Seiring Web3 terus berkembang, para penipu menjadi semakin canggih. Mereka tidak lagi hanya mengandalkan situs web palsu yang jelas atau pesan yang ditulis buruk. Skema penipuan modern dapat melibatkan situs web yang terlihat realistis, klon profil media sosial, agen dukungan palsu, influencer yang diimpersonasi, kontrak pintar berbahaya, dan kampanye phishing yang dirancang dengan cermat. Memahami bagaimana serangan ini bekerja adalah salah satu cara paling efektif untuk melindungi diri Anda.



Salah satu ancaman paling umum di Web3 adalah phishing. Serangan phishing mencoba menipu Anda agar mengungkap informasi sensitif atau menyetujui transaksi berbahaya. Pelaku dapat mengirimi Anda pesan yang mengklaim bahwa dompet Anda perlu diverifikasi, akun Anda memiliki masalah keamanan, atau Anda telah dipilih untuk mendapatkan hadiah eksklusif. Pesan tersebut mungkin berisi tautan yang tampak sah, tetapi mengarah ke situs web palsu yang dirancang untuk mencuri informasi Anda atau memperoleh izin berbahaya pada dompet.

Pertahanan terbaik terhadap phishing adalah jangan pernah percaya tautan hanya karena terlihat familiar. Alih-alih mengklik tautan dari pesan acak, cari proyek resmi melalui sumber tepercaya dan verifikasi domain yang benar sendiri. Berhati-hatilah terutama dengan tautan yang dibagikan lewat pesan langsung yang tidak diminta, komentar, dan grup yang tidak dikenal.

Ancaman besar lainnya adalah dukungan pelanggan palsu. Penipu sering memantau percakapan publik dan mengidentifikasi pengguna yang meminta bantuan. Lalu mereka dapat menghubungi pengguna tersebut secara pribadi sambil berpura-pura sebagai perwakilan dukungan resmi. Mereka mungkin meminta seed phrase, private key, kata sandi Anda, atau meminta Anda menginstal perangkat lunak akses jarak jauh.

Ini adalah tanda peringatan besar.
Tim dukungan yang sah seharusnya tidak pernah meminta seed phrase atau private key Anda untuk menyelesaikan masalah. Jika seseorang meminta detail tersebut, anggap itu penipuan dan hentikan komunikasi dengan mereka.

Skema giveaway dan investasi juga umum di komunitas kripto. Penipu mungkin menjanjikan keuntungan yang pasti, alokasi eksklusif, atau hadiah yang tidak biasa tinggi jika Anda mengirim dana terlebih dahulu. Sebagian mungkin menggunakan tangkapan layar palsu, testimoni yang direkayasa, atau mengimpersonasi figur terkenal agar terlihat kredibel.

Ingat satu aturan sederhana:
Jika seseorang menjamin keuntungan, perlakukan klaim itu dengan sangat hati-hati.
Tidak ada peluang investasi yang sah yang bisa menjamin nilai suatu aset akan naik. Pasar kripto sangat volatil, dan siapa pun yang menawarkan keuntungan pasti harus dianggap sebagai risiko potensial.

Kategori berbahaya lainnya adalah airdrop palsu. Sebuah pesan bisa mengklaim bahwa Anda memenuhi syarat untuk token gratis dan memberikan tautan untuk mengklaimnya. Situs web tersebut kemudian dapat meminta Anda untuk menghubungkan dompet dan menandatangani transaksi. Meski airdrop yang sah memang ada, airdrop palsu sering digunakan untuk menipu pengguna agar berinteraksi dengan kontrak berbahaya.

Sebelum mengklaim hadiah apa pun, verifikasi pengumumannya melalui kanal komunikasi resmi proyek. Jangan hanya mengandalkan tangkapan layar atau pesan yang diteruskan oleh pengguna lain.

Token palsu dan NFT berbahaya juga dapat digunakan sebagai jebakan. Anda mungkin tiba-tiba melihat token atau NFT yang tidak dikenal di dompet Anda dan mengira Anda menerima hadiah gratis. Namun, berinteraksi dengan aset yang tidak dikenal dapat membuat Anda terpapar situs web berbahaya atau transaksi berbahaya.

Jika Anda menerima token atau NFT yang tidak terduga, Anda tidak perlu berinteraksi dengan itu segera. Teliti dulu. Dalam banyak kasus, mengabaikan aset yang mencurigakan lebih aman daripada mencoba mengklaim atau menjualnya.

Ancaman penting lainnya adalah malware penguras dompet dan ekstensi browser berbahaya. Penyerang dapat menyebarkan aplikasi dompet atau ekstensi palsu yang tampak sah. Setelah terinstal, alat-alat ini berpotensi membobol informasi sensitif atau mengganggu transaksi.

Selalu unduh perangkat lunak dompet dari sumber resmi dan verifikasi aplikasi tersebut dengan saksama sebelum diinstal. Hindari menginstal ekstensi browser yang tidak dikenal hanya karena seseorang merekomendasikannya di obrolan acak.

Pengguna juga harus memahami perbedaan antara menghubungkan dompet dan menandatangani transaksi. Menghubungkan dompet Anda ke sebuah situs web tidak selalu berarti Anda sudah menyetujui transaksi, tetapi menandatangani transaksi dapat mengotorisasi suatu tindakan di blockchain.

Inilah mengapa setiap tanda tangan harus dianggap serius.
Sebelum menandatangani, luangkan waktu untuk memahami apa yang Anda setujui. Jika transaksinya tidak jelas, luar biasa kompleks, atau meminta izin yang tidak sesuai dengan tindakan yang ingin Anda lakukan, berhenti dan selidiki.

Jangan tanda tangani dulu lalu bertanya kemudian.

Keamanan juga membutuhkan mengendalikan emosi Anda.
Penipu sering mengeksploitasi tiga emosi kuat:
Ketakutan.
Keserakahan.
FOMO.

Ketakutan membuat orang bertindak cepat untuk menghindari kehilangan sesuatu.
Keserakahan membuat orang mengabaikan tanda peringatan saat dijanjikan keuntungan yang tidak biasa tinggi.
FOMO membuat orang membeli atau berinteraksi dengan sesuatu karena mereka percaya orang lain sudah mendapat manfaat.

Pertahanan terbaik adalah memperlambat.
Jika suatu peluang membutuhkan tindakan segera, tanyakan pada diri Anda mengapa. Jika seseorang memberi tahu Anda hanya punya beberapa menit untuk mengklaim hadiah, verifikasi informasinya secara mandiri sebelum melakukan apa pun.

Pola pikir keamanan profesional itu sederhana:
Jeda.
Verifikasi.
Pahami.
Lalu bertindak.

Jangan pernah biarkan kegembiraan atau ketakutan membuat keputusan untuk Anda.
Sebelum berinteraksi dengan proyek Web3 apa pun, tanyakan pada diri Anda:
Siapa yang membuat ini?
Apakah situs web ini resmi?
Apakah domainnya benar?
Mengapa saya dihubungi?
Apa yang diminta untuk saya tandatangani?
Izin apa yang sedang saya berikan?
Bisakah saya memverifikasi informasi ini secara mandiri?
Berapa jumlah maksimum yang bisa saya rugikan?

Pertanyaan-pertanyaan ini bisa mencegah banyak kesalahan yang sebenarnya dapat dihindari.

Realitas Web3 adalah tidak ada sistem keamanan yang bisa menghilangkan setiap risiko. Bahkan pengguna yang berpengalaman bisa membuat kesalahan. Tujuannya bukan menjadi benar-benar bebas risiko. Tujuannya adalah membangun kebiasaan yang mengurangi risiko yang tidak perlu dan membuat penyerang lebih sulit mengeksploitasi Anda.

Saran keamanan saya yang paling kuat:
Jangan pernah membagikan seed phrase Anda.
Jangan pernah membagikan private key Anda.
Jangan pernah percaya pesan dukungan yang tidak diminta.
Jangan pernah mengklik tautan yang mencurigakan.
Jangan pernah menandatangani transaksi yang tidak Anda pahami.
Jangan pernah mengejar keuntungan yang dijamin.
Selalu verifikasi sebelum Anda bertindak.

Di Web3, keamanan bukan tentang menjadi paranoid.
Ini tentang disiplin.
Pikirkan dulu. Verifikasi dua kali. Tanda tangani dengan hati-hati.
#SummerCreationCamp
Lihat Asli
ChintuBhai
Seiring Web3 terus berkembang, para penipu menjadi semakin canggih. Mereka tidak lagi hanya mengandalkan situs web palsu yang jelas-jelas palsu atau pesan yang ditulis dengan buruk. Penipuan modern bisa melibatkan situs web yang terlihat realistis, kloning profil media sosial, agen dukungan palsu, influencer yang dipalsukan, kontrak pintar berbahaya, serta kampanye phishing yang dirancang dengan cermat. Memahami bagaimana serangan ini bekerja adalah salah satu cara paling efektif untuk melindungi diri.
Salah satu ancaman paling umum di Web3 adalah phishing. Serangan phishing mencoba membujuk Anda untuk mengungkap informasi sensitif atau menyetujui transaksi berbahaya. Penyerang bisa mengirimi Anda pesan yang mengklaim bahwa dompet Anda perlu diverifikasi, akun Anda memiliki masalah keamanan, atau Anda telah dipilih untuk mendapatkan hadiah eksklusif. Pesan itu mungkin berisi tautan yang tampak sah, tetapi mengarah ke situs web palsu yang dirancang untuk mencuri informasi Anda atau mendapatkan izin dompet yang berbahaya.
Pertahanan terbaik terhadap phishing adalah jangan pernah percaya sebuah tautan hanya karena terlihat familiar. Alih-alih mengklik tautan dari pesan acak, cari proyek resmi melalui sumber tepercaya dan verifikasi domain yang benar sendiri. Berhati-hatilah terutama terhadap tautan yang dibagikan lewat pesan langsung yang tidak diminta, komentar, dan grup yang tidak dikenal.
Ancaman besar lainnya adalah dukungan pelanggan palsu. Penipu sering memantau percakapan publik dan mengidentifikasi pengguna yang meminta bantuan. Lalu mereka bisa menghubungi pengguna secara pribadi sambil berpura-pura menjadi perwakilan dukungan resmi. Mereka mungkin meminta seed phrase, private key, password Anda, atau meminta Anda memasang perangkat lunak akses jarak jauh.
Ini adalah tanda peringatan besar.
Tim dukungan yang sah seharusnya tidak pernah memerlukan seed phrase atau private key Anda untuk menyelesaikan masalah. Jika seseorang meminta detail tersebut, anggap itu penipuan dan hentikan komunikasi dengan mereka.
Airdrop dan penipuan investasi juga umum terjadi di komunitas kripto. Penipu bisa menjanjikan keuntungan pasti, alokasi eksklusif, atau imbalan yang tidak biasa tinggi jika Anda mengirim dana terlebih dahulu. Sebagian mungkin menggunakan tangkapan layar palsu, testimoni yang direkayasa, atau menyamar sebagai figur terkenal agar terlihat meyakinkan.
Ingat satu aturan sederhana:
Jika seseorang menjamin keuntungan, perlakukan klaim itu dengan kehati-hatian ekstrem.
Tidak ada peluang investasi yang sah yang bisa menjamin bahwa aset akan naik nilainya. Pasar kripto sangat volatil, dan siapa pun yang menyajikan keuntungan terjamin harus dianggap sebagai potensi risiko.
Kategori berbahaya lainnya adalah airdrop palsu. Sebuah pesan bisa mengklaim bahwa Anda berhak mendapatkan token gratis dan memberi tautan untuk menukainya. Situs web itu kemudian mungkin meminta Anda untuk menghubungkan dompet dan menandatangani sebuah transaksi. Meskipun airdrop yang sah memang ada, airdrop palsu sering digunakan untuk menipu pengguna agar berinteraksi dengan kontrak berbahaya.
Sebelum mengklaim hadiah apa pun, verifikasi pengumuman melalui kanal komunikasi resmi proyek. Jangan hanya mengandalkan tangkapan layar atau pesan yang diteruskan oleh pengguna lain.
Token palsu dan NFT berbahaya juga bisa digunakan sebagai jebakan. Anda mungkin tiba-tiba melihat token atau NFT yang tidak dikenal di dompet Anda dan menganggap bahwa Anda menerima hadiah gratis. Namun, berinteraksi dengan aset yang tidak dikenal dapat mengekspos Anda ke situs web berbahaya atau transaksi berbahaya.
Jika Anda menerima token atau NFT yang tidak terduga, Anda tidak perlu langsung berinteraksi. Teliti terlebih dahulu. Dalam banyak kasus, mengabaikan aset yang mencurigakan lebih aman daripada mencoba mengklaim atau menjualnya.
Ancaman penting lainnya adalah malware yang menguras dompet dan ekstensi browser berbahaya. Penyerang bisa menyebarkan aplikasi dompet atau ekstensi palsu yang tampak sah. Setelah terpasang, alat-alat ini berpotensi membobol informasi sensitif atau mengganggu transaksi.
Selalu unduh perangkat lunak dompet dari sumber resmi dan verifikasi aplikasi tersebut dengan cermat sebelum instalasi. Hindari memasang ekstensi browser yang tidak dikenal hanya karena seseorang merekomendasikannya di obrolan acak.
Pengguna juga harus memahami perbedaan antara menghubungkan dompet dan menandatangani transaksi. Menghubungkan dompet Anda ke sebuah situs web tidak selalu berarti Anda telah menyetujui transaksi, tetapi menandatangani transaksi dapat mengotorisasi suatu tindakan di blockchain.
Karena itulah setiap tanda tangan harus diperlakukan dengan serius.
Sebelum menandatangani, luangkan waktu untuk memahami apa yang Anda setujui. Jika transaksinya tidak jelas, tidak biasa rumit, atau meminta izin yang tidak sesuai dengan tindakan yang ingin Anda lakukan, berhenti dan selidiki.
Jangan menandatangani dulu lalu bertanya belakangan.
Keamanan juga menuntut mengendalikan emosi Anda.
Penipu sering mengeksploitasi tiga emosi kuat:
Ketakutan.
Keserakahan.
FOMO.
Ketakutan membuat orang bertindak cepat untuk menghindari kehilangan sesuatu.
Keserakahan membuat orang mengabaikan tanda peringatan saat dijanjikan keuntungan yang tidak biasa tinggi.
FOMO membuat orang membeli atau berinteraksi dengan sesuatu karena mereka percaya semua orang lain sudah diuntungkan.
Pertahanan terbaik adalah melambat.
Jika suatu peluang membutuhkan tindakan segera, tanyakan pada diri sendiri mengapa. Jika seseorang memberi tahu Anda hanya punya beberapa menit untuk mengklaim hadiah, verifikasi informasinya secara independen sebelum melakukan apa pun.
Pola pikir keamanan profesional itu sederhana:
Berhenti sejenak.
Verifikasi.
Pahami.
Lalu bertindak.
Jangan pernah biarkan kegembiraan atau ketakutan membuat keputusan untuk Anda.
Sebelum berinteraksi dengan proyek Web3 apa pun, tanyakan pada diri Anda:
Siapa yang membuat ini?
Apakah situs web ini resmi?
Apakah domainnya benar?
Mengapa saya dihubungi?
Apa yang diminta untuk saya tanda tangani?
Izin apa yang sedang saya berikan?
Bisakah saya memverifikasi informasi ini secara independen?
Berapa jumlah maksimum yang bisa saya rugikan?
Pertanyaan-pertanyaan ini dapat mencegah banyak kesalahan yang sebenarnya bisa dihindari.
Kenyataan Web3 adalah tidak ada sistem keamanan yang bisa menghapus setiap risiko. Bahkan pengguna berpengalaman pun bisa membuat kesalahan. Tujuannya bukan menjadi sama sekali bebas risiko. Tujuannya adalah membangun kebiasaan yang mengurangi risiko yang tidak perlu dan membuat penyerang lebih sulit mengeksploitasi Anda.
Saran keamanan saya yang paling kuat:
Jangan pernah membagikan seed phrase Anda.
Jangan pernah membagikan private key Anda.
Jangan pernah percaya pesan dukungan yang tidak diminta.
Jangan pernah mengklik tautan yang mencurigakan.
Jangan pernah menandatangani transaksi yang tidak Anda pahami.
Jangan mengejar keuntungan terjamin.
Selalu verifikasi sebelum Anda bertindak.
Di Web3, keamanan bukan soal menjadi paranoid.
Ini soal bersikap disiplin.
Pikirkan dulu. Verifikasi dua kali. Tanda tangani dengan hati-hati.
#SummerCreationCamp
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan