Waspada, Modus Penipuan Baru Targetkan Pengguna Kripto

Uzone.id—Peneliti keamanansiber baru-baru ini mengungkap adanya modus penipuan baru yang menyasarpengguna kripto, kali ini para pelaku memanfaatkan platform survey gratis milikGoogle, yaitu Google Forms.
Modus penipuan baru ini diungkap oleh perusahaan siberKaspersky, dimana pelaku akan mengirimkan email seolah-olah berasal darilayanan pertukaran kripto, lengkap dengan notifikasi palsu mengenai “transferkripto” yang akan diterima.
Modusnya, calon korban akan diiming-imingi pendapatan komisi dari platform kripto. Selanjutnya, mereka diminta untuk mengikuti tautan kesitus web yang menginstruksikan mereka untuk menghubungi tim ‘dukunganblockchain’ dan melakukan pembayaran ‘komisi’ dalam bentuk kripto untukmenerima transfer tersebut.
Yang membuat modus ini gampang menjebak korban, penyerangmenggunakan Google Forms untuk membuat formulir dengan satu kolom email.
Email penipuan tersebut berisi atribut Google Forms, sepertiheader berlogo Google Forms, tautan ke kuesioner dan nilai kolom yang telahdikirimkan.
Para penjahat ini mengandalkan fakta bahwa email tersebutlolos dari filter spam, karena dikirim dari alamat Google yang sah dan penggunatertipu oleh judul yang menarik.
Setelah korban mulai terjebak dan memasukkan alamat email kedalam formulir, sistem Google secara otomatis mengirimkan email konfirmasi.Nah, email inilah yang dimanipulasi tampilannya agar mirip seperti notifikasiresmi dari platform kripto.
“Dengan membuat email konfirmasi pengiriman palsu yangmeniru notifikasi sah dari bursa kripto, penyerang menggunakan kredibilitasplatform untuk menembus filter email, dan juga kekeliruan korban terhadapformatnya agar memikat mereka membocorkan kredensial dompet yang sensitif,”kata Andrey Kovtun Manajer Grup Perlindungan Ancaman Email (Email ThreatsProtection) Kaspersky.
Begitu masuk dalam situs yang menyerupai platform kripto,lalu korban akan diminta untuk mengirim “biaya komisi” dalam bentuk kripto agartransaksi bisa diproses.
Tentunya, ini hanya akal-akalan. Uang korban bisa raibbegitu saja. Oleh karena itu, para pengguna kripto (dan pengguna internetsecara umum) diharapkan untuk tetap teliti dan tidak tergiur penawaran komisiyang too good to be true, hindari klik tautan dari email mencurigakan, periksakeanehan dalam format email, terutama jika melibatkan Google Forms. Jangan lupauntuk menggunakan software keamanan yang dapat memblokir situs berbahaya.