Serangan rekayasa sosial menjadi ancaman terbesar bagi platform perdagangan, kebocoran data pengguna memicu penipuan beruntun.

robot
Pembuatan abstrak sedang berlangsung

Serangan rekayasa sosial menjadi ancaman besar di bidang aset enkripsi

Dalam beberapa tahun terakhir, serangan rekayasa sosial di bidang aset enkripsi semakin merajalela, menjadi ancaman besar bagi keamanan dana pengguna. Sejak 2025, insiden penipuan rekayasa sosial yang menargetkan pengguna platform perdagangan terkenal sering terjadi, menarik perhatian luas dari komunitas. Jenis insiden ini bukanlah kasus terisolasi, melainkan menunjukkan karakteristik yang berkelanjutan dan terorganisir.

Pada 15 Mei, platform perdagangan tersebut mengeluarkan pengumuman yang mengonfirmasi dugaan sebelumnya tentang adanya "pengkhianat" di dalam platform. Departemen Kehakiman AS telah memulai penyelidikan terkait insiden kebocoran data tersebut.

Hutan Gelap "Layanan Pelanggan": Ketika Penipuan Sosial Menargetkan Pengguna Coinbase

Analisis Metode Penipuan

Dalam jenis serangan ini, penipu tidak secara langsung menyerang sistem teknis platform perdagangan, tetapi dengan memperoleh izin karyawan internal, mencuri sebagian informasi sensitif pengguna, termasuk nama, alamat, informasi kontak, data akun, dan foto identitas. Setelah itu, mereka menggunakan teknik rekayasa sosial untuk mendorong pengguna melakukan transfer.

Metode serangan ini mengubah teknik phishing tradisional "jaring" menjadi strategi "serangan presisi". Jalur kejahatan yang khas adalah sebagai berikut:

  1. Menyamar sebagai layanan pelanggan resmi untuk menghubungi pengguna, mengklaim bahwa ada masalah keamanan pada akun.
  2. Mengarahkan pengguna untuk mengunduh aplikasi dompet tertentu.
  3. Memberikan frasa pemulihan yang sudah disiapkan sebelumnya, mengklaim sebagai "dompet baru resmi".
  4. Memperdaya pengguna untuk mentransfer dana ke dompet baru, kemudian melakukan pencurian.

Beberapa penipu juga memanfaatkan pemberitahuan darurat palsu, seperti mengklaim "karena keputusan gugatan class action, platform akan sepenuhnya bermigrasi ke dompet yang dikelola sendiri", untuk memberikan tekanan waktu kepada pengguna.

Hutan Gelap "Customer Service": Ketika Penipuan Sosial Menargetkan Pengguna Coinbase

Ciri-Ciri Serangan

Serangan semacam ini biasanya memiliki ciri-ciri berikut:

  • Rantai alat yang lengkap: menggunakan sistem profesional untuk memalsukan nomor telepon dan alamat email.
  • Sasaran tepat: terutama ditujukan untuk pengguna di daerah tertentu, memanfaatkan data yang dibeli dari dark web.
  • Proses penipuan yang terkoordinasi: dari telepon ke email, jalur penipuan terhubung tanpa celah.

Hantu gelap di hutan "Customer Service": Ketika penipuan social engineering menargetkan pengguna Coinbase

Analisis Pengelolaan Dana

Melalui analisis on-chain ditemukan bahwa penipu memiliki kemampuan pengelolaan dana yang kuat:

  • Target serangan mencakup berbagai enkripsi aset, dengan BTC dan ETH sebagai yang utama.
  • Segera cuci dan pindahkan dana setelah diperoleh.
  • Aset jenis ETH sering diperdagangkan melalui DEX menjadi stablecoin, kemudian dipindahkan secara terdistribusi.
  • BTC terutama ditransfer ke Ethereum melalui jembatan lintas rantai, kemudian ditukar.

Sebagian dana hasil penipuan masih dalam status "ditempatkan", belum dipindahkan.

Hantu "customer service" di hutan gelap: Ketika penipuan rekayasa sosial menargetkan pengguna Coinbase

Tindakan yang Ditempuh

Untuk serangan semacam ini, platform perdagangan dan pengguna perlu mengambil langkah-langkah yang sesuai:

tingkat platform

  • Meningkatkan pendidikan pengguna, secara berkala mengirimkan konten anti-penipuan.
  • Mengoptimalkan model manajemen risiko, mengidentifikasi perilaku interaksi yang mencurigakan.
  • Menstandarkan saluran layanan pelanggan, membangun mekanisme verifikasi yang jelas.

tingkat pengguna

  • Terapkan isolasi identitas, hindari penggunaan kontak yang sama di berbagai platform.
  • Mengaktifkan daftar putih transfer dan mekanisme pendinginan penarikan.
  • Terus memperhatikan informasi keamanan, untuk mengetahui metode serangan terbaru.
  • Perhatikan keamanan offline, lindungi privasi pribadi.

Singkatnya, menghadapi serangan rekayasa sosial, pengguna harus tetap waspada dan harus memverifikasi secara independen melalui saluran resmi saat menghadapi operasi darurat.

Hantu dalam hutan gelap "Customer Service": Ketika penipuan pekerja sosial menargetkan pengguna Coinbase

Kesimpulan

Kejadian kali ini kembali mengungkapkan kekurangan industri dalam perlindungan data dan aset pelanggan. Bahkan posisi yang tidak terlibat langsung dalam operasi dana dapat menyebabkan konsekuensi serius akibat kurangnya kesadaran akan keamanan. Seiring dengan meningkatnya skala platform, pengendalian keamanan personel telah menjadi salah satu tantangan utama yang dihadapi industri.

Platform perdagangan tidak hanya perlu memperkuat perlindungan teknis, tetapi juga harus membangun sistem pertahanan sosial yang lengkap yang mencakup staf internal dan layanan outsourcing. Begitu ancaman sistemik terdeteksi, platform harus segera merespons, secara proaktif memeriksa kerentanan dan mengingatkan pengguna. Hanya dengan pendekatan ganda di tingkat teknis dan organisasi, kepercayaan pengguna dapat dipertahankan di lingkungan keamanan yang semakin kompleks.

Hutan Gelap "Customer Service": Ketika Penipuan Sosial Menargetkan Pengguna Coinbase

ETH2.5%
BTC1.05%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Bagikan
Komentar
0/400
CryptoPunstervip
· 08-01 22:36
Lubang yang digali oleh pengkhianat
Lihat AsliBalas0
BrokenYieldvip
· 08-01 01:34
Kekurangan pada platform terlalu fatal.
Lihat AsliBalas0
ChainWanderingPoetvip
· 07-30 14:58
Pengkhianat yang sulit dideteksi
Lihat AsliBalas0
ContractHuntervip
· 07-30 14:57
Pengkhianat lebih menakutkan daripada Hacker
Lihat AsliBalas0
FloorPriceNightmarevip
· 07-30 14:56
Pengkhianat adalah masalah besar.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)