Penipuan melalui penyamaran SMS adalah jenis penipuan yang menggunakan manipulasi psikologis untuk menipu korban dan membuat mereka mengirimkan dana atau membagikan informasi sensitif.
Para penipu memodifikasi identitas pengirim agar pesan SMS mereka tampak berasal dari sumber yang tepercaya.
Apakah Anda menerima SMS yang mencurigakan? Segera laporkan insiden tersebut kepada pihak berwenang yang sesuai.
Pelajari tentang penipuan SMS dan cara melindungi cryptocurrency dan data pribadi Anda dari penyerang.
Tren dalam industri penipuan berubah secepat di sektor lainnya. Dulu, email "prince Nigeria" sedang populer; sekarang, ini tentang serangan penipuan melalui SMS.
Berbeda dengan kerentanan di mana seorang hacker mencoba menggunakan kode untuk menyusup ke dalam basis data pengguna, serangan penipuan melalui SMS terutama menggunakan manipulasi psikologis. Ini berarti bahwa penipu akan mencoba untuk menyamar sebagai sumber yang tepercaya untuk menipu korban yang tidak curiga dan mendapatkan mereka untuk mengirim uang atau membagikan informasi sensitif, seperti rincian dompet digital mereka.
Dalam artikel ini, kami akan menganalisis bagaimana serangan pemalsuan melalui SMS berfungsi, berbagai cara penyerang dapat menargetkan Anda, dan bagaimana Anda dapat melindungi dana Anda sebagai pengguna.
Bagaimana cara kerja penyamaran SMS?
Penyerang memodifikasi identitasnya sebagai pengirim (nama atau nomor telepon yang muncul di telepon penerima) agar pesan teks terlihat seolah-olah berasal dari sumber yang tepercaya. Tujuannya adalah untuk menipu korban agar mengikuti instruksi dari pesan tersebut.
SMS yang dipalsukan dapat masuk ke kotak masuk ponsel Anda dengan nama palsu, nomor telepon palsu, atau keduanya. Misalnya, pesan yang tampaknya berasal dari "platform pertukaran utama" bisa jadi adalah penipu yang mencoba menipu Anda agar mengunduh malware, membagikan detail akun Anda, atau mengklik tautan berbahaya.
Sayangnya, mekanisme yang memungkinkan pemalsuan SMS berada di zona abu-abu hukum di banyak wilayah di dunia. Beberapa negara telah secara definitif melarang praktik ini, sementara yang lain masih belum menangani penyalahgunaan penggantian identitas pengirim SMS.
Sebenarnya, ada beberapa kasus penggunaan yang sah untuk memodifikasi nama pengirim seperti yang muncul di ujung penerima. Misalnya, sebuah perusahaan dapat menjalankan kampanye pemasaran melalui SMS dan menggunakan identitas sub-merek alih-alih merek utama atau nomor telepon.
Bagaimana cara mengidentifikasi dan menghindari penipuan SMS?
Bahkan infrastruktur keamanan terkemuka di industri dapat melakukan sedikit untuk melindungi pengguna yang secara sukarela mengirimkan kata sandi mereka kepada peretas. Garis pertahanan pertama selalu adalah pengguna. Jika Anda ingin menjaga dana Anda tetap aman, Anda harus tetap waspada setiap saat, menjadikan praktik berikut sebagai kebiasaan.
1. Periksa pesan yang diterima
Selalu periksa sumber pesan yang diterima sebelum membalas. Waspadai pesan yang tidak diminta atau yang tampak mencurigakan. Anda dapat memeriksa pesan tertentu dari platform menggunakan alat verifikasi resmi atau mengirimkan tangkapan layar pesan tersebut ke tim dukungan terkait. Untuk layanan lainnya, Anda harus menghubungi platform yang relevan secara langsung melalui situs web resmi mereka atau saluran tepercaya lainnya.
2. Aktifkan autentikasi dua faktor
Autentikasi dua faktor (2FA) menambahkan lapisan keamanan tambahan terhadap penyerang yang mencoba mengakses akun Anda, bahkan melalui SMS yang dipalsukan. Selalu aktifkan 2FA untuk akun mana pun yang mendukungnya.
Kode 2FA, ketika digunakan dengan benar, dapat membantu melindungi akun Anda. Masukkan kode 2FA Anda hanya di situs web resmi dan pastikan untuk memeriksa kembali pesan 2FA untuk melihat untuk apa itu digunakan.
3. Jangan bagikan informasi pribadi
Hindari membagikan informasi sensitif (misalnya, kata sandi, nomor kartu kredit, nomor jaminan sosial, dan identifikasi lain yang diterbitkan oleh pemerintah) melalui pesan teks, terutama dengan kontak yang tidak diverifikasi.
4. Hindari tautan yang mencurigakan
Jangan klik tautan apa pun yang dikirim melalui pesan teks tanpa terlebih dahulu memverifikasi legitimasi mereka. Tautan tersebut bisa mengarah ke situs web phishing yang mencoba mencuri kredensial login Anda atau menginstal malware di perangkat Anda.
Jangan mengakses situs dengan simbol "tanpa blok" atau URL yang tidak terenkripsi (HTTP alih-alih HTTPS); selalu periksa URL sebelum mengklik. Pastikan hanya menggunakan situs web resmi. Misalnya, jika Anda tidak yakin apakah tautan terkait dengan platform pertukaran, email, nomor telepon, ID WeChat, ID Twitter, atau ID Telegram adalah resmi, Anda dapat memverifikasinya melalui saluran resmi platform.
Untuk informasi umum tentang cara melindungi dana cryptocurrency Anda, Anda dapat menjelajahi bagian keamanan di FAQ atau di pusat pendidikan dari platform pertukaran yang terpercaya.
Harap dicatat bahwa banyak situs web mencurigakan berusaha untuk berpura-pura terafiliasi dengan platform pertukaran yang sah. Nama domain yang mencurigakan sering kali mencakup variasi nama yang dikenal, dengan modifikasi ejaan kecil atau penambahan seperti "resmi", "dukungan", "bantuan", atau "keamanan" untuk terlihat sah.
Protokol Keamanan Tambahan
Komunikasi resmi dari platform pertukaran yang terpercaya tidak akan pernah meminta informasi sensitif seperti kata sandi, frasa benih, atau kunci pribadi. Pesan apa pun yang meminta jenis informasi ini harus dianggap mencurigakan segera.
Sistem komunikasi di lingkungan cryptocurrency dirancang dengan protokol keamanan tertentu. Seperti yang dijelaskan dalam manual keamanan komunikasi teknis, "penting untuk mengikuti protokol keamanan yang ditetapkan untuk mencegah risiko potensial". Selalu konsultasikan dokumentasi resmi untuk informasi rinci tentang praktik keamanan.
Jika Anda menerima pesan mencurigakan, yang terbaik adalah mengabaikannya dan melaporkannya langsung ke platform yang bersangkutan dan, dalam kasus serius, ke otoritas yang kompeten. Ingatlah bahwa menjaga aset digital Anda tetap aman terutama bergantung pada praktik keamanan Anda sendiri dan kemampuan Anda untuk mengidentifikasi upaya penipuan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Pemberitahuan Penting: Keamanan dan Perlindungan Terhadap Penipuan melalui SMS
Poin kunci untuk disorot
Penipuan melalui penyamaran SMS adalah jenis penipuan yang menggunakan manipulasi psikologis untuk menipu korban dan membuat mereka mengirimkan dana atau membagikan informasi sensitif.
Para penipu memodifikasi identitas pengirim agar pesan SMS mereka tampak berasal dari sumber yang tepercaya.
Apakah Anda menerima SMS yang mencurigakan? Segera laporkan insiden tersebut kepada pihak berwenang yang sesuai.
Pelajari tentang penipuan SMS dan cara melindungi cryptocurrency dan data pribadi Anda dari penyerang.
Tren dalam industri penipuan berubah secepat di sektor lainnya. Dulu, email "prince Nigeria" sedang populer; sekarang, ini tentang serangan penipuan melalui SMS.
Berbeda dengan kerentanan di mana seorang hacker mencoba menggunakan kode untuk menyusup ke dalam basis data pengguna, serangan penipuan melalui SMS terutama menggunakan manipulasi psikologis. Ini berarti bahwa penipu akan mencoba untuk menyamar sebagai sumber yang tepercaya untuk menipu korban yang tidak curiga dan mendapatkan mereka untuk mengirim uang atau membagikan informasi sensitif, seperti rincian dompet digital mereka.
Dalam artikel ini, kami akan menganalisis bagaimana serangan pemalsuan melalui SMS berfungsi, berbagai cara penyerang dapat menargetkan Anda, dan bagaimana Anda dapat melindungi dana Anda sebagai pengguna.
Bagaimana cara kerja penyamaran SMS?
Penyerang memodifikasi identitasnya sebagai pengirim (nama atau nomor telepon yang muncul di telepon penerima) agar pesan teks terlihat seolah-olah berasal dari sumber yang tepercaya. Tujuannya adalah untuk menipu korban agar mengikuti instruksi dari pesan tersebut.
SMS yang dipalsukan dapat masuk ke kotak masuk ponsel Anda dengan nama palsu, nomor telepon palsu, atau keduanya. Misalnya, pesan yang tampaknya berasal dari "platform pertukaran utama" bisa jadi adalah penipu yang mencoba menipu Anda agar mengunduh malware, membagikan detail akun Anda, atau mengklik tautan berbahaya.
Sayangnya, mekanisme yang memungkinkan pemalsuan SMS berada di zona abu-abu hukum di banyak wilayah di dunia. Beberapa negara telah secara definitif melarang praktik ini, sementara yang lain masih belum menangani penyalahgunaan penggantian identitas pengirim SMS.
Sebenarnya, ada beberapa kasus penggunaan yang sah untuk memodifikasi nama pengirim seperti yang muncul di ujung penerima. Misalnya, sebuah perusahaan dapat menjalankan kampanye pemasaran melalui SMS dan menggunakan identitas sub-merek alih-alih merek utama atau nomor telepon.
Bagaimana cara mengidentifikasi dan menghindari penipuan SMS?
Bahkan infrastruktur keamanan terkemuka di industri dapat melakukan sedikit untuk melindungi pengguna yang secara sukarela mengirimkan kata sandi mereka kepada peretas. Garis pertahanan pertama selalu adalah pengguna. Jika Anda ingin menjaga dana Anda tetap aman, Anda harus tetap waspada setiap saat, menjadikan praktik berikut sebagai kebiasaan.
1. Periksa pesan yang diterima
Selalu periksa sumber pesan yang diterima sebelum membalas. Waspadai pesan yang tidak diminta atau yang tampak mencurigakan. Anda dapat memeriksa pesan tertentu dari platform menggunakan alat verifikasi resmi atau mengirimkan tangkapan layar pesan tersebut ke tim dukungan terkait. Untuk layanan lainnya, Anda harus menghubungi platform yang relevan secara langsung melalui situs web resmi mereka atau saluran tepercaya lainnya.
2. Aktifkan autentikasi dua faktor
Autentikasi dua faktor (2FA) menambahkan lapisan keamanan tambahan terhadap penyerang yang mencoba mengakses akun Anda, bahkan melalui SMS yang dipalsukan. Selalu aktifkan 2FA untuk akun mana pun yang mendukungnya.
Kode 2FA, ketika digunakan dengan benar, dapat membantu melindungi akun Anda. Masukkan kode 2FA Anda hanya di situs web resmi dan pastikan untuk memeriksa kembali pesan 2FA untuk melihat untuk apa itu digunakan.
3. Jangan bagikan informasi pribadi
Hindari membagikan informasi sensitif (misalnya, kata sandi, nomor kartu kredit, nomor jaminan sosial, dan identifikasi lain yang diterbitkan oleh pemerintah) melalui pesan teks, terutama dengan kontak yang tidak diverifikasi.
4. Hindari tautan yang mencurigakan
Jangan klik tautan apa pun yang dikirim melalui pesan teks tanpa terlebih dahulu memverifikasi legitimasi mereka. Tautan tersebut bisa mengarah ke situs web phishing yang mencoba mencuri kredensial login Anda atau menginstal malware di perangkat Anda.
Jangan mengakses situs dengan simbol "tanpa blok" atau URL yang tidak terenkripsi (HTTP alih-alih HTTPS); selalu periksa URL sebelum mengklik. Pastikan hanya menggunakan situs web resmi. Misalnya, jika Anda tidak yakin apakah tautan terkait dengan platform pertukaran, email, nomor telepon, ID WeChat, ID Twitter, atau ID Telegram adalah resmi, Anda dapat memverifikasinya melalui saluran resmi platform.
Untuk informasi umum tentang cara melindungi dana cryptocurrency Anda, Anda dapat menjelajahi bagian keamanan di FAQ atau di pusat pendidikan dari platform pertukaran yang terpercaya.
Harap dicatat bahwa banyak situs web mencurigakan berusaha untuk berpura-pura terafiliasi dengan platform pertukaran yang sah. Nama domain yang mencurigakan sering kali mencakup variasi nama yang dikenal, dengan modifikasi ejaan kecil atau penambahan seperti "resmi", "dukungan", "bantuan", atau "keamanan" untuk terlihat sah.
Protokol Keamanan Tambahan
Komunikasi resmi dari platform pertukaran yang terpercaya tidak akan pernah meminta informasi sensitif seperti kata sandi, frasa benih, atau kunci pribadi. Pesan apa pun yang meminta jenis informasi ini harus dianggap mencurigakan segera.
Sistem komunikasi di lingkungan cryptocurrency dirancang dengan protokol keamanan tertentu. Seperti yang dijelaskan dalam manual keamanan komunikasi teknis, "penting untuk mengikuti protokol keamanan yang ditetapkan untuk mencegah risiko potensial". Selalu konsultasikan dokumentasi resmi untuk informasi rinci tentang praktik keamanan.
Jika Anda menerima pesan mencurigakan, yang terbaik adalah mengabaikannya dan melaporkannya langsung ke platform yang bersangkutan dan, dalam kasus serius, ke otoritas yang kompeten. Ingatlah bahwa menjaga aset digital Anda tetap aman terutama bergantung pada praktik keamanan Anda sendiri dan kemampuan Anda untuk mengidentifikasi upaya penipuan.