⚠️ PERINGATAN: Ada pemeriksaan keamanan kripto palsu yang sedang beredar, dan dirancang agar terlihat persis seperti yang asli.
Malwarebytes baru saja menandai gelombang situs pemeriksa AML palsu—alat yang mengaku dapat memindai dompet Anda untuk mencari tautan ke peretasan, penipuan, atau alamat yang disanksi. Keanehannya: situs-situs palsu ini meniru layanan yang sah seperti AMLBot, dan tujuannya untuk mencuri, bukan menyaring.
Ini tanda-tandanya. Pemeriksaan AML yang asli tidak memerlukan apa pun selain alamat dompet publik Anda. Cukup itu. Tidak ada koneksi, tidak ada persetujuan, tidak ada tanda tangan. Hanya pencarian (lookup).
Situs palsu justru melakukan sebaliknya. Mereka meminta Anda untuk menghubungkan dompet, lalu menjalankan bilah progres palsu saat "menganalisis" alamat Anda. Bahkan ada yang meminta biaya kecil untuk membayar pemeriksaan tersebut. Setelah itu, mereka mengembalikan hasil yang menenangkan "Bersih, Risiko Rendah"—apa pun hasil pemindaian nyata yang terjadi (padahal tidak ada).
Bahaya sesungguhnya muncul ketika Anda diminta menyetujui sebuah transaksi atau memberikan izin token sebagai bagian dari "verifikasi". Satu persetujuan itu saja yang memberi penyerang kemampuan untuk menguras aset Anda.
Malwarebytes menemukan template situs yang sama digunakan kembali di banyak platform palsu dengan nama dan logo berbeda—ini bukan satu scam, melainkan satu paket lengkap yang didaur ulang.
Jika Anda sudah menghubungkan dompet tetapi tidak menyetujui apa pun: putuskan koneksi dari situs tersebut segera; itu saja seharusnya tidak mengekspos dana Anda.
Jika Anda menyetujui transaksi atau memberikan izin: periksa dompet Anda sekarang untuk persetujuan token yang tidak dikenal, lalu cabut izin tersebut.
Aturan emas ke depan: jika ada pemeriksa AML yang meminta Anda menghubungkan dompet alih-alih sekadar mengetikkan alamat publik Anda, tutup tab tersebut.
#Crypto #Scam #WalletSecurity #Malwarebytes #DeFi