Poin Utama
Dompet Web3 sangat penting untuk mengakses dunia terdesentralisasi tetapi merupakan target utama untuk penipuan.
Penipu menggunakan taktik seperti smishing dan aplikasi dompet palsu untuk mencuri dana.
Lindungi aset Anda dengan memilih dompet yang tepat, melindungi frase benih Anda, memverifikasi situs web dan aplikasi, serta tetap terinformasi tentang penipuan terbaru.
Setiap perjalanan ke ranah Web terdesentralisasi dimulai dengan dompet Web3. Paspor digital ini adalah gerbang Anda ke dunia yang didukung oleh teknologi blockchain, mulai dari keuangan terdesentralisasi hingga NFT. Namun, memiliki dompet Web3 bukan hanya tentang menyimpan aset — ini tentang memastikan Anda selalu dapat mengaksesnya, tidak peduli keadaan.
Dompet Web3 menghubungkan Anda ke blockchain, memberdayakan Anda untuk mengelola aset digital Anda sambil melindunginya dengan kunci pribadi dan frase benih cadangan (biasanya kumpulan 12 atau 24 kata yang dihasilkan secara acak). Anggap saja sebagai jembatan antara realitas fisik Anda dan alam semesta digital yang tak terbatas — tautan aman yang memastikan aset Anda tetap dapat diakses dan terlindungi.
Dalam artikel ini, kami akan menjelaskan mengapa melindungi frase benih dan kunci pribadi itu penting, mengungkap penipuan umum yang menargetkan dompet Web3, dan membagikan langkah-langkah yang dapat Anda ambil untuk melindungi dompet Web3 Anda.
Mengapa Keamanan Frase Benih dan Kunci Pribadi Itu Penting
Kunci pribadi dan frase benih adalah kunci dan gembok untuk brankas digital Anda. Kehilangan kunci, dan Anda bisa terkunci selamanya — atau lebih buruk, orang lain bisa masuk, mencuri semuanya, dan menghilang tanpa jejak.
Namun, melindungi kunci pribadi dan frase benih Anda adalah pekerjaan: penipu terus merancang taktik untuk mengeksploitasi baik dompet maupun frase benih. Meskipun skema ini sering mengikuti jalur yang serupa, mereka tetap efektif secara mengkhawatirkan, memangsa pengguna baru yang tidak berpengalaman. Oleh karena itu, tetap waspada dan memahami cara mengamankan dompet Anda sangat penting untuk melindungi aset digital Anda.
Penipuan Dompet Palsu
Desain antarmuka yang familiar dari dompet tepercaya dapat dengan mudah menyamarkan jebakan penipu. Penjahat dapat mengeksploitasi kepercayaan individu yang mencari kenyamanan atau dukungan dengan berpura-pura membimbing mereka melalui apa yang tampaknya merupakan proses pembuatan dompet baru yang sah atau menipu mereka untuk mengimpor dompet mereka yang ada ke dalam ekosistem penipu.
Pembuatan Dompet
Penipu memberikan pengguna frase benih dan kunci pribadi yang telah dibuat sebelumnya selama proses pembuatan dompet. Meskipun dompet tampak berfungsi dan pengguna dapat menyetor dana, penipu mempertahankan akses penuh ke akun karena mereka membuat frase benih. Setelah dana dimuat, dana tersebut tidak dapat diambil kembali — penipu memiliki kontrol penuh.
Mengimpor Dompet
Bagi pengguna yang mengimpor dompet yang ada, penipuan ini bahkan lebih sederhana. Dengan memasukkan frase benih asli mereka ke dalam platform palsu penipu, pengguna secara tidak sadar memberikan akses penuh ke dana mereka. Penipu kemudian dapat segera menguras dompet, meninggalkan pengguna dengan kerugian yang menghancurkan.
Aplikasi Palsu
Aplikasi dompet palsu sering muncul di toko aplikasi pihak ketiga, menyamar sebagai aplikasi resmi dari penyedia dompet populer. Pengguna yang mengunduh aplikasi ini secara tidak sadar mengekspos aset mereka kepada penipu pada saat mereka berinteraksi dengan aplikasi tersebut. Penipuan ini telah menyebabkan banyak pengguna kehilangan dana mereka, kadang-kadang dalam hitungan detik. Melindungi diri Anda dimulai dengan kewaspadaan — selalu verifikasi platform, hindari toko aplikasi pihak ketiga, dan jangan pernah membagikan frase benih atau kunci pribadi Anda kepada siapa pun.
Impersonasi Keamanan Smishing
Smishing adalah jenis serangan phishing yang menggunakan SMS, atau pesan teks, untuk menipu penerima agar memberikan informasi sensitif, seperti rincian pribadi, kata sandi, atau informasi keuangan. Istilah "smishing" adalah gabungan dari "SMS" dan "phishing." Penipu mengirimkan pesan palsu yang berpura-pura berasal dari penyedia cryptocurrency tepercaya, menipu korban untuk melakukan tindakan yang mengkompromikan akun atau dana mereka.
Keefektifan penipuan ini semakin diperkuat oleh seberapa meyakinkannya pesan tersebut, terutama ketika dikelompokkan dengan pesan yang sah dari penyedia layanan crypto biasa. Menguraikan strategi langkah demi langkah di balik penipuan ini mengungkapkan bagaimana korban yang tidak curiga terjebak.
Samar: Korban menerima SMS peringatan aktivitas mencurigakan, seperti login tidak sah atau potensi pelanggaran akun. Pesan-pesan ini tampak berasal dari penyedia dan sering dikelompokkan dengan teks yang sah karena cara sistem SMS beroperasi, menciptakan rasa otentisitas yang salah. Pesan tersebut mendesak korban untuk menghubungi nomor yang disediakan untuk "mengamankan" akun mereka, mengatur panggung untuk penipuan.
Menabur Frase Benih: Dalam langkah selanjutnya, penjahat mendorong korban untuk memindahkan dana ke dompet "aman" – yang dibuat dengan frase benih yang mereka sendiri berikan. Dalam beberapa kasus, penipu mengirimkan frase benih dompet palsu melalui email. Pemeriksaan lebih dekat akan mengungkapkan bahwa domain tersebut tidak cocok dengan alamat resmi Trust Wallet.
Sebagai alternatif, penipu memberikan frase benih langsung selama panggilan atau melalui SMS lain, yang tampaknya berasal dari penyedia dan memangsa ketakutan korban dengan memperingatkan tentang risiko yang akan datang terhadap dana mereka. Mengklaim menawarkan panduan, mereka bahkan dapat meminta korban untuk menggunakan perangkat lunak berbagi layar. Di bawah penyamaran ini, penipu membimbing korban melalui pembuatan dompet Web3 baru, dengan salah memberikan jaminan bahwa itu akan melindungi aset mereka.
Transfer Fatal: Tanpa sepengetahuan korban, frase benih yang diberikan memberikan penipu akses penuh ke dompet "aman" ini. Percaya bahwa mereka telah membuat dompet aman mereka sendiri, korban mentransfer dana mereka ke dalamnya, hanya untuk penipu segera mengambil kendali. Pengguna ditinggalkan berpikir mereka telah melindungi aset mereka ketika, pada kenyataannya, mereka telah menyerahkannya kepada penipu.
Untuk melindungi diri Anda dari penipuan smishing, selalu berpikir sebelum bertindak. Ingat, frase benih adalah pribadi — jangan pernah menggunakan satu yang diberikan oleh orang lain. Sebagai gantinya, selalu buat dompet Anda sendiri untuk memastikan kontrol atas dana Anda.
Contoh Kehidupan Nyata
Impersonasi Binance Smishing
Seorang pengguna menjadi korban penipuan smishing yang menyamar sebagai Binance setelah menghubungi nomor dukungan palsu yang diberikan dalam pesan yang tidak diminta.
Penipu, yang menyamar sebagai staf dukungan pelanggan Binance, mendapatkan kepercayaan pengguna dengan mengajukan pertanyaan yang terdengar kredibel, seperti apakah pengguna telah membagikan rincian akun atau bergabung dengan grup Telegram yang mencurigakan.
Percaya bahwa penipu adalah perwakilan Binance yang sah, pengguna mengikuti instruksi mereka dan mengakses dompet Binance baru menggunakan frase benih yang diberikan oleh penipu. Dengan percaya bahwa dompet baru ini aman, pengguna mentransfer dana ke dalamnya — tidak menyadari bahwa dompet tersebut dikendalikan oleh penjahat. Ini mengakibatkan kehilangan total semua dana yang ditransfer.
Cara Melindungi Diri Anda
Dalam dunia terdesentralisasi Web3, dompet Anda aman sejauh pilihan yang Anda buat dan kebiasaan yang Anda bangun. Mengadopsi praktik ini dan membuat pilihan yang bijak akan sangat membantu melindungi aset Anda dari penipuan.
Lindungi Frase Benih Anda
Frase benih Anda adalah kunci utama dompet Anda — jangan pernah membagikannya. Selalu buat frase benih Anda sendiri di platform yang sah, dan hindari menggunakan frase yang diberikan oleh orang lain, bahkan jika mereka terlihat dapat dipercaya.
Pilih Dompet yang Tepat
Amankan aset Anda dengan solusi tepercaya seperti dompet Binance, yang menggunakan teknologi komputasi multi-pihak (MPC) untuk menghilangkan kebutuhan akan satu frase benih, mengurangi risiko penipuan phishing.
Sebagai alternatif, jelajahi dompet multi-tanda tangan, yang memerlukan beberapa persetujuan untuk menyelesaikan transaksi. Fitur ini memberikan lapisan keamanan tambahan, membuatnya jauh lebih sulit bagi penyerang untuk mendapatkan akses tidak sah ke dana Anda.
Jika Anda memegang dalam jangka panjang, pertimbangkan dompet perangkat keras. Dengan menyimpan kunci pribadi Anda secara offline, dompet perangkat keras melindungi aset Anda dari ancaman online sepenuhnya. Tanpa akses fisik ke perangkat, penipu tidak dapat mengakses dompet Anda, tidak peduli taktik apa yang mereka gunakan. Selain itu, banyak dompet perangkat keras dilengkapi dengan fitur keamanan bawaan seperti kode PIN dan otentikasi biometrik. Kombinasi dari lapisan-lapisan ini membuatnya hampir tidak mungkin bagi penipu untuk mengontrol dompet Anda, bahkan jika mereka memperoleh beberapa informasi Anda.
Verifikasi Sebelum Anda Bertindak
Selalu periksa kembali URL situs web untuk perbedaan halus seperti ".com" versus ".org" untuk menghindari domain palsu. Jika Anda tidak yakin tentang suatu pesan, hubungi penyedia langsung melalui saluran resmi. Unduh aplikasi dompet hanya dari toko aplikasi yang terverifikasi atau situs web tepercaya. Perhatikan cacat desain, font yang tidak biasa, atau kesalahan ejaan — ini dapat menunjukkan platform atau aplikasi yang curang.
Tetap Waspada dan Terinformasi
Tetap diperbarui tentang tren keamanan terbaru dan strategi pencegahan penipuan membantu Anda mengidentifikasi potensi ancaman sebelum Anda mengalaminya. Jaga diri Anda tetap terinformasi dengan pembaruan keamanan dan kerentanan yang muncul melalui Binance Academy. Untuk eksplorasi lebih mendetail tentang penipuan umum, selami seri Ketahui Penipuan Anda. Sumber daya ini membekali Anda dengan pengetahuan yang diperlukan untuk tetap aman dan melindungi diri Anda dari risiko yang berkembang dalam ekosistem.
Pikiran Akhir
Dompet Web3 Anda bukan hanya alat — itu adalah gerbang Anda ke dunia terdesentralisasi. Meskipun memilih dompet yang tepat penting, mengamankan kunci pribadi dan frase benih Anda jauh lebih krusial. Penipuan seperti aplikasi dompet palsu dan smishing akan selalu ada untuk menangkap pengguna yang tidak menyadari. Namun, tetap waspada, memverifikasi sumber, dan mendekati segala sesuatu dengan dosis hati-hati yang sehat dapat membantu menjaga dompet dan aset Anda aman.
Bacaan Lebih Lanjut:
Lindungi Crypto Anda Dari Serangan Spoofing SMS
Keamanan Dompet Web3: Risiko Menyetujui Transaksi Smart Contract
Keamanan Web3: Bahaya Persetujuan Tak Terbatas di Rantai Mesin Virtual Ethereum
