08/06/2025

Pada tahun 2024 dan 2025, penipuan airdrop palsu yang menargetkan Hamster Kombat, Wall Street Pepe, dan lainnya menyebabkan kerugian jutaan pengguna, berkontribusi pada kerugian penipuan cryptocurrency global lebih dari 9,9 miliar dolar.

Airdrop palsu menyamar sebagai proyek yang sah, menipu pengguna untuk membocorkan kunci pribadi mereka, menandatangani kontrak jahat, atau membayar biaya di muka yang mengarah pada pencurian cryptocurrency yang tidak dapat dipulihkan.

Tanda peringatan termasuk tidak adanya pengumuman resmi, URL mencurigakan, permintaan untuk kunci pribadi, kesalahan tata bahasa, dan janji hadiah yang tidak realistis.

Airdrop di masa depan akan beralih ke model berbasis aktivitas, retrospektif, dan dipantau oleh kecerdasan buatan, yang memberi penghargaan kepada interaksi pengguna yang nyata dengan mengurangi eksploitasi.

Meskipun airdrop cryptocurrency adalah cara yang sah bagi proyek untuk mendapatkan perhatian dan pengguna, penipu memanfaatkan kegemparan ini dan menguras dompet pengguna melalui kampanye palsu. Pada tahun 2024 dan 2025, airdrop palsu terkait proyek seperti Hamster Kombat dan Wall Street Peepe akan mengakibatkan kerugian jutaan dolar bagi para korban. Menurut Chainalysis, kerugian global yang diperkirakan pada tahun 2024 dari penipuan terkait cryptocurrency, yang mencakup airdrop palsu, mencapai setidaknya 9,9 miliar dolar.

Mendeteksi tanda-tanda peringatan sangat penting untuk mencegah airdrop palsu. Artikel ini mengeksplorasi tanda-tanda peringatan utama dan tips praktis untuk melindungi uangmu.

Apa itu airdrop palsu?

Airdrop adalah praktik umum untuk mendistribusikan token gratis di dunia cryptocurrency, sebagai bagian dari kampanye pemasaran, upaya menarik pengguna, atau kegiatan membangun komunitas. Airdrop yang sah memberi penghargaan kepada peserta awal, meningkatkan visibilitas token, atau meningkatkan aktivitas jaringan. Mendapatkan airdrop memerlukan usaha sederhana, seperti pendaftaran, bergabung dengan komunitas, atau memiliki token tertentu.

Namun, popularitas airdrop juga menarik penipu. Mereka mengeksploitasi keserakahan dan rasa ingin tahu pengguna dengan janji token gratis (airdrop palsu) sebagai imbalan untuk tindakan sensitif seperti berbagi kunci pribadi, menandatangani kontrak jahat, atau membayar biaya gas. Penipu dapat menyamar sebagai proyek nyata menggunakan domain palsu atau akun media sosial palsu.

Trik ini sering kali terlihat meyakinkan, bahkan pengguna berpengalaman pun bisa terjebak. Itulah sebabnya, penting untuk selalu waspada saat mendapatkan airdrop.

Tahukah kamu? Pada tahun 2023, Inferno Drainer membantu penipu mencuri lebih dari 80 juta dolar AS melalui kampanye phishing melalui airdrop. Beroperasi sebagai "Bank sebagai Layanan", memungkinkan mitra menggunakan kumpulan siap pakai untuk menjalankan situs airdrop palsu, menargetkan dompet di berbagai rantai blok.

Tanda peringatan utama yang mengungkapkan "airdrop palsu".

Sebelum mendaftar untuk airdrop, pelajari cara mendeteksi tanda-tanda peringatan. Tanda-tanda peringatan ini adalah garis pertahanan pertama kamu terhadap kehilangan cryptocurrency atau informasi sensitifmu kepada penipu:

1. Tidak adanya pengumuman resmi dari saluran yang terverifikasi.

Apa yang harus diperhatikan: Salah satu tanda peringatan terpenting dari airdrop palsu adalah tidak adanya pengumuman di saluran resmi proyek. Penipu sering menggunakan pesan langsung yang tidak diinginkan, grup Telegram tidak resmi, atau situs web dengan desain buruk yang meniru situs resmi untuk mempromosikan airdrop palsu.

Cara menghindarinya: Selalu pastikan keabsahan airdrop dengan memeriksa situs resmi proyek, atau akun X yang terverifikasi, atau saluran Discord/Telegram resmi sebelum mengklik tautan apa pun. Jika airdrop tidak disebutkan di sana, jauhkan dirimu darinya.

2. Permintaan kunci pribadi atau frase pemulihan.

Apa yang harus diperhatikan: Salah satu tanda peringatan utama dari airdrop palsu adalah permintaan untuk "memverifikasi" dompetmu dengan memberikan kunci pribadi atau frase pemulihan. Trik ini menipu pengguna untuk menyerahkan kendali penuh atas dompet cryptocurrency mereka dengan berpura-pura memverifikasi kelayakan. Setelah dibagikan, penipu dapat segera mencuri semua aset. Cara menghindarinya: Airdrop yang sah tidak meminta kunci pribadi atau frase pemulihanmu, yang harus tetap rahasia. Jika seseorang atau situs web meminta informasi ini, itu adalah penipuan yang jelas. Segera tutup halaman tersebut.

3. Biaya bahan bakar di muka atau pembayaran cryptocurrency.

Apa yang harus diperhatikan: Salah satu tanda peringatan terpenting dari airdrop palsu adalah mereka meminta biaya bahan bakar di muka atau pembayaran cryptocurrency "untuk membuka" token. Penipu sering mendesak untuk mengirim Ethereum ETH senilai $2,527 atau cryptocurrency lainnya untuk mendapatkan hadiah, tetapi setelah membayar, token yang dijanjikan tidak pernah tiba, dan uangmu hilang.

Cara menghindarinya: Airdrop yang sah adalah gratis, dan biasanya melibatkan tugas sederhana seperti menghubungkan dompet atau menyelesaikan prosedur sederhana. Jika airdrop meminta pembayaran apa pun, kemungkinan besar itu adalah penipuan. Jangan pernah mengirim uang ke alamat yang tidak dikenal.

4. URL mencurigakan atau situs yang disalin.

Apa yang harus diperhatikan: Airdrop palsu sering menggunakan situs phishing yang menyerupai platform cryptocurrency yang sah. Situs-situs ini bertujuan untuk menipu pengguna agar menghubungkan dompet mereka dan menandatangani transaksi palsu. Cara menghindarinya: Pastikan untuk memeriksa dengan cermat URL proyek sebelum melakukan transaksi apa pun di atasnya. Ada kemungkinan ada perbedaan kecil, seperti kesalahan ejaan atau karakter tambahan atau ekstensi domain alternatif.

Tahukah kamu? Beberapa airdrop menggunakan standar retrospektif, di mana mereka memberi penghargaan kepada pengguna berdasarkan aktivitas mereka sebelumnya. Ini mendorong partisipasi organik sebelum pengumuman airdrop, jadi hanya dengan menggunakan aplikasi terdesentralisasi secara normal dapat membuatmu memenuhi syarat untuk mendapatkan token gratis di masa depan.

5. Tata bahasa yang buruk dan bahasa mendesak:

Apa yang harus diperhatikan: Banyak airdrop palsu ditandai dengan tata bahasa yang buruk atau kesalahan ejaan, atau frasa agresif seperti "Pesan sekarang atau kamu akan kehilangan!" atau "Kesempatan terakhir untuk mendapatkan token gratis!". Metode ini bertujuan untuk menciptakan kepanikan, mendorong pengguna untuk mengklik tautan berbahaya tanpa pemikiran yang cermat. Penulisan yang tidak akurat dan tekanan yang tinggi adalah tanda jelas adanya penipuan.

Cara menghindarinya: Proyek cryptocurrency yang sah berkomunikasi secara profesional dan jelas. Jika pengumuman airdrop mengandung kesalahan atau menggunakan bahasa mendesak dan sensitif waktu, jauhi itu. 6. Bukti sosial palsu atau komentar bot.

Apa yang harus diperhatikan: Penipu sering menggunakan posting airdrop palsu yang penuh dengan bukti sosial palsu, seperti komentar seperti "Saya baru saja mendapatkan 500 dolar XYZ!" atau "Sangat terpercaya!". Komentar-komentar ini sering kali diposting oleh bot atau akun palsu untuk menciptakan rasa percaya yang salah dan mendorong partisipasi. Mereka juga dapat menggunakan akun selebriti palsu atau yang diretas untuk menyebarkan informasi palsu tentang airdrop.

Cara menghindarinya: Hindari mengandalkan komentar media sosial saja untuk menentukan keabsahan airdrop. Lakukan penelitian yang baik tentang token, pastikan ada di platform yang terpercaya, dan cari pendapat pengguna yang terpercaya di forum seperti Reddit atau grup Discord cryptocurrency yang terpercaya. Proyek yang sah menjaga komunitas yang transparan, bukan hanya iklan palsu.

7. Proyek token yang tidak dikenal atau tidak ada:

Apa yang harus diperhatikan: Beberapa airdrop palsu mempromosikan token terkait proyek yang tidak jelas atau tidak ada, yang mungkin kekurangan whitepaper, roadmap, situs resmi, atau tim yang dapat dipercaya. Penipu menggunakan token buatan ini untuk menipu pengguna agar menghubungkan dompet mereka atau menyetujui transaksi yang mengarah pada pencurian dana.

Cara menghindarinya: Selalu lakukan penelitian menyeluruh tentang token sebelum berpartisipasi dalam airdrop. Periksa whitepaper, situs web resmi, kredensial tim, dan kehadiran aktif di komunitas. Jika proyek kekurangan detail penting atau terlihat baru dengan latar belakang yang mencurigakan, kemungkinan itu adalah penipuan.

8. Jerat persetujuan token:

Apa yang harus diperhatikan: Beberapa airdrop palsu menggoda pengguna untuk menghubungkan dompet mereka dan memberi izin pengeluaran token. Permintaan "persetujuan" yang tampak tidak berbahaya dapat memungkinkan penipu untuk mentransfer atau menguras tokenmu secara bebas tanpa interaksi tambahan, mengeksploitasi izin yang diberikan. Cara menghindarinya: Berhati-hatilah saat menyetujui transaksi token, terutama dari sumber yang tidak dikenal. Hindari memberikan izin interaksi kontrak pintar di situs web yang tidak terpercaya. Secara teratur gunakan alat seperti "Membatalkan Persetujuan" untuk memeriksa dan membatalkan persetujuan token yang tidak perlu.

9. Pengalihan ke situs jahat untuk menguras dompet.

Apa yang harus diperhatikan: Beberapa tautan airdrop palsu mengarahkan pengguna ke aplikasi terdesentralisasi jahat yang dikenal sebagai "penguras dompet". Situs-situs ini dirancang untuk menyerupai halaman klaim resmi, tetapi mereka menjalankan kontrak pintar jahat segera setelah dompet terhubung. Dengan mengklik "klaim airdrop", pengguna tanpa sadar menandatangani transaksi yang memberi penipu akses penuh ke dana mereka.

Cara menghindarinya: Selalu periksa jendela pop-up transaksi dengan hati-hati sebelum menandatangani. Gunakan dompet browser seperti MetaMask yang dilengkapi dengan perlindungan bawaan terhadap phishing, dan tetap terinformasi tentang situs penipuan yang dikenal. Jika situs tampak tidak dikenal atau menyebabkan persetujuan yang tidak terduga, putuskan koneksi segera.

10. Janji hadiah yang tidak realistis.

Apa yang harus diperhatikan: Airdrop palsu sering menarik pengguna dengan janji-janji yang tidak realistis, seperti "Dapatkan 2000 dolar AS token gratis segera!" tanpa usaha yang berarti. Penawaran ini mengeksploitasi keserakahan dan rasa ingin tahu, menarik pengguna untuk menghubungkan dompet mereka atau menandatangani transaksi tanpa cukup memeriksa.

Cara menghindarinya: Berhati-hatilah terhadap klaim yang berlebihan. Airdrop yang sah biasanya menawarkan hadiah yang sederhana dan memerlukan kriteria kelayakan tertentu. Jika tawaran tampak terlalu bagus untuk menjadi kenyataan, kemungkinan besar itu adalah penipuan.

Tahukah kamu? Pada tahun 2021, Layanan Nama Ethereum ENS memberikan 20,97 dolar AS token pemerintahan melalui airdrop kepada siapa saja yang mendaftar nama domain .eth. Banyak pemegang ENS menerima ribuan dolar hanya karena memiliki nama domain cryptocurrency.

Contoh airdrop palsu:

Berikut adalah beberapa contoh airdrop palsu terkenal untuk membantumu memahami bagaimana tindakan penipuan ini menipu korban yang tidak curiga:

Hamster Kombat:

Hamster Kombat adalah permainan berbasis aplikasi Telegram, di mana pemain mengelola platform perdagangan cryptocurrency virtual sebagai CEO hamster. Dengan mengklik dan menyelesaikan tugas harian serta melakukan upgrade, pemain menghasilkan token HMSTR, yang dapat ditukar menjadi token yang dapat diperdagangkan. Permainan ini diluncurkan pada Maret 2024 dan menarik lebih dari 250 juta pengguna, namun penipuan yang menargetkan pemain telah menimbulkan kekhawatiran.

Aktor jahat menargetkan permainan Hamster Kombat untuk memanfaatkan popularitas besar dari permainan klik untuk mendapatkan. Kaspersky memperingatkan pengguna tentang airdrop palsu untuk Hamster Kombat yang bertujuan mencuri kredensial dompet cryptocurrency korban.