Poin kunci
Jika seseorang menghubungimu mengklaim bekerja dengan Binance —terutama dalam posisi seperti pengembangan bisnis dan kemitraan, manajemen akun, dan layanan pelanggan—, periksa menggunakan Binance Verify. Jika tidak dapat diverifikasi, anggap kontak tersebut tidak dapat diandalkan dan jangan melanjutkan.
Jika seseorang membimbingmu untuk mengunduh dan membuka file, berbagi tangkapan layar dari halaman akunmu, memindai kode QR untuk masuk, mengaktifkan kontrol jarak jauh atau berbagi layar, berbagi kata sandi atau mengklik tautan yang tidak dikenal, berhentilah segera.
Jangan buka file arsip atau jalankan lampiran yang dikirim oleh orang tak dikenal, meskipun terlihat seperti dokumen biasa. Jika Anda sudah membuka file yang mencurigakan atau sudah membagikan tangkapan layar, hubungi Layanan Pelanggan Binance dan lakukan tindakan pengamanan akun segera.
Penipu biasanya mencoba terlihat seperti hal yang rutin: pesan “Binance” tentang pengembalian dana, “manajer akun” yang menawarkan bantuan, atau “layanan pelanggan” yang meminta Anda memverifikasi sesuatu dengan cepat. Risiko biasanya mulai ketika percakapan menekan Anda untuk melakukan tindakan spesifik, seperti mengunduh file, membagikan tangkapan layar akun, memindai kode QR untuk login, mengklik tautan yang tidak dikenal, atau mengaktifkan akses jarak jauh.
Panduan ini mengulas kasus nyata tentang bagaimana “formulir permohonan” dapat menyebabkan pengambilalihan akun, tiga tanda yang biasanya muncul pada upaya penipuan semacam itu, serta cara menggunakan Binance Verify untuk memastikan apakah kontak atau kanal benar-benar resmi sebelum melanjutkan.
Kasus nyata: dari “formulir permohonan” menuju pengambilalihan akun
Dalam kasus baru-baru ini, seorang pengguna dihubungi di platform sosial oleh seseorang yang menyamar sebagai perwakilan bisnis Binance. Penipu tersebut mengklaim dapat “meningkatkan tingkat pengembalian dana” dan mengirim file arsip berlabel “Binance Super Rebate Application Form”, dengan instruksi agar pengguna mengunduhnya, mengekstraknya, lalu mengisinya.
Pengguna mengikuti instruksi, membuka file tersebut, lalu membagikan tangkapan layar—termasuk satu halaman aset akun—kepada penipu. Penipu kemudian mengklaim bahwa “peningkatan” tersebut memerlukan setoran sebesar 50.000 USDT. Pengguna mengatakan bahwa saat itu mereka tidak memiliki saldo tersebut. Ini kemungkinan mengurangi insentif penipu untuk bertindak segera, tetapi mereka tetap berhubungan.
Pengguna: Tidak perlu dicek ulang. Berapa nilainya?
Penipu: 50% super refund.
Pengguna: Lalu, bagaimana kita menghitung referensi sebelumnya?
Penipu: Itu juga dihitung.
Penipu: Semua pengguna yang Anda rujuk.
Pengguna: Oke.
Penipu: Setelah mengisi formulir permohonan, kirimkan ke saya dan saya akan membantu mengaktifkannya.
Penipu (file): Binance Super Rebate Application Form.rar (72.3 KB, RAR)
Penipu: Formulir permohonan adalah file terenkripsi. Harap ekstrak dulu, lalu isi.
Penipu: Kata sandi untuk mengekstrak: binance
Penipu: Setelah selesai, mohon kirimkan formulir permohonan tersebut kepada saya. Jika ada yang tidak jelas saat Anda mengisinya, Anda bisa kirim tangkapan layar, dan saya akan membantu Anda memastikan cara mengisinya.
Pengguna: Saya sudah mengisinya. Bagaimana cara mengirimkannya ke Anda?
Dua hari kemudian, penipu kembali menghubungi pengguna dan mengklaim bahwa telah diperoleh “persetujuan khusus”, sehingga memungkinkan untuk melanjutkan dengan saldo yang lebih kecil. Lalu, pengguna menyetor lebih dari 30.000 USDT dan mengirim tangkapan layar sebagai konfirmasi.
Setelah itu, penipu membimbing pengguna melalui langkah login menggunakan kode QR. Saat pengguna memindai kode QR yang dibuat oleh pelaku, pengguna tanpa sadar memberikan otorisasi sesi login ke akun mereka. Penipu kemudian mengaktifkan kontrol jarak jauh dan memindahkan aset keluar dari akun. Selanjutnya, Binance mengambil tindakan pengendalian risiko pada akun-akun yang diduga terlibat.
Keesokan harinya, pengguna menghubungi Layanan Pelanggan Binance dan melaporkan masalah tersebut. Berdasarkan berkas arsip yang disediakan pengguna, analisis Keamanan Binance menemukan sebuah file yang tampaknya merupakan dokumen .docx normal, tetapi sebenarnya berfungsi sebagai .dll—pola yang konsisten dengan penyebaran malware.
Penipu: Tolong buat tangkapan layar di komputer Anda. Tangkapan layar harus menampilkan UID akun yang Anda gunakan untuk mengajukan permohonan dan formulir permohonan yang sudah diisi, terutama untuk memastikan bahwa permohonan tersebut Anda yang mengajukannya.
Pengguna: Sama seperti terakhir kali?
Penipu: Ya.
Pengguna: Bisa agak lebih lama?
Pengguna: Saat ini saya tidak sedang di depan komputer.
Pengguna: Nanti.
Penipu: Saat Anda bilang “nanti”, maksud Anda nanti malam, betul?
Penipu: Oke.
Pengguna: (mengirim tangkapan layar)
Pengguna: Ini sudah benar?
Mengapa pembenaran itu kurang penting daripada tindakan
Social engineering bekerja dengan menawarkan cerita yang terdengar masuk akal. Cerita tersebut bisa tentang pengembalian dana, promosi, peningkatan akun, pembaruan dokumen, pemeriksaan keamanan, atau “pemrosesan yang mendesak”. Banyak pengguna fokus pada apakah ceritanya terdengar nyata.
Apa pun ceritanya, biasanya yang terjadi selanjutnya justru menimbulkan risiko. Langkah berbahaya yang paling umum meliputi mengunduh dan membuka file, mengirim tangkapan layar akun, memindai kode QR sesuai instruksi, serta mengaktifkan kontrol jarak jauh atau berbagi layar. Jika percakapan mendorong Anda untuk melakukan salah satu tindakan ini, anggap itu sebagai insiden keamanan, bukan alur layanan pelanggan.
Tiga tanda yang biasanya muncul dalam upaya penipuan
1) Identitas terlihat “resmi”, tetapi tidak terverifikasi
Penipu bisa menyalin foto profil, nama tampilan, dan bio. Mereka juga dapat membuat identitas yang terlihat hampir identik dengan yang asli. Nada profesional, logo yang familiar, atau riwayat chat yang panjang bukan bukti.
Hal yang sama berlaku untuk grup sosial. Ukuran grup yang besar bukan berarti legalitas. Keanggotaan bisa “dibesarkan” dengan bot atau akun yang dibeli. Jangan percaya pada avatar, nama pengguna, atau jumlah anggota grup sebagai verifikasi.
2) Malware melalui file arsip
File arsip biasanya berisi elemen yang disebut “formulir”, “permohonan”, atau “instruksi”. Sebagian dirancang agar tampak seperti dokumen normal sambil menyembunyikan perilaku yang dapat dijalankan. Anda mungkin merasa sedang membuka dokumen, tetapi proses di latar belakang bisa mulai berjalan segera setelah Anda mengklik.
jebakan serupa juga bisa datang dalam bentuk tautan phishing atau email palsu yang meminta Anda login atau memberikan data sensitif. Perlakukan file dan tautan yang tidak diharapkan sebagai tidak dapat dipercaya secara default.
3) Akses akun dan penyalahgunaan transaksi setelah setoran
Jika Anda memiliki sedikit aset pada saat kontak pertama, penipu mungkin tidak bertindak segera. Sebagai gantinya, mereka bisa “menjaga hubungan tetap aktif”, menunggu sampai Anda melakukan setoran, meminta tangkapan layar untuk mengonfirmasi dana, lalu menekan Anda untuk login melalui QR atau mengaktifkan kontrol jarak jauh ketika kondisinya lebih “menguntungkan” bagi mereka.
Cara menggunakan Binance Verify untuk tetap aman
Binance Verify adalah platform kami untuk memeriksa apakah tautan asal, email pengirim, atau pengenal sosial milik entitas resmi dan terverifikasi Binance. Jika seseorang yang menghubungi Anda mengklaim mewakili Binance, verifikasi identitas mereka menggunakan Binance Verify. Untuk instruksi detail cara menggunakan alat tersebut, kunjungi FAQ: Apa itu Binance Verify?.
Jika tidak dapat diverifikasi di sana, anggap kontak tersebut tidak dapat dipercaya dan jangan lanjutkan.
Anda tidak perlu akun Binance untuk menggunakan Binance Verify. Alat ini tersedia untuk semua orang guna melindungi diri dari penipuan dan attacks phishing.
Yang tidak pernah dilakukan karyawan Binance: daftar cepat untuk mendeteksi penipu
Sebagai aturan, karyawan Binance TIDAK akan menghubungi Anda melalui kanal non-resmi untuk:
Mengirimkan file, paket arsip, installer, atau lampiran melalui kanal non-resmi. Tanda peringatan: Mereka menekan Anda untuk mengunduh atau membuka file yang tidak diminta, terutama file arsip, dari sumber non-resmi.
Meminta Anda mengklik tautan yang tidak dikenal untuk “mengajukan” pengembalian dana, peningkatan, atau keuntungan. Tanda peringatan: Anda menerima pesan mendesak yang mendorong Anda mengeklik tautan mencurigakan yang menghindari proses verifikasi normal atau menawarkan penawaran yang tampaknya terlalu bagus untuk jadi kenyataan.
Meminta tangkapan layar aset, saldo, PnL, UID, halaman akun, atau pengaturan keamanan Anda untuk “memenuhi syarat”. Tanda peringatan: Mereka meminta informasi sensitif akun sebagai prasyarat untuk hadiah atau peningkatan; staf yang sah tidak akan meminta pengungkapan seperti ini.
Meminta Anda memindai kode QR untuk “memverifikasi”, “mengaktifkan”, atau “login”. Tanda peringatan: Mereka meminta Anda memindai kode QR dari sumber yang tidak dikenal atau non-resmi, terutama dengan janji verifikasi cepat atau akses.
Mereka membagikan kalimat pemulihan dengan Anda atau mengatakan kalimat pemulihan untuk “wallet Anda”, lalu meminta Anda menggunakannya. Tanda peringatan: Seseorang mengklaim menyediakan “frasa pemulihan wallet Anda” dan memberi tahu Anda untuk mengimpor atau menggunakannya; ingat bahwa membagikan atau menggunakan frasa pemulihan di luar wallet Anda sendiri sangat berisiko.
Baca blog ini untuk info lebih lanjut tentang penipuan berbagi seed phrase.
Mereka meminta Anda mengirim dana ke akun atau alamat lain untuk alasan apa pun (misalnya “verifikasi”, “pemrosesan”, atau “keamanan”). Tanda peringatan: Mereka menekan Anda untuk mentransfer uang ke wallet atau akun yang tidak dikenal yang konon untuk tujuan verifikasi atau keamanan; ini indikasi penipuan yang jelas.
Jika seseorang meminta Anda melakukan salah satu tindakan di atas, hentikan percakapan dan verifikasi terlebih dahulu.
Apa yang harus dilakukan jika Anda sudah menjadi target
Jika Anda menerima file dari seseorang yang mengaku mewakili Binance, jangan unduh atau buka file tersebut sebelum memverifikasi sumbernya. Jika Anda sudah membukanya, lakukan tindakan berikut dengan urutan ini:
Hentikan interaksi dengan pengirim. Jangan lanjutkan instruksi lain, jangan klik tautan tambahan, jangan pindai kode QR, dan jangan bagikan tangkapan layar.
Periksa terlebih dahulu aset Anda (pemeriksaan cepat dampak). Buka aplikasi atau situs web Binance langsung (jangan gunakan tautan apa pun yang mereka kirimkan) lalu periksa: total saldo Anda, transaksi terbaru, penarikan, konversi, dan semua transfer antar akun milik Anda sendiri. Jika ada yang tidak Anda kenali, anggap itu sebagai hal yang mendesak.
Amankan akun Anda segera. Ganti kata sandi Binance Anda dan pulihkan pengaturan keamanan Anda (termasuk 2FA) jika Anda mencurigai akun Anda telah dikompromikan.
Tinjau akses akun dan hapus apa pun yang tidak Anda kenali. Periksa aktivitas login, pengelolaan perangkat, dan sesi aktif, lalu hapus perangkat atau sesi yang tidak dikenal.
Analisis dan bersihkan perangkat Anda. Jalankan pemindaian malware yang tepercaya. Jika Anda menduga perangkat telah dikompromikan, lakukan aktivitas sensitif dari perangkat yang bersih sampai Anda yakin bahwa perangkat saat ini aman.
Hubungi Layanan Pelanggan Binance melalui kanal resmi dan laporkan apa yang terjadi. Cantumkan platform tempat Anda dihubungi, apa yang dibagikan, dan perkiraan waktu insiden.
Pemikiran penutup
Penipuan dengan modus pengelabuan dirancang agar terlihat rutin bagi siapa pun yang mengharapkan kontak bisnis dari Binance. Lindungi diri Anda dengan panduan sederhana: verifikasi identitas hanya melalui Binance Verify, jangan buka file arsip atau lampiran dari sumber yang tidak dapat dipercaya, dan hubungi Layanan Pelanggan Binance melalui kanal resmi jika ada hal yang terlihat mencurigakan.
Bertindak cepat dapat mengurangi risiko dan membantu menjaga akun Anda tetap aman. Untuk memastikan apakah seseorang yang mengaku mewakili Binance itu sah, gunakan Binance Verify.
Bacaan tambahan
Cara mengidentifikasi penipu yang menyamar sebagai Binance di Telegram
Cara mendeteksi dan menghindari penipuan token serupa: panduan 2026
Penafian: Harga aset digital dapat berfluktuasi. Nilai investasi Anda bisa naik atau turun, dan Anda mungkin tidak dapat memulihkan jumlah yang Anda investasikan. Konten ini hanya untuk informasi umum dan tidak boleh ditafsirkan sebagai nasihat keuangan atau investasi. Untuk informasi lebih lanjut, silakan baca Syarat Penggunaan kami dan Peringatan Risiko.
Perhatikan: Mungkin ada perbedaan antara konten asli bahasa Inggris ini dan versi terjemahan apa pun (versi ini bisa dibuat oleh AI). Silakan merujuk ke versi asli bahasa Inggris untuk informasi paling akurat jika muncul perbedaan.
Peringatan Risiko: Investasi pada aset kripto mungkin tidak sesuai untuk investor ritel. Nilai investasi Anda dapat naik atau turun, dan Anda mungkin tidak dapat memulihkan jumlah yang Anda investasikan. Anda bertanggung jawab sepenuhnya atas keputusan investasi Anda dan Binance tidak bertanggung jawab atas kerugian finansial apa pun. Anda seharusnya tidak berinvestasi lebih dari yang mampu Anda rugikan dan Anda harus memastikan bahwa Anda sepenuhnya memahami semua risiko terkait investasi. Kinerja masa lalu tidak memprediksi hasil masa depan. Layanan ini bukan merupakan nasihat keuangan. Penting untuk membaca dan memahami risiko investasi yang dijelaskan secara rinci di: www.binance.com/es/risk-warning
