88 Juta Nomor Ponsel Jadi Sasaran, Peretas Antri Mencuri
Perusahaan keamanan Rapid7 baru saja mengungkap proyek phising berskala besar dengan kode bernama Aostrix. Sebanyak 885 ribu nomor ponsel dikumpulkan secara presisi. Dari Jerman saja ada 316 ribu data dalam satu berkas. Ada juga dari Hong Kong, Inggris, Amerika Serikat, Bulgaria, dan Kanada—bahkan daftar nama pengguna untuk dompet perangkat keras turut ditemukan.
Yang paling tidak masuk akal: data ini dipakai untuk “bekerja”. Binance saja mampu mencocokkan 5.576 akun. Pelaku menunggu antrean untuk menyerang. Mereka membuat aplikasi dompet palsu seperti Ledger, Trezor, dan Exodus, lalu menipu Anda agar menyerahkan seed phrase menggunakan email dan telepon palsu dari “customer service”. Alurnya bahkan lebih rapi daripada perusahaan yang benar-benar profesional.
Untuk data dari Jerman, 43 ribu nomor cocok dengan akun bursa—tingkat keberhasilan 13,6%. Dari 100 orang, 14 orang jadi korban. Konversi setinggi ini bisa dibilang kelas atas di industri mana pun. Sayangnya, semuanya digunakan di tempat yang salah.
AI juga diseret ke medan perang ini: validasi massal nomor, pemalsuan email, semuanya otomatis dalam satu jalur. Kecepatan iterasi teknis para penipu bahkan lebih cepat daripada banyak proyek yang sah. Membayangkan adegannya saja sudah membuat hati miris.
Data menunjukkan pada kuartal pertama tahun ini, phising dan serangan rekayasa sosial menyumbang lebih dari enam puluh persen total kerugian industri kripto—lebih dari 300 juta dolar. Kode protokol makin sulit diserang, dan “manusia” selalu menjadi celah terbaik.
Jangan pula saling lempar kesalahan. Pada bulan Agustus, ada mitra logistik yang membocorkan data 14 ribu pengguna. Bulan Juli ada orang yang salah menandatangani otorisasi—100 juta dolar hilang begitu saja. Dompet dingin bisa saja lebih aman, tapi tetap tak ada gunanya kalau Anda sendiri menyerahkan seed phrase.
Ingat: pihak resmi tidak pernah akan menanyakan seed phrase secara proaktif. Siapa yang meminta, ya dia maling. Kalau ketemu aplikasi palsu atau email palsu, berhenti tiga detik dulu, lalu cek di situs resmi. Jangan sampai Anda termasuk dalam 13,6% korban.
Kamu pernah menerima SMS phising seperti ini? Tulis di kolom komentar pengalamanmu soal cara mencegah penipuan.
Klik foto profil untuk lihat siaran langsung.
Setiap hari saya bawa Anda mengikuti tren keamanan kripto—bukan cuma melihat berita, tapi memahami logika dan peluang di baliknya 👉🦖
#比特币 #加密安全
Perusahaan keamanan Rapid7 baru saja mengungkap proyek phising berskala besar dengan kode bernama Aostrix. Sebanyak 885 ribu nomor ponsel dikumpulkan secara presisi. Dari Jerman saja ada 316 ribu data dalam satu berkas. Ada juga dari Hong Kong, Inggris, Amerika Serikat, Bulgaria, dan Kanada—bahkan daftar nama pengguna untuk dompet perangkat keras turut ditemukan.
Yang paling tidak masuk akal: data ini dipakai untuk “bekerja”. Binance saja mampu mencocokkan 5.576 akun. Pelaku menunggu antrean untuk menyerang. Mereka membuat aplikasi dompet palsu seperti Ledger, Trezor, dan Exodus, lalu menipu Anda agar menyerahkan seed phrase menggunakan email dan telepon palsu dari “customer service”. Alurnya bahkan lebih rapi daripada perusahaan yang benar-benar profesional.
Untuk data dari Jerman, 43 ribu nomor cocok dengan akun bursa—tingkat keberhasilan 13,6%. Dari 100 orang, 14 orang jadi korban. Konversi setinggi ini bisa dibilang kelas atas di industri mana pun. Sayangnya, semuanya digunakan di tempat yang salah.
AI juga diseret ke medan perang ini: validasi massal nomor, pemalsuan email, semuanya otomatis dalam satu jalur. Kecepatan iterasi teknis para penipu bahkan lebih cepat daripada banyak proyek yang sah. Membayangkan adegannya saja sudah membuat hati miris.
Data menunjukkan pada kuartal pertama tahun ini, phising dan serangan rekayasa sosial menyumbang lebih dari enam puluh persen total kerugian industri kripto—lebih dari 300 juta dolar. Kode protokol makin sulit diserang, dan “manusia” selalu menjadi celah terbaik.
Jangan pula saling lempar kesalahan. Pada bulan Agustus, ada mitra logistik yang membocorkan data 14 ribu pengguna. Bulan Juli ada orang yang salah menandatangani otorisasi—100 juta dolar hilang begitu saja. Dompet dingin bisa saja lebih aman, tapi tetap tak ada gunanya kalau Anda sendiri menyerahkan seed phrase.
Ingat: pihak resmi tidak pernah akan menanyakan seed phrase secara proaktif. Siapa yang meminta, ya dia maling. Kalau ketemu aplikasi palsu atau email palsu, berhenti tiga detik dulu, lalu cek di situs resmi. Jangan sampai Anda termasuk dalam 13,6% korban.
Kamu pernah menerima SMS phising seperti ini? Tulis di kolom komentar pengalamanmu soal cara mencegah penipuan.
Klik foto profil untuk lihat siaran langsung.
Setiap hari saya bawa Anda mengikuti tren keamanan kripto—bukan cuma melihat berita, tapi memahami logika dan peluang di baliknya 👉🦖
#比特币 #加密安全