Bagaimana Mengenali Phishing Crypto?
Diterbitkan oleh Ribbit
Phishing crypto adalah jebakan yang meniru situs web atau akun asli untuk mencuri data dan asetmu. Pelakunya mengandalkan satu hal: kamu yang lengah dan terburu-buru. Makanya, kenali dulu ciri-cirinya sebelum kamu jadi korban.
Apa itu phishing?
Istilah phishing berasal dari kata fishing (memancing), karena memang seperti memancing: pelaku menebar umpan dan menunggu ada yang menyambar. Umpannya bisa berupa website tiruan yang tampilannya persis seperti situs asli, akun media sosial palsu, atau pesan langsung yang mengaku sebagai pihak resmi.
Tujuannya satu: membuatmu melakukan sesuatu yang merugikan dirimu sendiri, misalnya memasukkan seed phrase ke situs palsu, menghubungkan wallet ke aplikasi jahat, atau mengirim aset ke alamat penipu.
Ciri-ciri phishing yang umum
Pelaku phishing terus berganti modus, tapi polanya cenderung mirip. Waspadalah kalau kamu menemukan:
- Link yang mirip tapi beda. Misalnya alamat aslinya contoh.com, tapi link yang dikasih contoh-support.com atau ada huruf yang diganti (angka 0 jadi huruf O). Bedanya tipis, tapi fatal.
- DM dari akun tak dikenal. Tiba-tiba ada yang chat mengaku sebagai support, admin grup, atau bahkan figur terkenal, lalu mengarahkanmu ke sebuah link.
- Dipaksa buru-buru. "Akunmu akan dibekukan dalam 1 jam!", "Promo berakhir 10 menit lagi!" Tekanan waktu dibuat supaya kamu tidak sempat berpikir jernih.
- Diminta seed phrase atau kunci privat. Ini tanda paling jelas. Tidak ada pihak resmi mana pun yang butuh seed phrase-mu.
Cara mengecek URL dengan teliti
Sebelum memasukkan data apa pun atau menghubungkan wallet, biasakan memeriksa alamat website-nya:
- Baca domain-nya karakter per karakter, jangan cuma lihat sekilas tampilannya.
- Pastikan ada ikon gembok (HTTPS) di address bar, walaupun ini saja tidak menjamin situsnya asli, karena situs jahat pun bisa pakai HTTPS.
- Jangan percaya link yang dipendekkan kalau kamu tidak tahu tujuannya.
- Kalau ragu, ketik sendiri alamat situsnya di browser daripada klik link yang dikirim orang.
Jangan klik link dari DM
Aturan praktisnya sederhana: anggap semua link yang datang lewat DM sebagai mencurigakan sampai terbukti sebaliknya. Akun resmi tidak akan menghubungimu duluan lewat DM untuk urusan penting, apalagi meminta data sensitif.
Kalau ada pengumuman penting, cek langsung di website atau akun resmi yang kamu buka sendiri, bukan lewat link yang dikirim seseorang.
Selalu verifikasi dari sumber resmi
Ketika ragu, lakukan ini: tutup pesan atau situs yang mencurigakan itu, lalu buka sendiri kanal resmi layanannya, website resminya, akun media sosial resminya, atau dokumentasi resminya. Bandingkan informasinya dari sana.
Butuh waktu ekstra semenit dua menit, tapi jauh lebih murah daripada kehilangan aset. Di crypto, kehati-hatian adalah skill paling berharga.