Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Futures Kickoff
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Launchpad
Jadi yang pertama untuk proyek token besar berikutnya
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Phishing di dunia digital: metode serangan dan perlindungan
Phishing tetap menjadi salah satu ancaman siber yang paling umum, yang setiap tahun merugikan jutaan pengguna di seluruh dunia. Praktik jahat ini melibatkan menyamar sebagai organisasi yang tepercaya untuk mengumpulkan informasi rahasia. Memahami apa itu phishing dan cara-cara pelaksanaannya sangat penting untuk melindungi data pribadi.
Mekanisme Phishing: bagaimana serangan bekerja
Berbeda dengan kejahatan siber lainnya, Phishing sebagian besar bergantung pada faktor manusia. Para penjahat menggunakan rekayasa sosial — memanipulasi psikologi manusia untuk mengungkapkan informasi rahasia.
Proses serangan biasanya dimulai dengan pengumpulan data pribadi. Penjahat siber menganalisis media sosial, registri publik, dan sumber lainnya untuk membuat legenda yang meyakinkan. Kemudian mereka mengirimkan pesan yang memiliki semua ciri korespondensi resmi dari bank, layanan pembayaran, atau perusahaan.
Korban mengklik tautan dalam pesan. Ini dapat mengarah pada pemasangan perangkat lunak berbahaya, pengalihan ke situs web palsu, atau eksekusi skrip di browser untuk mencuri data. Seiring waktu, penjahat siber meningkatkan taktik mereka, menggunakan kecerdasan buatan untuk menghasilkan suara atau chatbot - sekarang sangat sulit untuk membedakan pesan asli dari yang curang.
Pengenalan dan Peringatan Phishing
Meskipun beberapa tanda awal dapat membantu mendeteksi serangan, seringkali tidak ada sinyal bahaya yang jelas. Namun, Anda dapat memperhatikan beberapa tanda peringatan:
Cara yang paling aman adalah tidak pernah mengklik tautan dari pesan yang mencurigakan. Sebagai gantinya, buka situs web resmi perusahaan langsung di browser atau hubungi mereka menggunakan nomor dari sumber resmi.
Jenis serangan phishing
Penjahat siber telah mengembangkan berbagai variasi dari serangan dasar, masing-masing ditargetkan pada kategori korban tertentu.
Klon-phishing melibatkan penyalinan surat resmi yang sebelumnya telah diterima oleh korban. Pelaku mengubah tautan menjadi tautan penipuan dan mengirimkannya kepada penerima yang sudah dikenal dengan tampilan versi yang diperbarui.
Phishing Target (spear phishing) lebih canggih — penyerang mempelajari orang tertentu, menyebutkan nama teman atau kerabat, mengirimkan tautan ke file berbahaya. Ini membuat serangan lebih personal dan meyakinkan.
Phishing massal pada pembayaran sering kali meniru PayPal, Wise, atau layanan serupa. Korban ditawari untuk “mengonfirmasi” data masuk, setelah itu penyerang mendapatkan akses ke akun keuangan.
Kecurangan SDM ditujukan kepada karyawan baru dengan meniru surat dari departemen HR atau manajemen mengenai transfer dana atau “pembayaran internal”.
Farming — serangan yang lebih teknis, di mana penyerang mengkompromikan catatan DNS dan mengalihkan pengunjung dari situs resmi ke salinan palsu. Berbeda dengan Phishing, yang membutuhkan kesalahan dari pengguna, farming bekerja bahkan dengan pengguna yang sadar.
Penangkapan ikan paus — serangan yang ditargetkan terhadap pejabat tinggi, direktur umum, pejabat pemerintah, dan individu berpengaruh lainnya.
Pengalihan ke situs web — penyerang memanfaatkan kerentanan situs untuk mengatur pengalihan ke halaman penipuan.
Typosquatting - pendaftaran domain dengan kesalahan ejaan umum (, misalnya, “bitkoin.ua” alih-alih “bitcoin.ua” ), yang ditujukan untuk ketidakawaraan pengguna.
Iklan pencarian berbayar — penjahat siber menempatkan iklan palsu di hasil Google, yang bahkan dapat muncul di puncak hasil pencarian.
Serangan pada platform populer — para phisher secara aktif memalsukan obrolan di Discord, X (Twitter), Telegram, mengaku sebagai perwakilan proyek dan layanan resmi.
Aplikasi Mobile Berbahaya — program yang mengaku sebagai pelacak harga, dompet, atau alat kripto lainnya, sebenarnya mencuri kunci pribadi dan informasi rahasia.
SMS dan phishing suara — pesan melalui aplikasi pesan teks atau panggilan suara yang mendorong untuk mengungkapkan informasi pribadi.
Perlindungan dari Phishing: rekomendasi praktis
Untuk meminimalkan risiko, ikuti aturan ini:
Pada tingkat pengguna:
Untuk organisasi:
Phishing di ruang cryptocurrency
Teknologi blockchain menyediakan keamanan data yang handal berkat arsitektur terdesentralisasi, namun pengguna ruang crypto menghadapi ancaman unik. Penjahat mencoba menipu pengguna untuk mengungkapkan kunci pribadi, frasa seed, atau mentransfer dana ke dompet palsu.
Penipuan cryptocurrency sering berpura-pura menjadi layanan resmi, menawarkan pesan “berlebihan” tentang proyek baru, undian, atau peluang untuk menghasilkan uang. Mereka dapat menyalin seluruh desain situs web resmi proyek, hanya mengubah alamat dompet.
Rekomendasi utama: jangan pernah mengirimkan dana ke alamat yang Anda ketahui dari sumber yang tidak dikenal. Selalu periksa pesan melalui saluran resmi proyek. Jika Anda dijanjikan penghasilan yang dijamin atau keuntungan instan — itu hampir pasti penipuan.
Skema tindakan praktis saat mencurigai serangan
Kesimpulan
Memahami apa itu phishing dan bagaimana penampilannya adalah langkah pertama untuk melindungi diri. Kombinasi solusi teknis, program pendidikan, dan kewaspadaan yang konstan membantu individu dan perusahaan melawan serangan ini. Ikuti aturan: jika sesuatu terlihat mencurigakan, kemungkinan besar memang demikian. Di dunia digital, skeptisisme adalah sahabat terbaik keamanan.