Penipuan dukungan palsu dan pemulihan: pencurian kedua

·5 mnt baca·Oleh SSP Editorial Team
Sampul SSP Academy: penipuan dukungan kripto palsu dan pemulihan

Penipuan dukungan palsu dan pemulihan: pencurian kedua

Beberapa penipuan kripto paling ampuh tidak membidik orang yang ceroboh. Mereka membidik orang yang sudah dalam kesulitan.

Ada yang salah — transaksi macet, saldo janggal, dana dicuri — dan Anda mencari bantuan. Dalam hitungan menit, seseorang menemukan Anda. Ramah, cepat, paham, dan terdengar persis seperti bantuan yang Anda cari. Dialah penyerang kedua, dan dari banyak korban ia mengambil lebih banyak daripada penyerang pertama.

Bagaimana mereka menemukan Anda

Pemicunya hampir selalu permintaan bantuan yang terbuka.

Anda menulis di kanal komunitas sebuah proyek, membalas akun resmi, atau mencari nomor dukungan. Penipu memantau persis tempat-tempat itu. Beberapa menit setelah sebuah keluhan, akun dengan nama dan logo yang tampak resmi membalas secara terbuka atau, lebih sering, mengirim pesan pribadi: «Halo, saya dari tim dukungan, saya bisa membantu Anda.»

Mesin pencari dan toko aplikasi adalah pintu masuk lainnya. Situs «dukungan» palsu membeli iklan untuk nama dompet, dan nomor layanan palsu ditanam di forum serta situs ulasan.

Fakta paling berguna untuk diingat: dukungan yang sah tidak menghubungi Anda tanpa diminta. Bila Anda bertanya secara terbuka lalu ada yang menghubungi secara pribadi, itulah penipuannya mengumumkan diri.

Apa yang mereka minta

Naskahnya berubah-ubah. Tujuannya tidak. Cepat atau lambat Anda akan diminta salah satu dari ini:

Frasa pemulihan Anda, dikemas sebagai «memvalidasi dompet», «menyinkronkan ulang», atau «memulihkan akses». Itulah seluruh permainannya. Tak ada pihak sah yang pernah membutuhkannya, dengan alasan apa pun — perbedaan antara yang bisa membelanjakan dan yang hanya bisa mengamati membuat hal ini mutlak.

Sambungan dan tanda tangan di situs «diagnostik» atau «perbaikan». Inilah jalur penguras: persetujuan atau permit yang disamarkan sebagai langkah perbaikan — mekanisme yang sama yang menggerakkan klaim airdrop palsu.

Akses jarak jauh ke komputer Anda, untuk «melihat masalahnya». Begitu mereka ada di layar Anda, mereka tak perlu meminta apa-apa lagi.

Biaya. Bayar sedikit untuk «membuka» dana, «menutup gas pemulihan», atau «memverifikasi kepemilikan». Lalu yang sedikit lebih besar. Lalu satu lagi.

Penipuan pemulihan: merampok yang sudah dirampok

Varian paling kejam membidik orang yang sudah kehilangan uang.

Setelah pencurian, korban dihubungi «penyelidik blockchain», «perusahaan pemulihan aset», bahkan aparat palsu yang berjanji melacak dan mengembalikan dana curian — dengan biaya di muka. Sebagian mengutip hash transaksi asli dari pencurian Anda, yang membuat mereka tampak meyakinkan; data itu terbuka bagi siapa saja.

Kenyataan jujurnya pahit. Tak ada yang bisa membatalkan transaksi di rantai blok publik. Dana yang dikirim ke penyerang kadang bisa dibekukan bila mendarat di bursa teregulasi yang bekerja sama dengan penegak hukum, tetapi itu terjadi lewat polisi dan bursa — bukan lewat orang asing yang menghubungi Anda dan minta dibayar lebih dulu.

Siapa pun yang menjamin pemulihan dengan imbalan biaya di muka sedang menjalankan paruh kedua dari kejahatan yang sama.

Apa yang bisa dan tidak bisa dilakukan dukungan SSP

Patut dijelaskan posisi kami sendiri, karena itulah templat bagi setiap dompet yang sah.

SSP bersifat non-kustodial. Kami tak pernah memegang kunci Anda, artinya secara struktural kami tidak bisa melakukan apa yang dijanjikan penipu. Kami tak bisa memulihkan dana yang sudah terkirim ke suatu tempat. Tak bisa membatalkan transaksi yang sudah terkonfirmasi. Tak bisa «membuka» atau «memvalidasi» dompet, karena di sisi kami tak ada yang perlu dibuka.

Dan kami tak akan pernah meminta frasa pemulihan, kunci privat, akses jarak jauh ke perangkat Anda, atau pembayaran untuk memperbaiki masalah.

Pemulihan yang sah di SSP terjadi di dalam aplikasi SSP, di perangkat Anda sendiri, oleh Anda — memulihkan dari frasa Anda atau memakai alur pemulihan dompet di SSP Key. Tak ada versi pemulihan yang melibatkan membacakan kata-kata Anda kepada seseorang. Yang melakukannya bukanlah pemulihan.

Pola yang menyingkap mereka

Mereka menghubungi lebih dulu. Terutama secara pribadi, terutama tepat setelah Anda meminta bantuan secara terbuka.

Mereka ingin memindahkan percakapan. Dari kanal publik ke pesan langsung, Telegram, WhatsApp, atau telepon — ke mana saja tanpa saksi.

Mereka membutuhkan sesuatu yang semestinya hanya Anda miliki. Frasa, kunci, akses layar, tanda tangan.

Mereka menciptakan desakan. «Dompet Anda disusupi, bertindak sekarang», «jendela pemulihan tutup dalam satu jam».

Mereka meminta uang untuk mengembalikan uang Anda. Tak ada versi sahnya.

Mereka memakai detail asli. Hash transaksi, alamat, jumlah yang hilang. Semuanya publik. Tak satu pun membuktikan apa-apa.

Yang sebaiknya dilakukan

Bertanyalah hanya lewat kanal resmi yang Anda capai sendiri — situs proyek yang diketik manual, tautan dukungan di dalam aplikasi. Jangan pernah nomor dari iklan, hasil pencarian, atau pesan langsung.

Anggap setiap penolong yang datang tanpa diminta adalah penyerang. Mengabaikan yang asli tak merugikan apa pun; memercayai yang palsu bisa merugikan segalanya.

Bila dana dicuri, pindahkan sisanya ke susunan baru, laporkan pencurian ke polisi dan ke bursa mana pun yang menerima dana itu, dan simpan catatannya. Itulah jalan yang realistis. Lambat dan tak pasti, dan tak melibatkan membayar siapa pun di muka.

Ceritakan kepada orang yang Anda percaya sebelum bertindak. Penipuan ini bergantung pada keterasingan dan kepanikan. Pendapat kedua, bahkan dari orang yang awam teknologi, mematahkan pesonanya dengan mengejutkan seringnya.

Pencurian pertama mengambil isi dompet Anda. Pencurian kedua mengambil sisanya, ditambah apa pun yang Anda bayar untuk merebut kembali yang pertama. Tahu bahwa dukungan tak pernah datang mencari Anda sudah cukup untuk menghentikannya.

Bagikan artikel ini

Artikel terkait