Seiring Web3 terus berkembang, para penipu menjadi semakin canggih. Mereka tidak lagi hanya mengandalkan situs web palsu yang jelas atau pesan yang ditulis buruk. Penipuan modern dapat melibatkan situs web yang terlihat realistis, profil media sosial yang di-clone, agen dukungan palsu, influencer yang meniru pihak lain, kontrak pintar berbahaya, serta kampanye phishing yang dirancang dengan cermat. Memahami cara kerja serangan ini adalah salah satu cara paling efektif untuk melindungi diri Anda.



Salah satu ancaman paling umum di Web3 adalah phishing. Serangan phishing berupaya menipu Anda agar mengungkap informasi sensitif atau menyetujui transaksi berbahaya. Penyerang mungkin mengirimi Anda pesan yang mengklaim bahwa dompet Anda perlu diverifikasi, akun Anda memiliki masalah keamanan, atau Anda telah dipilih untuk mendapatkan hadiah eksklusif. Pesan tersebut mungkin berisi tautan yang terlihat sah, tetapi mengarah ke situs web palsu yang dirancang untuk mencuri informasi Anda atau memperoleh izin dompet yang berbahaya.

Pertahanan terbaik melawan phishing adalah jangan pernah mempercayai tautan hanya karena terlihat familiar. Alih-alih mengklik tautan dari pesan acak, cari proyek resminya melalui sumber tepercaya dan verifikasi domain yang benar sendiri. Berhati-hatilah terutama dengan tautan yang dibagikan lewat pesan langsung yang tidak diminta, komentar, dan grup yang tidak dikenal.

Ancaman besar lainnya adalah dukungan pelanggan palsu. Penipu sering memantau percakapan publik dan mengidentifikasi pengguna yang meminta bantuan. Lalu mereka dapat menghubungi pengguna tersebut secara pribadi dengan berpura-pura sebagai perwakilan dukungan resmi. Mereka mungkin meminta seed phrase Anda, private key, kata sandi, atau meminta Anda menginstal perangkat lunak akses jarak jauh.

Ini adalah tanda peringatan besar.

Tim dukungan yang sah tidak akan pernah meminta seed phrase atau private key Anda untuk menyelesaikan masalah. Jika seseorang meminta detail tersebut, anggap itu penipuan dan hentikan komunikasi dengan mereka.

Hadiah undian (giveaway) dan penipuan investasi juga umum di komunitas kripto. Penipu mungkin menjanjikan imbal hasil yang pasti, alokasi eksklusif, atau imbalan yang tidak biasa tinggi jika Anda mengirim dana terlebih dahulu. Sebagian mungkin menggunakan tangkapan layar palsu, testimoni yang direkayasa, atau meniru tokoh terkenal agar terlihat meyakinkan.

Ingat satu aturan sederhana:

Jika seseorang menjamin keuntungan, perlakukan klaim itu dengan kewaspadaan ekstrem.

Tidak ada peluang investasi yang sah yang dapat menjamin bahwa suatu aset akan naik nilainya. Pasar kripto sangat volatil, dan siapa pun yang menawarkan imbal hasil yang dijamin harus dianggap sebagai potensi risiko.

Kategori berbahaya lainnya adalah airdrop palsu. Sebuah pesan dapat mengklaim bahwa Anda berhak mendapatkan token gratis dan menyertakan tautan untuk mengklaimnya. Situs web tersebut kemudian mungkin meminta Anda untuk menghubungkan dompet dan menandatangani sebuah transaksi. Meskipun airdrop yang sah memang ada, airdrop palsu sering digunakan untuk menipu pengguna agar berinteraksi dengan kontrak berbahaya.

Sebelum mengklaim hadiah apa pun, verifikasi pengumuman melalui kanal komunikasi resmi proyek. Jangan hanya mengandalkan tangkapan layar atau pesan yang diteruskan oleh pengguna lain.

Token palsu dan NFT berbahaya juga bisa digunakan sebagai jebakan. Anda mungkin tiba-tiba melihat token atau NFT yang tidak dikenal di dompet Anda dan mengira Anda menerima hadiah gratis. Namun, berinteraksi dengan aset yang tidak dikenal dapat membuat Anda terekspos ke situs web berbahaya atau transaksi yang berisiko.

Jika Anda menerima token atau NFT yang tidak terduga, Anda tidak perlu berinteraksi dengannya segera. Teliti dulu. Dalam banyak kasus, mengabaikan aset yang mencurigakan lebih aman daripada mencoba mengklaim atau menjualnya.

Ancaman penting lainnya adalah malware yang menguras dompet dan ekstensi browser berbahaya. Penyerang mungkin menyebarkan aplikasi dompet atau ekstensi palsu yang tampak sah. Setelah diinstal, alat-alat ini berpotensi membobol informasi sensitif atau mengganggu transaksi.

Selalu unduh perangkat lunak dompet dari sumber resmi dan verifikasi aplikasinya dengan cermat sebelum diinstal. Hindari menginstal ekstensi browser yang tidak dikenal hanya karena seseorang merekomendasikannya di obrolan acak.

Pengguna juga harus memahami perbedaan antara menghubungkan dompet dan menandatangani transaksi. Menghubungkan dompet Anda ke sebuah situs web tidak otomatis berarti Anda telah menyetujui transaksi, tetapi menandatangani transaksi dapat mengotorisasi suatu aksi di blockchain.

Itulah sebabnya setiap tanda tangan harus diperlakukan dengan serius.

Sebelum menandatangani, luangkan waktu untuk memahami apa yang Anda setujui. Jika transaksinya tidak jelas, terlalu kompleks secara tidak wajar, atau meminta izin yang tidak sesuai dengan aksi yang Anda berniat lakukan, berhenti dan selidiki.

Jangan menandatangani dulu dan bertanya kemudian.

Keamanan juga menuntut Anda mengendalikan emosi.

Penipu sering mengeksploitasi tiga emosi kuat:

Rasa takut (Fear).

Keserakahan (Greed).

FOMO (Fear of Missing Out).

Rasa takut membuat orang bertindak cepat agar tidak kehilangan sesuatu.

Keserakahan membuat orang mengabaikan tanda peringatan saat dijanjikan imbal hasil yang tidak wajar tinggi.

FOMO membuat orang membeli atau berinteraksi dengan sesuatu karena mereka percaya semua orang lain sudah mendapat manfaat.

Pertahanan terbaik adalah melambat.

Jika sebuah peluang membutuhkan tindakan segera, tanyakan pada diri sendiri mengapa. Jika seseorang memberi tahu Anda hanya punya beberapa menit untuk mengklaim hadiah, verifikasi informasi itu secara independen sebelum melakukan apa pun.

Pola pikir keamanan profesional itu sederhana:

Berhenti sejenak.

Verifikasi.

Pahami.

Lalu bertindak.

Jangan pernah biarkan kegembiraan atau rasa takut mengambil keputusan untuk Anda.

Sebelum berinteraksi dengan proyek Web3 apa pun, tanyakan pada diri sendiri:

Siapa yang membuat ini?

Apakah situs webnya resmi?

Apakah domainnya benar?

Mengapa saya dihubungi?

Apa yang diminta untuk saya tandatangani?

Izin apa yang akan saya berikan?

Bisakah saya memverifikasi informasi ini secara independen?

Berapa jumlah maksimum yang bisa saya rugi?

Pertanyaan-pertanyaan ini dapat mencegah banyak kesalahan yang sebenarnya bisa dihindari.

Kenyataan Web3 adalah tidak ada sistem keamanan yang bisa menghapus semua risiko. Bahkan pengguna yang berpengalaman bisa membuat kesalahan. Tujuannya bukan menjadi sepenuhnya bebas risiko. Tujuannya adalah membangun kebiasaan yang mengurangi risiko yang tidak perlu dan membuatnya lebih sulit bagi penyerang untuk mengeksploitasi Anda.

Saran keamanan saya yang paling kuat:

Jangan pernah membagikan seed phrase Anda.

Jangan pernah membagikan private keys Anda.

Jangan pernah percaya pesan dukungan yang tidak diminta.

Jangan pernah mengklik tautan yang mencurigakan.

Jangan pernah menandatangani transaksi yang tidak Anda pahami.

Jangan pernah mengejar keuntungan yang dijamin.

Selalu verifikasi sebelum Anda bertindak.

Di Web3, keamanan bukan soal menjadi paranoid.

Ini tentang disiplin.

Pikirkan dulu. Verifikasi dua kali. Tanda tangani dengan hati-hati.

#SummerCreationCamp
AIRDROP0,98%
TOKEN-1,78%
Lihat Asli
post-image
post-image
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • 2
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
LittleGodOfWealthPlutus
· 14jam yang lalu
Selamat kaya, semoga beruntung! 😘
Lihat AsliBalas0
HighAmbition
· 15jam yang lalu
Menuju Bulan 🌕
Lihat AsliBalas0
PrinceMagsi786
· 20jam yang lalu
Ke Bulan 🌕
Lihat AsliBalas0
PrinceMagsi786
· 20jam yang lalu
LFG 🔥
Balas0
pituRondonia
· 20jam yang lalu
1000x Vibes 🤑
Balas0
pituRondonia
· 20jam yang lalu
Selamat sore
Lihat AsliBalas0
  • Disematkan