Penjualan Palsu Pra-Jual Saham $TSLA Menggunakan Verifikasi Dompet untuk Mengidentifikasi Korban Guna Menguras Dana

cryptonews.ruDipublikasikan tanggal 2026-08-12Terakhir diperbarui pada 2026-08-12

Abstrak

Skema penipuan investasi kripto palsu menggunakan nama Tesla (TSLA) tengah beredar. Penipu menawarkan "paket lengkap" untuk menjalankan aksi ini seharga $500, yang memudahkan pelaku dengan sedikit keahlian teknis untuk melakukannya. Skema ini menggunakan situs web phishing yang meniru halaman penjualan awal (pre-sale) token $TSLA resmi. Situs ini menampilkan logo Tesla, berfungsi dalam beberapa bahasa, dan dirancang untuk menciptakan rasa gentar (FOMO) dengan timer dan indikator progres palsu. Korban diminta untuk menghubungkan dompet kripto mereka dan melewati "verifikasi kelayakan" yang terlihat personal. Namun, inti penipuan adalah meminta korban memasukkan frasa pemulihan (seed phrase) 12 atau 24 kata, yang akan memberikan akses penuh penipu ke dompet tersebut. Alternatif lainnya, korban diminta mengirimkan aset kripto seperti Bitcoin atau Ethereum langsung ke alamat yang dikendalikan penipu. Paket penipuan ini dilengkapi panel kontrol yang berbahaya, memungkinkan operator memantau korban, mencuri data lokasi, dan memeriksa nilai dompet sebelum mencurinya. Panel ini juga bisa menampilkan saldo investasi palsu untuk membujuk korban menambah investasi. Peringatan serupa telah dikeluarkan oleh otoritas seperti IRS AS, yang memperingatkan adanya portal palsu yang mengatasnamakan mereka untuk mencuri kredensial dompet digital.

Di salah satu forum untuk penjahat dunia maya, satu set lengkap untuk penipuan dijual seharga $500. Siapa pun, bahkan yang hampir tidak memiliki keterampilan teknis, dapat menyelenggarakan penjualan pra-jual token $TSLA palsu dan mengosongkan dompet semua orang yang berinvestasi di dalamnya.

Peretas Menjual Penipuan Sebagai Produk Siap Pakai

Alat perangkat lunak ini dikembangkan oleh pengguna forum dengan nama panggilan xrep, yang aktif bekerja di bawah tanah kejahatan dunia maya sejak Maret 2026. Dia telah menerima ulasan positif dari penjahat lainnya.

Peneliti menyatakan bahwa produk ini adalah 'penipuan lengkap dalam kotak'. Kit ini mencakup hosting, halaman phishing, panel kontrol investasi palsu, dan alat untuk melacak korban.

Spesialis keamanan informasi dari Malwarebytes menemukan skema penipuan pada 16 Mei. Skema ini menampilkan halaman pra-jual dengan nama dan logo Tesla, yang disajikan sebagai peluang pembelian eksklusif lebih awal bagi pengguna X. Situs web ini beroperasi dalam beberapa bahasa dan berfungsi di ponsel maupun komputer.

Di awal serangan, pengguna dengan nama X diminta untuk melewati 'verifikasi kelayakan'. Kemudian halaman tersebut menampilkan foto profil asli pengguna tersebut untuk menciptakan kesan seolah-olah tawaran ini dipilih khusus untuk pengguna tersebut.

Skema penipuan menciptakan sensasi FOMO (takut ketinggalan) dengan menggunakan indikator pengisian yang mulai terisi, penghitung mundur, dan peringatan tentang kenaikan harga yang akan segera terjadi.

Pilihan investasi pertama menawarkan bonus 15% untuk menghubungkan dompet. Kemudian formulir meminta frasa pemulihan 12 kata untuk sepenuhnya mengosongkan dompet cryptocurrency.

Pilihan 'investasi' lainnya melewati dompet dan meminta korban mengirimkan Bitcoin, Ethereum, USDT, atau Dogecoin ke alamat yang dikendalikan oleh operator. Pada akhirnya, pembeli melihat saldo palsu di akun mereka.

Tangkapan layar menunjukkan situs web penipuan Tesla palsu. Sumber: Malwarebytes.

Kit Penipuan Mencuri Lokasi dan Frasa Pemulihan

Panel kontrol membuat kit ini lebih berbahaya. Panel ini memungkinkan operator untuk melihat bagaimana korban menavigasi situs, merekam nama pengguna dan lokasi, serta mengumpulkan frasa pemulihan yang dimasukkan di halaman phishing. Operator dapat memeriksa apakah dompet berisi sesuatu yang berharga untuk dicuri sebelum mencoba mengambilnya.

Dia juga dapat, sesuai permintaan, secara artifisial meningkatkan saldo agar pengguna percaya bahwa investasinya membuahkan hasil, dan membayar lebih banyak lagi. Jika pengguna sudah membayar, panel mengirim pesan yang meminta biaya jaringan tambahan.

Pada 3 Agustus, Layanan Pajak AS memperingatkan bahwa para penipu mengirimkan surat kepada pemilik cryptocurrency, mengarahkan mereka ke 'Portal Kepatuhan Aset Digital' palsu yang terlihat seperti IRS[.]gov, dengan tujuan mencuri kredensial dompet. Menurut lembaga tersebut, portal semacam itu tidak ada.

Pada bulan Mei, Cryptopolitan melaporkan bahwa penipu mengirimkan surat cetak kepada pemilik Ledger. Surat-surat tersebut membahas tentang 'pembaruan keamanan Quantum Resistance' palsu yang menggunakan kode QR untuk phishing terhadap frasa pemulihan 24 kata.

end-content

Pertanyaan Terkait

QApa saja yang termasuk dalam 'kit penipuan lengkap dalam kotak' yang dijual di forum kejahatan dunia maya?

AKit tersebut mencakup hosting, halaman phishing, panel kontrol investasi palsu, dan alat untuk melacak korban.

QBagaimana skema penipuan Tesla ini menciptakan rasa FOMO (Fear Of Missing Out) pada calon korbannya?

ASkema ini menggunakan indikator progres yang mulai terisi, timer hitung mundur, dan peringatan tentang kenaikan harga yang akan segera terjadi.

QApa dua metode yang digunakan penipu untuk mendapatkan dana dari korban dalam skema penjualan pre-order palsu $TSLA ini?

AMetode pertama adalah meminta frase pemulihan 12 kata untuk menguras dompet kripto. Metode kedua adalah meminta korban mengirimkan Bitcoin, Ethereum, USDT, atau Dogecoin langsung ke alamat yang dikendalikan operator.

QApa informasi yang dapat dilihat dan dikumpulkan oleh operator penipu melalui panel kontrol palsu?

AOperator dapat melihat cara korban menjelajahi situs, merekam nama pengguna dan lokasi, serta mengumpulkan frase pemulihan yang dimasukkan di halaman phishing. Mereka juga bisa memeriksa apakah dompet berisi aset berharga sebelum mencoba mencurinya.

QApa peringatan yang dikeluarkan oleh Internal Revenue Service (IRS) Amerika Serikat terkait penipuan kripto pada 3 Agustus?

AIRS memperingatkan bahwa penipu mengirim surat kepada pemilik kripto yang mengarahkan mereka ke 'Portal Kepatuhan Aset Digital' palsu yang menyerupai IRS[.]gov, dengan tujuan mencuri kredensial dompet digital. Lembaga tersebut menyatakan bahwa portal semacam itu tidak ada.

Bacaan Terkait

Aktivitas Investor Besar Chainlink Mencapai Level Tertinggi dalam Lima Bulan, Pemegang Saham Menantikan Terobosan

Aktivitas investor besar Chainlink mencapai level tertinggi dalam lima bulan, memicu ekspektasi pergerakan harga. Platform analitik Santiment mencatat 246 transaksi terpisah senilai minimal $100.000 dalam jaringan Chainlink pada 12 Agustus, hari dengan transaksi besar terbanyak sejak lima bulan terakhir. Peningkatan aktivitas whale ini secara historis sering dikaitkan dengan kenaikan harga. Meskipun harga LINK saat pelaporan adalah $8,80 (hanya naik 1,69% dari hari sebelumnya), sinyal teknis mulai berubah bullish setelah token berhasil menembus garis tren turun dan naik 5% ke level $9 pada 11 Agustus. Standard Chartered mengeluarkan proyeksi optimis untuk Chainlink, menetapkan target harga $13 pada 2026, $41 pada 2027, dan target jangka panjang hingga akhir 2030. Bank tersebut merujuk pada peran Chainlink sebagai tulang punggung untuk aset keuangan yang ditokenisasi di blockchain publik, dengan pasar aset tokenisasi diperkirakan mencapai $4 triliun pada 2028. Terlepas dari penurunan harga sekitar 83% dari rekor tertinggi tahun 2021, utilitas dan adopsi Chainlink tetap kuat. Protokol ini baru-baru ini meluncurkan proyek Pangea dengan 47 bank dari Korea Selatan dan Eropa, menjalin kemitraan dengan DTCC, Robinhood, Amundi, dan dijadikan dasar untuk aplikasi Collateral AppChain DTCC yang rencananya diluncurkan pada akhir 2026.

cryptonews.ru49m yang lalu

Aktivitas Investor Besar Chainlink Mencapai Level Tertinggi dalam Lima Bulan, Pemegang Saham Menantikan Terobosan

cryptonews.ru49m yang lalu

Trading

Spot
活动图片