Pengguna Trezor dan Ledger Menjadi Target Penipuan Surat Fisik Palsu

TheNewsCryptoDipublikasikan tanggal 2026-02-16Terakhir diperbarui pada 2026-02-16

Abstrak

Pengguna Trezor dan Ledger menjadi target penipuan melalui surat fisik palsu. Penyerang mengirimkan surat yang terlihat sah, merujuk dompet kripto penerima dan mendesak tindakan terkait seed phrase. Surat ini sering dikirim setelah pembelian perangkat atau terlihatnya pelacakan pesanan. Penipuan meminta pengunjung mengunjungi domain jahat untuk "pembaruan keamanan" atau penukaran perangkat, lalu memasukkan seed phrase untuk "verifikasi". Data korban didapat dari catatan publik, basis data retailer, atau notifikasi pengiriman. Surat yang dipersonalisasi dengan nama dan detail dompet terlihat lebih meyakinkan dibanding phishing email/SMS. Para ahli memperingatkan bahwa dompet hardware tidak melindungi jika pengguna membagikan seed phrase. Kode QR berbahaya juga sering disertakan. Pengguna disarankan mencurigai surat tidak diminta, verifikasi klaim melalui saluran resmi, dan hindari tawaran aset kripto tidak resmi. Laporkan surat mencurigakan ke penegak hukum dan forum komunitas.

Peneliti keamanan mengamati penyerang mengirimkan surat penipuan kepada pemilik perangkat Trezor dan Ledger. Surat yang dikirim tampaknya merujuk pada dompet kripto penerima dan mendesak tindakan terkait frasa seed mereka. Penyerang merancang surat agar terlihat sah dengan detail kustom di dalam amplop cetak. Penerima sering menerima surat setelah pembelian perangkat keras baru atau visibilitas pelacakan pesanan online.

Teks penipuan menginstruksikan pengguna untuk mengunjungi domain berbahaya untuk "pembaruan keamanan" atau penawaran penebusan perangkat keras. Di situs penipuan, pengunjung melihat prompt untuk memasukkan kata-kata pribadi mereka untuk "memverifikasi kepemilikan" atau "membuka aset". Aktor ancaman menggunakan frasa seed yang dicuri untuk mentransfer aset digital keluar dari dompet yang ditargetkan. Rekayasa sosial melalui surat fisik meningkatkan kepercayaan korban terhadap keaslian penipuan.

Peneliti menyoroti bahwa taktik ini memanfaatkan data yang diambil dari catatan publik, basis data pengecer, atau notifikasi pengiriman. Penyerang dapat menyesuaikan surat dengan nama, detail model dompet parsial, dan kontak dukungan yang diklaim. Kustomisasi ini, oleh karena itu, membuat penipuan surat fisik lebih meyakinkan daripada upaya phishing email atau SMS generik. Surat yang dikirim sering memperingatkan "pemberitahuan keamanan mendesak" atau "penutupan akun" untuk menekan tanggapan cepat.

Perusahaan keamanan memperingatkan bahwa dompet perangkat keras hanya melindungi dari peretasan jarak jauh, bukan rahasia yang dibagikan pengguna. Jika pengguna mengungkapkan frasa seed mnemonik atau kunci pribadi mereka, penyerang dapat melewati perlindungan perangkat keras sepenuhnya. Selain itu, penipu mungkin menyertakan kode QR yang terhubung langsung ke formulir pengumpulan seed berbahaya. Pengguna melaporkan menerima surat ini berminggu-minggu setelah pesanan dompet perangkat keras mereka dikirim.

Klaim pengembalian dana atau peningkatan dalam surat sering menggoda pengguna untuk mengambil tindakan segera. Peneliti mengatakan banyak korban salah menafsirkan elemen branding sah yang disertakan dalam amplop penipuan. Dalam beberapa kasus, penyerang meniru dokumentasi dukungan resmi Ledger atau Trezor. Surat fisik memungkinkan penipu untuk melewati filter spam email dan blokir penipuan SMS.

Bagaimana Pengguna Dapat Melindungi Diri dari Penipuan Berbasis Surat

Ahli keamanan mendesak pengguna dompet perangkat keras untuk memperlakukan surat yang tidak diminta dengan kecurigaan. Pengguna harus memverifikasi klaim apa pun yang memerlukan entri frasa seed dengan saluran dukungan resmi. Penyedia dompet sah tidak pernah meminta frasa seed, kunci pribadi, atau kata pemulihan untuk "verifikasi". Jika pemberitahuan surat tampak mendesak atau mengancam, penerima harus memeriksa catatan pesanan dan halaman dukungan resmi.

Pengguna juga harus memastikan bahwa notifikasi pelacakan pengiriman mereka berasal dari domain pengecer yang berwenang. Setiap penawaran tidak diminta dari pihak ketiga yang terkait dengan aset kripto harus dihindari sepenuhnya. Rujukan kriminal meningkat untuk kampanye penipuan yang menggabungkan surat yang dipersonalisasi dengan formulir online palsu. Melaporkan surat mencurigakan kepada penegak hukum dapat membantu investigasi di masa depan. Forum komunitas juga berbagi contoh surat penipuan untuk mendidik pembeli dompet perangkat keras baru.

Berita Kripto yang Disorot:

Upbit Mencatatkan Bittensor (TAO) dengan Pasangan Perdagangan KRW, BTC, dan USDT

TagsCryptocurrencyLedgerScamScammersTrezor

Bacaan Terkait

Setelah Pengesahan RUU GENIUS dan RUU CLARITY, Arsitektur Yield On-Chain yang Benar Seperti Apa?

Oleh @BirchHill_io, dikompilasi AididiaoJP, Foresight News. **Ringkasan (sekitar 1500 karakter):** Artikel ini membahas evolusi kredit berbasis aset (*asset-backed credit/ABC*) di blockchain dan arsitektur yang tepat pasca disahkannya Undang-Undang GENIUS dan CLARITY di AS. Pasar kredit on-chain dibedakan menjadi tiga: pinjaman terjamin berlebih berbasis crypto (seperti Aave), pinjaman tanpa jaminan (yang gagal), dan kredit berbasis aset dunia nyata (*Real World Assets/RWA*) yang sedang tumbuh pesat. ABC adalah satu-satunya kategori yang secara struktural dapat mengatasi masalah *adverse selection* (seleksi negatif) karena menggunakan agunan konkret yang dapat diidentifikasi, didokumentasikan secara hukum, dan dapat dieksekusi. Pertumbuhan aset RWA di blockchain sangat signifikan, dari $5.6B (2024) menjadi ~$259.6B (Juni 2026), dengan kredit privat sebagai segmen terbesar. Sementara itu, pasokan stablecoin (~$3230B) merupakan sisi permintaan yang kuat untuk hasil (*yield*) yang compliant. Undang-Undang GENIUS melarang penerbit stablecoin membayar bunga, dan Undang-Undang CLARITY akan memperluas larangan ini ke platform. Ini menciptakan titik balik regulasi di mana *yield* yang sah hanya dapat disalurkan melalui produk investasi diskrit, yang dalam ekosistem blockchain dimanifestasikan sebagai **vault** (brankas). Vault (standar seperti ERC-4626) menjadi arsitektur kunci: mekanisme penerbitan, pengungkapan, distribusi, pemulihan, dan wadah kepatuhan regulasi. Penulis berpendapat bahwa sebagian besar solusi saat ini berupa tokenisasi ekuitas fund hanya memindahkan masalah *adverse selection* ke level manajer fund, bukan menyelesaikannya. Masa depan terletak pada menyandikan pekerjaan kredit (penilaian, struktur, mekanisme pemulihan) langsung ke dalam lapisan protokol/vault itu sendiri. Kesimpulannya, dengan kerangka regulasi AS yang akan sepenuhnya berlaku pada 2027, arsitektur yang benar untuk *yield* on-chain adalah vault berbasis ABC yang dirancang dengan prioritas kepatuhan dari awal, mengatasi *adverse selection* di level vault, dan memanfaatkan permintaan besar dari modal stablecoin yang mencari hasil yang aman dan sesuai hukum.

Foresight News21m yang lalu

Setelah Pengesahan RUU GENIUS dan RUU CLARITY, Arsitektur Yield On-Chain yang Benar Seperti Apa?

Foresight News21m yang lalu

TechFlow Intelijen: Model Baru Anthropic Fable Batasi Penelitian Keamanan Hayati Picu Kontroversi, CPI AS Naik ke 4.2% Tertinggi dalam Tiga Tahun

**Anthropic Batasi Penelitian Biosafety dengan Model Fable, Picu Kontroversi** Peneliti keamanan siber menemukan bahwa model Fable dan Mythos milik Anthropic memberlakukan batasan implisit pada penelitian ilmu kehidupan. Semua data dipaksa disimpan selama 30 hari, dan kemampuan penelitian terkait diam-diam dikurangi, memicu kemarahan komunitas yang menuduhnya menghambat kemajuan ilmiah. Anthropic kemudian berjanji akan memberi tahu pengguna tentang penyesuaian model. **Berita AI & Teknologi Lainnya:** * **Dario Amodei**, pendiri Anthropic, mengungkapkan alasan sebenarnya meninggalkan OpenAI adalah karena ketidakjujuran Sam Altman, bukan perbedaan pandangan keamanan. * **OpenAI** dianggap akan menurunkan harga secara agresif, memicu perang harga dengan Anthropic. * Pengadilan Jerman memutuskan **Google** bertanggung jawab secara hukum atas jawaban salah yang dihasilkan fitur AI Overviews. * Drone otonom penuh pertama kali dilaporkan **membunuh seorang tentara**, melintasi batas etika senjata AI. * **Nvidia** meluncurkan model generasi gambar DiffusionGemma-26B, sementara **AMD** mendorong arsitektur memori terpadu (UMA) untuk bersaing. **Keuangan, Crypto & Pasar:** * **CPI AS** naik 4,2% (y/y), tertinggi dalam tiga tahun, mendorong penundaan ekspektasi pemotongan suku bunga Fed. * **BlackRock** mengajukan amandemen baru untuk ETF Bitcoin penghasil bunga, yang menurut analis akan segera diluncurkan. * CEO Bank of America memperingatkan produk stablecoin berpenghasilan dapat menarik **35% simpanan bank** AS jika undang-undang disahkan. * **Bitcoin turun 11%** tahun ini meski ada inflasi tinggi dan ketegangan geopolitik (penutupan Selat Hormuz oleh Iran), mempertanyakan naratif "aset safe-haven". * **Pasar saham Korea** mengalami circuit breaker tiga hari berturut-turut dengan pelarian modal asing besar-besaran. **Inti Hari Ini:** Batasan pada penelitian AI (Anthropic), tanggung jawab hukum atas output AI (Google), dan senjata otonom mematikan menunjukkan perdebatan sengit tentang **di mana batas etika dan regulasi AI harus ditarik**. Secara paralel, gejolak geopolitik (Selat Hormuz), inflasi tinggi, dan kinerja aset yang tidak terduga mengingatkan bahwa kemajuan teknologi diuji dalam kekacauan dunia nyata. Pertarungan antara optimisme teknologi dan kecemasan semakin intens.

marsbit35m yang lalu

TechFlow Intelijen: Model Baru Anthropic Fable Batasi Penelitian Keamanan Hayati Picu Kontroversi, CPI AS Naik ke 4.2% Tertinggi dalam Tiga Tahun

marsbit35m yang lalu

Departemen Baru Lainnya di Alibaba, Sinyal Apa?

Lingkaran teknologi pada bulan Juni ramai dengan berita dari Alibaba. Perusahaan raksasa teknologi asal China tersebut mengumumkan restrukturisasi ketiga dalam AI sejak awal 2026. Kali ini, mereka menggabungkan dua unit utama AI—Divisi Model Dasar *Tongyi* dan *Future Life Lab*—untuk membentuk divisi bisnis baru bernama **Token Foundry**. Divisi ini akan dipimpin langsung oleh CEO Grup Alibaba, Daniel Yongming Wu. Penyesuaian organisasi ini menandakan pergeseran strategi AI Alibaba dari fase "konsolidasi sumber daya" ke fase "percepatan implementasi dan komersialisasi." Nama "Token Foundry" mencerminkan ambisi Alibaba untuk menjadi pemasok inti di era AI, fokus pada "pembuatan, pengiriman, dan penerapan" token AI. Selain itu, Zhou Jingren, sosok kunci di balik pengembangan model Qwen, ditunjuk sebagai **Chief Scientist Grup**. Ia akan memimpin *Alibaba AI Future Research Institute*, fokus pada penelitian teknologi depan. Sementara itu, tim produk sukses seperti *HappyHorse* dan *HappyOyster* yang sebelumnya di bawah *Future Life Lab*, akan bergabung ke dalam Divisi Token Foundry di bawah pimpinan Zheng Bo. Restrukturisasi ini menyempurnakan arsitektur AI Alibaba yang kini terdiri dari empat lapisan: lembaga penelitian, pengembangan model dasar, platform layanan (MaaS), dan produk aplikasi akhir (seperti Qwen untuk pengguna individu dan Wukong untuk bisnis). Langkah Alibaba sejalan dengan tren global di mana perusahaan teknologi besar seperti Google, Microsoft, Meta, dan Amazon juga melakukan konsolidasi serupa untuk memadukan penelitian AI lebih erat dengan bisnis, mempersingkat rantai keputusan, dan mempercepat komersialisasi. Latar belakang langkah agresif ini adalah masuknya bisnis AI Alibaba ke dalam **siklus pengembalian komersial**. Pendapatan dari produk dan layanan terkait AI, termasuk platform MaaS *Bailian*, terus menunjukkan pertumbuhan tiga digit. CEO Wu menargetkan *Annual Recurring Revenue* (ARR) dari layanan model dan aplikasi AI mencapai lebih dari 30 miliar yuan pada akhir tahun. Namun, persaingan di pasar MaaS dan AI domestik China semakin ketat, dengan pemain seperti ByteDance (Doubao) dan Tencent (Hunyuan) juga menunjukkan momentum komersial yang kuat. Pembentukan Token Foundry adalah langkah strategis Alibaba untuk tetap kompetitif dalam perlombaan tiga aspek ini: teknologi, produk, dan komersialisasi.

marsbit59m yang lalu

Departemen Baru Lainnya di Alibaba, Sinyal Apa?

marsbit59m yang lalu

Dari Kembali ke Mengundurkan Diri: 437 Hari Chen Hang di DingTalk

Sumber: Jiazi Guangnian Selama 437 hari, Chen Hang (nama samaran "Wu Zhao") kembali memimpin DingTalk. Dari pengumuman akuisisi Alibaba terhadap HHO pada 31 Maret 2025 hingga pengunduran dirinya sebagai CEO pada 11 Juni tahun ini, perjalanannya penuh gejolak. Chen Hang, sang pendiri DingTalk yang legendaris, dipanggil kembali oleh mentornya, CEO Alibaba Wu Yongming, untuk menghidupkan kembali roh kewirausahaan DingTalk di era AI. Ia menerapkan disiplin ketat: absensi jam 9, inspeksi malam hari, dan "kampanye turun ke lapangan" di mana tim produk menjadi agen layanan pelanggan. Langkah-langkah ini mengungkap kenyataan bahwa kepuasan pelanggan hanya 30%, jauh dari laporan resmi. Dalam waktu singkat, ia meluncurkan produk-produk AI. Pada Agustus 2025, AI DingTalk 1.0 dan DingTalk ONE diluncurkan. Namun, proyek ONE, yang dianggap sebagai pintu masuk baru, gagal mempertahankan pengguna setelah mencapai puncak DAU 3 juta. Puncaknya datang pada Maret 2026. Chen Hang meluncurkan "Wukong", platform kerja asli AI tingkat perusahaan pertama di dunia, pada acara AI DingTalk 2.0. Ia menyatakan akan "menghancurkan DingTalk dan membangunnya kembali dengan AI". Wukong menjadi inti dari strategi AI-to-B Alibaba, menandai pergeseran DingTalk dari pintu masuk utama menjadi pembawa platform baru ini. Namun, tekanan organisasi meledak. Pada awal Juni 2026, dua artikel panjang—"Di Dalam DingTalk" oleh mantan manajer produk Teng Yaxin dan "Di Luar DingTalk" oleh mantan Wakil Presiden DingTalk Ma Ruila—mengungkap masalah internal seperti persaingan tidak sehat, pengambilan keputusan sepihak, dan kerja lembur yang tidak berarti. Komite Mitra Alibaba merespons dengan postingan internal yang keras, menyatakan gaya manajemen tersebut "bukan seperti budaya Ali seharusnya". Pada 11 Juni, Alibaba mengumumkan penyesuaian manajemen: Chen Hang mengundurkan diri sebagai CEO DingTalk. Posisinya diambil alih oleh Chen Yusen, seorang ahli teknologi kelahiran 1992 yang terkenal dan pendiri MuleRun AI Agent. Chen Hang meninggalkan fondasi teknis yang kuat—Agent OS dan platform Wukong—tetapi dengan biaya budaya organisasi yang besar. Kini, DingTalk memulai babak baru di bawah kepemimpinan yang lebih muda, berusaha menemukan kembali semangat awal "Danau Taman"-nya di era AI.

marsbit1j yang lalu

Dari Kembali ke Mengundurkan Diri: 437 Hari Chen Hang di DingTalk

marsbit1j yang lalu

Trading

Spot
Futures
活动图片