Pengguna Trezor dan Ledger Menjadi Target Penipuan Surat Fisik Palsu

TheNewsCryptoDipublikasikan tanggal 2026-02-16Terakhir diperbarui pada 2026-02-16

Abstrak

Pengguna Trezor dan Ledger menjadi target penipuan melalui surat fisik palsu. Penyerang mengirimkan surat yang terlihat sah, merujuk dompet kripto penerima dan mendesak tindakan terkait seed phrase. Surat ini sering dikirim setelah pembelian perangkat atau terlihatnya pelacakan pesanan. Penipuan meminta pengunjung mengunjungi domain jahat untuk "pembaruan keamanan" atau penukaran perangkat, lalu memasukkan seed phrase untuk "verifikasi". Data korban didapat dari catatan publik, basis data retailer, atau notifikasi pengiriman. Surat yang dipersonalisasi dengan nama dan detail dompet terlihat lebih meyakinkan dibanding phishing email/SMS. Para ahli memperingatkan bahwa dompet hardware tidak melindungi jika pengguna membagikan seed phrase. Kode QR berbahaya juga sering disertakan. Pengguna disarankan mencurigai surat tidak diminta, verifikasi klaim melalui saluran resmi, dan hindari tawaran aset kripto tidak resmi. Laporkan surat mencurigakan ke penegak hukum dan forum komunitas.

Peneliti keamanan mengamati penyerang mengirimkan surat penipuan kepada pemilik perangkat Trezor dan Ledger. Surat yang dikirim tampaknya merujuk pada dompet kripto penerima dan mendesak tindakan terkait frasa seed mereka. Penyerang merancang surat agar terlihat sah dengan detail kustom di dalam amplop cetak. Penerima sering menerima surat setelah pembelian perangkat keras baru atau visibilitas pelacakan pesanan online.

Teks penipuan menginstruksikan pengguna untuk mengunjungi domain berbahaya untuk "pembaruan keamanan" atau penawaran penebusan perangkat keras. Di situs penipuan, pengunjung melihat prompt untuk memasukkan kata-kata pribadi mereka untuk "memverifikasi kepemilikan" atau "membuka aset". Aktor ancaman menggunakan frasa seed yang dicuri untuk mentransfer aset digital keluar dari dompet yang ditargetkan. Rekayasa sosial melalui surat fisik meningkatkan kepercayaan korban terhadap keaslian penipuan.

Peneliti menyoroti bahwa taktik ini memanfaatkan data yang diambil dari catatan publik, basis data pengecer, atau notifikasi pengiriman. Penyerang dapat menyesuaikan surat dengan nama, detail model dompet parsial, dan kontak dukungan yang diklaim. Kustomisasi ini, oleh karena itu, membuat penipuan surat fisik lebih meyakinkan daripada upaya phishing email atau SMS generik. Surat yang dikirim sering memperingatkan "pemberitahuan keamanan mendesak" atau "penutupan akun" untuk menekan tanggapan cepat.

Perusahaan keamanan memperingatkan bahwa dompet perangkat keras hanya melindungi dari peretasan jarak jauh, bukan rahasia yang dibagikan pengguna. Jika pengguna mengungkapkan frasa seed mnemonik atau kunci pribadi mereka, penyerang dapat melewati perlindungan perangkat keras sepenuhnya. Selain itu, penipu mungkin menyertakan kode QR yang terhubung langsung ke formulir pengumpulan seed berbahaya. Pengguna melaporkan menerima surat ini berminggu-minggu setelah pesanan dompet perangkat keras mereka dikirim.

Klaim pengembalian dana atau peningkatan dalam surat sering menggoda pengguna untuk mengambil tindakan segera. Peneliti mengatakan banyak korban salah menafsirkan elemen branding sah yang disertakan dalam amplop penipuan. Dalam beberapa kasus, penyerang meniru dokumentasi dukungan resmi Ledger atau Trezor. Surat fisik memungkinkan penipu untuk melewati filter spam email dan blokir penipuan SMS.

Bagaimana Pengguna Dapat Melindungi Diri dari Penipuan Berbasis Surat

Ahli keamanan mendesak pengguna dompet perangkat keras untuk memperlakukan surat yang tidak diminta dengan kecurigaan. Pengguna harus memverifikasi klaim apa pun yang memerlukan entri frasa seed dengan saluran dukungan resmi. Penyedia dompet sah tidak pernah meminta frasa seed, kunci pribadi, atau kata pemulihan untuk "verifikasi". Jika pemberitahuan surat tampak mendesak atau mengancam, penerima harus memeriksa catatan pesanan dan halaman dukungan resmi.

Pengguna juga harus memastikan bahwa notifikasi pelacakan pengiriman mereka berasal dari domain pengecer yang berwenang. Setiap penawaran tidak diminta dari pihak ketiga yang terkait dengan aset kripto harus dihindari sepenuhnya. Rujukan kriminal meningkat untuk kampanye penipuan yang menggabungkan surat yang dipersonalisasi dengan formulir online palsu. Melaporkan surat mencurigakan kepada penegak hukum dapat membantu investigasi di masa depan. Forum komunitas juga berbagi contoh surat penipuan untuk mendidik pembeli dompet perangkat keras baru.

Berita Kripto yang Disorot:

Upbit Mencatatkan Bittensor (TAO) dengan Pasangan Perdagangan KRW, BTC, dan USDT

TagsCryptocurrencyLedgerScamScammersTrezor

Bacaan Terkait

Pendiri Zcash Mengatakan Audit AI Anthropic Tidak Menemukan Bug Serius dalam Protokol

Pendiri Zcash Zooko Wilcox mengumumkan bahwa audit keamanan pada protokol Zcash, yang dilakukan oleh model AI Mythos dari Anthropic atas permintaan Shielded Labs, tidak menemukan bug serius baru. Hasil audit ini memberikan gambaran positif mengenai ketahanan keamanan Zcash, yang merupakan aset kripto berfokus privasi yang menghadapi tekanan regulasi dan pengawasan teknis berkelanjutan. Wilcox menekankan bahwa audit ini adalah bagian dari upaya melindungi pengguna Zcash. Meskipun ulasan berbantuan AI bukan pengganti pekerjaan keamanan manusia, alat semacam itu semakin penting untuk memindai basis kode yang kompleks dan mengidentifikasi potensi kelemahan. Bagi protokol privasi seperti Zcash, standar keamanan harus sangat tinggi karena pengguna mengandalkan kekuatan kriptografi dan kualitas implementasi. Tidak ditemukannya bug serius baru tidak berarti Zcash bebas risiko, tetapi hasil ini dapat mendukung kepercayaan pengguna dan pengembang. Cerita ini juga menggambarkan tren berkembang di ekosistem kripto, di mana model AI mulai diintegrasikan ke dalam pekerjaan audit keamanan infrastruktur, menambah kecepatan dan cakupan analisis, meskipun temuan AI tetap memerlukan interpretasi yang hati-hati oleh pakar manusia. Perkembangan ini mencerminkan pergeseran lebih luas dalam industri kripto, di mana pembaruan infrastruktur, laporan keamanan, dan kualitas protokol menjadi semakin penting dalam percakapan pasar, seiring dengan pergerakan harga jangka pendek.

bitcoinist3j yang lalu

Pendiri Zcash Mengatakan Audit AI Anthropic Tidak Menemukan Bug Serius dalam Protokol

bitcoinist3j yang lalu

Bitcoin Ke $400.000? Analis Gunakan Overlay Emas untuk Menyampaikan Kasus Berani untuk Tahun 2026

Analis Vivek Sen menyatakan bahwa Bitcoin (BTC) berpotensi mencapai $400.000 pada tahun 2026. Klaim ini didasarkan pada analisis overlay grafik, di mana pola pergerakan harga Bitcoin saat ini dibandingkan dengan pola breakout historis emas. Sen berpendapat bahwa jika Bitcoin terus mengikuti struktur serupa dengan emas, target harga tersebut mungkin tercapai. Namun, artikel menekankan bahwa perbandingan visual semata bukanlah model perkiraan yang pasti. Bitcoin dan emas memiliki perbedaan mendasar dalam hal ukuran pasar, likuiditas, volatilitas, dan basis investor. Pasar Bitcoin juga lebih refleksif, dipengaruhi oleh posisi derivatif, aliran dana ETF, dan leverage di ekosistem kripto. Untuk mendukung skenario kenaikan ekstrem tersebut, diperlukan beberapa faktor pendorong utama, seperti: aliran masuk institusional yang berkelanjutan melalui ETF Bitcoin, kondisi makroekonomi yang mendukung aset penyimpan nilai, likuiditas yang membaik, dan lingkungan pasar kripto yang optimis secara keseluruhan. Pada intinya, target $400.000 merupakan skenario optimis yang bersifat spekulatif dan lebih merupakan komentar pasar daripada prediksi harga yang terkonfirmasi. Keberhasilannya sangat bergantung pada apakah tren bullish Bitcoin saat ini dapat dipertahankan dan didukung oleh faktor fundamental dan aliran dana yang nyata. Tanpa konfirmasi tersebut, overlay grafik dengan emas dianggap hanya sebagai analogi yang menarik namun berisiko tinggi.

bitcoinist5j yang lalu

Bitcoin Ke $400.000? Analis Gunakan Overlay Emas untuk Menyampaikan Kasus Berani untuk Tahun 2026

bitcoinist5j yang lalu

Jam Pemotongan Hadiah Bitcoin Menunjukkan Fase Dasar, Tetapi Sinyal Siklus Perlu Kehati-hatian

**Ringkasan Artikel:** Analis Crypto Rover berpendapat bahwa Bitcoin (BTC) sedang berada dalam fase "pembentukan dasar" (*bottoming phase*) berdasarkan siklus *halving*-nya. Ia membagikan bagan yang menunjukkan pola berulang pasca-*halving*, mengklaim bahwa ritme dan struktur pasar saat ini mirip dengan siklus-siklus sebelumnya. Ini mendukung narasi populer di kalangan trader bahwa fase konsolidasi saat ini mungkin akan diikuti oleh fase bullish yang lebih kuat. **Namun, klaim ini perlu disikapi dengan hati-hati.** 1. Sumber (Crypto Rover) dikategorikan sebagai influencer berisiko tinggi yang sering kali terlalu bullish dan promosional. 2. Analisis siklus *halving* menjadi kurang andal seiring matangnya pasar Bitcoin. Pasar kini melibatkan ETF spot, arus derivatif yang lebih besar, dan pengaruh makroekonomi, yang tidak ada di siklus awal. 3. Bagan yang ditampilkan tidak dilengkapi model statistik, konfirmasi *on-chain*, atau level invalidas yang jelas. **Kesimpulan untuk Trader:** Pandangan siklus ini memberikan kerangka waktu naratif bagi para *bull* (pihak yang optimis). Namun, Bitcoin masih perlu membuktikan bahwa pembeli mampu mempertahankan level support kunci dan membentuk *higher low*. Sinyal nyata harus datang dari struktur harga, likuiditas, dan perilaku *on-chain*. Saat ini, argumen "jam *halving*" lebih tepat dianggap sebagai komentar pasar yang menarik, bukan sinyal trading yang terkonfirmasi.

bitcoinist7j yang lalu

Jam Pemotongan Hadiah Bitcoin Menunjukkan Fase Dasar, Tetapi Sinyal Siklus Perlu Kehati-hatian

bitcoinist7j yang lalu

Trading

Spot
Futures
活动图片