Gram Keraguan: Penipu Kembangkan Skema dengan Layanan Baru di Telegram

cryptonews.ruPublicado em 2026-08-07Última atualização em 2026-08-07

Resumo

Penipu mulai aktif memanfaatkan berita seputar Telegram dan Pavel Durov untuk menyebarkan skema phishing baru terkait kripto Gram. Mereka menawarkan penukaran token lama, penarikan dana sebelum pemblokiran messenger yang diklaim akan datang, atau kripto gratis melalui layanan khusus. Pakar keamanan siber mencatat peningkatan tajam aktivitas mencurigakan. Jumlah domain baru dengan penyebutan Telegram atau Durov meningkat sekitar 18% dalam enam hari, dan domain dengan tanda-tanda phishing potensial menjadi dua kali lipat. Penipu membuat situs web dan bot Telegram palsu yang dirancang menyerupai gaya resmi platform, memanfaatkan ketakutan pengguna akan kehilangan dana dan janji keuntungan mudah. Target utama penipu adalah meyakinkan korban untuk secara sukarela memberikan akses ke dompet kripto mereka. Korban diminta masuk melalui Telegram, memasukkan seed phrase, atau mengonfirmasi transaksi di situs palsu, yang mengakibatkan aset dialihkan ke penjahat. Mereka mengandalkan tekanan psikologis, rasa urgensi, dan janji keuntungan gratis, bukan meretas teknologi. Kampanye penipuan semakin canggih, membangun "rantai kepercayaan" palsu yang mengarahkan pengguna dari hasil pencarian ke saluran Telegram, lalu ke bot, dan akhirnya ke situs web tiruan. Desain berkualitas, ulasan, dan dukungan pelanggan di situs tersebut tidak lagi menjadi jaminan keamanan. Para ahli menekankan bahwa Telegram dan layanan resminya tidak membagikan kripto atau menukarkan token melalui situs atau bot pih...

Penipu mulai aktif menggunakan berita seputar Telegram dan Pavel Durov (terdaftar dalam daftar teroris dan ekstremis di Rusia) untuk menyebarkan skema phishing baru terkait dengan kripto Gram. Pengguna ditawarkan untuk segera menukar token lama, menarik dana sebelum pemblokiran messenger yang katanya akan datang, atau mendapatkan kripto gratis melalui layanan khusus. Menurut para ahli, pelaku kejahatan membuat situs web dan bot Telegram palsu yang dirancang dengan gaya resmi platform. Alat utama yang digunakan adalah ketakutan kehilangan dana dan janji penghasilan mudah.

Layanan Telegram Palsu

Setelah munculnya berita seputar Telegram, pakar keamanan siber mencatat peningkatan tajam aktivitas mencurigakan. Menurut mereka, pelaku kejahatan mulai mendaftarkan domain secara massal dengan menyebutkan Telegram, Pavel Durov, dan kripto Gram—token native dari blockchain TON, serta meluncurkan layanan palsu yang menjanjikan pengguna untuk menjaga akses ke aset atau cepat menghasilkan uang dari "koin" baru.

— Setelah 30 Juli, analis SBA mencatat peningkatan aktivitas pendaftaran seputar Telegram. Dalam enam hari, jumlah domain baru dengan penyebutan Telegram atau Durov meningkat sekitar 18%. Sementara itu, jumlah domain dengan tanda-tanda potensial phishing meningkat dua kali lipat. Terutama terlihat pendaftaran paket pada 3 Agustus dari 11 domain dengan tipe serupa, yang menyamar sebagai layanan pemeriksaan dan perlindungan Telegram, — ujar kepala layanan Smart Business Alert perusahaan ECA PRO Sergei Trukhachev kepada "Izvestia".

Menurutnya, penipu aktif memanfaatkan kekhawatiran pengguna terkait masa depan Telegram. Orang-orang diyakinkan bahwa layanan yang berafiliasi dengan pendiri messenger, katanya, akan segera tidak dapat diakses, sehingga perlu mentransfer dana secepatnya atau menggunakan layanan kripto baru.

Pelaku kejahatan hampir segera mulai menggunakan kesempatan informasi untuk membuat legenda baru, kata direktur pusat penanggulangan penipuan perusahaan "Informzashchita" Pavel Kovalenko. Menurutnya, peluang tambahan bagi pelaku kejahatan dibuka dengan peluncuran dompet non-kustodial bawaan Gram. Pengguna belum sempat memahami fungsi baru ini, yang dimanfaatkan penipu dengan menyajikan layanan palsu sebagai alat resmi Telegram.

Penilaian serupa diberikan oleh kepala kelompok penelitian Positive Technologies Fedor Chunizhekov. Dia mencatat bahwa peristiwa besar secara tradisional menjadi dasar skenario rekayasa sosial baru.

— Pengguna diberitahu bahwa mereka perlu "segera mengonfirmasi akun", "menarik aset sebelum pemblokiran", "menukar koin lama", "mendapatkan token gratis", atau "mendaftar di layanan baru lebih awal dari yang lain". Justru perasaan mendesak, janji keuntungan gratis, dan eksklusivitas penawaran menjadi alat utama manipulasi dan tekanan psikologis, — jelasnya.

Pendekatan Sistematis Penipu

Tugas utama penipu adalah meyakinkan seseorang untuk secara sukarela memberikan akses ke dompet kriptonya. Setelah mengklik tautan, pengguna diminta untuk login melalui Telegram, memasukkan seed phrase, atau mengonfirmasi transaksi, setelah itu aset berpindah ke pelaku kejahatan tanpa bisa dikembalikan, kata Pavel Kovalenko.

Intinya, penjahat bertaruh bukan pada peretasan teknologi, tetapi pada tekanan psikologis, tambah ketua dewan penanggulangan pelanggaran teknologi KS NSB Rusia, pendiri perusahaan "Internet-Rozysk" Igor Bederov.

Penipu tidak meretas protokol blockchain yang kompleks, mereka meretaskan rasa mudah percaya dan keinginan akan "barang gratis" di tengah tajuk berita yang panik. Selain itu, jumlah pendaftaran domain phishing dengan kata-kata gram, wallet, convert, dan gift yang dikaitkan dengan Telegram meningkat puluhan kali lipat, — tegas pakar tersebut.

Sementara itu, kampanye penipuan menjadi semakin kompleks. Saat ini, pelaku kejahatan membangun rantai kepercayaan utuh, secara berurutan mengarahkan pengguna dari hasil pencarian ke saluran Telegram, kemudian ke bot, dan ke situs web palsu, kata ketua komisi ROCIT untuk teknologi cloud, hosting, dan keamanan informasi Mikhail Shurygin.

— Dapat dikatakan ada transisi dari pengiriman tautan berbahaya yang primitif ke penciptaan seluruh "ekosistem kepercayaan palsu", — catatnya.

Desain berkualitas, adanya ulasan, layanan dukungan pelanggan, dan bahkan koneksi terenkripsi sudah tidak lagi dianggap sebagai tanda keandalan sumber daya. Penting bagi pengguna untuk mengingat bahwa Telegram dan layanan resminya tidak melakukan pembagian kripto atau konversi token melalui situs web atau bot pihak ketiga, ingat pakar tersebut.

Pelaku kejahatan juga aktif menggunakan halaman phishing dan cryptodrainer—program berbahaya yang mendorong pengguna untuk secara mandiri menghubungkan dompet kripto ke situs web palsu atau memasukkan kredensial Telegram dengan dalih mendapatkan token gratis dan bonus lainnya, tambah analis senior departemen perlindungan dari risiko digital perusahaan F6 Maria Sinitsyna.

— Kerentanan utama dalam 99% serangan semacam ini terletak di persimpangan teknologi dan psikologi manusia, — catat Igor Bederov.

Para ahli yang diwawancarai sepakat bahwa perlindungan utama aset digital tetap adalah kehati-hatian. Mereka merekomendasikan untuk tidak mengklik tautan iklan, tidak memasukkan seed phrase dan kode konfirmasi di sumber pihak ketiga, serta hanya menggunakan layanan resmi Telegram saat bekerja dengan dompet kripto.

end-content

Criptomoedas em alta

Perguntas relacionadas

QApa yang dimanfaatkan penipu untuk menyebarkan skema phishing baru terkait kripto Gram?

APenipu memanfaatkan berita seputar Telegram dan Pavel Durov untuk menyebarkan skema phishing baru. Mereka membuat situs web dan bot Telegram palsu dengan desain yang menyerupai platform resmi.

QApa alasan yang digunakan penipu untuk memanipulasi psikologi korban?

APenipu menggunakan rasa urgensi (misalnya, klaim bahwa layanan akan diblokir), janji keuntungan mudah atau gratis, dan rasa eksklusivitas untuk memanipulasi dan memberi tekanan psikologis pada korban.

QApa target utama penipu dalam skema ini?

ATarget utama penipu adalah meyakinkan korban untuk secara sukarela memberikan akses ke dompet kripto mereka, seperti dengan meminta seed phrase atau mengonfirmasi transaksi penipuan.

QBagaimana cara kerja rantai penipuan yang dijelaskan dalam artikel?

APenipu membangun 'rantai kepercayaan' palsu dengan mengarahkan korban dari hasil pencarian ke saluran Telegram, lalu ke bot, dan akhirnya ke situs web phishing yang dirancang dengan baik untuk mencuri data.

QApa rekomendasi utama para ahli untuk melindungi aset digital dari penipuan semacam ini?

APara ahli merekomendasikan untuk selalu berhati-hati: tidak mengklik tautan iklan yang mencurigakan, tidak memasukkan seed phrase atau kode konfirmasi di situs pihak ketiga, dan hanya menggunakan layanan resmi Telegram untuk berurusan dengan dompet kripto.

Leituras Relacionadas

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

The article argues that as tokenization frameworks for Real-World Assets (RWA) mature, the ability to issue assets is becoming less of a competitive advantage. The focus is shifting to what happens *after* issuance: which RWA operations can build enduring trust, maintain stable operations, and remain integrated into the financial ecosystem over the long term. The piece introduces the concept of a **Reserve Layer**—infrastructure that connects tokenized assets to the necessary verification, liquidity, and operational systems for on-chain finance. For an asset to serve as a reliable reserve (e.g., short-term U.S. Treasuries, gold), it needs predictable value, standardized features, deep markets, and observable pricing. However, the true, hard-to-replicate advantage lies not just in the underlying asset but in the **operational track record** built over time. This includes consistent reserve management, independent audits, successful redemptions, maintained liquidity, and protocol integrations. Each successful operation adds evidence, creating a reinforcing cycle: more evidence builds stronger institutional confidence, leading to wider distribution, deeper liquidity, and more use cases as collateral. The article presents a framework combining two dimensions: an asset's suitability as a reserve and the issuer's operational capability. The most sustainable model combines **high-quality reserve assets with strong, long-term operational discipline**. A critical blind spot is an asset with high reserve suitability (like gold) issued by an entity with a limited operational track record; the quality of the infrastructure is separate from the quality of the asset itself. In conclusion, the next phase of RWA will be defined by participants who can pair appropriate reserve assets with the operational rigor to support them through market cycles, thereby transforming tokenized RWAs into durable financial infrastructure.

marsbitHá 11m

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

marsbitHá 11m

Claude Code Easily Compromised with Just a Fake Tool

Researchers have demonstrated a novel attack, dubbed ToolLeak, that can easily compromise AI coding assistants like Claude Code. The method exploits a "mode gap" by stealing the system prompts (instructions) not through direct chat queries, but by tricking the model into leaking them as parameters during tool calls. This extracted information is then used to craft a "two-channel prompt injection" attack. Attackers register a malicious tool with a description formatted to mimic legitimate instructions, prompting the AI agent to call it. The tool's return value then instructs the agent to execute a malicious command (e.g., `curl | bash`), achieving Remote Code Execution (RCE). In tests against six major AI programming tools (Cursor, Claude Code, Copilot, Windsurf, Cline, Trae) using older versions, all were fully compromised, with attack success rates reaching up to 1.0. Notably, Claude Code's secondary guard model (Haiku) was overridden by the main model (Sonnet), which had been manipulated by the injected instructions. Newer versions show improved defenses. Claude Code and Cursor implemented mitigations like "progressive tool description exposure," reducing RCE success to 0 and 0.3 respectively in some configurations. However, tools like Cline, Windsurf, and Trae paired with certain models remained fully vulnerable. The research underscores that architectural isolation is crucial for defense, as long as tool return values can ambiguously function as both data and executable instructions, the threat of tool hijacking persists. The paper "TIPExploit: Tool-Invocation Prompt Extraction and Exploitation in AI Coding Agents" has been accepted at ISSTA 2026.

marsbitHá 15m

Claude Code Easily Compromised with Just a Fake Tool

marsbitHá 15m

Trading

Spot

Artigos em Destaque

Como comprar GRAM

Bem-vindo à HTX.com!Tornámos a compra de prev. Toncoin (GRAM) simples e conveniente.Segue o nosso guia passo a passo para iniciar a tua jornada no mundo das criptos.Passo 1: cria a tua conta HTXUtiliza o teu e-mail ou número de telefone para te inscreveres numa conta gratuita na HTX.Desfruta de um processo de inscrição sem complicações e desbloqueia todas as funcionalidades.Obter a minha contaPasso 2: vai para Comprar Cripto e escolhe o teu método de pagamentoCartão de crédito/débito: usa o teu visa ou mastercard para comprar prev. Toncoin (GRAM) instantaneamente.Saldo: usa os fundos da tua conta HTX para transacionar sem problemas.Terceiros: adicionamos métodos de pagamento populares, como Google Pay e Apple Pay, para aumentar a conveniência.P2P: transaciona diretamente com outros utilizadores na HTX.Mercado de balcão (OTC): oferecemos serviços personalizados e taxas de câmbio competitivas para os traders.Passo 3: armazena teu prev. Toncoin (GRAM)Depois de comprar o teu prev. Toncoin (GRAM), armazena-o na tua conta HTX.Alternativamente, podes enviá-lo para outro lugar através de transferência blockchain ou usá-lo para transacionar outras criptomoedas.Passo 4: transaciona prev. Toncoin (GRAM)Transaciona facilmente prev. Toncoin (GRAM) no mercado à vista da HTX.Acede simplesmente à tua conta, seleciona o teu par de trading, executa as tuas transações e monitoriza em tempo real.Oferecemos uma experiência de fácil utilização tanto para principiantes como para traders experientes.

280 Visualizações TotaisPublicado em {updateTime}Atualizado em 2026.08.20

Como comprar GRAM

Discussões

Bem-vindo à Comunidade HTX. Aqui, pode manter-se informado sobre os mais recentes desenvolvimentos da plataforma e obter acesso a análises profissionais de mercado. As opiniões dos utilizadores sobre o preço de GRAM (GRAM) são apresentadas abaixo.

活动图片