Gram Keraguan: Penipu Kembangkan Skema dengan Layanan Baru di Telegram

cryptonews.ruОпубліковано о 2026-08-07Востаннє оновлено о 2026-08-07

Анотація

Penipu mulai aktif memanfaatkan berita seputar Telegram dan Pavel Durov untuk menyebarkan skema phishing baru terkait kripto Gram. Mereka menawarkan penukaran token lama, penarikan dana sebelum pemblokiran messenger yang diklaim akan datang, atau kripto gratis melalui layanan khusus. Pakar keamanan siber mencatat peningkatan tajam aktivitas mencurigakan. Jumlah domain baru dengan penyebutan Telegram atau Durov meningkat sekitar 18% dalam enam hari, dan domain dengan tanda-tanda phishing potensial menjadi dua kali lipat. Penipu membuat situs web dan bot Telegram palsu yang dirancang menyerupai gaya resmi platform, memanfaatkan ketakutan pengguna akan kehilangan dana dan janji keuntungan mudah. Target utama penipu adalah meyakinkan korban untuk secara sukarela memberikan akses ke dompet kripto mereka. Korban diminta masuk melalui Telegram, memasukkan seed phrase, atau mengonfirmasi transaksi di situs palsu, yang mengakibatkan aset dialihkan ke penjahat. Mereka mengandalkan tekanan psikologis, rasa urgensi, dan janji keuntungan gratis, bukan meretas teknologi. Kampanye penipuan semakin canggih, membangun "rantai kepercayaan" palsu yang mengarahkan pengguna dari hasil pencarian ke saluran Telegram, lalu ke bot, dan akhirnya ke situs web tiruan. Desain berkualitas, ulasan, dan dukungan pelanggan di situs tersebut tidak lagi menjadi jaminan keamanan. Para ahli menekankan bahwa Telegram dan layanan resminya tidak membagikan kripto atau menukarkan token melalui situs atau bot pih...

Penipu mulai aktif menggunakan berita seputar Telegram dan Pavel Durov (terdaftar dalam daftar teroris dan ekstremis di Rusia) untuk menyebarkan skema phishing baru terkait dengan kripto Gram. Pengguna ditawarkan untuk segera menukar token lama, menarik dana sebelum pemblokiran messenger yang katanya akan datang, atau mendapatkan kripto gratis melalui layanan khusus. Menurut para ahli, pelaku kejahatan membuat situs web dan bot Telegram palsu yang dirancang dengan gaya resmi platform. Alat utama yang digunakan adalah ketakutan kehilangan dana dan janji penghasilan mudah.

Layanan Telegram Palsu

Setelah munculnya berita seputar Telegram, pakar keamanan siber mencatat peningkatan tajam aktivitas mencurigakan. Menurut mereka, pelaku kejahatan mulai mendaftarkan domain secara massal dengan menyebutkan Telegram, Pavel Durov, dan kripto Gram—token native dari blockchain TON, serta meluncurkan layanan palsu yang menjanjikan pengguna untuk menjaga akses ke aset atau cepat menghasilkan uang dari "koin" baru.

— Setelah 30 Juli, analis SBA mencatat peningkatan aktivitas pendaftaran seputar Telegram. Dalam enam hari, jumlah domain baru dengan penyebutan Telegram atau Durov meningkat sekitar 18%. Sementara itu, jumlah domain dengan tanda-tanda potensial phishing meningkat dua kali lipat. Terutama terlihat pendaftaran paket pada 3 Agustus dari 11 domain dengan tipe serupa, yang menyamar sebagai layanan pemeriksaan dan perlindungan Telegram, — ujar kepala layanan Smart Business Alert perusahaan ECA PRO Sergei Trukhachev kepada "Izvestia".

Menurutnya, penipu aktif memanfaatkan kekhawatiran pengguna terkait masa depan Telegram. Orang-orang diyakinkan bahwa layanan yang berafiliasi dengan pendiri messenger, katanya, akan segera tidak dapat diakses, sehingga perlu mentransfer dana secepatnya atau menggunakan layanan kripto baru.

Pelaku kejahatan hampir segera mulai menggunakan kesempatan informasi untuk membuat legenda baru, kata direktur pusat penanggulangan penipuan perusahaan "Informzashchita" Pavel Kovalenko. Menurutnya, peluang tambahan bagi pelaku kejahatan dibuka dengan peluncuran dompet non-kustodial bawaan Gram. Pengguna belum sempat memahami fungsi baru ini, yang dimanfaatkan penipu dengan menyajikan layanan palsu sebagai alat resmi Telegram.

Penilaian serupa diberikan oleh kepala kelompok penelitian Positive Technologies Fedor Chunizhekov. Dia mencatat bahwa peristiwa besar secara tradisional menjadi dasar skenario rekayasa sosial baru.

— Pengguna diberitahu bahwa mereka perlu "segera mengonfirmasi akun", "menarik aset sebelum pemblokiran", "menukar koin lama", "mendapatkan token gratis", atau "mendaftar di layanan baru lebih awal dari yang lain". Justru perasaan mendesak, janji keuntungan gratis, dan eksklusivitas penawaran menjadi alat utama manipulasi dan tekanan psikologis, — jelasnya.

Pendekatan Sistematis Penipu

Tugas utama penipu adalah meyakinkan seseorang untuk secara sukarela memberikan akses ke dompet kriptonya. Setelah mengklik tautan, pengguna diminta untuk login melalui Telegram, memasukkan seed phrase, atau mengonfirmasi transaksi, setelah itu aset berpindah ke pelaku kejahatan tanpa bisa dikembalikan, kata Pavel Kovalenko.

Intinya, penjahat bertaruh bukan pada peretasan teknologi, tetapi pada tekanan psikologis, tambah ketua dewan penanggulangan pelanggaran teknologi KS NSB Rusia, pendiri perusahaan "Internet-Rozysk" Igor Bederov.

Penipu tidak meretas protokol blockchain yang kompleks, mereka meretaskan rasa mudah percaya dan keinginan akan "barang gratis" di tengah tajuk berita yang panik. Selain itu, jumlah pendaftaran domain phishing dengan kata-kata gram, wallet, convert, dan gift yang dikaitkan dengan Telegram meningkat puluhan kali lipat, — tegas pakar tersebut.

Sementara itu, kampanye penipuan menjadi semakin kompleks. Saat ini, pelaku kejahatan membangun rantai kepercayaan utuh, secara berurutan mengarahkan pengguna dari hasil pencarian ke saluran Telegram, kemudian ke bot, dan ke situs web palsu, kata ketua komisi ROCIT untuk teknologi cloud, hosting, dan keamanan informasi Mikhail Shurygin.

— Dapat dikatakan ada transisi dari pengiriman tautan berbahaya yang primitif ke penciptaan seluruh "ekosistem kepercayaan palsu", — catatnya.

Desain berkualitas, adanya ulasan, layanan dukungan pelanggan, dan bahkan koneksi terenkripsi sudah tidak lagi dianggap sebagai tanda keandalan sumber daya. Penting bagi pengguna untuk mengingat bahwa Telegram dan layanan resminya tidak melakukan pembagian kripto atau konversi token melalui situs web atau bot pihak ketiga, ingat pakar tersebut.

Pelaku kejahatan juga aktif menggunakan halaman phishing dan cryptodrainer—program berbahaya yang mendorong pengguna untuk secara mandiri menghubungkan dompet kripto ke situs web palsu atau memasukkan kredensial Telegram dengan dalih mendapatkan token gratis dan bonus lainnya, tambah analis senior departemen perlindungan dari risiko digital perusahaan F6 Maria Sinitsyna.

— Kerentanan utama dalam 99% serangan semacam ini terletak di persimpangan teknologi dan psikologi manusia, — catat Igor Bederov.

Para ahli yang diwawancarai sepakat bahwa perlindungan utama aset digital tetap adalah kehati-hatian. Mereka merekomendasikan untuk tidak mengklik tautan iklan, tidak memasukkan seed phrase dan kode konfirmasi di sumber pihak ketiga, serta hanya menggunakan layanan resmi Telegram saat bekerja dengan dompet kripto.

end-content

Трендові криптовалюти

Пов'язані питання

QApa yang dimanfaatkan penipu untuk menyebarkan skema phishing baru terkait kripto Gram?

APenipu memanfaatkan berita seputar Telegram dan Pavel Durov untuk menyebarkan skema phishing baru. Mereka membuat situs web dan bot Telegram palsu dengan desain yang menyerupai platform resmi.

QApa alasan yang digunakan penipu untuk memanipulasi psikologi korban?

APenipu menggunakan rasa urgensi (misalnya, klaim bahwa layanan akan diblokir), janji keuntungan mudah atau gratis, dan rasa eksklusivitas untuk memanipulasi dan memberi tekanan psikologis pada korban.

QApa target utama penipu dalam skema ini?

ATarget utama penipu adalah meyakinkan korban untuk secara sukarela memberikan akses ke dompet kripto mereka, seperti dengan meminta seed phrase atau mengonfirmasi transaksi penipuan.

QBagaimana cara kerja rantai penipuan yang dijelaskan dalam artikel?

APenipu membangun 'rantai kepercayaan' palsu dengan mengarahkan korban dari hasil pencarian ke saluran Telegram, lalu ke bot, dan akhirnya ke situs web phishing yang dirancang dengan baik untuk mencuri data.

QApa rekomendasi utama para ahli untuk melindungi aset digital dari penipuan semacam ini?

APara ahli merekomendasikan untuk selalu berhati-hati: tidak mengklik tautan iklan yang mencurigakan, tidak memasukkan seed phrase atau kode konfirmasi di situs pihak ketiga, dan hanya menggunakan layanan resmi Telegram untuk berurusan dengan dompet kripto.

Пов'язані матеріали

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

The article argues that as tokenization frameworks for Real-World Assets (RWA) mature, the ability to issue assets is becoming less of a competitive advantage. The focus is shifting to what happens *after* issuance: which RWA operations can build enduring trust, maintain stable operations, and remain integrated into the financial ecosystem over the long term. The piece introduces the concept of a **Reserve Layer**—infrastructure that connects tokenized assets to the necessary verification, liquidity, and operational systems for on-chain finance. For an asset to serve as a reliable reserve (e.g., short-term U.S. Treasuries, gold), it needs predictable value, standardized features, deep markets, and observable pricing. However, the true, hard-to-replicate advantage lies not just in the underlying asset but in the **operational track record** built over time. This includes consistent reserve management, independent audits, successful redemptions, maintained liquidity, and protocol integrations. Each successful operation adds evidence, creating a reinforcing cycle: more evidence builds stronger institutional confidence, leading to wider distribution, deeper liquidity, and more use cases as collateral. The article presents a framework combining two dimensions: an asset's suitability as a reserve and the issuer's operational capability. The most sustainable model combines **high-quality reserve assets with strong, long-term operational discipline**. A critical blind spot is an asset with high reserve suitability (like gold) issued by an entity with a limited operational track record; the quality of the infrastructure is separate from the quality of the asset itself. In conclusion, the next phase of RWA will be defined by participants who can pair appropriate reserve assets with the operational rigor to support them through market cycles, thereby transforming tokenized RWAs into durable financial infrastructure.

marsbit12 хв тому

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

marsbit12 хв тому

Claude Code Easily Compromised with Just a Fake Tool

Researchers have demonstrated a novel attack, dubbed ToolLeak, that can easily compromise AI coding assistants like Claude Code. The method exploits a "mode gap" by stealing the system prompts (instructions) not through direct chat queries, but by tricking the model into leaking them as parameters during tool calls. This extracted information is then used to craft a "two-channel prompt injection" attack. Attackers register a malicious tool with a description formatted to mimic legitimate instructions, prompting the AI agent to call it. The tool's return value then instructs the agent to execute a malicious command (e.g., `curl | bash`), achieving Remote Code Execution (RCE). In tests against six major AI programming tools (Cursor, Claude Code, Copilot, Windsurf, Cline, Trae) using older versions, all were fully compromised, with attack success rates reaching up to 1.0. Notably, Claude Code's secondary guard model (Haiku) was overridden by the main model (Sonnet), which had been manipulated by the injected instructions. Newer versions show improved defenses. Claude Code and Cursor implemented mitigations like "progressive tool description exposure," reducing RCE success to 0 and 0.3 respectively in some configurations. However, tools like Cline, Windsurf, and Trae paired with certain models remained fully vulnerable. The research underscores that architectural isolation is crucial for defense, as long as tool return values can ambiguously function as both data and executable instructions, the threat of tool hijacking persists. The paper "TIPExploit: Tool-Invocation Prompt Extraction and Exploitation in AI Coding Agents" has been accepted at ISSTA 2026.

marsbit15 хв тому

Claude Code Easily Compromised with Just a Fake Tool

marsbit15 хв тому

Торгівля

Спот

Популярні статті

Як купити GRAM

Ласкаво просимо до HTX.com! Ми зробили покупку prev. Toncoin (GRAM) простою та зручною. Дотримуйтесь нашої покрокової інструкції, щоб розпочати свою криптовалютну подорож.Крок 1: Створіть обліковий запис на HTXВикористовуйте свою електронну пошту або номер телефону, щоб зареєструвати обліковий запис на HTX безплатно. Пройдіть безпроблемну реєстрацію й отримайте доступ до всіх функцій.ЗареєструватисьКрок 2: Перейдіть до розділу Купити крипту і виберіть спосіб оплатиКредитна/дебетова картка: використовуйте вашу картку Visa або Mastercard, щоб миттєво купити prev. Toncoin (GRAM).Баланс: використовуйте кошти з балансу вашого рахунку HTX для безперешкодної торгівлі.Треті особи: ми додали популярні способи оплати, такі як Google Pay та Apple Pay, щоб підвищити зручність.P2P: Торгуйте безпосередньо з іншими користувачами на HTX.Позабіржова торгівля (OTC): ми пропонуємо індивідуальні послуги та конкурентні обмінні курси для трейдерів.Крок 3: Зберігайте свої prev. Toncoin (GRAM)Після придбання prev. Toncoin (GRAM) збережіть його у своєму обліковому записі на HTX. Крім того, ви можете відправити його в інше місце за допомогою блокчейн-переказу або використовувати його для торгівлі іншими криптовалютами.Крок 4: Торгівля prev. Toncoin (GRAM)Легко торгуйте prev. Toncoin (GRAM) на спотовому ринку HTX. Просто увійдіть до свого облікового запису, виберіть торгову пару, укладайте угоди та спостерігайте за ними в режимі реального часу. Ми пропонуємо зручний досвід як для початківців, так і для досвідчених трейдерів.

218 переглядів усьогоОпубліковано 2026.06.15Оновлено 2026.08.20

Як купити GRAM

Обговорення

Ласкаво просимо до спільноти HTX. Тут ви можете бути в курсі останніх подій розвитку платформи та отримати доступ до професійної ринкової інформації. Нижче представлені думки користувачів щодо ціни GRAM (GRAM).

活动图片