18.07.2026
#crypto #btc

Penipuan Kripto Baru Menargetkan Investor dan Pengembang Melalui Pekerjaan Palsu

Peretas menyamar sebagai perekrut dan menggunakan malware untuk mencuri dompet kripto dan kredensial dari pengembang dan investor, peringatan dari perusahaan keamanan.

Penipuan Kripto Baru Menargetkan Investor dan Pengembang Melalui Pekerjaan Palsu Sumber gambar: CoinTelegraph

Penjahat siber semakin kreatif dalam upaya mereka mencuri mata uang kripto, dan dua skema baru membuat para ahli keamanan memperingatkan.

Perusahaan keamanan Kaspersky baru-baru ini mengidentifikasi kerangka kerja malware (perangkat lunak berbahaya yang dirancang untuk diam-diam masuk ke komputer) yang menargetkan investor kripto. Namun, itu bukan satu-satunya ancaman yang menjadi berita utama.

Perangkap pekerjaan palsu

Menurut perusahaan keamanan blockchain SlowMist, peretas sekarang berpura-pura menjadi perekrut Web3 (orang yang merekrut untuk pekerjaan terkait perusahaan blockchain dan kripto) di LinkedIn. Inilah cara kerja penipuan ini:

Bagian yang cerdik? Proses ini terlihat persis seperti wawancara teknis normal, di mana pengembang secara teratur mengunduh dan menjalankan kode. Itu membuat perangkap ini sangat sulit dikenali.

Apa yang dicuri malware

Setelah diinstal, perangkat lunak berbahaya bertindak sebagai trojan akses jarak jauh — program yang memungkinkan peretas mengendalikan perangkat korban secara diam-diam dari jauh. Ini memberi penyerang kemampuan untuk mencuri:

Pola yang berkembang

SlowMist memperingatkan bahwa "serangan ini bukan kasus yang terisolasi." Penjahat semakin menggunakan situasi seperti perekrutan pekerjaan, tinjauan kode, dan kolaborasi proyek untuk menipu pengembang agar menjalankan perangkat lunak berbahaya sendiri.

Hanya sehari sebelumnya, SlowMist menandai kampanye lain yang menargetkan pengguna macOS (komputer Apple). Skema itu bertujuan untuk mencuri kredensial login, membajak sesi pesan Telegram, dan akhirnya menipu investor untuk mengetikkan frasa pemulihan dompet (kata sandi cadangan rahasia yang memberikan akses penuh ke dompet kripto) ke situs web palsu.

Pelajaran yang bisa diambil

Serangan ini menunjukkan bahwa peretas menargetkan baik investor kripto sehari-hari maupun pengembang yang membangun industri. Selalu periksa sumber kode, tawaran pekerjaan, atau situs web sebelum mempercayainya — dan jangan pernah membagikan frasa pemulihan dompet Anda kepada siapa pun.

Ini adalah ringkasan yang dihasilkan oleh AI. Baca artikel asli di: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound

Penafian: Konten ini hanya untuk tujuan informasi dan bukan merupakan nasihat keuangan. Selalu lakukan riset sendiri sebelum mengambil keputusan investasi.