1. Apa itu Phishing?
Phishing adalah jenis penipuan online yang umum di mana peretas memanfaatkan pengguna untuk mengklik tautan penipuan atau mengungkapkan informasi pribadi sensitif, seperti detail akun aset, pengaturan keamanan, dan kata sandi. Informasi ini kemudian digunakan untuk mencuri aset pengguna.
Penipu sering menyebarkan tautan palsu atau nomor layanan pelanggan melalui SMS, email, dan media sosial, sehingga sulit bagi pengguna untuk membedakan konten yang sah dan berbahaya. Sebagai investor, bagaimana Anda dapat melindungi diri dari serangan phishing? Artikel ini merangkum teknik phishing umum dan memberikan tips keamanan untuk membantu melindungi aset Anda.
2. Teknik Phishing Umum
Bentuk-bentuk serangan phishing umum meliputi:
-
Penipuan Situs Web Phishing (Situs Web Resmi Palsu)
-
Email/SMS Phishing (Pemalsuan Pemberitahuan Resmi)
-
Penipuan Media Sosial (Layanan Pelanggan Palsu, Airdrop Palsu)
-
Phishing suara (Vishing) (Penipuan telepon)
-
Phishing Kode QR (URL Isian Palsu)
Tujuan penyerang biasanya adalah mencuri informasi akun Anda, dana, atau memasang malware untuk kendali lebih lanjut.
3. Bagaimana Cara Mencegah Serangan Phishing?
-
Pastikan Anda membuka situs web yang benar:
-
Disarankan untuk menyalin URL situs web KuCoin (www.kucoin.com) langsung ke browser Anda untuk keamanan tambahan. Juga disarankan menggunakan versi terbaru Google Chrome.
-
Jika situs web di atas tidak dapat dibuka, coba unduh klien resmi dari App Store iOS atau Google Play Store.
-
-
Hindari Mengklik Tautan Mencurigakan dan Mengunjungi Situs Tidak Aman: Lindungi kredensial akun Anda dan hindari kerugian finansial dengan menjauh dari situs-situs yang tidak dapat dipercaya.
-
Lindungi Informasi Keamanan Akun dan Verifikasi Keamanan:
-
Pastikan nama pengguna dan kata sandi Anda unik dan tidak digunakan di situs web lainnya.
-
Lindungi dan jaga kerahasiaan kunci pribadi dan frasa mnemonik Anda.
-
-
Hindari Menggunakan Mesin Pencari untuk Mencari Situs Web Platform: Jangan pernah masuk ke situs web platform tanpa verifikasi menyeluruh untuk mencegah masuk ke situs phishing. Disarankan untuk mengetikkan secara manual URL situs web resmi KuCoin: www.kucoin.com
-
Hindari memasukkan informasi sensitif di lingkungan yang tidak aman: Terutama untuk kata sandi, kunci pribadi, dan data terkait keamanan lainnya. Jangan pernah membagikan informasi semacam itu kepada orang lain.
-
Gunakan Fitur Kode Anti-Phising KuCoin: Aktifkan Kode Anti-Phising di Aplikasi KuCoin di bawah "Pusat Pribadi" > "Pengaturan Keamanan" > "Kode Anti-Phising." Ini memastikan bahwa email dan pesan SMS dari platform tersebut mencantumkan kode anti-phising unik Anda. Jika kode tidak ada, pesan tersebut mungkin merupakan email atau SMS phising palsu.
-
Verifikasi Informasi “Kontak Resmi”: Jika Anda menerima panggilan, email, tautan situs web, atau pesan dari seseorang yang mengklaim sebagai "perwakilan resmi," Anda dapat memverifikasi keasliannya melalui saluran verifikasi resmi KuCoin.
-
Periksa Alamat Email Pengirim Sebenarnya: Penipu sering menyamar sebagai perwakilan resmi dengan memanipulasi nama tampilan email. Misalnya, sebuah email tampaknya berasal dari "Dukungan Resmi KuCoin", sementara alamat pengirim sebenarnya adalah domain palsu seperti
support@fake-kucoin.com. Selalu verifikasi alamat email pengirim sebenarnya, bukan hanya mengandalkan nama tampilan.Cara memeriksa alamat email pengirim:-
Gmail (web): Buka email → Klik panah dropdown di samping nama pengirim → Alamat email lengkap akan ditampilkan langsung. Atau, klik ikon "Lainnya" (⋮) di sudut kanan atas → Pilih "Tampilkan asli" untuk melihat header email lengkap.
-
Outlook (web): Buka email → Klik nama pengirim → Alamat email asli akan muncul di kartu pop-up.
-
Apple Mail: Buka email → Arahkan mouse Anda ke nama pengirim → Alamat email asli akan terungkap. Atau, pergi ke bilah menu dan pilih View → All Headers.
-
Seluler (umum): Ketuk nama atau avatar pengirim, dan alamat email lengkap biasanya akan memperluas dan ditampilkan.
-
Pengingat Ramah:
Karena persyaratan kepatuhan, beberapa wilayah mungkin tidak dapat mengakses situs web resmi. Disarankan untuk mencoba mengubah jaringan atau titik akses Anda. Platform tidak akan pernah menyediakan perangkat lunak atau alat pihak ketiga, jadi selalu evaluasi risikonya sendiri, tetap waspada, dan hindari kebocoran informasi akun.
Di dunia digital, penipuan phishing semakin canggih. Para penipu mungkin menyamar sebagai staf platform, membuat situs web phishing palsu, atau mengirim peringatan palsu seperti “peningkatan akun,” “migrasi,” “pengembalian dana,” atau “pemicu risiko” untuk menimbulkan kepanikan atau menarik perhatian. Melalui SMS, email, dan saluran lainnya, mereka dapat mengirim tautan penipuan atau nomor layanan pelanggan palsu, mengajak Anda untuk mentransfer dana atau mengubah alamat penarikan, sehingga mencuri aset Anda.
Mereka juga dapat mencoba mencuri kredensial akun Anda melalui "bimbingan online" atau dukungan palsu, yang selanjutnya membahayakan akun Anda. Tetap waspada jika Anda mengalami situasi semacam ini.















