Perusahaan keamanan siber Malwarebytes mengungkapkan bahwa sebuah situs web yang menyamar sebagai halaman bocoran unduhan GTA 6 sedang memancing pengguna untuk menghubungkan dompet kripto, sehingga aset di blockchain dapat dicuri. Halaman tersebut tampaknya menawarkan hitung mundur game dan tautan unduhan versi bocoran, tetapi sebenarnya menyematkan skrip pencurian dompet yang menargetkan beberapa blockchain.
Menyamar sebagai halaman kebocoran game
Halaman semacam ini memasukkan informasi palsu tentang GTA 6 dan menarik pengunjung dengan iming-iming "pengalaman awal" atau "versi bocor" untuk mendorong mereka melakukan pembayaran atau menghubungkan dompet. Malwarebytes menyatakan bahwa halaman tersebut menawarkan dua metode pembayaran, satu meminta 50 dolar AS, dan yang lainnya meminta pembayaran 1 SOL.
Operator juga mencoba menciptakan kredibilitas dengan “mengingatkan pengguna bahwa situs kebocoran lainnya adalah penipuan.” Namun, para peneliti masih menemukan beberapa kesalahan dalam teks halaman, termasuk masalah ejaan dan kesalahan penulisan GTA VI menjadi GTA IV.
Dapat menyerang beberapa blockchain secara bersamaan
Malwarebytes menyatakan bahwa kode jahat terutama muncul di area opsi pembayaran, yang mencakup dua komponen independen:
- Satu set untuk dompet Solana
- Satu set dompet yang kompatibel dengan rantai Ethereum
Di antaranya, skrip terkait Solana akan menghitung jumlah transfer, sehingga hanya menyisakan sedikit saldo di akun korban yang cukup untuk membayar biaya transaksi. Skrip lain yang lebih besar berpura-pura menjadi alat koneksi dompet normal, tetapi menambahkan fungsi jahat ke dalam kode aslinya.
Menurut Malwarebytes, yang terakhir dapat menyerang dompet di berbagai jaringan, termasuk:
- Ethereum
- Polygon
- BNB Smart Chain
- Avalanche, Arbitrum, Base, dan Fantom
Tema GTA 6 telah beberapa kali digunakan dalam penipuan kripto
Malwarebytes sebelumnya juga telah menemukan sejumlah kasus penipuan yang memanfaatkan popularitas GTA 6, termasuk yang disebut "early access", halaman demo palsu, serta halaman terkait "Extended Look". Situs-situs semacam ini biasanya menggabungkan informasi game asli dengan proses transaksi palsu untuk mengurangi kewaspadaan pengguna.
U.Today juga melaporkan bahwa beberapa hari yang lalu, aktivitas kripto terkait kebocoran GTA VI juga dilacak oleh lembaga analisis on-chain karena adanya pergerakan dana. Laporan menunjukkan bahwa dompet terkait CYBERLEEK telah mentransfer sekitar $350.000, tetapi identitas pelaku terkait belum diungkap.
Peristiwa semacam ini menunjukkan bahwa game populer, airdrop, dan konten eksklusif tetap menjadi cara umum yang digunakan dalam phishing kripto. Bagi pengguna, halaman yang meminta pembayaran terlebih dahulu, unduhan, atau menghubungkan dompet untuk mengklaim "konten eksklusif" termasuk dalam skenario berisiko tinggi.


