Modus Baru Penipuan Kripto Gunakan Google Forms, Awas! Banyak yang Tertipu
- VIVA/Agus Bapoek
Jakarta, VIVA – Peneliti Kaspersky telah menemukan gelombang baru serangan penipuan yang menggunakan Google Forms untuk menargetkan pengguna kripto.
Setelah mengetahui alamat email calon korban, para penyerang (hacker) mengirimkan email penipuan melalui Google Forms, yang dirancang agar tampak seperti notifikasi dari layanan pertukaran kripto.
Pengguna diundang untuk menerima dugaan transfer dalam kripto dengan mengikuti tautan ke situs web yang menginstruksikan mereka untuk menghubungi "dukungan blockchain" dan melakukan pembayaran "komisi" dalam bentuk kripto untuk menerima transfer tersebut.
Mengikuti instruksi ini dapat mengakibatkan hilangnya dana, karena seluruh skenario "transfer/penerimaan dana" tersebut adalah hoax.
Para hacker menggunakan Google Forms – sebuah perangkat gratis survei online – untuk membuat kuesioner singkat dengan hanya satu slot untuk diisi: alamat email.
Mereka sendiri memasukkan alamat email korban ke dalam formulir, dan kemudian Google Forms mengirimkan email konfirmasi pengiriman kuesioner kepada korban.
Hacker lalu membuat konfirmasi pengiriman formulir ini agar tampak seperti notifikasi dari layanan transaksi kripto – yang menunjukkan jumlah yang diduga akan diterima pengguna dan mendesak mereka untuk mengklik tautan tersebut agar dapat menerima pembayaran sebelum "kedaluwarsa".
Email penipuan tersebut berisi atribut Google Forms, seperti header berlogo Google Forms, tautan ke kuesioner dan nilai kolom yang telah dikirimkan.
Mereka mengandalkan fakta bahwa email tersebut lolos dari filter spam, karena dikirim dari alamat Google yang sah dan pengguna tertipu oleh judul yang menarik.
"Kampanye ini menunjukkan eksploitasi licik terhadap platform tepercaya dan banyak digunakan untuk melakukan serangan penipuan terhadap pengguna kripto. Dengan membuat email konfirmasi pengiriman palsu yang meniru notifikasi sah dari bursa kripto, penyerang menggunakan kredibilitas platform untuk menerobos filter email, dan juga kekeliruan korban terhadap formatnya agar memikat mereka membocorkan kredensial dompet yang sensitif. Ada kebutuhan penting bagi pengguna untuk memverifikasi sumber email, memeriksa tautan, dan menerapkan langkah-langkah keamanan yang kuat untuk melindungi aset digital mereka," ungkap Andrey Kovtun, Manajer Grup Perlindungan Ancaman Email (Email Threats Protection) Kaspersky.
Untuk menghindari menjadi korban serangan semacam itu, Kaspersky menyarankan:
•   Jangan mengetuk atau mengeklik tautan dalam pesan yang tidak Anda duga.
•   Periksa atribut yang tidak biasa dalam email, seperti yang berkaitan dengan Google Form yang dijelaskan di atas.
•   Pasang solusi keamanan andal yang akan mencegah pengguna membuka situs web penipuan.
