CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Modus Baru! Penipu Pakai Aplikasi ‘GrassCall’ untuk Bobol Wallet Kripto

oleh Aryo Bimo Pratama
4 bulan lalu
0
A A
Modus Baru! Penipu Pakai Aplikasi ‘GrassCall’ untuk Bobol Wallet Kripto
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Penipu social engineering dilaporkan menggunakan tawaran pekerjaan palsu dan aplikasi baru berisi malware bernama “GrassCall” untuk menginstal perangkat lunak pencuri informasi yang menargetkan wallet kripto.

Menurut laporan BleepingComputer pada 26 Februari, para pelaku di balik penipuan ini kini telah menghentikan operasinya. Situs web dan akun LinkedIn yang terkait dengan skema ini telah dihapus setelah ratusan korban melaporkan kejadian tersebut—beberapa di antaranya kehilangan dana dari wallet kripto mereka setelah mengunduh GrassCall.

Baca Juga Bitcoin Turun 5% dalam 10 Jam, Metaplanet dan El Salvador Serok Lagi!

Modus Baru! Penipu Pakai Aplikasi ‘GrassCall’ untuk Bobol Wallet Kripto Modus Baru! Penipu Pakai Aplikasi ‘GrassCall’ untuk Bobol Wallet Kripto

Kelompok kejahatan siber berbasis di Rusia bernama “Crazy Evil” diduga berada di balik penipuan ini. Kelompok ini terdiri dari spesialis social engineering yang dikenal sebagai “traffer team”, dengan fokus utama mencuri aset kripto.

Firma keamanan siber Recorded Future melaporkan pada Januari bahwa mereka telah menghubungkan lebih dari sepuluh skema penipuan aktif di media sosial dengan Crazy Evil. Mereka menyebut bahwa kelompok ini secara eksplisit menargetkan komunitas kripto dengan skema spearphishing yang dibuat khusus.

Salah satu skema penipuan sebelumnya yang dilakukan Crazy Evil, bernama Gatherum, tampaknya merupakan versi awal dari GrassCall. Aplikasi ini menyamar sebagai platform pertemuan daring dengan logo dan branding yang sama.

Sementara itu, Cointelegraph menemukan akun X bernama “VibeCall” yang menggunakan logo dan branding serupa dengan Gatherum dan GrassCall. Akun ini tampak aktif sejak pertengahan Februari, meskipun dibuat pada Juni 2022.

Modus Baru! Penipu Pakai Aplikasi ‘GrassCall’ untuk Bobol Wallet Kripto

Penipuan “Chain Seeker” dan Lowongan Kerja Palsu

Skema terbaru Crazy Evil melibatkan perusahaan kripto palsu bernama “Chain Seeker”, yang memiliki berbagai akun media sosial dan memposting lowongan pekerjaan di LinkedIn, serta situs pencarian kerja Web3 populer seperti CryptoJobsList dan WellFound.

Para pencari kerja yang melamar posisi di Chain Seeker akan menerima email dari perusahaan tersebut, meminta mereka menghubungi “kepala pemasaran” melalui Telegram. Setelah itu, target akan diminta mengunduh aplikasi GrassCall dari situs web yang dikendalikan oleh kelompok penipu ini—situs yang kini telah dihapus.

Puluhan postingan di X dan LinkedIn dari pencari kerja yang melamar di Chain Seeker menunjukkan bahwa mereka menerima tautan berbahaya tersebut.

https://twitter.com/choykwok/status/1893972018405527594

“Penipuan ini sangat terorganisir—mereka memiliki situs web, profil LinkedIn dan X, serta daftar karyawan,” tulis seorang pengguna LinkedIn, Cristian Ghita, pada 26 Februari setelah melamar pekerjaan di perusahaan tersebut.

“Dari hampir semua sudut pandang, perusahaan ini tampak sah. Bahkan alat konferensi videonya memiliki kehadiran online yang cukup meyakinkan,” tambahnya.

Sisa Jejak Digital Penipuan Ini

Sebagian besar iklan lowongan kerja yang diposting oleh Chain Seeker telah dihapus dari berbagai situs pencarian kerja, kecuali satu yang masih aktif di LinkedIn saat artikel ini ditulis.

Modus Baru! Penipu Pakai Aplikasi ‘GrassCall’ untuk Bobol Wallet Kripto
Sumber: LinkedIn

Situs web Chain Seeker mencantumkan seorang Chief Financial Officer (CFO) bernama Isabel Olmedo dan manajer HR bernama Adriano Cattaneo. Namun, halaman LinkedIn keduanya telah dihapus.

Sementara itu, akun LinkedIn atas nama Artjoms Dzalbs, yang mengaku sebagai CEO Chain Seeker, masih aktif.

Tag: Hack
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

Bybit Perkuat Pertahanan Usai Peretasan Kripto Terbesar Kedua dalam Sejarah
Berita

Bybit Perkuat Pertahanan Usai Peretasan Kripto Terbesar Kedua dalam Sejarah

Menurut Laporan PeckShield, Kerugian Akibat Peretasan Kripto Mei Capai US$244 Juta, Turun 40% dari April
Berita

Menurut Laporan PeckShield, Kerugian Akibat Peretasan Kripto Mei Capai US$244 Juta, Turun 40% dari April

Cork Protocol Alami Eksploitasi, US$12 Juta Raib Akibat Peretasan Smart Contract
Berita

Cork Protocol Alami Eksploitasi, US$12 Juta Raib Akibat Peretasan Smart Contract

Hacker Kini Gunakan Aplikasi Palsu Ledger Live untuk Mencuri Seed Phrase
Berita

Hacker Kini Gunakan Aplikasi Palsu Ledger Live untuk Mencuri Seed Phrase

Rekomendasi

Tutorial Airdrop Super Protocol

Tutorial Airdrop Super Protocol

SEC AS Batalkan Sejumlah Aturan Kripto Era Biden!

SEC AS Batalkan Sejumlah Aturan Kripto Era Biden!

Shopify Luncurkan Akses Pembayaran USDC Lewat Blockchain Base

Shopify Luncurkan Akses Pembayaran USDC Lewat Blockchain Base

Amazon dan Walmart Siap Ganggu Sistem Perbankan Lewat Stablecoin

Amazon dan Walmart Siap Ganggu Sistem Perbankan Lewat Stablecoin

Polkadot Mau Punya Cadangan Bitcoin? Ini Dia Ceritanya!

Polkadot Mau Punya Cadangan Bitcoin? Ini Dia Ceritanya!

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version