Ketika Pertemuan Daring Menjadi Attack Vectors

6/3/2025, 5:36:16 AM
Baru-baru ini, komunitas cryptocurrency sering melaporkan serangan siber. Penyerang menggunakan Calendly untuk menjadwalkan pertemuan dan tautan Zoom yang disamarkan untuk menipu korban agar menginstal program kuda Trojan. Dalam beberapa kasus, penyerang bahkan mendapatkan kontrol jarak jauh atas komputer korban selama pertemuan, yang mengakibatkan pencurian aset digital dan kredensial identitas.

Rincian Lengkap Serangan Rekayasa Sosial Berbasis Zoom dan Calendly

Dalam beberapa bulan terakhir, komunitas cryptocurrency telah melihat lonjakan pelanggaran keamanan siber. Penyerang menjadwalkan pertemuan melalui@Calendly""> @Calendly dan mengirim tampak sah@Zoom""> @Zoom links—hanya untuk menipu korban agar menginstal aplikasi yang telah ditrojan. Dalam banyak kasus, peretas mendapatkan kontrol jarak jauh atas perangkat korban selama rapat. Dalam hitungan menit, dompet dikosongkan dan@Telegram""> Akun @Telegram dibajak.

Artikel ini membedah seluruh rantai serangan, membagikan strategi pertahanan yang dapat diterapkan, dan mencakup referensi untuk repost komunitas, pelatihan keamanan internal, atau kesadaran pribadi.

Motif Ganda Penyerang

1. Pencurian Aset Digital

Hacker menggunakan malware seperti Lumma Stealer, RedLine, atau IcedID untuk mengekstrak kunci pribadi dan frasa pemulihan dari dompet berbasis browser atau desktop, segera mentransfer #TON, #BTC, dan aset lainnya.

Sumber:Blog Keamanan Microsoft, Intelijen Ancaman Flare

2. Pembajakan Identitas

Cookie sesi dari Telegram, Google, dan lainnya dicuri untuk menyamar sebagai korban, menarik target baru, dan memicu efek bola salju dari kompromi.

Sumber:Laporan Teknik d01a

Rantai Serangan 4 Tahap

① Membangun Kepercayaan
Penyerang berpura-pura sebagai investor, media, atau pembawa acara podcast, mengirim undangan resmi Calendly. Dalam satu kasus, yang dijuluki “ELUSIVE COMET,” penyerang meniru situs Bloomberg Crypto untuk memberikan kredibilitas.

Sumber:Blog Trail of Bits

② Penempatan Trojan
Korban diarahkan ke situs Zoom palsu (non-*.zoom.us) untuk mengunduh ZoomInstaller.exe yang berbahaya. Ini telah menjadi metode umum dari 2023–2025 untuk menyebarkan malware IcedID atau Lumma.

Sumber:Bitdefender, Microsoft

(3) Pembajakan Selama Rapat
Peretas mengganti nama mereka menjadi "Zoom" dalam pertemuan dan mendorong korban untuk "menguji berbagi layar," sambil secara bersamaan mengirimkan permintaan akses jarak jauh. Jika korban mengklik "Izinkan," kontrol penuh sistem diberikan kepada penyerang.

Sumber:Help Net Security, Dark Reading

④ Eksploitasi dan Penyebaran Lateral
Malware mengunggah kredensial dompet untuk penarikan segera atau tidak aktif saat menggunakan data sesi Telegram (folder tdata) untuk menyamar sebagai korban dan memancing orang lain.

Sumber:Laporan Teknis d01a

Tanggapan Darurat: Protokol 3 Langkah

  1. Isolasi Perangkat Segera
    Putuskan koneksi dari internet. Restart menggunakan USB yang bersih dan pindai sistem. Jika Lumma atau RedLine terdeteksi, lakukan penghapusan disk secara menyeluruh dan instal ulang OS.

  2. Cabut Semua Sesi
    Pindahkan aset kripto ke dompet perangkat keras baru. Keluar dari semua sesi Telegram dan aktifkan otentikasi dua faktor (2FA). Ubah semua kata sandi untuk email, pertukaran, dan akun penting.

  3. Monitor Blockchain & Pertukaran
    Awasi transaksi mencurigakan dan hubungi bursa untuk membekukan alamat yang terkompromi jika perlu.

Enam Aturan Emas untuk Perlindungan Jangka Panjang

  • Perangkat Khusus untuk Pertemuan: Hanya gunakan laptop atau ponsel cadangan yang tidak memiliki kunci pribadi untuk pertemuan dengan kontak yang tidak dikenal.
  • Sumber Unduhan Resmi Saja: Perangkat lunak seperti Zoom dan AnyDesk harus diunduh dari situs web resmi mereka. Di macOS, nonaktifkan "Buka file aman setelah diunduh."
  • Verifikasi URL yang Ketat: Hanya menerima tautan rapat di bawah .zoom.us. URL vanity Zoom harus mengikuti struktur domain ini.
  • Aturan Tiga Tidak: Tidak ada plugin, tidak ada akses jarak jauh, tidak ada tampilan seed atau kunci pribadi.
  • Pemisahan Dompet Dingin/Panas: Simpan aset utama di dompet dingin dengan PIN + frasa sandi. Simpan hanya jumlah kecil di dompet panas.
  • 2FA Di Mana Saja: Aktifkan otentikasi dua faktor di semua akun utama—Telegram, email, GitHub, bursa.

Kesimpulan: Bahaya Sebenarnya di Balik Pertemuan Palsu

Penyerang modern tidak perlu eksploitasi zero-day—mereka mengandalkan rekayasa sosial yang sempurna. Mereka membuat pertemuan Zoom yang tampak sangat normal dan dengan sabar menunggu satu kesalahan.

Dengan membangun kebiasaan—menggunakan perangkat terisolasi, memverifikasi sumber, dan menerapkan otentikasi multi-lapis—Anda dapat menghentikan serangan ini sebelum mereka dimulai. Semoga setiap pengguna blockchain tetap aman dari jebakan kepercayaan yang direkayasa dan menjaga brankas serta identitas mereka tetap aman.

Penafian:

  1. Artikel ini dipublikasikan ulang dari [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. Semua hak cipta milik penulis asli [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. Jika ada keberatan terhadap pencetakan ulang ini, silakan hubungi Gate Learn tim, dan mereka akan menanganinya dengan cepat.
  2. Penafian Tanggung Jawab: Pandangan dan opini yang diungkapkan dalam artikel ini sepenuhnya merupakan milik penulis dan tidak merupakan saran investasi.
  3. Terjemahan artikel ke dalam bahasa lain dilakukan oleh tim Gate Learn. Kecuali disebutkan, menyalin, mendistribusikan, atau menjiplak artikel yang diterjemahkan adalah dilarang.

Bagikan

Kalender Kripto

Pembaruan Proyek
Etherex akan meluncurkan token REX pada 6 Agustus.
REX
22.27%
2025-08-06
Peluncuran Produk AI NFT
Nuls akan meluncurkan produk NFT AI pada kuartal ketiga.
NULS
2.77%
2025-08-06
Peluncuran dValueChain v.1.0
Bio Protocol akan meluncurkan dValueChain v.1.0 pada kuartal pertama. Ini bertujuan untuk membangun jaringan data kesehatan terdesentralisasi, memastikan catatan medis yang aman, transparan, dan tidak dapat dirusak dalam ekosistem DeSci.
BIO
-2.47%
2025-08-06
Subtitel Video yang Dihasilkan AI
Verasity akan menambahkan fungsi subtitle video yang dihasilkan oleh AI pada kuartal keempat.
VRA
-1.44%
2025-08-06
Dukungan Multi-Bahasa VeraPlayer
Verasity akan menambahkan dukungan multi-bahasa ke VeraPlayer pada kuartal keempat.
VRA
-1.44%
2025-08-06

Artikel Terkait

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?
Pemula

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?

Tronscan adalah penjelajah blockchain yang melampaui dasar-dasar, menawarkan manajemen dompet, pelacakan token, wawasan kontrak pintar, dan partisipasi tata kelola. Pada tahun 2025, ia telah berkembang dengan fitur keamanan yang ditingkatkan, analitika yang diperluas, integrasi lintas rantai, dan pengalaman seluler yang ditingkatkan. Platform ini sekarang mencakup otentikasi biometrik tingkat lanjut, pemantauan transaksi real-time, dan dasbor DeFi yang komprehensif. Pengembang mendapatkan manfaat dari analisis kontrak pintar yang didukung AI dan lingkungan pengujian yang diperbaiki, sementara pengguna menikmati tampilan portofolio multi-rantai yang terpadu dan navigasi berbasis gerakan pada perangkat seluler.
11/22/2023, 6:27:42 PM
Apa itu USDC?
Pemula

Apa itu USDC?

Sebagai jembatan yang menghubungkan mata uang fiat dan mata uang kripto, semakin banyak stablecoin yang dibuat, dengan banyak di antaranya yang ambruk tak lama kemudian. Bagaimana dengan USDC, stablecoin terkemuka saat ini? Bagaimana itu akan berkembang di masa depan?
11/21/2022, 10:36:25 AM
Apa itu Stablecoin?
Pemula

Apa itu Stablecoin?

Stablecoin adalah mata uang kripto dengan harga stabil, yang sering dipatok ke alat pembayaran yang sah di dunia nyata. Ambil USDT, stablecoin yang paling umum digunakan saat ini, misalnya, USDT dipatok ke dolar AS, dengan 1 USDT = 1 USD.
11/21/2022, 8:35:14 AM
Penggunaan Bitcoin (BTC) di El Salvador - Analisis Keadaan Saat Ini
Pemula

Penggunaan Bitcoin (BTC) di El Salvador - Analisis Keadaan Saat Ini

Pada 7 September 2021, El Salvador menjadi negara pertama yang mengadopsi Bitcoin (BTC) sebagai alat pembayaran yang sah. Berbagai alasan mendorong El Salvador untuk melakukan reformasi moneter ini. Meskipun dampak jangka panjang dari keputusan ini masih harus dicermati, pemerintah Salvador percaya bahwa manfaat mengadopsi Bitcoin lebih besar daripada potensi risiko dan tantangannya. Dua tahun telah berlalu sejak reformasi, di mana banyak suara yang mendukung dan skeptis terhadap reformasi ini. Lantas, bagaimana status implementasi aktualnya saat ini? Berikut ini akan diberikan analisa secara detail.
12/18/2023, 3:29:33 PM
ONDO, Proyek yang Disukai oleh BlackRock
Pemula

ONDO, Proyek yang Disukai oleh BlackRock

Artikel ini mengupas tentang ONDO dan perkembangannya baru-baru ini.
2/2/2024, 10:42:34 AM
Apa itu Ethereum Terbungkus (WETH)?
Pemula

Apa itu Ethereum Terbungkus (WETH)?

Wrapped Ethereum (WETH) adalah versi ERC-20 dari mata uang asli blockchain Ethereum, Ether (ETH). Token WETH dipatok ke koin asli. Untuk setiap WETH yang beredar, ada cadangan ETH. Tujuan pembuatan WETH adalah untuk kompatibilitas di seluruh jaringan. ETH tidak mematuhi standar ERC-20 dan sebagian besar DApps yang dibangun di jaringan mengikuti standar ini. Jadi WETH digunakan untuk memfasilitasi integrasi ETH ke dalam aplikasi DeFi.
11/24/2022, 8:49:09 AM
Mulai Sekarang
Daftar dan dapatkan Voucher
$100
!