Apa Itu Serangan SIM-Swap dan Apakah Mengancam Dompet Anda?
SIM-swap tidak meretas ponsel Anda. Ini mengambil alih nomor telepon Anda, dan dengan itu setiap kode yang dikirim melalui SMS. Berikut adalah artinya bagi dompet kripto dan kebiasaan apa yang mengurangi paparan.
Diterbitkan 30 September 2026 · 2 menit baca
Poin-poin penting
SIM-swap menargetkan nomor telepon Anda, bukan perangkat Anda, dan hasilnya adalah kode SMS yang tiba di nomor tersebut.
Login dan pemulihan yang bergantung pada SMS adalah yang paling rentan.
PIN operator dan login berbasis aplikasi atau berbasis akun mengurangi paparan tersebut.
Login tertaut kedua berarti satu saluran yang diretas kecil kemungkinannya untuk mengunci Anda keluar atau masuk.
Apa itu SIM-swap?
SIM-swap terjadi ketika penyerang membujuk operator seluler Anda untuk memindahkan nomor telepon Anda ke kartu SIM yang mereka kendalikan. Sejak saat itu, panggilan dan pesan teks yang ditujukan untuk Anda akan sampai kepada mereka. Penyerang tidak perlu memegang ponsel Anda. Target sebenarnya adalah kode SMS yang dikirim layanan untuk mengonfirmasi login atau pengaturan ulang kata sandi.
Bisakah SIM-swap mencapai dompet kripto saya?
Ini hanya dapat mencapai apa yang dilindungi oleh nomor telepon Anda. Jika suatu layanan memungkinkan seseorang masuk atau memulihkan akses hanya dengan kode SMS, siapa pun yang memegang nomor tersebut memegang jalur masuk tersebut. Akun yang tidak bergantung pada SMS jauh lebih sulit diakses dengan cara ini. Karena transfer blockchain tidak dapat dibatalkan, tidak ada yang dapat mengembalikan transfer yang dikirim ke alamat yang salah, jadi ada baiknya untuk menutup jalur SMS sebelum digunakan daripada setelahnya.
Bagaimana cara mengurangi risiko SIM-swap?
Tujuannya adalah membuat nomor telepon Anda kurang penting daripada saat ini. Setiap langkah di bawah ini menghilangkan tempat di mana SMS yang diretas akan cukup.
Tambahkan PIN ke akun seluler Anda dengan operator Anda, sehingga permintaan untuk memindahkan nomor Anda membutuhkan lebih dari sekadar nama dan panggilan telepon.
Pilih login berbasis aplikasi atau berbasis akun daripada kode SMS di mana pun layanan menawarkan pilihan.
Periksa akun mana yang menggunakan SMS untuk pemulihan, dan alihkan pemulihan tersebut ke metode lain jika Anda bisa.
Tautkan login kedua ke akun yang mendukungnya, sehingga akses tidak bergantung pada satu saluran.
Perbandingan perlindungan umum terhadap SIM-swap
Ukuran
Apa yang ditangani
Yang perlu diingat
Hanya kode SMS
Tidak ada yang melawan swap: siapa pun yang memegang nomor menerima kode
Ini adalah jalur yang dirancang untuk diretas oleh SIM-swap
Login berbasis aplikasi atau berbasis akun
Menghilangkan ketergantungan pada pesan teks untuk masuk
Periksa bahwa pemulihan tidak secara diam-diam kembali ke SMS
PIN operator di akun seluler
Membuat lebih sulit untuk membujuk operator untuk memindahkan nomor Anda
Melindungi nomor, bukan akun yang menggunakannya
Login tertaut kedua
Menjaga satu saluran yang diretas atau hilang agar tidak menentukan akses
Bekerja paling baik ketika setiap saluran diamankan secara terpisah
Mengapa login tertaut kedua membantu?
Satu saluran adalah satu titik kegagalan. Jika diretas, penyerang mungkin bisa masuk; jika hilang atau diblokir, Anda mungkin yang terkunci. Login tertaut kedua menyebarkan risiko itu, karena satu saluran yang disusupi kecil kemungkinannya untuk mengunci Anda keluar atau masuk. Nexus Pay bekerja dengan cara ini: dompet terbuka di dalam Telegram (bot @nexuspaymybot), dan login Google dapat ditautkan sebagai cara masuk kedua.
Apa lagi yang membatasi kerusakan jika terjadi kesalahan?
Lapisan lebih penting daripada satu kunci. Nexus Pay memiliki kode akses empat digit opsional di aplikasi, dan sebagian besar dana kripto disimpan di dompet tanpa koneksi jaringan permanen. Kartu hanya membelanjakan saldo yang tersedia, tanpa kredit dan tanpa overdraft, dan dapat dibekukan dan dicairkan di aplikasi dalam satu ketukan. Semua ini tidak menggantikan perlindungan nomor telepon Anda, tetapi mempersempit apa yang bisa hilang akibat satu kesalahan.
Apa yang harus saya lakukan jika saya mencurigai SIM-swap?
Hubungi operator Anda terlebih dahulu untuk mendapatkan kembali kendali atas nomor tersebut. Kemudian tinjau akun yang mengandalkan SMS untuk login atau pemulihan dan amankan dengan metode lain. Jika Anda menggunakan kartu, bekukan di aplikasi sampai Anda yakin semuanya beres. Ini adalah informasi umum, bukan jaminan terhadap serangan apa pun, jadi ikuti panduan operator Anda dan setiap layanan.
Pertanyaan yang sering diajukan
Apakah SIM-swap memberi penyerang akses ke ponsel saya?
Tidak. Ini memindahkan nomor Anda ke SIM lain, sehingga panggilan dan teks masuk ke penyerang. Risikonya berasal dari kode dan tautan pemulihan yang dikirim ke nomor tersebut.
Apakah PIN operator saja sudah cukup?
Ini mengurangi paparan dengan mempersulit pemindahan nomor Anda, tetapi hanya melindungi nomor tersebut. Pasangkan dengan login yang tidak bergantung pada SMS.
Mengapa SMS menjadi titik lemah?
Pesan teks masuk ke siapa pun yang mengendalikan nomor, bukan ke orang atau perangkat tertentu. Jika SIM-swap berhasil, kode akan tiba di SIM penyerang.
Apa manfaat menautkan login kedua ke dompet saya?
Satu saluran yang diretas kemudian kecil kemungkinannya untuk mengunci Anda keluar atau masuk. Di Nexus Pay Anda dapat menautkan login Google di samping Telegram.
Bisakah transfer dibatalkan jika penyerang mengirim dana saya?
Tidak. Transfer blockchain tidak dapat dibatalkan, dan tidak ada yang dapat mengembalikan transfer yang dikirim ke alamat yang salah. Itulah mengapa menutup titik masuk yang lemah sejak awal itu penting.
Buka Nexus Pay di Telegram dan tautkan login kedua