Apa itu social engineering dalam penipuan kripto, dan bagaimana cara mengenalinya?
Sebagian besar pencurian kripto tidak dimulai dengan blockchain yang diretas, tetapi dengan pesan yang meyakinkan. Berikut adalah cara manipulasi bekerja dan tanda-tanda yang mengungkapkannya.
Diterbitkan 30 September 2026 · 2 menit baca
Poin-poin penting
Serangan social engineering menyerang orangnya, bukan perangkat lunaknya, jadi pertahanannya adalah kebiasaan, bukan alat.
Urgensi, otoritas, ketakutan akan kehilangan, dan keuntungan mudah adalah empat tuas yang harus diwaspadai.
Layanan nyata tidak pernah membutuhkan kode atau login Anda, jadi permintaan semacam itu adalah tanda bahaya.
Berhenti sejenak dan memeriksa melalui saluran resmi dapat menggagalkan sebagian besar upaya.
Apa itu social engineering dalam penipuan kripto?
Social engineering berarti memanipulasi seseorang untuk bertindak melawan kepentingannya sendiri, daripada merusak teknologi apa pun. Penipu tidak perlu meretas dompet jika Anda dapat dibujuk untuk membukanya untuk mereka. Dalam kripto, ini bekerja sangat baik karena transfer blockchain tidak dapat dibatalkan: setelah Anda mengirim dana ke alamat yang salah, tidak ada yang bisa mengembalikannya. Serangan dapat datang sebagai pesan, panggilan, obrolan dukungan, atau orang asing yang ramah, dan saluran tidak terlalu penting daripada tekanan yang diberikannya.
Tuas psikologis apa yang digunakan penipu?
Penipu mengandalkan serangkaian kecil tuas yang mendorong orang untuk bertindak sebelum mereka berpikir. Tabel di bawah ini memasangkan setiap tuas dengan apa yang biasanya terdengar seperti dan respons yang masuk akal. Setiap tuas tunggal adalah alasan untuk berhati-hati, dan beberapa sekaligus adalah sinyal kuat. Tekanan adalah benang merah: penipuan biasanya membutuhkan Anda untuk memutuskan sekarang.
Tuas tekanan umum dan cara merespons
Tuas
Apa yang terdengar seperti
Respons yang sehat
Urgensi
Bertindak sekarang atau tawaran menghilang
Berhenti dan luangkan waktu untuk memeriksa
Otoritas
Kami adalah dukungan atau keamanan dan perlu memverifikasi Anda
Hubungi layanan melalui saluran resminya sendiri
Ketakutan akan kehilangan
Dana Anda berisiko kecuali Anda memindahkannya
Jangan pindahkan apa pun; verifikasi klaim secara independen
Janji keuntungan mudah
Kirim sedikit dan dapatkan lebih banyak kembali
Perlakukan sebagai peringatan, bukan peluang
Apa sebenarnya yang diinginkan penipu dari Anda?
Tujuannya biasanya salah satu dari tiga hal: kode, login, atau transfer yang dikirim ke alamat yang mereka kendalikan. Ini adalah hal-hal yang tidak pernah dibutuhkan oleh layanan nyata untuk Anda serahkan. Kode verifikasi hanya untuk Anda, dan tidak ada agen dukungan yang memiliki alasan sah untuk memintanya. Jika permintaan melibatkan salah satu item di bawah ini, perlakukan sebagai mencurigakan tidak peduli seberapa profesional pengirimnya terlihat.
kode satu kali atau akses
login atau kredensial akun Anda
transfer ke alamat yang diberikan kepada Anda dalam percakapan
Bagaimana Anda bisa mengenali upaya social engineering?
Mulailah dengan tekanan: tenggat waktu, ancaman kehilangan akses atau uang, atau hadiah yang menyusut jika Anda ragu. Kemudian lihat siapa yang meminta dan mengapa mereka menghubungi Anda terlebih dahulu, karena kontak tak terduga dari pengirim yang terdengar resmi patut diragukan. Terakhir, periksa apa yang diminta; kode, login, dan transfer mendesak adalah petunjuknya. Janji keuntungan mudah dengan sedikit usaha atau risiko adalah tanda peringatan lainnya. Ini adalah informasi umum, bukan nasihat investasi atau hukum.
Apa yang harus Anda lakukan jika Anda mencurigai penipuan?
Perlambat dan verifikasi melalui saluran resmi, yang berarti saluran yang Anda buka sendiri daripada tautan atau nomor yang diberikan pengirim kepada Anda. Langkah ini saja dapat menggagalkan sebagian besar taktik ini, karena mereka bergantung pada kecepatan. Jangan bagikan kode apa pun, dan jangan kirim apa pun saat percakapan masih berlangsung. Jika kartu berisiko, membekukannya membutuhkan satu ketukan di aplikasi Nexus Pay dan dapat dibatalkan dengan cara yang sama, yang memberi waktu untuk memeriksa dengan tenang.
Bagaimana Anda bisa menurunkan risiko di dompet kripto?
Bangun penghalang kecil yang memberi Anda waktu untuk berpikir. Nexus Pay menawarkan kode akses empat digit opsional, dan login Google dapat ditautkan sebagai cara kedua untuk masuk ke dompet. Sebelum melakukan deposit apa pun, konfirmasikan bahwa alamat cocok dengan jaringan yang Anda gunakan, karena setiap alamat milik satu jaringan dan transfer jaringan yang salah tidak dapat dibatalkan. Di atas segalanya, pertahankan aturan sederhana: tidak ada layanan sah yang membutuhkan kode Anda, jadi jawaban untuk permintaan semacam itu selalu tidak.
Pertanyaan yang sering diajukan
Apakah social engineering sama dengan peretasan?
Tidak. Peretasan menyerang teknologi, sementara social engineering memanipulasi seseorang untuk menyerahkan akses atau mengirim dana sendiri.
Bisakah transfer kripto yang dicuri dibatalkan?
Tidak. Transfer blockchain tidak dapat dibatalkan, dan tidak ada yang bisa mengembalikan transfer yang dikirim ke alamat yang salah. Itulah mengapa pencegahan lebih penting daripada pemulihan.
Mengapa penipu meminta kode?
Kode, login, atau transfer memberi mereka akses langsung ke uang Anda. Layanan nyata tidak pernah membutuhkan Anda untuk menyerahkan ini.
Apa cara tercepat untuk menggagalkan upaya penipuan?
Berhenti sejenak dan verifikasi melalui saluran resmi yang Anda buka sendiri. Sebagian besar taktik mengandalkan urgensi dan gagal ketika Anda melambat.
Apakah kode akses di dompet melindungi saya dari penipuan?
Ini menambahkan penghalang, seperti kode empat digit opsional di Nexus Pay, tetapi tidak dapat membantu jika Anda memberi tahu kode tersebut kepada seseorang. Kebiasaan teraman adalah tidak pernah membagikannya.