Saya Hampir Jadi Korban SIM Swap

by:ChainSight1 minggu yang lalu
1.49K
Saya Hampir Jadi Korban SIM Swap

Saya Menjadi Sasaran

Jumat lalu, saya menerima SMS dari kode pendek yang tampak sah: “Akun Anda dicurigai karena aktivitas mencurigakan. Verifikasi sekarang.” Lalu datang panggilan—nomor AS, suara tenang, “Halo, ini Mason dari Keamanan Coinbase.” Ia tahu nama lengkap, email, bahkan saldo Venmo saya. Ia tidak meminta kunci pribadi… namun ia tidak perlu.

Ilusi Otoritas

Mason menjelaskan “Vault Coinbase” yang meminta saya mengunjungi vault-coinbase.com—domain terdaftar sebulan lalu tanpa hubungan dengan Coinbase Inc. Sertifikat SSL? Sah. Logo? Sempurna. Tapi bursa nyata tak pernah menelepon pengguna secara langsung.

Perangkap Psikologis

Ia timbulkan urgensi: “Pemblokiran 24 jam”, “Asuransi FDIC berakhir”, “Masa tinjau 7 hari.” Tak ada hal-hal ini dalam crypto. FDIC tak cakup pertukaran. Tim dukungan asli tak akan berkata begitu—they’d arahkan Anda ke aplik atau situs.

Penipuan Lapis Ketiga

Pemanggil kedua—nomor Texas—menelpon sebagai “Investigator Tier 3”, merekomendasikan SafePal sebagai dompet alternatif (perusahaan sah) sambil mendorong taut phishing yang sama. Misdirection klasik: gunakan kebenaran untuk menyamarkan kepalsuan.

Mengapa Ini Berhasil Pada Saya

Saya telah meninjau ribuan serangan—but ini elegan: tanpa permintaan awal, hanya pertanyaan tentang postur keamanan saya. Riset yang memberi manfaat? Bukan—it’s grooming.

Tanggapan & Pemulihan Saya

Saya langsung mengakhiri panggilan. Mengakses Coinbase.com lewat browser (tidak pernah klik taut). Memverifikasi tidak ada permintaan tertunda via chatbot resmi. Melaporkan semua domain dan nomor melalui portal dukungan formal.

Pelajaran bagi Investor

Ini bukan soal gampang percaya—it’s tentang bias kognitif di lingkungan berisiko tinggi. Pelaku tidak membobol sistem; mereka membobol kepercayaan. Mereka eksploitasi keyakinan bersyarat bahwa otoritas = keamanan. Jika Anda belum pakai hardware wallet atau multi-sig—you belum aman. Jika Anda menjawab panggilan tak diminta—even jika terdengar benar—you sudah kalah.

ChainSight

Suka84.78K Penggemar475

Komentar populer (3)

QuantBella
QuantBellaQuantBella
1 minggu yang lalu

I got an SMS that sounded like my therapist’s voicemail: ‘Your account is flagged.’ Bro, I don’t even have a private key — I just cry into my Venmo balance while sipping kombucha at 3 AM. Mason from Coinbase? More like Mason from my ex’s new LinkedIn. FDIC doesn’t cover crypto… but it sure covers my dignity. If you click ‘Verify Now,’ you’re already in the simulation. Stay safe? Use hardware wallets — or keep your sanity.

92
47
0
블록체인허니
블록체인허니블록체인허니
1 minggu yang lalu

진짜로 “Coinbase Vault” 이동을 요청했다고? 나한테 전화 온 건 바로 강남구 출신 암호화폐 사기꾼이었어! FDIC 보험은 없고, 페이먼 잔런스는 뻥이었지. 핸드워레트도 안 쓰고… 근무팀이랑 대화할 생각하면 난 지금도 스마트폰만으로 인증했어. 다음엔? 내가 진짜로 신용카드 번호 말해줬을까? ㅋㅋㅋ 댓글 달아줘: 넌 이럴 때도 휴대폰으로 인증해본 적 있어?

307
93
0
加密霞海
加密霞海加密霞海
4 hari yang lalu

剛收到簡訊說我的帳戶被鎖,我差點就點進去!還好我記得自己是『廟口鹽酥雞愛好者』——不是要驗證,是要先問:『雞排加蛋,是不是安全?』 Mason 說稱 Coinbase 安全官,結果連 SSL 證書都沒給!這年頭的 FDIC 保險?哈,台灣的金融神壇在龍山寺求籤都比這真實!你沒用硬體錢包?那你現在就是數位香火人~快點讚,不然下週就真的被當成『NFT 雞排王』了!

666
78
0