Bitget App
Trading lebih cerdas
Beli KriptoPasarPerdaganganFuturesCopyBotsEarn
Modus Baru! Penipu Pakai Aplikasi ‘GrassCall’ untuk Bobol Wallet Kripto

Modus Baru! Penipu Pakai Aplikasi ‘GrassCall’ untuk Bobol Wallet Kripto

CoinfolksCoinfolks2025/02/28 02:56
Oleh:oleh Aryo Bimo Pratama

Penipu social engineering dilaporkan menggunakan tawaran pekerjaan palsu dan aplikasi baru berisi malware bernama “GrassCall” untuk menginstal perangkat lunak pencuri informasi yang menargetkan wallet kripto.

Menurut laporan BleepingComputer pada 26 Februari, para pelaku di balik penipuan ini kini telah menghentikan operasinya. Situs web dan akun LinkedIn yang terkait dengan skema ini telah dihapus setelah ratusan korban melaporkan kejadian tersebut—beberapa di antaranya kehilangan dana dari wallet kripto mereka setelah mengunduh GrassCall.

Baca Juga Bitcoin Turun 5% dalam 10 Jam, Metaplanet dan El Salvador Serok Lagi!

Kelompok kejahatan siber berbasis di Rusia bernama “Crazy Evil” diduga berada di balik penipuan ini. Kelompok ini terdiri dari spesialis social engineering yang dikenal sebagai “traffer team”, dengan fokus utama mencuri aset kripto.

Firma keamanan siber Recorded Future melaporkan pada Januari bahwa mereka telah menghubungkan lebih dari sepuluh skema penipuan aktif di media sosial dengan Crazy Evil. Mereka menyebut bahwa kelompok ini secara eksplisit menargetkan komunitas kripto dengan skema spearphishing yang dibuat khusus.

Salah satu skema penipuan sebelumnya yang dilakukan Crazy Evil, bernama Gatherum, tampaknya merupakan versi awal dari GrassCall. Aplikasi ini menyamar sebagai platform pertemuan daring dengan logo dan branding yang sama.

Sementara itu, Cointelegraph menemukan akun X bernama “VibeCall” yang menggunakan logo dan branding serupa dengan Gatherum dan GrassCall. Akun ini tampak aktif sejak pertengahan Februari, meskipun dibuat pada Juni 2022.

Modus Baru! Penipu Pakai Aplikasi ‘GrassCall’ untuk Bobol Wallet Kripto image 0

Penipuan “Chain Seeker” dan Lowongan Kerja Palsu

Skema terbaru Crazy Evil melibatkan perusahaan kripto palsu bernama “Chain Seeker”, yang memiliki berbagai akun media sosial dan memposting lowongan pekerjaan di LinkedIn, serta situs pencarian kerja Web3 populer seperti CryptoJobsList dan WellFound.

Para pencari kerja yang melamar posisi di Chain Seeker akan menerima email dari perusahaan tersebut, meminta mereka menghubungi “kepala pemasaran” melalui Telegram. Setelah itu, target akan diminta mengunduh aplikasi GrassCall dari situs web yang dikendalikan oleh kelompok penipu ini—situs yang kini telah dihapus.

Puluhan postingan di X dan LinkedIn dari pencari kerja yang melamar di Chain Seeker menunjukkan bahwa mereka menerima tautan berbahaya tersebut.

“Penipuan ini sangat terorganisir—mereka memiliki situs web, profil LinkedIn dan X, serta daftar karyawan,” tulis seorang pengguna LinkedIn, Cristian Ghita, pada 26 Februari setelah melamar pekerjaan di perusahaan tersebut.

“Dari hampir semua sudut pandang, perusahaan ini tampak sah. Bahkan alat konferensi videonya memiliki kehadiran online yang cukup meyakinkan,” tambahnya.

Sisa Jejak Digital Penipuan Ini

Sebagian besar iklan lowongan kerja yang diposting oleh Chain Seeker telah dihapus dari berbagai situs pencarian kerja, kecuali satu yang masih aktif di LinkedIn saat artikel ini ditulis.

Modus Baru! Penipu Pakai Aplikasi ‘GrassCall’ untuk Bobol Wallet Kripto image 1 Sumber: LinkedIn

Situs web Chain Seeker mencantumkan seorang Chief Financial Officer (CFO) bernama Isabel Olmedo dan manajer HR bernama Adriano Cattaneo. Namun, halaman LinkedIn keduanya telah dihapus.

Sementara itu, akun LinkedIn atas nama Artjoms Dzalbs, yang mengaku sebagai CEO Chain Seeker, masih aktif.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Intchains China berebut untuk memenuhi pesanan rig Dogecoin setelah dorongan dari Trump dan Musk

Intchains Group mengalami lonjakan permintaan untuk produk penambangan Dogecoin mereka setelah pemilihan di AS, awalnya kesulitan memenuhi pesanan karena meremehkan permintaan pasar. Perusahaan melaporkan hasil keuangan tahunan yang kuat, termasuk peningkatan signifikan dalam pendapatan dan pendapatan bersih non-GAAP, dibandingkan dengan tahun sebelumnya.

The Block2025/02/28 19:02

Trump mengajukan aplikasi merek dagang untuk 'TRUMP' metaverse, yang akan menjual NFT dan pengalaman terkait dengan 'presiden ke-45 dan ke-47'

Pengacara untuk Presiden Donald Trump telah mengajukan aplikasi merek dagang untuk metaverse bermerek "TRUMP" yang mengklaim menawarkan pengalaman hiburan, ekonomi, dan pendidikan yang imersif. Pengajuan pada hari Senin ini menandakan langkah terbaru keluarga Trump ke dalam dunia kripto setelah beberapa peluncuran yang melibatkan NFT, DeFi, dan memecoin.

The Block2025/02/28 17:23

Mantan Anggota Kongres Patrick McHenry bergabung dengan Ondo Finance sebagai wakil ketua dewan penasihat

Ringkasan Singkat Patrick McHenry menjabat sebagai Anggota Kongres Partai Republik dari Carolina Utara dari tahun 2005 hingga Januari 2025. Sebelumnya, ia menjabat sebagai Ketua Komite Jasa Keuangan DPR, yang mengawasi isu-isu terkait ekonomi.

The Block2025/02/28 17:23

Dasar-dasar Pembuatan Pasar Aset Digital: Sebuah Pengantar Mendalam

Ringkasan Singkat Dalam pasar keuangan modern, dua peserta kunci yang mendorong dinamika pasar adalah pembuat pasar dan pengambil pasar. Kedua kategori ini menawarkan kontras yang lebih mendalam dibandingkan dengan dikotomi sederhana 'pembeli vs. penjual'. Istilah "pembuat pasar" saat ini biasanya merujuk pada entitas canggih yang terlibat dalam pembuatan pasar profesional. Pembuat pasar institusional ini biasanya adalah profesional keuangan yang memiliki modal dan sumber daya yang substansial. Karena peran penting mereka, pembuat pasar dapat disalahpahami sebagai pri

The Block2025/02/28 17:23