Modus Baru! Penipu Pakai Aplikasi ‘GrassCall’ untuk Bobol Wallet Kripto
Penipu social engineering dilaporkan menggunakan tawaran pekerjaan palsu dan aplikasi baru berisi malware bernama “GrassCall” untuk menginstal perangkat lunak pencuri informasi yang menargetkan wallet kripto.
Menurut laporan BleepingComputer pada 26 Februari, para pelaku di balik penipuan ini kini telah menghentikan operasinya. Situs web dan akun LinkedIn yang terkait dengan skema ini telah dihapus setelah ratusan korban melaporkan kejadian tersebut—beberapa di antaranya kehilangan dana dari wallet kripto mereka setelah mengunduh GrassCall.
Baca Juga Bitcoin Turun 5% dalam 10 Jam, Metaplanet dan El Salvador Serok Lagi!
Kelompok kejahatan siber berbasis di Rusia bernama “Crazy Evil” diduga berada di balik penipuan ini. Kelompok ini terdiri dari spesialis social engineering yang dikenal sebagai “traffer team”, dengan fokus utama mencuri aset kripto.
Firma keamanan siber Recorded Future melaporkan pada Januari bahwa mereka telah menghubungkan lebih dari sepuluh skema penipuan aktif di media sosial dengan Crazy Evil. Mereka menyebut bahwa kelompok ini secara eksplisit menargetkan komunitas kripto dengan skema spearphishing yang dibuat khusus.
Salah satu skema penipuan sebelumnya yang dilakukan Crazy Evil, bernama Gatherum, tampaknya merupakan versi awal dari GrassCall. Aplikasi ini menyamar sebagai platform pertemuan daring dengan logo dan branding yang sama.
Sementara itu, Cointelegraph menemukan akun X bernama “VibeCall” yang menggunakan logo dan branding serupa dengan Gatherum dan GrassCall. Akun ini tampak aktif sejak pertengahan Februari, meskipun dibuat pada Juni 2022.

Penipuan “Chain Seeker” dan Lowongan Kerja Palsu
Skema terbaru Crazy Evil melibatkan perusahaan kripto palsu bernama “Chain Seeker”, yang memiliki berbagai akun media sosial dan memposting lowongan pekerjaan di LinkedIn, serta situs pencarian kerja Web3 populer seperti CryptoJobsList dan WellFound.
Para pencari kerja yang melamar posisi di Chain Seeker akan menerima email dari perusahaan tersebut, meminta mereka menghubungi “kepala pemasaran” melalui Telegram. Setelah itu, target akan diminta mengunduh aplikasi GrassCall dari situs web yang dikendalikan oleh kelompok penipu ini—situs yang kini telah dihapus.
Puluhan postingan di X dan LinkedIn dari pencari kerja yang melamar di Chain Seeker menunjukkan bahwa mereka menerima tautan berbahaya tersebut.
“Penipuan ini sangat terorganisir—mereka memiliki situs web, profil LinkedIn dan X, serta daftar karyawan,” tulis seorang pengguna LinkedIn, Cristian Ghita, pada 26 Februari setelah melamar pekerjaan di perusahaan tersebut.
“Dari hampir semua sudut pandang, perusahaan ini tampak sah. Bahkan alat konferensi videonya memiliki kehadiran online yang cukup meyakinkan,” tambahnya.
Sisa Jejak Digital Penipuan Ini
Sebagian besar iklan lowongan kerja yang diposting oleh Chain Seeker telah dihapus dari berbagai situs pencarian kerja, kecuali satu yang masih aktif di LinkedIn saat artikel ini ditulis.

Situs web Chain Seeker mencantumkan seorang Chief Financial Officer (CFO) bernama Isabel Olmedo dan manajer HR bernama Adriano Cattaneo. Namun, halaman LinkedIn keduanya telah dihapus.
Sementara itu, akun LinkedIn atas nama Artjoms Dzalbs, yang mengaku sebagai CEO Chain Seeker, masih aktif.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
5 Mata Uang Kripto Berkapitalisasi Rendah Ini Dapat Memimpin Reli Kenaikan di Bulan Maret
SEC bergerak untuk membatalkan gugatan terhadap Cumberland DRW, menandai penyelidikan kripto terbaru yang dibubarkan di bawah pemerintahan Trump
Tinjauan Cepat Cumberland mengatakan telah menandatangani "pengajuan bersama" dengan SEC untuk membatalkan kasusnya pada hari Selasa. Cumberland DRW, sebuah perusahaan perdagangan kripto yang berbasis di Chicago dan bagian dari DRW, digugat tahun lalu setelah SEC mengatakan bahwa perusahaan tersebut bertindak sebagai dealer tanpa terdaftar.

Pendiri Reddit Alexis Ohanian bergabung dalam upaya untuk mengakuisisi TikTok, berencana memindahkan aplikasi sosial 'onchain'
Ringkasan Singkat Pendiri Reddit, Alexis Ohanian, telah bergabung dalam upaya untuk mengakuisisi TikTok, menurut pengumuman pada hari Selasa. Jika diterima, Ohanian berencana memberikan kontrol kepada pengguna atas data mereka menggunakan alat blockchain. Ohanian telah lama berusaha membangun platform media sosial terdesentralisasi, dan bekerja untuk mengintegrasikan beberapa fitur blockchain di Reddit.

Departemen Keuangan AS memberikan sanksi pada 49 alamat Bitcoin dan Monero yang terhubung dengan situs darknet Nemesis yang ditutup
Ringkasan Cepat Hampir 50 alamat Bitcoin dan Monero ditambahkan ke daftar entitas yang dikenai sanksi oleh Kantor Pengawasan Aset Asing Departemen Keuangan AS. Alamat-alamat tersebut dikendalikan oleh warga negara Iran Behrouz Parsarad, yang diduga sebagai administrator pasar gelap Nemesis.

Berita trending
LainnyaHarga kripto
Lainnya








