Awas! Ini Macam-macam Penipuan Online Terkait Piala Dunia 2022
Hide Ads

Awas! Ini Macam-macam Penipuan Online Terkait Piala Dunia 2022

Anggoro Suryo - detikInet
Senin, 21 Nov 2022 06:20 WIB
A woman views an illustration on a construction site fence showing the Qatar 2022 FIFA World Cup logo in West Bay in Qatars capital Doha on October 13, 2022, ahead of the Qatar 2022 FIFA World Cup in late November. (Photo by GIUSEPPE CACACE / AFP) (Photo by GIUSEPPE CACACE/AFP via Getty Images)
Awas! Ini Macam-macam Penipuan Online Terkait Piala Dunia 2022. Foto: AFP via Getty Images/GIUSEPPE CACACE
Jakarta -

Piala Dunia 2022 yang digelar di Qatar sudah dimulai, begitu juga dengan penipuan siber yang mendompleng popularitas ajang empat tahunan tersebut. Menurut Kaspersky, turnamen sepak bola tersebut menarik perhatian para dedemit maya untuk mengeruk uang para korbannya.

Untuk mendapatkan gambaran yang lebih baik tentang bagaimana scammer mencoba memonetisasi minat penggemar sepak bola, pakar Kaspersky telah menganalisis situs web phishing terkait Piala Dunia dari seluruh dunia yang dirancang untuk mencuri data identitas dan perbankan pengguna.

Peneliti Kaspersky telah menemukan halaman palsu yang menawarkan segalanya mulai dari tiket atau merchandise acara, hingga layanan streaming pertandingan, ditambah dengat banyak hadiah dan penipuan NFT yang mengeksploitasi Piala Dunia.

SCROLL TO CONTINUE WITH CONTENT

Penipuan tiket

Seperti halnya semua acara olahraga global besar, tiket palsu adalah umpan yang paling banyak digunakan untuk memikat para korban dan Piala Dunia tidak terkecuali. Selain itu, Qatar 2022 hanya menawarkan tiket digital, yang semakin meningkatkan risiko untuk berhadapan dengan bahaya online.

Pakar Kaspersky menemukan banyak halaman phishing yang menawarkan untuk pembelian tiket pertandingan FIFA. Tanpa perlu dikatakan, pengguna akan kehilangan data pribadi, detail perbankan, dan uang. Selain itu, penipu online juga dapat menggunakan data yang dicuri untuk tujuan lain atau menjualnya di Dark Web.

ADVERTISEMENT

Hadiah

Tidak ada acara publik besar tanpa para penipu yang menggunakan skema hadiah palsu. Pakar Kaspersky juga menemukan halaman phishing yang menawarkan untuk memenangkan dua tiket ke Piala Dunia. Ini cukup populer di mana biasanya setiap pengguna menjadi pemenang yang 'beruntung'; dengan yang terpilih hanya perlu membayar ongkos kirim.

Merchandise

Cara lain untuk mencuri data pengguna adalah melalui toko merchandise palsu terkait FIFA. Meskipun tawaran T-shirt tim favorit, casing ponsel dengan pemain populer, atau bola bertanda tangan terdengar bagus, setelah memasukkan data pribadi dan mentransfer uang untuk melakukan pembelian, penggemar justru kehilangan uang mereka karena penipuan online tersebut.

Penipuan kripto dan NFT

Ciri khas lanskap ancaman menjelang Piala Dunia 2022 adalah penyebaran aktif berbagai penipuan kripto, sebagian besar mengeksploitasi popularitas NFT. Beberapa menawarkan untuk bertaruh pada pertandingan dan memenangkan cryptocurrency, yang lain untuk memenangkan seni NFT di seluruh dunia.

Satu hal yang perlu dilakukan pengguna hanyalah memasukkan kredensial dompet crypto, sehingga 'hadiah' akan langsung ditransfer. Dalam skenario seperti itu, penipu mendapatkan akses ke semua tabungan dan hingga data dompet terkait.

Skema lain adalah penipuan investasi crypto yang mencurigakan. Penipu secara aktif membuat koin nyata dan meyakinkan pengguna untuk berinvestasi di dalamnya hingga menjanjikan potensi pertumbuhan mata uang kepada korban. Dalam kehidupan nyata, inisiatif semacam itu hampir tidak pernah berhasil karena pengguna menghabiskan uang untuk sesuatu yang tidak akan pernah berkembang.

Cara menghadapi penipuan siber ada di halaman berikutnya>>

Penerbangan dan akomodasi

Piala Dunia 2022 akan menggelar banyak acara offline dengan pemirsa langsung, yang melibatkan ribuan turis di Qatar - sesuatu yang tidak dilewatkan oleh para penipu online. Pakar Kaspersky telah mengamati banyak halaman phishing yang meniru layanan penerbangan yang menawarkan tiket ke Doha.

Laman web yang dianalisis menunjukkan semua tanda klasik penipuan - tampilan menarik, kesalahan pengejaan, domain yang baru terdaftar, dan fungsi situs yang terbatas. Meskipun situs tersebut meniru agregator tiket pesawat global, pengguna hanya dapat memilih Qatar dalam daftar negara tujuan. Setelah detail penerbangan dimasukkan, korban diberi kesempatan untuk memasukkan data pribadi bersama dengan ID dan informasi kartu kredit.

"Acara olahraga besar selalu menarik perhatian penjahat dunia maya. Dengan Piala Dunia ini, penipu menjadi sangat kreatif, karena kami telah mengamati berbagai skema penipuan yang digunakan. Kami melihat bagaimana mereka mencoba untuk mendapatkan keuntungan paling banyak dari situasi tersebut dan mengeksploitasi sebanyak mungkin topik trendi, termasuk semakin banyak penipuan NFT yang terkait dengan Piala Dunia," kata Olga Svistunova, pakar keamanan di Kaspersky, dalam keterangan yang diterima detikINET.

"Pada saat yang sama, ada banyak yang disebut penipuan tradisional di luar sana mulai dari hadiah, tiket palsu hingga toko merchandise. Skema ini sederhana, namun efektif dan itulah sebabnya halaman penipuan seperti itu adalah teman abadi dari setiap acara atau peristiwa besar. Kami mendorong pengguna untuk berhati-hati ketika mereka menerima penawaran yang tampaknya terlalu bagus untuk menjadi kenyataan dan selalu memeriksa keabsahan pesan yang mereka terima," tambahnya.

Cara menghadapi penipuan siber Piala Dunia 2022

  • Lebih aman untuk memeriksa tautan sebelum mengklik. Arahkan kursor ke atasnya untuk mempratinjau URL, dan cari kesalahan eja atau penyimpangan lainnya
  • Lebih baik tidak mengikuti tautan dari email sama sekali. Sebagai gantinya, Anda dapat membuka tab atau jendela baru dan memasukkan URL bank Anda atau alamat situs lainnya secara manual.
  • Pertimbangkan jenis informasi apa yang diminta. Perusahaan yang sah tidak menghubungi Anda secara tiba-tiba melalui email yang tidak diminta untuk menanyakan informasi pribadi seperti detail perbankan atau kartu kredit, nomor jaminan sosial, dll. Secara umum, pesan yang tidak diminta dan mengajak Anda untuk 'memverifikasi detail akun' atau 'memperbarui informasi akun harus diperlakukan dengan hati-hati.
  • Gunakan solusi keamanan yang andal untuk mengidentifikasi lampiran berbahaya dan memblokir situs phishing.
  • Pemeriksa tata bahasa dan ejaan (grammar spelling) adalah cara efektif untuk mengidentifikasi scammer. Kesalahan ketik dan tata bahasa yang buruk merupakan tanda bahaya. Begitu juga dengan ungkapan yang aneh atau sintaksis yang tidak biasa, yang mungkin dihasilkan dari email yang diterjemahkan bolak-balik melalui penerjemah beberapa kali.