๐Ÿ‡ฎ๐Ÿ‡ฉ Blog EMURGO: Panduan Fiborite: Kiat-kiat Terbaik untuk Melindungi NFT Anda dari Pencurian dan Penipuan

Versi dokumen orisinil: Fiborite Guide: Top Tips to Protect Your NFTs from Theft and Scams
Dipublikasikan pada tanggal 03 Februari 2022
Ditulis oleh EMURGO
Terjemahan ke dalam :indonesia: Bahasa Indonesia oleh @andreassosilo
(Translated to Indonesian language by @andreassosilo)


Panduan Fiborite: Kiat-kiat Terbaik untuk Melindungi NFT Anda dari Pencurian dan Penipuan

NFT (non-fungible token) telah melonjak popularitasnya di antara merek global dan investor, dan memainkan peran besar dalam membawa kesadaran mainstream yang lebih luas terhadap mata uang kripto.

Selama setahun terakhir saja, lebih dari 28 juta NFT telah diperjualbelikan dengan total volume lebih dari $19 miliar, menurut penyedia data nonfungible.com.

Kiat-kiat Penting

  • Kiat #1 - Jangan pernah membagikan private key, seed, atau recovery phrase dompet Anda
  • Kiat #2 - Hindari pemberian palsu (fake giveaways)
  • Kiat #3 - Hindari situs pemulihan dompet palsu dan chat rooms
  • Kiat #4 - Hindari ekstensi browser dompet palsu
  • Kiat #5 - Waspadalah terhadap penipuan email phishing
  • Kiat #6 - Waspadalah terhadap penipu
  • Kiat #7 - Gunakan pengelola kata sandi (password manager)

NFT telah membawa perubahan paradigma baru untuk seniman dengan:

  • menganugerahkan hak kepemilikan digital kepada seniman atas karya kreatif asli mereka seperti seni dan musik dengan merepresentasikan mereka secara digital dalam bentuk token

  • memungkinkan karya/token ini dengan mudah dibeli dan dijual melalui Internet ke audiens global

Namun, karena sifat NFT dan mata uang kripto yang masih baru secara umum, ledakan popularitas ini juga menyebabkan peningkatan pencurian NFT, penipuan dan perilaku tidak bermoral lainnya.

Dalam panduan pengguna dasar Fiborite ini, kami akan menguraikan beberapa kiat terbaik bagi pengguna untuk melindungi NFT mereka dari pencurian dan penipuan.

Kiat #1 - Jangan pernah membagikan private key, seed, atau recovery phrase dompet Anda

Klik di sini untuk mengecek daftar periksa untuk mengamankan Dompet Yoroi Anda!

Poin keamanan paling kritis untuk setiap pengguna NFT dan kripto adalah private key dompet mereka atau seed phase atau recovery phrase.

Private key/seed phrase yang sangat penting ini terdiri dari serangkaian kata, terkadang 12, 15, atau 24 kata, yang digunakan untuk memberi pengguna kendali penuh atas aset di dompet kripto mereka.

Seed phrase adalah representasi mnemonik dari kunci pribadi (private key) dari sebuah dompet.

Orang yang memiliki private key ini pada akhirnya memiliki kendali penuh atas aset yang disimpan di dompet kripto itu, dan karenanya harus disimpan dengan aman di lokasi yang hanya diketahui oleh pengguna.

**Inilah mengapa private key/seed phrase Anda adalah informasi paling berharga bagi pengguna kripto mana pun, dan tidak boleh dibagikan atau diungkapkan kepada siapa pun. Tidak ada perusahaan atau siapa pun yang dapat Anda andalkan untuk memulihkan kunci pribadi Anda. Oleh karena itu, pemegang private key adalah satu-satunya yang memiliki akses ke dompet yang dituju.

Menyimpan private key di komputer atau ponsel seseorang sangat berisiko dan membuat kunci pribadi rentan terhadap peretas.

Peretas ini memiliki banyak cara menarik untuk mendekati pengguna yang tidak terbiasa dengan mata uang kripto, yang akan dibahas di bawah ini.

Kiat #2 - Hindari pemberian palsu (fake giveaways)

Hadiah kripto gratis atau airdrop sangat umum di ruang cryptocurrency.

Mereka adalah metode populer untuk menarik pengguna ke sebuah proyek baru.

Untuk berpartisipasi dalam salah satu dari ini, pengguna sering kali harus memberikan alamat dompet mereka untuk menerima token NFT sebagai hadiah.

Di sinilah letak kerentanannya.

Banyak peretas meminta pengguna baru kripto untuk memberikan seed phrase mereka sehingga dapat mengikuti giveaway, terkadang menyamar sebagai staf bantuan, perwakilan layanan pelanggan, dan personel terafiliasi lainnya.

Setelah private key/seed phrase Anda dibagikan, peretas memegang kendali penuh atas aset kripto yang disimpan di dompet itu.

**Solusinya sederhana, jangan pernah memasukkan seed phrase Anda di situs pihak ketiga mana pun, chat rooms, atau berbagi dengan orang lain.

Kiat #3 - Hindari situs pemulihan dompet palsu dan chat rooms

Fungsi utama lainnya dari seed phrase adalah pemulihan dompet kripto jika pengguna lupa kata sandinya.

Setiap kali pengguna ingin memulihkan dompet kripto mereka karena kata sandi yang terlupakan, seed phrase mereka harus digunakan.

Untuk memanfaatkan fungsi ini, peretas memanipulasi hasil dari search engine, mengintai di chat room palsu, dan kemudian menampilkan situs dompet kripto palsu di search engine dan chat room ini untuk memikat pengguna.

Pengguna yang tidak curiga yang ingin memulihkan dompet mereka dengan putus asa mengirim seed phrase mereka dan kemudian mata uang kripto mereka dicuri.

Ini adalah metode penipuan paling berbahaya karena sebagian besar dari kita pernah lupa kata sandi di masa lalu.

Cara-cara untuk menghindarinya adalah:

  • Jangan pernah mengakses situs dompet dari pencarian Internet atau komentar pengguna anonim. Lebih baik mencari situs utama dompet kripto dan kemudian menavigasi dari sana.

  • Selalu periksa ejaan situs resmi. Nama untuk produk resmi terdaftar, jadi penyerang harus membuat variasi nama yang halus untuk mengelabui orang.

  • Periksa sertifikat URL sebelum menggunakannya. Situs resmi untuk dompet kripto akan selalu memiliki sertifikat terbaru.

**Private key/seed phrase adalah bagian terpenting dari dompet kripto mana pun. Sangat penting untuk menjaganya dan selalu memeriksa ulang setiap kali di mana seed phrase harus digunakan. Tidak ada pihak lain yang dapat memulihkannya untuk Anda.

Kiat #4 - Hindari ekstensi browser dompet palsu

Sebagian besar dompet ringan, seperti Yoroi Wallet untuk pengguna Cardano ADA, menggunakan ekstensi browser desktop untuk terhubung dengan blockchain tertentu dan untuk mengotorisasi transaksi.

Ekstensi desktop ini sering dipasang dari web store perusahaan induk dari browser tersebut.

Namun, penyedia ini diserang oleh peretas yang telah membuat ekstensi palsu yang menggunakan nama dari layanan asli.

**Untuk menghindari serangan ini, selalu kunjungi situs resmi dompet kripto terlebih dahulu dan manfaatkan tautan yang terdaftar di sana untuk mengunduh browser extension .

Jangan pernah mempercayai iklan di situs pihak ketiga yang mempromosikan dompet kripto.

Tidak mungkin untuk memverifikasi keaslian iklan ini, dan lebih baik selalu akses melalui saluran resmi.

Kiat #5 - Waspadalah terhadap penipuan email phishing

Email phishing adalah masalah lama di Internet.

Tetapi sekarang, peretas telah mulai merancang virus yang secara khusus menargetkan tempat-tempat di komputer atau smartphone di mana beberapa private key cenderung disimpan (Sebaiknya tidak menyimpan private key di komputer/smartphone).

Dengan metode ini, mereka dapat mengekstrak private key dari korban yang tidak curiga, yang dengan mudah menyimpan private key mereka di sana.

**Jangan pernah mengklik tautan atau lampiran yang dikirim oleh orang yang tidak dikenal.

Selain itu, iklan yang ditampilkan di halaman dapat menjadi vektor serangan, jadi hindari mengkliknya, atau lebih baik lagi, gunakan pemblokir iklan (ad blocker).

Penyerang menargetkan folder biasa di mana private key disimpan, dan kemudian memindahkannya ke direktori yang berbeda.

Selain itu, setiap orang harus mempertimbangkan menggunakan cold wallet.

Klik di sini untuk melihat daftar periksa untuk menyimpan Cardano ADA Anda dengan aman.

Cold wallet adalah dompet kripto yang tidak terhubung ke Internet.

Dengan cara ini, aset Anda selalu berada di luar jangkauan peretas.

Kiat #6 - Waspadalah terhadap penipu

Ada banyak scammer yang menyamar sebagai administrator resmi (admin) dan moderator (mods) di balasan Twitter resmi, thread forum Internet, dan ruang obrolan resmi.

Harap selalu pastikan untuk memeriksa kembali identitas mereka, dengan mengklik profil mereka untuk melihat apakah mereka cocok dengan profil akun resmi atau memiliki tanda centang yang diverifikasi.

Lebih baik lagi, selalu ingat untuk TIDAK PERNAH mengirim private key/seed phrase/password Anda kepada siapa pun setiap saat.

Jika Anda memiliki pertanyaan kapan saja, silakan merujuk ke Q&A resmi di situs web kami atau Zendesk resmi EMURGO untuk mendapatkan bantuan.

Kiat #7 - Gunakan pengelola kata sandi (password manager)

Dompet kripto menggunakan kata sandi untuk mengotorisasi transaksi dan terkadang bahkan mengakses dompet.

Ini juga merupakan sumber kerentanan, terutama jika digunakan kembali di banyak situs dan layanan.

Menggunakan kembali kata sandi selalu merupakan ide yang buruk, tetapi itu berlaku terutama untuk menjaga aset kripto, seperti NFT, tetap aman.

Pada saat yang sama, mungkin menambah pekerjaan, jika memiliki kata sandi yang berbeda untuk setiap layanan Internet yang berinteraksi dengan kita.

Solusi terbaik adalah menggunakan pengelola kata sandi tepercaya yang dapat membuat kata sandi berbeda untuk setiap situs dan dompet.

Di Mana Saya Dapat Mengunduh Dompet Yoroi?

Unduh Dompet Yoroi di sini!

Yoroi untuk iOS
Yoroi untuk Android
Ekstensi Yoroi untuk Google Chrome
Ekstensi Yoroi untuk Firefox
Ekstensi Yoroi untuk Microsoft Edge

Dikembangkan oleh EMURGO, Yoroi adalah dompet ringan untuk pemegang Cardano ADA dan Ergo ERG, memungkinkan pengguna untuk dengan mudah dan aman menyimpan, mengirim, dan menerima mata uang kripto ini melalui aplikasi seluler dan versi ekstensi browser web.

Yoroi juga memungkinkan pengguna untuk terhubung ke dApps berbasis Cardano seperti marketplace Fiborite NFT, staking ADA untuk hadiah, vote untuk Project Catalyst Cardano, dan banyak lagi!

Klik di sini untuk mempelajari cara mengirim dan menerima Cardano ADA menggunakan Yoroi!

Yoroi Wallet mendukung versi ekstensi peramban web seluler dan desktop.

Melalui versi desktop Yoroi, pengguna dapat mengakses halaman Yoroi dApp Connector di dalam Yoroi Wallet mereka untuk terhubung ke Cardano dApps.

Anda dapat mengunjungi situs Yoroi Wallet secara langsung atau mengakses tautan di atas untuk mengunduh versi pilihan Anda.


Mengenai Yoroi Wallet

Mengenai EMURGO