# PhishDestroy — id/100k-returned-malvertising ================================================================ Title: $100K Dikembalikan: Penipuan Kripto Malvertising Dibongkar Canonical: https://phishdestroy.io/id/100k-returned-malvertising Published: 2025-08-12 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://phishdestroy.io/assets/og-cards/articles/100k-returned-malvertising-og.png ## SUMMARY ---------------------------------------------------------------- Kami mendeteksi operasi malvertising asal Rusia yang menggunakan malware pencuri data, memulihkan akses dompet digital, dan mengembalikan lebih dari $100K kepada para korban. ## STRUCTURE ---------------------------------------------------------------- - $100K Dikembalikan — Penipuan Malvertising Digagalkan - Gambaran Umum - Yang Perlu Anda Ketahui - Bagaimana Modus Operasi Penipuan Ini - Tindakan Tanggap Darurat yang Telah Dilakukan - Penguatan Keamanan Pasca-Insiden - Keamanan Perangkat - Pengaturan Operasional - Persiapan Forensik - Memahami "Adverting" - Imbalan dan Kemandirian - Prinsip-Prinsip Dasar - Rekomendasi Praktis - Untuk Proyek & Tim - Untuk Komunitas - Kesimpulan - Tautan Cepat - Butuh Bantuan Segera? - Bagikan Investigasi Ini - Penyelidikan Terkait ## CONTENT ---------------------------------------------------------------- Investigasi • Waktu baca: 5—7 menit $100K Dikembalikan — Penipuan Malvertising Digagalkan Dengarkan artikel 0:00 / --:-- Unduh sebagai PDF — Laporan Resmi Para penipu asal Rusia menyamar sebagai proyek kripto melalui malvertising dan malware pencuri data. Kami mendeteksi operasi tersebut, memulihkan akses dompet, dan mengembalikan lebih dari $100K. Dana tambahan yang berhasil dipulihkan disumbangkan ke @_SEAL_Org. Di bawah ini: rincian, IOC, dan pelajaran yang dapat dipetik. 4 menit waktu baca· Diperbarui Maret 2026· PhishDestroy Research $100,000 returned to victim - funds traced, assets frozen, funds returned infographic Awalnya diterbitkan pada Medium — PhishDestroy [https://phishdestroy.medium.com/100k-returned-adverting-scam-foiled-464fcfc03d90] Gambaran Umum Sebuah proyek mata uang kripto menjadi korban serangan rekayasa sosial yang menyamar sebagai kemitraan periklanan yang sah. PhishDestroy memulihkan akses dompet dan mengembalikan lebih dari $100.000 dalam dana yang terkompromi, kemudian mengalihkan hadiah yang ditawarkan ke sebuah organisasi eksternal demi menjaga independensi. Yang Perlu Anda Ketahui Dompet digital tersebut sudah diretas; dananya sudah dipindahkan. Akses telah dipulihkan dan $100K+ tidak diizinkan untuk tetap bersama pelaku. Proyek tersebut menawarkan hadiah, yang ditolak dan dialihkan ke @_SEAL_Org [https://twitter.com/_SEAL_Org] sebagai gantinya. Pekerjaan ini dilakukan secara mandiri sebagai upaya pribadi, bukan sebagai pekerjaan berbayar. Bagaimana Modus Operasi Penipuan Ini Korban menerima proposal kemitraan/iklan untuk sebuah game kripto. Serangan tersebut tampak meyakinkan: situs web yang profesional, akun X (Twitter) yang sudah mapan, serta panggilan video yang tampak sah. Selama panggilan telepon, para penyerang meminta agar aplikasi "workplace viewer" diinstal untuk mengakses materi-materi tersebut. "Penonton" itu adalah malware pencuri. Para penyerang menarik dana, menukar token antar-rantai, dan memindahkan aset ke dompet mereka sendiri. Tindakan Tanggap Darurat yang Telah Dilakukan Telah dipastikan terjadi pelanggaran dan pergerakan lebih lanjut telah dihentikan. Akses dompet telah dipulihkan untuk pemilik yang sah. Kontrol atas dompet penerima milik penyerang telah diamankan dan dialihkan kepada tim korban. Langkah-langkah tindak lanjut yang terkoordinasi untuk mengurangi risiko sisa. Hasil: Akses telah dipulihkan, kendali telah dikembalikan, dan penyerang telah diblokir. Penguatan Keamanan Pasca-Insiden Keamanan Perangkat Panduan langkah demi langkah untuk menangani perangkat yang terinfeksi dengan aman Isolasi jaringan, pencabutan sesi, rotasi kredensial/kunci, rencana pembangunan ulang yang bersih Pengaturan Operasional Stasiun kerja baru dan bersih yang khusus digunakan untuk operasi dompet digital Sistem operasi terbaru, unduhan eksklusif dari vendor, dompet perangkat keras, ekstensi minimal, profil peramban terpisah, 2FA Persiapan Forensik Panduan pembuatan snapshot disk dan pengumpulan log sistem/aplikasi Penyimpanan barang bukti untuk penyelidikan hukum yang mungkin dilakukan Memahami "Adverting" Iklan adalah teknik rekayasa sosial bergaya bisnis di mana para penjahat meniru alur kerja yang biasa (pembelian iklan, kemitraan, hubungan masyarakat) untuk mengelabui korban agar menginstal "klien" berbahaya. Tanda-tanda peringatan yang umum: "Pasang pengelola/pembantu iklan kami untuk menyinkronkan materi iklan" "Gunakan klien Zoom/Telegram khusus kami untuk panggilan ini" "Buka kit media/NDA kami melalui penampil yang aman" Aturan utama: Jika alur kerja dari pihak yang tidak dikenal memerlukan klien/penampil/pembaruan khusus, anggaplah hal tersebut sebagai ancaman secara default. Gunakan hanya unduhan resmi dari vendor. Imbalan dan Kemandirian Proyek tersebut menawarkan imbalan karena jumlah yang berhasil dipulihkan melebihi kerugian awal. PhishDestroy menolak untuk menerima hadiah tersebut. Seluruh surplus dialokasikan ke @_SEAL_Org [https://twitter.com/_SEAL_Org]. Hal ini menjaga kemandirian — tanpa sumber pendanaan maupun kewajiban apa pun. Prinsip-Prinsip Dasar Hanya kemerdekaan — tanpa anggaran atau syarat apa pun. Pendekatan yang berfokus pada hasil daripada sekadar diskusi. Penolakan terhadap "klien khusus" apa pun atau perangkat lunak yang belum terverifikasi. Pengungkapan selektif yang membantu para korban, bukan pelaku ancaman. Tekanan langsung terhadap infrastruktur penyerang. Rekomendasi Praktis Untuk Proyek & Tim Jangan pernah menginstal penampil/klien/pembaruan di tempat kerja yang berasal dari pihak ketiga yang tidak terverifikasi. Unduh Zoom/Telegram hanya dari situs resmi penyedia layanan tersebut. Hindari tautan bersponsor untuk dompet, jembatan, dan airdrop. Pilihlah dompet perangkat keras yang memiliki penyimpanan seed secara offline. Jika terjadi pelanggaran keamanan: batalkan sesi, pindahkan dana, ganti kunci, terbitkan ulang kode rahasia, dan segera minta bantuan. Untuk Komunitas Laporkan aktivitas mencurigakan melalui bot Telegram kami [https://t.me/PhishDestroy_bot]. Akses panduan tindakan penting dan sumber daya di phishdestroy.io/tindakan-darurat. Kesimpulan Meskipun dana tersebut telah dipindahkan, PhishDestroy akses telah dipulihkan dan memastikan bahwa pelaku serangan tidak dapat mempertahankan aset yang dicurinya. Dengan menolak hadiah tersebut dan mengalihkan dana yang tersisa ke tujuan lain, organisasi tersebut mempertahankan model operasionalnya yang tidak dibayar dan independen, yang berfokus pada penanggulangan insiden yang cepat dan efektif. Tautan Cepat Laporkan melalui bot Telegram [https://t.me/PhishDestroy_bot] Tindakan Darurat — apa yang harus dilakukan jika akun Anda diretas Analisis Teknik Penghapusan Panduan Keamanan Kripto Jika keamanan dompet Anda terancam: batalkan sesi, ganti kunci, dan segera hubungi kami. Butuh Bantuan Segera? Bot Telegram [https://t.me/PhishDestroy_bot]contact@phishdestroy.io #Adverting#WalletRecovery#StealerMalware#SocialEngineering#CryptoSecurity Bagikan Investigasi Ini X / Twitter [https://twitter.com/intent/tweet?text=%24100K%20Returned%3A%20Malvertising%20Crypto%20Scam%20Dismantled&url=https%3A//phishdestroy.io/100k-returned-malvertising] Telegram [https://t.me/share/url?url=https%3A//phishdestroy.io/100k-returned-malvertising&text=%24100K%20Returned%3A%20Malvertising%20Crypto%20Scam%20Dismantled] Reddit [https://reddit.com/submit?url=https%3A//phishdestroy.io/100k-returned-malvertising&title=%24100K%20Returned%3A%20Malvertising%20Crypto%20Scam%20Dismantled] LinkedIn [https://www.linkedin.com/sharing/share-offsite/?url=https%3A//phishdestroy.io/100k-returned-malvertising] Penyelidikan Terkait PENELITIAN MENDALAM Analisis Teknik Phishing Kripto: 8 Program Pencuri Frasa Benih Asli yang Telah Dianalisis Secara Terbalik PENYELIDIKAN $0 Takedowns: How We Disrupt Phishing Infrastructure PENYELIDIKAN Penipu Terbongkar: 4 Sistem Belakang Penipuan Diulik ## EXTERNAL REFERENCES ---------------------------------------------------------------- t.me (5 mentions) twitter.com (3 mentions) phishdestroy.medium.com (2 mentions) reddit.com (1 mention) www.linkedin.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/id/100k-returned-malvertising If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.