8 Penipuan Perselisihan Umum (dan Cara Melindungi Diri Sendiri)

Diterbitkan: 2023-03-24
Obrolan grup perselisihan.
Joe Fedewa / How-To Geek
Scammers dapat menargetkan Anda dengan penawaran Discord Nitro gratis palsu, malware yang dikirim melalui obrolan pribadi, upaya untuk mempelajari token Discord Anda, kompetisi penipuan dan hadiah, undangan ke server tempat "perilaku" Anda telah "diekspos", dengan berpura-pura menjadi Discord HypeSquad dan Staf mitra, dengan penipuan crypto dan NFC, atau dengan hadiah Steam palsu dan pelaporan profil.

Perselisihan adalah alat komunikasi yang terutama ditujukan untuk para gamer, tetapi juga memiliki daya tarik yang luas. Karena popularitas layanan ini, Discord juga menjadi target umum para penipu.

Bisakah Anda Ditipu di Discord?

Sama seperti platform komunikasi lainnya, penipuan tersebar luas di Discord. Taruhannya bisa sangat tinggi di platform, terutama jika memiliki server sendiri. Jika seseorang mendapatkan akses ke server Anda, baik dengan menyamar sebagai Anda atau dengan meyakinkan Anda untuk memberi mereka hak istimewa admin, mereka mungkin mencoba untuk membobol server Discord Anda atau hanya menggunakannya untuk mengirim spam ke anggota dan mengkompromikan lebih banyak akun.

Hanya karena Anda tidak memiliki server tidak membuat Anda kebal terhadap penipuan ini. Banyak scammer menggunakan akun yang disusupi untuk mengirim pesan yang mengarahkan pengguna ke scam dan malware. Anda lebih cenderung mempercayai pesan dari seseorang yang Anda kenal, jadi penting untuk selalu memiliki tingkat skeptisisme yang sehat saat menggunakan platform ini.

Mari kita lihat beberapa penipuan yang lebih umum dengan lebih detail. Ingatlah bahwa penipu selalu mencari cara baru untuk menipu, jadi Anda mungkin menemukan penipuan yang sedikit atau jauh berbeda dari yang tercantum di bawah ini.

1. Penipuan Discord Nitro Gratis (Penipuan Kode QR)

Discord Nitro adalah layanan berlangganan premium yang membuka manfaat seperti unggahan file yang lebih besar, streaming video HD, emoji khusus di mana saja, dan lencana Nitro khusus di profil Anda. Jika Anda adalah pengguna Discord yang berat, Nitro bagus untuk dimiliki yang menjadikannya subjek umum bagi penipu yang ingin memikat pengguna.

Beberapa orang mungkin ingin memberi Anda Discord Nitro gratis, yang dapat dilakukan dengan menggunakan layanan hadiah Nitro di obrolan. Sayangnya, banyak “hadiah” merupakan penipuan yang dirancang untuk mencuri akun Anda atau mengarahkan Anda ke situs web berbahaya. Jika hadiah Anda sah, itu akan disertai dengan URL yang mengarah ke tautan "discord.gift" atau "discord.com", dengan tombol "Terima" yang terlihat seperti ini:

Contoh hadiah Discord Nitro yang sah
Perselisihan

Ada beberapa tanda yang menunjukkan bahwa penawaran "Nitro gratis" Anda adalah penipuan. Yang paling jelas adalah orang yang mengirimkannya meminta Anda untuk menebusnya dengan memindai kode QR. Mereka mungkin meminta Anda untuk memindai kode QR menggunakan aplikasi Discord (yang mendukung login menggunakan metode ini) yang dapat membahayakan akun Anda.

Tanda lainnya adalah URL yang tidak mengarah ke situs web "discord.gift" atau "discord.com", tetapi ke alamat lain (yang berpotensi meyakinkan). Anda mungkin mendapatkan notifikasi ini dalam Discord atau melalui email, dan beberapa mungkin berasal dari bot. Perselisihan menyatakan bahwa bot sistem tidak melakukan hadiah Nitro gratis:

Satu-satunya cara resmi untuk menerima Nitro adalah melalui hadiah yang dikirimkan kepada Anda melalui obrolan, atau dengan menerima kode yang dapat ditukarkan di Inventaris Hadiah di Pengaturan Pengguna di desktop dan aplikasi web.

Terakhir, hadiah dari orang asing secara acak jarang terjadi karena orang umumnya tidak membelanjakan uang untuk orang acak yang belum pernah mereka ajak bicara sebelumnya. Selalu dekati pesan-pesan ini dengan hati-hati.

TERKAIT: Cara Menemukan Situs Web Penipuan

2. Transfer File Berbahaya

Karena Discord memungkinkan Anda untuk mengunggah file (hingga 8MB untuk pengguna standar, 50MB jika Anda memiliki Nitro Basic, atau 500MB jika Anda memiliki Nitro), malware kuno yang baik masih hidup dan sehat di platform. File-file ini dapat dikirim melalui Discord itu sendiri, atau bahkan dikirim melalui cara lain.

Pada tahun 2022, firma keamanan Zscaler mencatat bahwa semakin banyak malware yang disebarluaskan melalui server Discord. Sophos melakukan pengamatan serupa pada tahun 2021, dengan laporan yang menyatakan bahwa pada satu tahap, 17.000 URL unik di Discords CDN (jaringan pengiriman konten) menunjuk ke file yang berisi malware.

Jenis transfer ini sering melibatkan pengirim yang meminta penerima untuk "menguji" sesuatu seperti permainan, beberapa kode, atau bahkan untuk melihat video. Anda tidak hanya dapat membahayakan akun Anda, tetapi Anda juga dapat membahayakan komputer Anda dari malware. Jika Anda merasa telah menjadi korban, pelajari cara menghapus virus dan malware dari PC Anda.

3. Mencoba Mengakses Discord dan Token Bot

Token Perselisihan Anda pada dasarnya adalah kunci digital untuk semua yang Anda lakukan di Perselisihan. Ini adalah serangkaian angka dan huruf yang mengidentifikasi dan memverifikasi semua yang Anda lakukan di platform. Anda dapat menggunakan token untuk masuk ke akun Anda, dan token tersebut tetap sama sampai Anda mengubah kata sandi atau membuat perubahan seperti mengaktifkan autentikasi dua faktor.

Dengan akses penuh ke akun Anda, token Anda memungkinkan orang lain bertindak atas nama Anda. Mereka paling berguna jika digabungkan dengan bot yang kemudian dapat bertindak atas nama Anda, tetapi banyak scammer akan mencoba dan meyakinkan Anda untuk memberi mereka token Anda sehingga mereka dapat membajak akun Anda (dan berpotensi server Anda).

Portal Pengembang Perselisihan

Jangan pernah memberikan token Discord Anda. Bahkan Discord tidak akan meminta ini. Penipu dapat mencoba dan meyakinkan Anda untuk memberi mereka token Anda sehingga mereka dapat menambahkan bot ke server Anda, tetapi hanya Anda yang harus menambahkan bot Discord ke server Anda. Anda dapat mengetahui token Perselisihan Anda menggunakan Portal Pengembang Perselisihan, tetapi kami akan memperingatkan agar tidak membuka ini kecuali Anda memiliki alasan kuat untuk melakukannya.

Jika Anda merasa token Anda telah disusupi, ubah kata sandi Discord Anda. Ini akan menghasilkan token baru, dan yang lama akan berhenti bekerja. Ketahuilah bahwa beberapa juga akan tertarik untuk mendapatkan akses ke token bot, yang juga tidak boleh Anda ungkapkan.

4. Kompetisi Scam dan Hadiah

Perselisihan adalah platform yang umum digunakan untuk hadiah, seringkali sebagai hadiah bagi pengguna komunitas yang setia. Maka tidak mengherankan jika banyak kompetisi dan hadiah di Discord yang berakhir dengan penipuan. Tautan yang terkait dengan skema semacam itu sering mengarah ke situs web tidak bermoral yang dirancang untuk memangsa orang.

Sebagai admin server, Anda mungkin didekati melalui pesan pribadi atau email untuk mengadakan giveaway atau kompetisi semacam itu di server Anda. Penipu ini sering kali meminta izin untuk membuat utas agar mengirim pesan secara pribadi kepada pengguna di server Anda (hak istimewa yang harus Anda batasi untuk membatasi kerusakan akibat serangan).

Mengelola izin utas Perselisihan

Jika Anda ingin menjalankan giveaway di server Anda, tegaskan bahwa Anda adalah orang yang menjalankan giveaway tersebut. Anda bahkan bisa mendapatkan bot Discord untuk menjalankan giveaway untuk Anda. Pastikan bahwa setiap tautan giveaway yang Anda kirimkan berasal dari sumber yang memiliki reputasi baik, seperti admin server yang dikenal atau anggota komunitas tepercaya, sebelum Anda melanjutkan.

Dan seperti banyak penipuan lain yang tercantum di sini, jangan pernah memindai kode QR untuk mengikuti giveaway Discord.

5. Scam Server Perselisihan “Terkena” (Shaming Server Scam)

Salah satu penipuan Discord yang lebih berbahaya, penipuan server "terekspos" atau "mempermalukan" menargetkan pengguna dengan mengklaim bahwa mereka telah diekspos melakukan sesuatu yang dipertanyakan, memalukan, atau membahayakan. Penipuan ini biasanya dilakukan dengan undangan ke server, tempat perilaku Anda yang dipertanyakan telah terungkap.

Saat bergabung dengan server, Anda akan diminta untuk "memverifikasi" akun Anda menggunakan kode QR. Jika Anda telah membaca sejauh ini, Anda akan tahu bahwa memindai kode QR di Discord adalah ide yang buruk. Memindai kode QR dengan aplikasi seluler Discord dapat memberi pengguna lain akses ke akun Anda, dan memindai kode QR acak dengan pemindai ponsel cerdas standar Anda juga merupakan ide yang buruk.

6. Perselisihan HypeSquad dan Penipuan Mitra

Discord HypeSquad adalah semacam tim jalanan yang terdiri dari anggota komunitas Discord yang mewakili layanan online dan di acara dunia nyata. Program Discord Partner dirancang untuk menampilkan server Discord terbaik yang menjadi inspirasi bagi orang lain. Anggota HypeSquad mendapatkan fasilitas seperti merchandise gratis, perjalanan, dan lainnya, sementara server program Mitra mendapatkan fasilitas seperti branding unik dan hadiah komunitas.

Sayangnya, ini membuat program-program ini menjadi sasaran banyak penipuan. Penipu akan berusaha menjangkau pengguna dan admin server dengan menyamar sebagai staf Discord yang bertanggung jawab atas program ini. Setelah mereka mendapatkan kepercayaan Anda, mereka akan meminta Anda untuk mempromosikannya di server Anda, memberikan token Discord Anda, "memverifikasi" dengan kode QR, atau bahkan masuk ke luar situs dalam upaya memalsukan detail login Anda.

Cari tag "Sistem" di samping siapa saja yang mengaku terkait dengan Discord untuk memverifikasi identitasnya. Tag seperti "Bot" atau "Terverifikasi" tidak cukup baik dalam konteks ini. Jangan percaya siapa pun yang menyamar sebagai staf Perselisihan kecuali mereka memiliki tag "Sistem" di sebelah namanya.

7. Penipuan Cryptocurrency dan NFT

Ada banyak server Discord yang ditujukan untuk cryptocurrency dan NFT, dan sebagai akibat dari minat ini, banyak penipuan bermunculan. Kehadiran Anda di komunitas ini secara efektif menggambarkan target Anda sebagai seseorang yang sudah tertarik atau berinvestasi dalam cryptocurrency, membuat Anda lebih mungkin mengambil umpan dibandingkan dengan seseorang yang bukan bagian dari dunia itu.

Salah satu penipuan yang lebih umum seperti yang dilaporkan oleh Kaspersky pada tahun 2021 melibatkan penawaran cryptocurrency gratis kepada pengguna baik sebagai isyarat niat baik atau upaya untuk menarik pengguna baru ke grup atau pertukaran. Jika Anda mengikuti tautan yang disediakan, Anda akan disambut dengan pertukaran yang tampak sah dan formulir untuk memverifikasi kode yang dikirimkan kepada Anda. Anda bahkan mungkin diminta untuk menyiapkan autentikasi dua faktor.

Penipuan muncul ketika pertukaran mengharuskan Anda melakukan setoran cryptocurrency kecil atau menyelesaikan lebih banyak langkah untuk memverifikasi identitas Anda. Penipu akan mengambil deposit apa pun yang Anda buat dan mengumpulkan dokumen identitas untuk dijual, sementara mata uang kripto yang seharusnya Anda “menang” tidak pernah nyata sejak awal.

Hadiah NFT juga dapat berjalan di sepanjang jalur ini di mana proses klaim NFT Anda digunakan untuk mengambil dokumen identitas atau meminta bentuk pembayaran lain untuk mengaktifkan akun Anda. Waspadalah terhadap komunitas cryptocurrency dan NFT baru yang bertindak sebagai skema pump-and-dump, yang dirancang untuk meningkatkan koin baru atau rilis NFC yang dengan cepat turun nilainya setelah pencipta membuang kepemilikan mereka.

Tapak dengan sangat hati-hati dalam hal apa pun yang terkait dengan crypto dan NFC. Jangan dengarkan selebritas untuk nasihat keuangan, dekati Bitcoin dengan tingkat skeptisisme yang sehat, dan mungkin hindari NFT sama sekali.

8. Penipuan Uap di Discord

Steam adalah pasar online terbesar di dunia untuk video game, dan banyak pengguna Discord yang profil Steam-nya terlihat di profil akun Discord mereka. Hal ini membuat pengguna Discord terbuka untuk membuat akun Steam mereka dikompromikan menggunakan berbagai metode penipuan seperti janji game gratis dengan mengklik tautan yang seringkali ternyata merupakan upaya untuk memphis akun tersebut.

Tampilkan profil Steam Anda di pengaturan Discord

Penipuan lain melibatkan "penandaan akun Anda secara tidak sengaja" di Steam, yang mengharuskan Anda berbicara dengan "moderator Steam" (di Discord di semua tempat) yang sebenarnya adalah seseorang yang menyamar sebagai staf Steam yang entah bagaimana secara ajaib dapat memperbaiki akun Anda. Scammer akan berusaha membuat penipuan ini terlihat lebih nyata dengan memposting tautan ke profil Steam Anda (yang sudah ditampilkan di profil Discord Anda).

Tetap Aman di Discord

Perselisihan masih menjadi salah satu platform komunikasi terbaik di web, terlepas dari scammers. Anda harus mempertimbangkan untuk memindahkan obrolan grup Anda ke Discord, meskipun Anda tidak bermain game. Ada beberapa alasan kuat untuk menggunakan layanan ini termasuk integrasi PlayStation dan kemampuan menonton film melalui Discord dengan teman, di antara banyak fitur Discord berguna lainnya.