Penipuan Donasi Kripto dan Cara Mengenalinya

23 Sep 2026 · 7 menit baca · Tim TraceGood

Donasi kripto tidak dapat dibatalkan. Itu menjadi keunggulan ketika Anda menginginkan catatan permanen dan terbuka tentang ke mana uang mengalir — dan menjadi kerentanan ketika seseorang menipu Anda agar mengirim ke tempat yang salah. Tidak ada chargeback, tidak ada divisi penanganan penipuan, tidak ada pembatalan.

Kabar baiknya, penipuan donasi kripto tidaklah cerdik. Penipuan-penipuan itu mendaur ulang segelintir trik yang sama, dan setiap triknya dapat digagalkan dengan pemeriksaan yang memakan waktu sekitar dua menit. Artikel ini membahas seperti apa trik-trik itu dan apa persisnya yang harus Anda lakukan.

Penipuan yang benar-benar akan Anda temui

Domain tiruan

Serangan yang paling umum sekaligus paling membosankan: mendaftarkan domain yang berbeda satu karakter dari domain lembaga amal yang asli, menyalin situsnya, lalu menukar alamat dompetnya. tracegoods.org, trace-good.org, tracegood.co, tracegood.org.donate-now.net — semuanya sangat mudah didaftarkan, dan bila dilihat sekilas di tab browser, tampak identik dengan yang asli.

Domain-domain ini biasanya disebarkan melalui iklan pencarian, balasan di kolom komentar, kode QR pada materi cetak, atau tautan dalam pesan yang tiba tepat pada saat Anda memang sedang berpikir untuk berdonasi.

"Kirim 1 ETH, dapat 2 kembali" dan penipuan penggandaan

Jika sebuah unggahan menjanjikan donasi Anda akan digandakan, disamai oleh seorang whale anonim, atau dikembalikan berlipat ganda — itu penipuan, tanpa kecuali. Tidak ada versi dari hal ini yang nyata. Formatnya bertahan karena bekerja pada rasa terdesak dan ketamakan sekaligus, dan karena penipu menanam balasan palsu bernada "berhasil, terima kasih!" di bawahnya.

Ada varian terkait yang menyasar kedermawanan alih-alih ketamakan: "seorang donatur anonim akan menyamai setiap donasi dalam satu jam ke depan." Kampanye penggandaan yang asli memang ada, tetapi dijalankan oleh lembaga amalnya di situsnya sendiri, diumumkan sebelumnya, dan tidak pernah mengharuskan Anda mengirim dana ke alamat pihak ketiga.

Malware penukar alamat dan pembajakan papan klip

Yang satu ini lebih senyap dan jauh lebih jahat. Malware pembajak papan klip bersarang di perangkat Anda, mengawasi apa pun yang tampak seperti alamat kripto saat disalin, lalu diam-diam menggantinya dengan alamat penyerang pada saat Anda menempelkannya. Anda menyalin alamat yang benar. Anda menempelkan alamat yang berbeda. Semua yang tampak di layar terlihat normal.

Beberapa varian bekerja di tingkat jaringan alih-alih di perangkat, dengan mengubah alamat yang ditampilkan di halaman yang sedang Anda lihat. Bagaimanapun caranya, pertahanannya sama dan ada di bawah.

Penggalangan dana yang mengeksploitasi bencana

Dalam hitungan jam setelah gempa bumi, banjir, atau eskalasi konflik, penggalangan dana bantuan palsu bermunculan. Mereka menggunakan foto asli, nama tempat asli, dan urgensi yang asli. Mereka berhasil karena tekanan emosionalnya sungguhan meskipun organisasinya tidak.

Tanggap darurat yang sah memang ada di dunia kripto — penyelesaian dalam hitungan menit benar-benar penting ketika bantuan bersifat mendesak — tetapi itu justru alasan untuk berdonasi secara hati-hati kepada organisasi yang sudah dikenal, bukan alasan untuk memercayai alamat baru yang muncul kemarin.

Pesan yang tidak Anda minta

Tidak ada lembaga amal sungguhan yang akan mengirimi Anda DM di Telegram, Discord, X, atau WhatsApp berisi alamat dompet. Tidak satu pun. Jika seseorang menghubungi Anda tanpa diminta dengan sebuah alamat, interaksi itu bersifat penipuan, seberapa pun profesional tampilannya atau logo siapa pun yang terpasang di foto profilnya.

Berhati-hatilah terutama terhadap balasan atas unggahan publik Anda sendiri tentang berdonasi — mengumumkan bahwa Anda akan berdonasi kripto membuat Anda menjadi sasaran.

Kode QR palsu

Kode QR tidak bisa dibaca manusia, sehingga menjadi tempat sempurna untuk menyembunyikan penukaran alamat. Stiker yang ditempel menutupi kode cetak yang sah, gambar yang diubah pada selebaran yang diteruskan, dan kode di unggahan media sosial semuanya umum terjadi. Memindai sebuah kode seharusnya selalu mengarah ke halaman yang kemudian dapat Anda verifikasi dengan membaca URL-nya — jika pemindaian langsung membuka dompet Anda dengan alamat yang sudah terisi tanpa halaman yang dapat diverifikasi di antaranya, berhentilah.

Phishing "verifikasi dompet Anda"

Sebuah pesan atau halaman meminta Anda menghubungkan dompet, menandatangani transaksi, atau memasukkan frasa pemulihan untuk "memverifikasi kelayakan", "mengonfirmasi donasi Anda", atau "mengklaim tanda terima".

Tidak ada donasi yang pernah memerlukan frasa pemulihan Anda, kunci privat Anda, atau tanda tangan dompet. Donasi adalah transfer keluar, tidak lebih. Siapa pun yang meminta Anda menandatangani atau memverifikasi sesuatu sedang berusaha menguras dompet Anda, bukan menerima donasi Anda.

Enam pemeriksaan yang menggagalkan semuanya

Berikut ini kira-kira diurutkan berdasarkan seberapa besar perlindungan yang Anda peroleh per detik yang dihabiskan.

  1. Ketik sendiri nama domainnya. Jangan klik tautan dari pesan, iklan, komentar, atau email. Ketik alamat lembaga amal di bilah alamat, atau gunakan markah yang Anda buat dari sesi yang Anda percayai. Kebiasaan tunggal ini melumpuhkan domain tiruan, sebagian besar serangan kode QR, dan hampir semua phishing.
  2. Pastikan halaman pembayaran memang milik checkout asli lembaga amal tersebut. Perhatikan siapa yang memproses pembayarannya dan apakah itu konsisten dengan yang dipublikasikan organisasi tersebut tentang dirinya. Donasi kami berjalan melalui checkout yang dihosting NOWPayments — jika Anda sampai di alur donasi TraceGood yang tidak mengarahkan ke NOWPayments, tutup tab itu.
  3. Verifikasi karakter pertama dan terakhir dari alamatnya. Setelah Anda menempel, bandingkan empat karakter pertama dan empat karakter terakhir dengan yang tertera di layar, di dompet, sebelum mengonfirmasi. Inilah pertahanan khusus terhadap pembajakan papan klip, dan hanya butuh tiga detik.
  4. Kirim jumlah uji coba yang kecil. Di jaringan berbiaya rendah, ini hanya memakan biaya beberapa sen. Kirim, pastikan sampai dan muncul di tempat yang seharusnya, lalu kirim sisanya. Untuk donasi yang cukup besar sehingga kehilangannya akan terasa menyakitkan, langkah ini jelas layak dilakukan.
  5. Cari buku besar publik. Organisasi yang mempublikasikan donasi masuknya secara on-chain telah menyerahkan kepada Anda alat verifikasi yang tidak bisa mereka matikan. Anda dapat memeriksa sendiri transaksinya alih-alih memercayai ucapan siapa pun — inilah cara memverifikasi donasi di blockchain, dan buku besar kami sendiri ada di /id/transparency.
  6. Periksa adanya badan hukum yang nyata. Di suatu tempat di situsnya seharusnya tercantum nama badan hukum, status pendaftaran, lokasi fisik, dan cara menghubungi manusia sungguhan. Ketidakjelasan di bagian ini adalah tanda peringatan paling andal dalam kegiatan beramal, baik kripto maupun bukan.

Terapkan ini pada kami juga

Akan mudah bagi kami untuk menutup artikel ini dengan menyiratkan bahwa TraceGood adalah pengecualian yang aman. Kami lebih memilih berterus terang kepada Anda.

TraceGood baru didirikan dan pendaftaran resmi kami masih dalam proses penyelesaian. Artinya, kami belum memiliki rekam jejak pelaporan bertahun-tahun dan penilaian pihak ketiga yang bisa ditunjukkan lembaga amal mapan. Anda perlu mempertimbangkan hal itu, dan Anda sebaiknya menjalankan setiap pemeriksaan dalam artikel ini terhadap kami persis seperti yang akan Anda lakukan terhadap siapa pun.

Yang dapat kami tawarkan untuk saat ini adalah keterverifikasian, bukan reputasi. Setiap donasi yang terkonfirmasi muncul di buku besar transparansi publik kami beserta tautan ke transaksi blockchain-nya, sehingga Anda dapat mengaudit sendiri sisi pemasukannya tanpa perlu memercayai satu kata pun yang kami ucapkan tentangnya. Program-program kami — pangan, tempat tinggal, layanan kesehatan, pendidikan anak, dan bantuan darurat — dijelaskan di situs ini, dan FAQ kami menjawab detailnya.

Siapa pun yang mengklaim bahwa sebuah lembaga amal kebal dari pemeriksaan sedang memberi tahu Anda sesuatu yang berguna tentang dirinya sendiri. Pemeriksaan itulah intinya.

Jika Anda sudah terlanjur mengirim ke penipu

Jujurlah pada diri sendiri sesegera mungkin: dana itu hampir pasti sudah hilang, dan siapa pun yang menghubungi Anda dengan tawaran memulihkannya sedang menjalankan paruh kedua dari penipuan yang sama. Layanan pemulihan dana di dunia kripto, dengan pengecualian yang nyaris tidak ada, adalah penipuan. Yang layak dilakukan adalah melaporkan alamat dan domainnya ke platform tempat Anda menemukannya dan ke lembaga pelaporan penipuan di negara Anda, serta memindai perangkat Anda dari malware jika ada alamat yang berubah.

Kesimpulannya

Ketik sendiri domainnya. Periksa ujung-ujung alamatnya. Uji dengan jumlah kecil. Cari buku besar dan badan hukumnya. Abaikan siapa pun yang menghubungi Anda lebih dulu, menjanjikan melipatgandakan donasi Anda, atau meminta Anda memverifikasi dompet.

Kebiasaan-kebiasaan itu menjadikan kripto salah satu cara berdonasi yang lebih aman — dan layak dipertahankan, entah Anda pernah berdonasi kepada kami atau tidak. Jika Anda ingin versi yang lebih luas dari argumen ini, lihat amankah berdonasi dengan mata uang kripto?, dan ketika Anda siap, halaman donasi kami adalah halaman yang sebaiknya Anda capai dengan mengetik sendiri alamatnya.

Ubah kripto menjadi kepedulian

Setiap donasi adalah transaksi on-chain yang dapat Anda lacak dari dompet hingga ke lapangan.

Donasi dengan kripto

Semua artikel