Tapi inilah yang menarik — tools validasi profesional seperti walk-forward, bootstrap confidence
interval, dan Sharpe ratio sekarang bisa dipakai retail. Ibaratnya, kamu uji sepatu 1 km dulu sebelum lari
maraton; kalau di test awal sudah gagal, jangan dipaksa.
Pakai aturan anti-scam 3 langkah: verifikasi legalitas, verifikasi rekam jejak, verifikasi
mekanisme profit. Kalau 1 gagal, stop.
Prinsip dasar: Kalau ada yang menjanjikan "profit garansi", "no risk", "double dalam X hari",
"auto-trading 1% per hari" — itu SCAM. Tidak ada exception. Market terbaik di dunia (Renaissance
Medallion) cuma 30%/tahun average dan butuh PhD math team.
10 pola scam paling sering kena
Setiap pola di bawah ini punya 3 layer informasi: Modus (cara kerja scammer), Reality (data
sebenarnya), dan Defense atau Red Flags (cara melindungi diri). Baca sampai habis — pengetahuan ini
bisa save modal kamu.
1
"Auto-trading bot" Telegram/WhatsApp High risk
Modus
Influencer/admin grup tawarkan bot AI yang "profit 1–3% per hari". Minta deposit ke wallet/exchange tertentu
(biasanya non-Bappebti).
Reality
1% per hari = 3.778% per tahun. Tidak ada strategi legitimate yang segitu. Uang masuk → Ponzi → 2–3 bulan
rugpull, admin ghost.
Red flags
Testimoni screenshot tanpa verify, "limited slot", "promo bulan ini saja", komisi referral besar.
2
Fake exchange · clone website High risk
Modus
URL mirip exchange asli (binnance.com, indodax.io, tokokrypto.com). Login phishing → credential dicuri → wallet
drained.
Reality
Bookmark URL exchange asli. JANGAN klik link di Telegram/WA/email — selalu type manual atau dari bookmark.
Defense
Pakai password manager (auto-detect domain salah), 2FA Authenticator (BUKAN SMS — SIM swap risk).
3
Pump and Dump grup Telegram High risk
Modus
Admin grup "signal" beli coin micro-cap lebih dulu, kasih signal ke grup, harga pump 50%+ saat anggota beli,
admin dump → harga −80% dalam 5–10 menit.
Reality
Anggota awam selalu jadi exit liquidity buat admin. Statistically losing game.
Red flags
Grup "VIP" berbayar, ranking-based access ("makin banyak deposit makin cepat signal"), claim win rate >70%.
4
Romance scam · "Pig butchering" / Sha Zhu Pan Severe
Modus
Cewek/cowok cantik kenalan di Tinder/Bumble/IG. Setelah 2–4 minggu chat romantis, ngomong soal "investment
platform" yang dia pakai. Mulai dari kecil, profit. Naikkan deposit, profit lagi. Withdraw besar → "tax/fee" →
kalau bayar baru bisa ambil. Tidak akan pernah keluar.
Reality
Operasi dari sweatshop Asia Tenggara, target retail Asia. Loss rata-rata $50k–200k per korban.
Defense
Siapapun yang kenalin investment platform setelah chat romantis = scam. 100%.
5
Fake Bappebti rep / OJK fraud High risk
Modus
Telpon/email mengaku dari Bappebti/OJK, bilang akun kamu "kena audit", harus transfer ke "rekening aman" untuk
verifikasi.
Reality
Bappebti/OJK TIDAK PERNAH telpon minta transfer. Cek list resmi:
bappebti.go.id.
6
Wallet drainer via approve token Technical
Modus
"Free airdrop" page → connect wallet → sign transaction → wallet balance hilang.
Reality
Yang kamu sign bukan "claim airdrop" — itu transaction approve unlimited spending untuk attacker.
Defense
Hardware wallet (Ledger/Trezor) untuk holding utama, hot wallet (MetaMask) cuma untuk small balance trading.
Revoke unused approvals di
revoke.cash.
7
"Influencer course" mahal isinya kosong Medium risk
Modus
"Course trading crypto Rp 15 juta — guaranteed pasti profit, ilmu rahasia". Setelah bayar, isinya YouTube basic
content yang gratis di mana-mana.
Reality
Kalau benar bisa trading kaya, kenapa jual course Rp 15jt? Real profitable trader scale capital, bukan jual
ilmu.
Defense
Belajar gratis dulu — YouTube channel resmi (Binance Academy, Tokocrypto, edukasi Bappebti). Bayar cuma untuk
tools yang ngasih leverage operasional (kayak validator backtest), BUKAN "rahasia kekayaan".
8
Ponzi DeFi · "yield 100% APY" High risk
Modus
Protocol DeFi baru promise 100–1000% APY. Yield dibayar dari deposit user baru. Begitu inflow stop, collapse.
Reality
Sustainable DeFi yield = 4–12% (Aave, Compound, Lido). Anything above = either Ponzi atau leveraged risk yang
user tidak paham.
Red flags
Tim anonymous, no audit, native token sebagai reward (= inflasi printed), TVL pump terlalu cepat.
9
SIM swap untuk bypass 2FA SMS Technical
Modus
Attacker convince operator (Telkomsel/Indosat) untuk transfer nomor kamu ke SIM mereka (sosial engineering).
Lalu reset password exchange via SMS 2FA.
Reality
2FA SMS HARUS diganti ke Authenticator app (Google Authenticator, Authy, 1Password). Hardware key (YubiKey)
terbaik.
Defense
Hubungi operator, request "port-out lock" / "PIN protect" di akun nomor kamu.
10
"Tax refund" / "Recovery service" scam Severe
Modus
Setelah kamu kena scam pertama, ada "recovery agent" kontak: "Saya bisa balikin uang kamu, transfer dulu Rp X
juta untuk fee."
Reality
Itu scam kedua. Korban sudah kena scam = data sold ke scammer lain.
Defense
Sekali kena scam, lapor ke
Bappebti + polisi cyber
crime. JANGAN bayar fee siapapun untuk "recovery".
Safe Zone
Exchange terdaftar Bappebti
Pilih dari sini · legal untuk WNI
Hanya exchange terdaftar Bappebti yang legal untuk trader Indonesia. Daftar di luar list ini = risiko legal +
tidak ada perlindungan konsumen.
| Exchange |
Status Bappebti |
Fee spot |
IDR pair |
| Indodax |
Terdaftar |
0.3% maker/taker |
200+ pair |
| Tokocrypto |
Terdaftar (Binance ID) |
0.1–0.5% |
100+ pair |
| Pintu |
Terdaftar |
0.1–0.5% |
100+ pair |
| Reku |
Terdaftar (eks Rekeningku) |
0.15% |
tersedia |
| Pluang |
Terdaftar |
variable |
tersedia |
| Triv |
Terdaftar |
0.1–0.25% |
tersedia |
Binance internasional (binance.com), Bybit, OKX, KuCoin TIDAK terdaftar Bappebti. Pakai mereka = tax
non-collected (kamu self-report), tidak ada perlindungan konsumen Indonesia, future ban risk. Tokocrypto =
Binance Indonesia (legal).
Defense
Security checklist · wajib sebelum trading
Tiga tahap security setup
Centang setiap item. Kalau ada yang kosong, JANGAN trade sampai selesai. Security gap kecil bisa jadi loss besar.
Setup awal Day 1
- Email khusus crypto (jangan pakai email yang dipakai sosmed)
- Password unique per exchange (pakai password manager: Bitwarden gratis, 1Password, KeePass)
- 2FA Authenticator app (Google Authenticator / Authy / 1Password) — JANGAN SMS
- Withdraw whitelist enabled di exchange (cuma alamat tertentu yang bisa)
- "Anti-phishing code" enabled (email dari exchange akan include kode tersebut)
- Bookmark URL exchange — jangan klik dari email/WA/Telegram
Routine Bulanan
- Review login history di exchange (cek device mencurigakan)
- Revoke unused token approvals di revoke.cash
- Cek balance vs trade history (anomali = compromise)
- Update password jika ada breach notification
Holding besar > $1,000
- Hardware wallet (Ledger Nano / Trezor) untuk cold storage
- Seed phrase ditulis di kertas/metal, simpan di 2 lokasi fisik berbeda
- JANGAN simpan seed phrase di foto/cloud/email
- Test recovery dengan amount kecil sebelum migrate besar
Emergency
Sudah terlanjur kena · langkah cepat
Kena scam? Lakukan 7 langkah ini
Waktu kritis di 15 menit pertama. Semakin cepat lapor, semakin tinggi peluang freeze
wallet attacker sebelum dana dipindah.
- STOP transfer apapun — termasuk ke "recovery agent" yang muncul setelahnya.
- Screenshot semua bukti — chat, transaction hash, URL website scam, screenshot wallet attacker.
- Lapor exchange asal/tujuan — minta freeze wallet kalau masih bisa (5–15 menit window).
- Lapor Bappebti via formulir pengaduan online: bappebti.go.id.
- Lapor polisi cyber crime: patrolisiber.id atau
ke Polres setempat unit Cybercrime.
- Lapor OJK kalau melibatkan investasi ilegal: 157.
- Warn community — share di Reddit r/CryptocurrencyID, Twitter/X, supaya orang lain tidak kena.
Realistis: recovery rate scam crypto < 5%. Sekali kirim ke wallet attacker, hampir mustahil balik
(kecuali exchange-traceable + cepat). Prevention >> recovery.
Konten ini edukasi pencegahan. CryptoQuant Pro tidak liable atas kerugian. Selalu verifikasi
independen.