
Daftar Isi
Malam itu, pengunjung situs resmi LEGO tiba-tiba melihat banner besar yang mengiklankan “LEGO Coin” dan ajakan beli dengan Ethereum. Ternyata itu bukan peluncuran resmi. Situs LEGO sempat diretas untuk menampilkan promosi token kripto palsu sebelum akhirnya konten berbahaya itu dicabut.
Kronologi singkat kejadian
- Insiden tercatat terjadi pada awal Oktober 2024. Banner palsu muncul di beranda resmi LEGO dan aktif sekitar 75 menit sebelum tim LEGO menghapusnya.
- Banner menampilkan gambar koin bertanda LEGO dan klaim “Our new LEGO Coin is officially out! Buy the new LEGO Coin today and unlock secret rewards!” yang mengarahkan ke situs eksternal untuk membeli token dengan Ethereum.
- LEGO menyatakan bahwa tidak ada akun pelanggan yang dikompromikan dan pihaknya segera menutup celah serta menghapus konten yang tidak sah.
Bagaimana peretas melakukannya?
Dari pola yang terlihat pada insiden-insiden serupa, ada beberapa metode yang biasa dipakai:
- Penyisipan kode (injecting) ke halaman: attacker memasukkan skrip atau mengganti konten banner yang seharusnya diambil dari server tepercaya.
- Komplikasi pada pihak ketiga: misalnya plugin, CDN, atau layanan iklan yang disusupi sehingga konten berbahaya ikut tampil di laman resmi.
- Credential compromise: kredensial admin atau akses ke sistem manajemen konten (CMS) bocor sehingga peretas dapat mengubah tampilan situs untuk sementara.
LEGO sendiri belum merinci metode pasti yang dipakai publiknya, namun tindakan cepat untuk menghapus banner dan menyatakan keamanan data pengguna menunjukkan respons mitigasi yang segera dilakukan.
Dampak dan risiko untuk pengunjung
Meskipun banner itu dilihat sebagai “iklan palsu”, risikonya nyata:
- Pengunjung yang mengklik bisa diarahkan ke situs phishing yang mencoba mencuri dana atau kunci dompet kripto.
- Penyalahgunaan merek besar membuat penipuan terasa lebih meyakinkan bagi korban yang kurang berhati-hati.
Untungnya pada kasus ini, komunitas (misalnya pengguna di Reddit dan pengamat keamanan) cepat menyadari ketidakwajaran konten sehingga peringatan beredar cepat, membantu mencegah korban lebih banyak.
Category: Keamanan
Tag: Hacker, Keamanan Website
FAQ
Menurut pernyataan LEGO, tidak ada akun pengguna yang dikompromikan; masalahnya terkait penyisipan banner/iklan palsu dan sudah diatasi.
Laporan komunitas menyebutkan banner sempat terlihat sekitar 75 menit sebelum dihapus.
LEGO sudah menghapus konten berbahaya dan menyatakan toko online aman. Namun tetap baik untuk berhati-hati dan pastikan browser menampilkan koneksi terenkripsi (https).
Merek besar memberi kesan kepercayaan; ketika korban melihat nama terkenal, mereka lebih mungkin mengikuti ajakan, sehingga potensi korban meningkat. Itulah alasan scammers sering menyalahgunakan brand ternama.



