Waspada Penipuan! Undangan Kawinan di WhatsApp Bobol Rekening dan Curi OTP Anda

Foto Modus Penipuan Undangan pernikahan di WhatsApp

Global7.id – Jepara, 

Kejadian penipuan baru-baru ini menimpa warga Desa Guyangan Kabupaten Jepara, modus penipuan yang dilakukan para penipu online Kali ini, mereka melakukan penipuan dengan cara mengirim undangan pernikahan digital. Praktik tersebut mulai ramai di Indonesia.


Penipu online tersebut mengirim undangan pernikahan digital melalui WhatsApp atau WA. Alih-alih menampilkan rincian undangan, tautan yang yang dikirimkan melalui WhatsApp itu mengarahkan pengguna ke sebuah aplikasi dengan format APK.


Jika diklik atau diinstal, aplikasi itu akan mencuri informasi pribadi pengguna sehingga memungkinkan penipu untuk membobol rekening pribadi korban.



SN, warga Desa Guyangan Kabupaten Jepara, jadi salah satu korban dari praktik penipuan online dengan modus tersebut. Akibatnya, ia kehilangan uang Rp 10 juta.


“Uang saya Rp 10 juta dalam rekening, sekarang hanya tersisa Rp 25.000,” Ucap SN pada awak media Global7.id.


Menurut SN, uang itu lenyap setelah ia mengeklik undangan pernikahan yang diterima lewat pesan WhatsApp.


Menurut pengamat keamanan siber dari Vaksin.com, Alfons Tanujaya, aplikasi APK yang dikirim sebagai “undangan pernikahan digital” itulah yang berbahaya.



Jika diklik, “undangan digital” itu bisa mencuri kredensial One Time Password (OTP) dari perangkat korban.


Mekanismenya, ketika aplikasi tersebut diinstal, biasanya muncul beberapa peringatan dari sistem ponsel yang akan mengonfirmasi apakah pengguna yakin akan menginstal aplikasi itu.


Sebab, aplikasi dengan format APK adalah aplikasi dari luar toko aplikasi resmi seperti Play Store maupun App Store, sehingga tidak disarankan karena dapat berpotensi berbahaya.

Bacaan Lainnya

Selanjutnya, akan muncul peringatan bahwa aplikasi APK meminta akses ke berbagai data, seperti SMS, media dan lain sebagainya. Bila beberapa peringatan itu diabaikan dan proses instalasi aplikasi terus berjalan, maka aplikasi APK itu akan mendapatkan akses ke SMS, termasuk membaca kode OTP dari pihak bank yang biasanya dikirimkan melalui SMS.



Berdasarkan penjelasan Alfons, rangkaian proses di atas sebenarnya tidak cukup untuk mengakses akun mobile banking korban. Pasalnya, dibutuhkan banyak data seperti ID pengguna, password mobile banking, PIN persetujuan transaksi hingga OTP. Adapun aplikasi APK seperti dijelaskan di atas hanya bisa mengakses kode OTP saja. Lantas dari mana penipu mendapatkan data lainnya?


Menurut Alfons, penipuan online dengan modus undangan digital kemungkinan masih berkaitan dengan kasus phising pada pertengahan tahun 2022. Saat itu, marak penipuan tentang kenaikan biaya transfer bank hingga Rp 150.000.


Tips mengamankan data bank Bila Anda termasuk salah satu pengguna yang merasa mengisi formulir kasus phising bermodus kenaikan biaya transfer bank, maka dapat diasumsikan bahwa data kredensial bank Anda sudah bocor.



Nah, untuk mencegah risiko lebih lanjut, Alfons menyarankan masyarakat agar segera mengganti password dan PIN persetujuan transaksi m-banking. Anda juga bisa mengganti akun atau memilih penyedia m-banking yang berbeda agar lebih yakin data Anda aman dari phising sebelumnya. “Jika Anda masih ragu (ganti password), pertimbangkan untuk mengganti akun m-banking atau memilih penyedia m-banking yang memberikan pengamanan lebih baik,” kata Alfons.


Adapun untuk pihak penyedia m-banking, Alfons menyarankan agar menerapkan verifikasi “What You Have” untuk perpindahan akun m-banking ke ponsel baru atau nomor ponsel baru. Dengan kata lain, pihak bank perlu memverifikasi kartu ATM, KTP asli, hingga fisik pemilik rekening, alih-alih hanya User ID, Password, PIN persetujuan transaksi dan kode OTP.


Alfons juga menyarankan pemerintah dan lembaga keuangan terkait untuk menentukan standar pengamanan transaksi keuangan digital yang ketat termasuk untuk m-banking, agar tidak mudah dieksploitasi.***

Sumber: G7.
(Setiyadi Global7.id)


Tag

Pos terkait