Trojan Fakecalls Meniru Percakapan Telepon dengan Karyawan Bank

Reporter

Erwin Prima

Editor

Erwin Prima

Rabu, 13 April 2022 17:49 WIB

Trojan meniru aplikasi bank Korea paling populer. (Kaspersky)

TEMPO.CO, Jakarta - Perusahaan keamanan Kaspersky mengungkap bahwa Trojan perbankan yang dijuluki Fakecalls menyamar sebagai aplikasi perbankan dan meniru telepon dukungan pelanggan (customer support) dari bank-bank Korea Selatan yang paling populer.

Tidak seperti Trojan perbankan biasa, ia dapat secara diam-diam mencegat panggilan ke bank sesungguhnya menggunakan koneksi mereka sendiri. Dengan kedok sebagai karyawan bank, para pelaku kejahatan siber mencoba membujuk korbannya untuk memberikan data pembayaran atau informasi konfidensial lainnya.

Igor Golovin, peneliti keamanan di Kaspersky, mengatakan klien perbankan selalu diimbau untuk waspada terhadap panggilan dari scammers. Namun, saat mengontak dukungan pelanggan bank secara langsung, mereka tidak berekspektasi adanya bahaya.

“Karena pada dasarnya, kita memiliki kepercayaan terhadap karyawan bank, kita memanggil mereka untuk meminta bantuan dan, oleh karena itu, kita berkenan untuk memberikan informasi apa pun yang diminta oleh mereka bahkan penirunya,” ujar Golovin, dalam keterangannya, Rabu, 13 April 2022.

Dia menambahkan bahwa pelaku kejahatan siber yang membuat Fakecalls telah menggabungkan dua teknologi berbahaya, Trojan perbankan dan rekayasa sosial, sehingga korban lebih mungkin kehilangan uang dan data pribadi.

Advertising
Advertising

“Saat mengunduh aplikasi mobile banking baru, pertimbangkan izin yang diminta. Jika mencoba untuk mendapatkan akses berlebihan yang mencurigakan ke kontrol perangkat, termasuk akses penanganan panggilan, maka kemungkinan besar aplikasi tersebut adalah Trojan perbankan,” ujar Golovin.

Peneliti Kaspersky menemukan Trojan perbankan Fakecalls pada Januari 2021. Selama penyelidikan, mereka menemukan bahwa ketika seorang korban menelepon hotline bank, Trojan membuka panggilan layar palsunya sendiri sebagai pengganti panggilan asli bank.

Ada dua kemungkinan skenario yang terungkap setelah panggilan disadap. Pertama, Fakecalls menghubungkan korban secara langsung dengan pelaku kejahatan siber yang menampilkan diri mereka sebagai dukungan pelanggan bank. Kedua, yaitu skenario alternatif, Trojan memainkan audio yang telah direkam sebelumnya menirukan salam standar dari bank dan meniru percakapan standar menggunakan pesan suara otomatis.

Dari waktu ke waktu, Trojan menyisipkan potongan audio kecil dalam bahasa Korea. Misalnya, “Halo. Terima kasih telah menelepon bank kami. Pusat panggilan kami saat ini sedang menerima panggilan dengan volume yang sangat besar. Konsultan kami akan menghubungi Anda Kembali sesegera mungkin.”

Hal ini memungkinkan pelaku kejahatan siber untuk mengelabui korban mereka bahwa panggilan itu nyata. Tujuan utama dari panggilan tersebut adalah untuk membujuk korban memberikan sebanyak mungkin informasi yang sangat konfidensial, termasuk rincian rekening bank.

Namun, pelaku kejahatan siber yang menggunakan Trojan ini tidak mempertimbangkan bahwa beberapa calon korbannya mungkin menggunakan bahasa antarmuka yang berbeda, misalnya bahasa Inggris dan bukan bahasa Korea. Layar Fakecall hanya memiliki versi Korea, yang berarti beberapa pengguna yang menggunakan bahasa antarmuka Inggris akan mencium hal yang tidak beres dan dapat mengungkap ancaman ini.

Saat diunduh, aplikasi Fakecall, yang menyamar sebagai aplikasi perbankan asli, meminta berbagai izin, seperti akses ke kontak, mikrofon, kamera, geolokasi, dan penanganan panggilan. Izin ini memungkinkan Trojan untuk mengakses panggilan masuk dan menghapusnya dari riwayat perangkat, misalnya ketika bank sesungguhnya mencoba menjangkau kliennya.

Trojan Fakecalls tidak hanya dapat mengontrol panggilan masuk tetapi juga dapat memalsukan panggilan keluar. Jika pelaku kejahatan siber ingin menghubungi korban, Trojan menampilkan layar panggilannya sendiri di atas layar sistem. Akibatnya, pengguna tidak melihat nomor asli yang digunakan oleh pelaku kejahatan siber melainkan nomor telepon layanan dukungan bank yang ditampilkan oleh Trojan.

Saat pelaku kejahatan siber mencoba meyakinkan korban bahwa aplikasi itu asli, Fakecalls sepenuhnya meniru aplikasi seluler bank terkenal Korea Selatan. Mereka memasukkan logo bank asli dan menampilkan nomor dukungan bank sesungguhnya seperti yang ditampilkan di halaman utama situs web resmi mereka.

Baca:
Pandemi Covid-19 Memunculkan Wabah Trojan Perbankan di Asia Pasifik

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.



Berita terkait

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

1 hari lalu

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

Pengetahuan soal keamanan siber dan cara menjaganya tidaklah cukup. Keamanan data harus terus dipraktikkan sehari-hari dan menjadi budaya sosial.

Baca Selengkapnya

OJK Tambah Kriteria Konglomerasi Keuangan di Rancangan Peraturan OJK yang Baru

2 hari lalu

OJK Tambah Kriteria Konglomerasi Keuangan di Rancangan Peraturan OJK yang Baru

Dalam Rancangan Peraturan OJK yang baru, total aset konglomerasi keuangan paling sedikit Rp 20 triliun sampai dengan kurang dari Rp 100 triliun.

Baca Selengkapnya

Sejak Akhir 2023, OJK Blokir 5.000 Rekening yang Terlibat Judi Online

2 hari lalu

Sejak Akhir 2023, OJK Blokir 5.000 Rekening yang Terlibat Judi Online

OJK memblokir ribuan rekening yang berhubungan dengan judi online.

Baca Selengkapnya

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

4 hari lalu

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

Pengisian kredensial adalah salah satu cara paling efektif untuk menyusupi akun pengguna.

Baca Selengkapnya

Mengenal Fitch Ratings dan BBB yang Diraih Bank Mandiri untuk Peningkatan Peringkat

4 hari lalu

Mengenal Fitch Ratings dan BBB yang Diraih Bank Mandiri untuk Peningkatan Peringkat

PT Bank Mandiri (Persero) Tbk mendapatkan kenaikan peringkat pada level BBB dari lembaga internasional, Fitch Ratings. Apa artinya?

Baca Selengkapnya

Terkini: Pesangon 233 Mantan Pekerja Pabrik Sepatu Bata Dibayarkan Senin, Penipuan Oknum Pegawai Bank ke Nasabah Sering Terjadi OJK Bilang Begini

4 hari lalu

Terkini: Pesangon 233 Mantan Pekerja Pabrik Sepatu Bata Dibayarkan Senin, Penipuan Oknum Pegawai Bank ke Nasabah Sering Terjadi OJK Bilang Begini

Federasi Serikat Pekerja Metal Indonesia Cabang Purwakarta memastikan 233 pekerja pabrik Sepatu Bata yang di PHK akan menerima pesangon pada Senin.

Baca Selengkapnya

BCA Tidak Operasional Kantor Cabang Hari Ini

6 hari lalu

BCA Tidak Operasional Kantor Cabang Hari Ini

BCA mengumumkan tidak melayani operasional kantor cabang hari ini Jumat, 10 Mei 2024 dalam rangka hari libur Kenaikan Yesus Kristus 2024.

Baca Selengkapnya

Kasus Penipuan Deposito BTN, Ombudsman: Bukan Kali Pertama Terjadi

7 hari lalu

Kasus Penipuan Deposito BTN, Ombudsman: Bukan Kali Pertama Terjadi

Kasus penipuan deposito BTN bukan kali pertama. Ombudsman mengungkap kasus serupa sudah terjadi dua kali di dua tahun terakhir

Baca Selengkapnya

BTN Persilakan Nasabah Tempuh Jalur Hukum atas Kasus Penipuan oleh Mantan Pegawai

7 hari lalu

BTN Persilakan Nasabah Tempuh Jalur Hukum atas Kasus Penipuan oleh Mantan Pegawai

BTN berkomitmen menindak tegas setiap pelanggaran hukum dan tidak akan melindungipegawai yang melakukan penipuan dan penggelapan dana

Baca Selengkapnya

LPS Sudah Bayar Dana Nasabah BPRS Saka Dana Mulia yang Ditutup OJK Sebesar Rp 18 Miliar

11 hari lalu

LPS Sudah Bayar Dana Nasabah BPRS Saka Dana Mulia yang Ditutup OJK Sebesar Rp 18 Miliar

Kantor BPRS Saka Dana Mulia ditutup untuk umum dan PT BPRS Saka Dana Mulia menghentikan seluruh kegiatan usahanya.

Baca Selengkapnya