Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kaspersky Temukan Pesan Palsu Pencuri Data Perbankan

image-gnews
techblogz.com
techblogz.com
Iklan

TEMPO.CO, Jakarta - Perusahaan keamanan siber Kaspersky telah menemukan pesan palsu yang menargetkan data perbankan. Pesan palsu itu ditanam perangkat lunak berbahaya yang bisa merusak sistem (Trojan) bernama Ginp. Setelah menyusup ke dalam ponsel, sebagian besar Trojan perbankan seluler akan mencoba untuk mendapatkan akses ke pesan SMS.

Pakar keamanan di Kaspersky Alexander Eremin menerangkan bahwa Ginp memiliki cara kerja sederhana, tapi efisien dan efektif. “Kenyataan bahwa trojan ini telah berevolusi dan memperoleh kemampuan baru adalah hal yang memprihatinkan bagi korbannya,” ujarnya dalam keterangan tertulis, Selasa, 18 Februari 2020.

Para penjahat siber memasang Trojan Ginp agar dapat mencegat kode konfirmasi langsung dari bank. Berbekal kode demikian, pemilik malware dapat melakukan pembayaran atau menyedot dana tanpa sepengetahuan korban.

Pada saat yang sama, banyak Trojan seluler menggunakan pesan teks untuk menginfeksi lebih banyak perangkat dengan cara mengirimkan tautan berupa unduhan berbahaya kepada kontak korban.

Beberapa aplikasi berbahaya bahkan lebih kreatif, menggunakan akses SMS untuk mendistribusikan hal-hal lain atas nama penggunanya, seperti pesan teks yang tidak sopan. “Malware Ginp, pertama kali kami deteksi pada musim gugur yang lalu, bahkan dapat membuat teks masuk pada ponsel korban, padahal tidak ada seorang pun yang benar-benar mengirim,” kata Eremin.

Secara umum, Ginp memiliki keterampilan standar untuk Trojan perbankan. Malware tersebut diantaranya mampu mengirim seluruh kontak korban kepada si pembuat, mencegat pesan teks, mencuri data kartu bank, dan melapisi aplikasi perbankan dengan jendela phishing.

Secara spesifik, malware dapat mengeksploitasi Accessibility, serangkaian fitur Android bagi para pengguna dengan kelemahan visual. Ini adalah sesuatu yang tidak biasa, Trojan perbankan dan beberapa jenis malware lainnya menggunakan fitur-fitur tersebut untuk mendapatkan keseluruhan akses visual pada layar, bahkan menekan tombol atau tautan, sehingga ponsel akan sepenuhnya diambil alih.

“Walaupun berdasarkan pengalaman kami sebelumnya menunjukkan bahwa serangan hanya terlihat di Spanyol, potensi Trojan ini dapat muncul di negara lain adalah hal yang mungkin, yang jelas para pengguna Android harus selalu meningkatkan kewaspadaan mereka,” kata Eremin.

Iklan
Scroll Untuk Melanjutkan

Namun, pemilik Ginp tidak hanya berhenti sampai di situ, mereka akan berulang kali mengisi gudang senjatanya dengan kemampuan yang lebih inventif. Misalnya, malware akan memberikan pemberitahuan paksa (push) dan pesan pop-up agar korban membuka aplikasi tertentu.

Bahayanya, aplikasi tersebut mungkin saja dilapisi jendela phishing. Notifikasi tertulis dengan sangat baik agar mendorong pengguna melihat sebuah formulir untuk memasukkan data kartu bank.

Pada aplikasi Play Store, pengguna akan melihat sebuah formulir untuk memasukkan data kartu. Namun, sebenarnya itu adalah Trojan yang menampilkan formulir, dan bukanlah Google Play. “Setelah itu, data Anda akan langsung disalurkan kepada para pelaku kejahatan siber,” tambah Eremin.

Anehnya, pemberitahuan palsu akan memberikan nomor telepon asli bank, jadi ketika pengguna menelepon, suara pada telepon mungkin akan melaporkan bahwa akun baik-baik saja. Namun, jika melihat “transaksi mencurigakan” sebelum menelepon bank, malware tersebut menutupi aplikasi perbankan dengan jendela palsu dan meminta detail kartu pengguna.

Pada awal Februari, sistem Pelacakan Serangan Botnet Kaspersky mendeteksi fitur baru lainnya di Ginp: kemampuan untuk membuat teks-masuk palsu. Tujuannya sama, membuat pengguna membuka aplikasi. Tetapi sekarang, Trojan dapat menghasilkan sebuah pesan pendek dengan teks apa pun yang tampaknya dari pengirim mana pun.

Tidak ada yang dapat mencegah para aktor ancaman dalam memalsukan pesan dari bank atau Google. Sementara pengguna sering mengabaikan pemberitahuan tanpa melihat, cepat atau lambat, mereka akan membaca pesan SMS yang ada.

Itu berarti kemungkinan besar seorang pengguna akan membuka aplikasi untuk memeriksa apa yang terjadi dengan akun mereka. Dan saat itulah Trojan menyelipkan formulir palsu untuk memasukkan detail kartu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Cara Menonaktifkan Sementara dan Menghapus Permanen Akun Instagram

4 jam lalu

Logo Instagram. Kredit: TechCrunch
Cara Menonaktifkan Sementara dan Menghapus Permanen Akun Instagram

Terdapat dua pilihan ketika ingin rehat dari Instagram, yakni menonaktifkan sementara dan menghapus akun secara permanen.


15 Perusahaan Terbaik untuk Kembangkan Karier Versi LinkedIn, Banyak di Sektor Keuangan

2 hari lalu

Ilustrasi wanita karier atau bekerja. shutterstock.com
15 Perusahaan Terbaik untuk Kembangkan Karier Versi LinkedIn, Banyak di Sektor Keuangan

Jaringan profesional LinkedIn merilis daftar Top Companies 2024 edisi ketiga untuk Indonesia.


Tips Hindari Penipuan Online di Masa Libur Lebaran

4 hari lalu

Ilustrasi penipuan online.
Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.


Bank Indonesia Sebut 176 Ribu Orang Tukarkan Uang Baru Menjelang Idul Fitri

10 hari lalu

Kondisi penukaran uang baru yang digelar Bank Indonesia (BI) di Istora Senayan, Sabtu, 30 Maret 2024. Bank Indonesia menyediakan kuota penukar sebanyak 5 ribu orang dengan maksimal nilai tukar sebesar Rp 4 juta. TEMPO/Savero Aristia Wienanto
Bank Indonesia Sebut 176 Ribu Orang Tukarkan Uang Baru Menjelang Idul Fitri

Bank Indonesia (BI) mencatat total penukaran uang baru mencapai Rp 1,13 triliun per 3 April 2024 atau H-7 Lebaran.


Bank BJB Buka Layanan Operasional Terbatas dan Weekend Banking selama Libur Lebaran

12 hari lalu

Bank BJB hadirkan Ramadan Fair di rest area Tol Cipali. (Foto: Bank BJB)
Bank BJB Buka Layanan Operasional Terbatas dan Weekend Banking selama Libur Lebaran

Selama periode libur Hari Raya Idul Fitri, Bank BJB tetap membuka beberapa jaringan kantor melalui kegiatan operasional terbatas dan layanan weekend banking.


Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

15 hari lalu

Tempat pengisian baterai HP umum di Bandara. (techradar.com)
Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.


Terkini: Tol Bocimi Ambrol Penanganan Permanen Setelah Lebaran, Anggota DPR Usul Jasa Marga Buat Rest Area Fungsional

15 hari lalu

Petugas melintas di sekitar jalan tol yang amblas di ruas tol Bocimi KM 64, Sukabumi, Jawa Barat, Kamis, 4 April 2024. Jalan tol Bocimi KM 64 yang amblas pada Rabu (3/4) malam tersebut mengakibatkan satu mobil dan dua orang terperosok dan arus lalu lintas dari Jakarta menuju Sukabumi dialihkan ke pintu keluar tol Cigombong. ANTARA FOTO/Henry Purba
Terkini: Tol Bocimi Ambrol Penanganan Permanen Setelah Lebaran, Anggota DPR Usul Jasa Marga Buat Rest Area Fungsional

Ruas jalan Tol Bogor-Ciawi-Sukabumi atau Tol Bocimi mengalami longsor, diduga karena intensitas hujan deras pada Rabu malam


BCA Umumkan Penyesuaian Jadwal Operasional selama Libur Lebaran

15 hari lalu

Berikut ini KCU dan KCP Bank BCA yang beroperasi saat weekend. Nasabah bisa melakukan transaksi di akhir pekan mulai jam 10.00-15.00. Foto: Canva
BCA Umumkan Penyesuaian Jadwal Operasional selama Libur Lebaran

BCA mengumumkan penyesuaian jadwal operasional kantor cabang selama periode libur Idul Fitri 2024 berdasarkan hari libur yang ditetapkan pemerintah.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

16 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Restrukturisasi Kredit Berakhir, Bank Mandiri: Sebagian Debitur Terdampak Telah Masuk Tahap Normalisasi

17 hari lalu

Restrukturisasi Kredit Berakhir, Bank Mandiri: Sebagian Debitur Terdampak Telah Masuk Tahap Normalisasi

Bank Mandiri menyatakan bahwa kondisi para debiturnya yang terdampak Covid-19 telah kembali normal.