Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Trik Baru Kuras Saldo Rekening dengan Menyamar Jadi Kurir, Nama J&T Dicatut

image-gnews
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Iklan

TEMPO.CO, Jakarta - Berbagai cara pelaku kejahatan mencari ide kreatif untuk menjalankan aksinya dalam menguras saldo rekening seorang target. Terbaru, pelaku menyamar sebagai kurir barang. Pakar keamanan siber dan forensik digital dari Vaksincom, Alfons Tanujaya, menjelaskan modus baru ini .

Menurut Alfons, kasus ini bukanlah adu ilmu yang tinggi, namun lebih sederhana dan tepat sasaran. Teknik yang paling umum digunakan adalah social engineering.

“Uniknya, keberhasilan teknik social engineering ini tidak terlalu dipengaruhi oleh faktor kecanggihan aplikasi yang digunakan. Faktor yang lebih menentukan adalah pilihan jenis social engineering yang jika berhasil disesuaikan dengan kondisi korbannya, maka korbannya akan mudah percaya dan termakan oleh tipuan,” ujarnya, Selasa, 29 November 2022.

Jika sebelumnya penipu yang menggunakan social engineering menyaru sebagai pejabat bank yang menggiring korbannya memberikan kode OTP untuk persetujuan transaksi, maka teknik terbaru yang digunakan cukup mengejutkan, karena pilihan social engineeringnya tidak terduga dan tidak berhubungan langsung dengan layanan finansial/bank yang diincar. Namun, hasil akhirnya tetap berhasil mengelabui korbannya dan berhasil menguras rekening bank korban sampai ratusan juta rupiah.

Pilihan social engineering yang digunakan adalah memalsukan diri sebagai aplikasi pelacakan paket kurir di mana korbannya dikelabui bahwa ia mendapatkan pengiriman paket dan untuk melacak paket tersebut ia perlu menjalankan aplikasi yang dikirimkan. Padahal aplikasi yang dikirimkan tersebut jika dijalankan akan mencuri SMS OTP ponsel yang diincar.

Penipu yang memalsukan diri sebagai kurir yang mengirimkan paket kepada korban yang sudah diincarnya (kiri). Kemudian penipu akan mengelabui kobannya untuk menjalankan aplikasi untuk mengecek paket kiriman. (Alfons Tanujaya)

Trik Jadi Kurir

Mungkin anda tidak akan curiga kalau ada yang menghubungi dan menginformasikan anda mendapatkan kiriman paket. Pengirim pesan akan meminta anda mengklik tautan untuk melacak paket anda. Tujuan utama dari penipu ini adalah supaya korbannya tidak curiga dan menjalankan tautan yang diklaim sebagai aplikasi untuk mengecek detail paket.

Jika korbannya menjalankan aplikasi ini, sudah jelas aplikasi ini akan meminta berbagai macam hak akses yang tidak dimengerti oleh orang awam. Padahal hak akses yang diminta sangat berbahaya, seperti membaca SMS yang masuk dan kemudian dikirimkan ke platform lain milik penipu.

Alfons mengatakan perusahaan J&T menjadi korban karena dicatut namanya oleh penipu, dan aplikasi tersebut tidak ada hubungannya dengan J&T. Malah aplikasi ini akan mengincar korban yang tidak berhubungan langsung dengan bisnis kurir, melainkan nasabah perbankan.

Iklan
Scroll Untuk Melanjutkan

Di sini letak permasalahan, jika aplikasi ini dijalankan pada ponsel yang memiliki Mobile Banking dan mengandalkan SMS sebagai sarana memindahkan akun mobile banking ke perangkat lain maka yang akan terjadi adalah sekalipun korbannya sudah waspada tidak memberikan OTP yang dikirimkan ke SMS miliknya kepada siapapun, namun saldo rekening korban tetap bisa diambil alih. 

SMS Dikendalikan Penipu

Karena kode OTP perpindahan akun Mobile Banking yang di kirimkan ke SMS perangkat korban yang sudah menjalankan aplikasi tadi akan secara otomatis dikirimkan ke penipu, penipu akan dengan bebas menguras dana di rekening korbannya dan korban hanya bisa melihat dananya tersebut dikuras melalui pemberitahuan SMS tanpa bisa berbuat apa-apa. 

Cara  Amankan Mobile Banking

1. Nasabah pengguna Mobile Banking jangan pernah menginstal aplikasi apapun yang tidak diketahui keamanannya. Sebagai bandingan, aplikasi dari Play Store  yang pada awalnya aman ketika melakukan update bisa disusupi program jahat, apalagi aplikasi di luar Play Store yang tidak diawasi oleh Google.

2. Jika Anda sering menggunakan Mobile Bankingg dan saldo di bank berjumlah lumayan, maka ada baiknya mempertimbangkan menggunakan telepon yang terpisah untuk Mobile Banking. Nomor telepon tersebut tidak diberikan kepada umum dan ponselnya tidak sembarangan melakukan instal aplikasi atau diinstal aplikasi yang sangat terbatas.

3. Pastikan penyedia Mobile Banking yang anda gunakan memiliki pengamanan transaksi yang mumpuni. Seharusnya jika Sistem dan Prosedur pengamanan Mobile Banking yang baik diterapkan, sekalipun Username, PIN transaksi dan OTP berhasil dikuasai oleh penipu. Akun mobile Banking masih tetap aman, karena untuk perpindahan akun Mobile Banking ke perangkat lain harus melewati verifikasi yang sangat ketat dan bisa mencegah penipu mengambil alih akun Mobile Banking.

Baca:
4 Juta Data WhatsApp Pengguna Indonesia Dijual, Pengamat: Valid
 

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Aplikasi Agrimate Unikom Satu-satunya Wakil Asia Tenggara di Semifinal Microsoft Imagine Cup 2024

1 hari lalu

Agrimate, solusi agritech inovatif yang dikembangkan oleh empat mahasiswa Unikom berhasil menjadi semifinalis Microsoft Imagine Cup 2024. (Microsoft)
Aplikasi Agrimate Unikom Satu-satunya Wakil Asia Tenggara di Semifinal Microsoft Imagine Cup 2024

Aplikasi Agrimate dikembangkan oleh empat mahasiswa jurusan Teknik Informatika Unikom


Cara Menonaktifkan dan Menghapus Akun GetContact

1 hari lalu

Simak cara hapus tag nama pribadi di Getcontact. Cara ini memungkinkan pengguna menghapus tag yang tidak sesuai atau tidak diinginkan. Foto: Canva
Cara Menonaktifkan dan Menghapus Akun GetContact

Akun yang terdaftar dalam GetContact dapat dihapus secara permanen dengan cara mudah.


Begini Cara Menyembunyikan Status Online WhatsApp

1 hari lalu

Ilustrasi WhatsApp. (knowitinfo.com)
Begini Cara Menyembunyikan Status Online WhatsApp

Mode sembunyi memungkinkan pengguna untuk merahasiakan kapan ia mengakses aplikasi WhatsApp, sehingga orang lain tidak melihat kapan Anda aktif.


7 Tips Agar Smartphone Tetap Berfungsi Seperti Baru

1 hari lalu

Ilustrasi aplikasi pada ponsel pintar atau smartphone (Pixabay)
7 Tips Agar Smartphone Tetap Berfungsi Seperti Baru

Tak hanya perlu pelindung luar, smartphone juga butut perlindungan dari dalam agar bisa tetap berfungsi seperti baru.


Otoritas Jasa Keuangan Blokir 5 Ribu Rekening Ditengarai Terlibat Judi Online

1 hari lalu

Ilustrasi judi online.
Otoritas Jasa Keuangan Blokir 5 Ribu Rekening Ditengarai Terlibat Judi Online

OJK menjelaskan perputaran uang judi online selama ini ada yang tidak dilakukan di dalam negeri atau lintas batas.


3 Cara Melihat Status WhatsApp Orang Lain Tanpa Diketahui

1 hari lalu

Ilustrasi WhatsApp. shutterstock.com
3 Cara Melihat Status WhatsApp Orang Lain Tanpa Diketahui

Berikut tiga cara melihat status orang lain di daftar kontak WhatsApp tanpa diketahui si empunya.


Bareskrim Polri Tangkap 5 Kurir Peredaran Sabu Lintas Laut Jaringan Malaysia-Aceh

1 hari lalu

Wakil Direktur Tindak Pidana Narkoba Badan Reserse Kriminal Umum (Bareskrim) Komisaris Besar Arie Ardian (dua dari kanan) menunjukkan barang bukti dari penangkapan 24 kilogram sabu dan ekstasi sebanyak 1.840 di Gedung Mabes Polri, Kamis, 18 April 2024. Pengungkapan dua kasus peredaran narkotika itu dilakukan sejak 22 Maret 2024 dan 4 April lalu. TEMPO/Ihsan Reliubun
Bareskrim Polri Tangkap 5 Kurir Peredaran Sabu Lintas Laut Jaringan Malaysia-Aceh

Peredaran sabu itu dilakukan lintas laut dari jaringan Malaysia-Aceh.


Satgas Pasti Blokir 537 Pinjol Ilegal Sepanjang Februari-Maret 2024

2 hari lalu

Ilustrasi pinjaman online. Freepik
Satgas Pasti Blokir 537 Pinjol Ilegal Sepanjang Februari-Maret 2024

Satuan Tugas Pemberantasan Aktivitas Keuangan Ilegal (Satgas Pasti) memblokir 537 pinjaman online atau pinjol ilegal dan 48 konten penawaran pinjaman pribadi (pinpri) sepanjang Februari hingga Maret 2024.


Begini Cara Menjadwalkan Unggahan di Instagram

2 hari lalu

Logo Instagram. Kredit: TechCrunch
Begini Cara Menjadwalkan Unggahan di Instagram

Instagram dapat mengatur jadwal unggahan Reels, Story, dan postingan lain secara otomatis. Begini caranya.


Cara Hapus Nama Tag Pribadi di Getcontact Secara Permanen

2 hari lalu

Simak cara hapus tag nama pribadi di Getcontact. Cara ini memungkinkan pengguna menghapus tag yang tidak sesuai atau tidak diinginkan. Foto: Canva
Cara Hapus Nama Tag Pribadi di Getcontact Secara Permanen

Simak cara hapus tag nama pribadi di Getcontact. Cara ini memungkinkan pengguna menghapus tag yang tidak sesuai atau tidak diinginkan.