Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Penipuan Aplikasi Undangan Nikah via WhatsApp, Ini Modus dan Cara Antisipasinya

Editor

Erwin Prima

image-gnews
Ilustrasi penipuan dengan modus undangan pernikahan. (Alfons Tanujaya)
Ilustrasi penipuan dengan modus undangan pernikahan. (Alfons Tanujaya)
Iklan

TEMPO.CO, Jakarta - Pakar keamanan siber Alfons Tanujaya mengatakan penipuan yang menyasar pengguna ponsel Android memanfaatkan aplikasi APK Android Package Kit terus berkembang dan digunakan untuk menyasar pengguna yang mayoritas awam dengan tujuan mendapatkan keuntungan finansial.

Menurutnya, undangan pernikahan melalui WhatsApp dirancang dengan cermat, sehingga mayoritas korban percaya bahwa pesan itu benar undangan dan tanpa curiga akan membuka dan menjalankan aplikasi yang dikirim tersebut.

Alfons mengatakan secara teknis pengamanan verifikasi transaksi keuangan di Android sudah cukup baik karena pemilik akun harus memasukkan PIN/Password rahasia setiap kali melakukan transaksi finansial. Selain itu, untuk verifikasi penting seperti memindahkan rekening ke ponsel lain atau berganti nomor ponsel harus memasukkan password sekali pakai OTP (One Time Password) yang merupakan bagian dari pengamanan TFA Two Factor Authentication atau otentikasi dua faktor yang hanya diketahui oleh pemilik akun.

“Masalahnya, pengiriman OTP ini dilakukan menggunakan sarana SMS (short message services) karena alasan praktis di mana OTP menggunakan SMS memiliki cakupan pengguna yang paling luas, murah, mudah digunakan oleh semua kalangan dan tidak terlalu rumit dibandingkan OTP lain seperti menggunakan token atau aplikasi otentikasi seperti Google Authenticator atau Authy,” ujar Alfons dalam keterangannya, Rabu, 8 November 2023.

Celakanya, kata Alfons, OTP menggunaan SMS ini termasuk kategori OTP yang paling lemah dari sisi pengamanannya dibandingkan OTP lainnya karena SMS merupakan teknologi komunikasi jadul yang tidak dienkripsi, mudah dicuri dan melibatkan pihak ketiga dalam pengirimannya.

Alfon mengatakan aplikasi undangan pernihakan tersebut memiliki tampilan yang sangat meyakinkan. Ketika undangan dibuka, akan menampilkan undangan pernikahan kekinian lengkap dengan foto yang sangat meyakinkan sehingga korbannya percaya dan kunci dari rekayasa sosial ini adalah ketika aplikasi meminta akses izin mengirim dan melihat SMS.

Jika korbannya mengizinkan akses yang diminta, maka aplikasi ini akan dapat membaca SMS ponsel dan kemudian akan mengirimkan semua SMS yang masuk, termasuk SMS OTP m-banking, SMS OTP Whatsapp dan SMS lainnya ke akun Telegram penipu.

Iklan
Scroll Untuk Melanjutkan

Jika hal ini terjadi dan penyelenggara layanan finansial tidak mengamankan nasabahnya dengan baik, seperti melakukan verifikasi tambahan jika akun m-banking tersebut diakses dari ponsel lain, maka penipu akan bisa mengakses akun m-banking korbannya dan melakukan transaksi finansial mencuri dana dari rekening korbannya.

Apa yang harus dilakukan jika kita sudah telanjur instal aplikasi pencuri SMS ini, yang bisa berbentuk Aplikasi Kurir Online, Undangan Pernikahan, Surat Tilang atau Tagihan Pajak ?

Menurut Alfons, sebenarnya sudah terlambat jika telanjur instal. "Dan jika institusi keuangan/bank yang Anda gunakan tidak mewajibkan verifikasi tambahan setiap kali akun berganti ponsel atau nomor telepon, maka kemungkinan besar akun anda sudah berhasil dieksploitasi," ujarnya.

“Karena itu sangat penting bagi anda untuk memastikan kalau layanan keuangan digital yang anda gunakan mewajibkan adanya verifikasi tambahan seperti mengunjungi CS untuk tatap muka, mengunjungi ATM dan mendapatkan kode/PIN untuk berganti ponsel atau misalnya verifikasi lainnya seperti verifikasi wajah atau telepon langsung dari call center untuk memastikan bahwa yang meminta akses ke rekening memang adalah pemegang rekening yang bersangkutan,” tambahnya.

Untuk memastikan di ponsel Android anda tidak ada aplikasi pencuri SMS, Anda dapat melakukan pengecekan dengan cara klik roda gigi untuk masuk ke [Pengaturan] [Manajer izin][SMS] dan periksa ada aplikasi apa saja yang memiliki hak untuk mengirim dan menampilkan pesan SMS.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Alasan Militer Korea Selatan Bakal Larang Penggunaan iPhone dan Apple Watch

8 jam lalu

Tentara Korea Selatan dan AS berfoto setelah latihan tembak bersama di lapangan pelatihan militer di Pocheon pada 14 Maret 2024 sebagai bagian dari latihan militer gabungan tahunan Freedom Shield antara Korea Selatan dan Amerika Serikat. JUNG YEON-JE/Pool via REUTERS
Alasan Militer Korea Selatan Bakal Larang Penggunaan iPhone dan Apple Watch

Militer Korea Selatan melarang anggotanya menggunakan iPhone bahkan Apple Watch. Apa alasannya?


Konflik TikTok dengan AS Makin Panas: ByteDance Mau Jual?

1 hari lalu

Logo TikTok terlihat di smartphone di depan logo ByteDance yang ditampilkan dalam ilustrasi yang diambil pada 27 November 2019. [REUTERS / Dado Ruvic / Illustration / File Photo]
Konflik TikTok dengan AS Makin Panas: ByteDance Mau Jual?

Bagaimana nasib TikTok di AS pasca-konflik panas dan pengesahan RUU pemblokiran aplikasi muncul di sana?


Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

1 hari lalu

Direktur Cyber Intelligence PT Spentera, Royke Tobing (paling kiri), saat diskusi bertajuk Ancaman Operasi Intelijen Siber Atas Indonesia, di Jakarta,  Kamis, 25 April 2024. TEMPO/Alif Ilham Fajriadi
Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

Mayoritas penyedia layanan software dan infrastruktur teknologi dipastikan memiliki afiliasi ke Israel.


Vietnam Penjarakan Konglomerat Lagi, Pengusaha Minuman Terjerat Penipuan Rp 648 M

1 hari lalu

Seorang warga mengibarkan bendera setelah pemerintah Vietnam membuka karantina setelah meredam pandemi virus corona atau COVID-19 di desa Dong Cuu, Vietnam, 14 Mei 2020. Pemerintah Vietnam secara resmi melaporkan 270 kasus dengan nol kematian. REUTERS/Kham
Vietnam Penjarakan Konglomerat Lagi, Pengusaha Minuman Terjerat Penipuan Rp 648 M

Vietnam kembali melakukan tindakan keras dalam pemberantasan korupsi dengan memenjarakan konglomerat minuman ringan.


Psikolog Sebut Perlunya Orang Tua Terapkan Aturan Jelas Penggunaan Ponsel pada Anak

2 hari lalu

Ilustrasi anak main ponsel pintar. (Shutterstock.com)
Psikolog Sebut Perlunya Orang Tua Terapkan Aturan Jelas Penggunaan Ponsel pada Anak

Orang tua harus memiliki aturan yang jelas dan konsisten untuk mendisiplinkan penggunaan ponsel dan aplikasi pada anak.


2 Cara Blur WhatsApp Web di Chrome untuk Menjaga Privasi Chat

2 hari lalu

Memori penyimpanan WhatsApp harus rutin dibersihkan agar kinerja aplikasi tidak lemot. Ini cara bersihkan penyimpanan WhatsApp. Foto: Canva
2 Cara Blur WhatsApp Web di Chrome untuk Menjaga Privasi Chat

Ada beberapa cara blur WhatsApp Web di Chrome agar chat rahasia Anda tidak dibaca orang lain. Berikut ini beberapa tata caranya.


3 Cara Mengembalikan Chat WhatsApp yang Terhapus atau Hilang

2 hari lalu

Ilustrasi WhatsApp. shutterstock.com
3 Cara Mengembalikan Chat WhatsApp yang Terhapus atau Hilang

Terkadang chat dihapus karena memori penuh, namun ada riwayat chat di WhatsApp yang tiba-tiba dibutuhkan. Begini cara mengembalikannya.


Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

2 hari lalu

Ilustrasi Logo Meta. REUTERS/Dado Ruvic
Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

Chatbot Meta AI dapat melakukan sejumlah tugas seperti percakapan teks, memberi informasi terbaru dari internet, menghubungkan sumber, hingga menghasilkan gambar dari perintah teks.


PT PundiKas Indonesia Bantah Telah Menjebak dan Meneror Nasabah karena Pinjol

4 hari lalu

Ilustrasi: Rio Ari Seno
PT PundiKas Indonesia Bantah Telah Menjebak dan Meneror Nasabah karena Pinjol

PT PundiKas Indonesia, layanan pinjaman dana online atau pinjol, membantah institusinya telah menjebak nasabah dengan mentransfer tanpa persetujuan.


WhatsApp Kembangkan Fitur Kelola Jadwal, Tidak Ada Lagi Alasan Lupa

4 hari lalu

Untuk mengunci percakapan pribadi dan bersifat rahasia, Anda bisa menggunakan fitur chat lock WhatsApp. Berikut manfaat dan cara menggunakannya. Foto: Canva
WhatsApp Kembangkan Fitur Kelola Jadwal, Tidak Ada Lagi Alasan Lupa

Fitur terbaru WhatsApp memudahkan pengguna untuk mengatur pengingat jadwal via grup.