Liputan6.com, Bandung - Modus penipuan yang menyasar para pengguna ponsel kembali marak. Salah satunya modus penipuan menggunakan undangan pernikahan yang dibagikan melalui pesan WhatsApp.
Modus undangan pernikahan tersebut banyak menyasar para pengguna ponsel tipe android. Para penipu mengirim link atau file undangan pernikahan yang ternyata berisi file APK (Android Package Kit).
Jika penggunanya merupakan orang awam atau tidak mengerti, tentunya file tersebut akan dibuka begitu saja karena berpikir positif sebagai undangan pernikahan.
Advertisement
Namun ternyata file tersebut berisi APK yang dapat mengincar pesan OTP untuk membobol rekening atau saldo penggunanya.
Pengamat keamanan Siber dan Forensik Digital dari Vaksincom Alfons Tanujaya menyampaikan bahwa secara teknis pengamanan verifikasi transaksi keuangan di Android sudah cukup baik karena harus memasukan PIN atau password rahasia setiap melakukan transaksi.
Namun permasalahannya para modus-modus penipuan tersebut mengincar pesan SMS OTP yang merupakan bagian dari pengamanan. Sedangkan pesan OTP tersebut hanya boleh diketahui oleh sang pemilik saja.
“Untuk verifikasi penting sperti memindahkan rekening ke ponsel lain atau berganti nomor ponsel harus memasukkan password sekali pakai OTP (One Time Password) yang merupakan bagian dari pengamanan TFA (Two Factor Authentication) atau otentikasi dua faktor yang hanya diketahui oleh pemilik akun,” ujarnya mengutip dari Liputan6.
Ia juga menilai bahwa pengiriman SMS OTP tersebut termasuk dalam kategori yang paling lemah dari sisi penggunaannya daripada OTP lain. Hal tersebut karena SMS adalah teknologi komunikasi jadul yang tidak dienkripsi sehingga mudah untuk dicuri.
“Tapi celakanya OTP menggunakan SMS ini termasuk kategori OTP yang paling lemah dari sisi pengamanannya dibandingkan OTP lainnya karena SMS merupakan teknologi komunikasi jadul yang tidak dienkripsi, mudah dicuri dan melibatkan pihak ketiga dalam pengirimannya,” kata Alfons.
Modus Undangan Penipuan Tersebut
Modus undangan pernikahan menjadi jenis penipuan yang saat ini populer digunakan para penipu. Banyak orang yang menjadi korban tidak menduga jika undangan tersebut berisi aplikasi yang bisa membobol bank.
Bahkan, sang penipu kerap kali membuat aplikasi dirancang dengan cermat dengan tampilan seperti undangan pernikahan pada umumnya.
Namun ada satu hal yang bisa kita perhatikan untuk membedakan undangan penipuan dan undangan asli. Hal pertama tentu pada nomor pengirimnya dan memperhatikan jenis file yang dikirim melalui pesan WhatsApp tersebut.
Modus undangan biasanya akan berbentuk aplikasi dan memunculkan permintaan akses yaitu akses izin mengirim dan melihat SMS. Jika muncul opsi tersebut kita harus bisa menghindari untuk memberikan akses izin karena jika diberikan izin maka penipu bisa melihat SMS OTP yang sangat rahasia.
“Bila korbannya mengizinkan hal ini, maka aplikasi jahat itu akan dapat membaca SMS ponsel dan kemudian akan mengirimkan semua SMS yang masuk, termasuk SMS OTP m-banking, SMS OTP WhatsApp dan SMS lainnya ke akun telegram penipu,” kata Alfons.
Alfons juga mengimbau kepada pihak nasabah dan bank yang menggunakan SMS sebagai OTP. Pihaknya harus sangat berhati-hati dan menjaga agar pesan SMS tersebut jangan sampai bocor karena bisa berakibat fatal untuk rekening tersebut bisa dibobol.
Ia juga menyebutkan untuk pihak layanan finansial untuk memberikan perhatian khusus jika SMS OTP bisa berhasil dicuri. Diantaranya melakukan langkah pengamanan tambahan seperti verifikasi fisik atau aktivitas vital seperti perpindahan akun finansial ke nomor ponsel baru atau perangkat ponsel baru.
Advertisement
Cara Mencegah Penipuan Undangan Pernikahan
Menurut Alfons, saat ini pengembang Android sudah sangat berusaha dalam menjaga keamanan untuk pengguna dan aplikasi pencuri SMS tersebut tidak bisa diinstal dari toko resminya. Namun banyak diantaranya para penipu tersebut mengirim aplikasi yang bisa diinstal di luar Play Store.
Meskipun para penipu tersebut mengirim aplikasi di luar Play Store pihak Android sendiri akan memunculkan peringatan kepada penggunanya. Peringatan ini bisa didapatkan atau di aktifkan melalui pengaturan masing-masing ponsel.
Jika peringatan tersebut muncul dalam setiap ponsel penggunanya maka kita sebagai pengguna harus berhati-hati dan teliti. Ketika muncul peringatan tersebut saat menginstal aplikasi maka langsung batalkan dan jangan tekan “lanjutkan” atau “instal”.
“Harap menjadi perhatian ketika muncul peringatan ketika instal aplikasi tidak dikenal untuk segera berhati-hati dan dibatalkan dan jangan tekan (lanjutkan) atau (instal),” ujarnya.