1. Penipuan File APK Berbahaya (Spyware APK)
Modus penipuan ini menjadi salah satu yang paling berbahaya karena memungkinkan pelaku mengendalikan ponsel korban secara jarak jauh. Pelaku biasanya mengirimkan file APK berkedok:
-
Undangan pernikahan digital
-
Bukti paket tertahan dari ekspedisi
-
Tagihan PLN, BPJS, atau internet
-
Undangan pemilu
-
Dokumen resmi palsu
Begitu APK diinstal, spyware langsung aktif dan dapat membaca SMS, mengambil OTP, membuka aplikasi mobile banking, hingga mencuri PIN dan password.
Cara Kerja APK Berbahaya
-
Korban menerima file APK dan diarahkan mengaktifkan "instal dari sumber tidak dikenal".
-
Setelah diinstal, spyware mencatat aktivitas ponsel.
-
Pelaku masuk ke akun mobile banking korban.
-
Dana korban dipindahkan tanpa disadari.
Cara Mencegah
-
Jangan pernah menginstal APK dari pesan pribadi.
-
Pastikan aplikasi hanya berasal dari Play Store atau App Store.
-
Nonaktifkan instalasi dari sumber tidak dikenal.
-
Jika terlanjur instal: matikan data, hapus aplikasi mencurigakan, dan hubungi bank.
2. Modus QRIS Palsu (QR Code Swapping)
Pembayaran digital semakin populer, namun juga membuka peluang penipuan. Pelaku menempelkan QR palsu di atas QR asli, lalu setiap pembayaran korban masuk ke rekening penipu.
Bagaimana Modus Ini Berjalan
-
Pelaku mencetak QR palsu yang sudah tertaut ke rekening mereka.
-
Stiker ditempelkan di lokasi umum (kafe, masjid, kotak amal, parkiran).
-
Korban memindai QR tanpa mengecek nama penerima.
-
Dana terkirim ke pelaku.
Cara Menghindari QRIS Palsu
-
Selalu cek nama penerima pada aplikasi sebelum menekan tombol Bayar.
-
Perhatikan apakah QR tampak baru ditempel.
-
Merchant sebaiknya melindungi QR dengan akrilik permanen.
3. Call Center Bank Palsu / Voice Phishing (Vishing)
Penipu membuat nomor telepon menyerupai call center resmi bank dan memasangnya di internet melalui iklan. Nasabah yang mencari bantuan dapat terjebak dan menghubungi nomor tersebut.
Cara Kerja Call Center Palsu
-
Korban mencari nomor CS bank di Google dan menemukan nomor palsu.
-
Pelaku menjawab dengan cara profesional.
-
Pelaku menyampaikan informasi palsu seperti transaksi mencurigakan.
-
Korban diminta memberikan PIN, OTP, atau password.
-
Rekening korban diambil alih.
Cara Menghindari
-
Simpan nomor resmi bank dari situs resminya.
-
Bank tidak pernah meminta PIN atau OTP.
-
Jika telepon terasa mencurigakan, tutup segera.
4. Social Engineering – Memancing OTP / PIN
Social engineering adalah teknik manipulasi psikologis yang membuat korban secara sukarela memberikan informasi sensitif. Pelaku memanfaatkan kepanikan atau rasa percaya.
Teknik yang Sering Digunakan
-
Menyamar sebagai petugas bank
-
Mengaku dari e-commerce atau kurir
-
Mengatasnamakan instansi pemerintah
-
Menggunakan ancaman dan tekanan psikologis
Mengapa Banyak Korban Terjebak?
-
Pelaku sangat meyakinkan
-
Korban panik atau terburu-buru
-
Kurangnya edukasi soal keamanan digital
Cara Mencegah Social Engineering
-
Jangan pernah memberikan OTP atau PIN.
-
Verifikasi ulang identitas pihak yang menghubungi.
-
Laporkan nomor yang mencurigakan.
5. Phishing Lewat Link Palsu
Phishing adalah penipuan dengan mengirimkan link palsu yang menyerupai website resmi bank. Saat korban memasukkan data akun, informasi tersebut langsung dicuri.
Ciri Website Phishing
-
Menggunakan domain mencurigakan seperti
.xyz,.site,.id-login -
Tidak memakai HTTPS valid
-
Terdapat kesalahan tata bahasa atau tampilan tidak rapi
Cara Mencegah Phishing
-
Akses mobile banking hanya lewat aplikasi resmi.
-
Jangan klik link dari SMS atau WhatsApp tidak dikenal.
-
Cek alamat domain dengan sangat teliti.
6. Aplikasi Mobile Banking Palsu
Pelaku membuat aplikasi tiruan yang tampak sangat mirip aplikasi resmi. Setelah korban login, semua data dikirimkan langsung ke pelaku.
Mengapa Banyak yang Tertipu?
-
Tampilan aplikasi mirip 95% dengan versi asli
-
Developer palsu menggunakan nama hampir sama
-
Banyak pengguna mengunduh APK dari luar Play Store
Tips Menghindari Aplikasi Palsu
-
Unduh aplikasi hanya dari Play Store / App Store.
-
Cek nama developer resmi bank.
-
Jangan instal aplikasi dari link chat pribadi.
Kesimpulan
Modus penipuan perbankan pada tahun 2025 semakin beragam dan canggih. Edukasi dan kewaspadaan adalah langkah paling efektif untuk mencegah kerugian finansial. Selalu verifikasi sumber informasi, gunakan aplikasi resmi, dan jangan memberikan data sensitif apa pun kepada pihak lain.
No comments:
Post a Comment