Baca berita tanpa iklan. Gabung Kompas.com+

Penjelasan Ahli soal Modus Penipuan Kurir Paket yang Bikin Saldo Ludes

Baca di App
Lihat Foto
Instagram/@evan_neri.tftt
Tangkapan layar modus penipuan berkedok kurir dan mengirimkan file ekstensi APK, saldo tiba-tiba ludes
|
Editor: Rizal Setyo Nugroho

KOMPAS.com - Ramai soal modus penipuan baru via WhatsApp yang mengatasnamakan kurir paket. 

Pengirim berpura-pura menanyakan data penerima paket disertai dengan file format APK yang diminta untuk diklik. 

Penipuan jenis ini disebutkan bisa membobol isi rekening korban pengguna mobile banking atau m-Banking sehingga saldo korbannya bisa langsung ludes. 

Unggahan soal penipuan modus kurir paket ini pertama kali dibuat oleh akun Instagram @evan_neri.tftt pada Rabu (30/11/2022).

Baca juga: Viral, Unggahan Penipuan Modus Kurir Paket, Saldo Rekening Bisa Ludes

Baca berita tanpa iklan. Gabung Kompas.com+

Berpura-pura sebagai kurir paket

Pada modus ini, pelaku berpura-pura sebagai kurir dan mengirimkan file dengan ekstensi APK bertuliskan foto paket kepada korban.

Pengunggah menuliskan, korban terlanjur mengunduh file tersebut. Akibatnya, tanpa sepengetahuan korban, saldo m-Banking pun ludes.

Korban mengaku tidak pernah menjalankan atau membuka aplikasi apa pun. Korban juga mengatakan bahwa tidak ada perintah untuk mengisi user ID atau kata sandi pada situs lain.

"Dari 6 korban yang DM saya, semua menyatakan setelah APK tersebut terinstal, tidak ada perintah dari pelaku untuk mengisi apa pun. Tiba-tiba nerima notif SMS saldo keluar," ujar pengunggah bernama Evan, saat dikonfirmasi Kompas.com, Senin (5/12/2022).

Dia menduga, kemungkinan besar file ekstensi APK tersebut adalah jenis malware Remote Administrator Tool (RAT).

Malware RAT bekerja mengendalikan ponsel korban dari jarak jauh dan beroperasi dari balik layar.

Dengan begitu, pelaku berhasil menguasai ponsel korban dan dengan mudah dapat mengakses aplikasi keuangan seperti m-Banking maupun internet banking tanpa diketahui.

"Hingga akhirnya menguras saldo korban," tambah Evan dalam unggahannya.

Baca juga: Viral, Unggahan soal Dugaan Modus Penipuan via Pengecekan Resi Format APK, Ini Kata J&T

Penjelasan ahli keamanan siber

Konsultan Keamanan Siber dari Vaksincom, Alfons Tanujaya menjelaskan, modus serupa pernah terjadi beberapa waktu lalu.

Perbedaan hanya terletak pada penipu yang mengirimkan file dengan nama aplikasi salah satu jasa ekspedisi.

"Itu penipunya hanya mengubah tema socengnya (rekayasa sosial), kalau kemarin apps-nya untuk lacak paket, kalau yang sekarang apps-nya untuk melihat gambar paket," ujar Alfons kepada Kompas.com, Senin (5/12/2022).

Alfons menuturkan, modus penipuan ini bertujuan mencuri One-Time Password atau OTP yang biasa dikirim melalui SMS.

Saat korban mengklik file dari pelaku, file tersebut akan terinstal dan memiliki tampilan meyakinkan seperti salah satu jasa ekspedisi. Padahal aplikasi tersebut merupakan program SMS forwarder atau SMS to Telegram.

Aplikasi SMS to Telegram sendiri bukanlah aplikasi jahat dan banyak tersedia di Play Store.

"Aplikasi ini berguna untuk membantu pengguna ponsel membaca SMS-nya di aplikasi Telegram dan bisa digunakan untuk otomasi pendukung aplikasi lain," jelas Alfons.

Baca juga: Viral Akun WhatsApp Dibajak Bermodus Kode OTP, Ini Cara Menghindarinya

 

Mendapatkan kode OTP korban

Menurut Alfons, penggunaan SMS forwarder menjadi usaha pelaku untuk mendapatkan kode OTP dari korban.

Sebab saat ini, pengguna m-Banking sudah memiliki kesadaran untuk menjaga OTP yang dikirimkan melalui SMS dan tidak memberikannya ke sembarang orang.

"Kemudian dalam proses instalasi aplikasi ini akan meminta banyak sekali hak akses dan salah satu yang sangat berbahaya bagi pengguna m-Banking adalah hak akses untuk membaca dan mengirimkan SMS," kata dia.

Meski korban mengaku tak pernah menjalankan atau membuka aplikasi, Alfons berpendapat, korban mungkin tanpa sadar telah menginstal dan menyetujui SMS untuk dibaca dan diteruskan ke Telegram.

"Logikanya tidak mungkin OTP bisa diakses kalau korban tidak melakukan apapun," tutur Alfons.

Cara antisipasi penipuan modus kurir paket

Alfons mengatakan, pengguna ponsel yang cukup mengerti teknologi kemungkinan akan kecil menjadi korban modus seperti ini.

Pasalnya, mereka akan menghindari menginstal aplikasi dari luar Play Store terutama aplikasi dengan permintaan tinggi seperti mengakses SMS.

"Namun karena pengguna m-Banking yang diincar oleh penipu ini umumnya adalah orang awam, maka kemungkinan besar korban akan tertipu," ujar dia.

Oleh karena itu, berikut imbauan untuk mengantisipasi penipuan dengan modus serupa:

  • Jangan instal aplikasi apa pun dari luar Play Store
  • Jangan berika akses baca atau kirim SMS ke aplikasi tidak dikenal
  • Pantau aplikasi yang bisa mengakses SMS dan hapus aplikasi yang tidak esensial
  • Jika menemukan aplikasi pencuri SMS, segera hapus dan reset m-Banking.

Nah itu lah penjelasan ahli soal modus penipuan WhatsApp yang mengatasnamakan kurir paket dan cara antisipasinya. 

KOMPAS.com/Akbar Bhayu Tamtomo Infografik: Cara Cek Rekening Terindikasi Penipuan Online

Dapatkan update berita pilihan dan breaking news setiap hari dari Kompas.com. Mari bergabung di Grup Telegram "Kompas.com News Update", caranya klik link https://t.me/kompascomupdate, kemudian join. Anda harus install aplikasi Telegram terlebih dulu di ponsel.


Baca berita tanpa iklan. Gabung Kompas.com+
Halaman Selanjutnya
Halaman
Tag

Artikel Terkait

Artikel berhasil disimpan
Lihat
Artikel berhasil dihapus dari list yang disimpan
Oke
Artikel tersimpan di list yang disukai
Lihat
Artikel dihapus dari list yang disukai
Oke
Artikel dihapus dari list yang disukai
Oke
Baca berita tanpa iklan. Gabung Kompas.com+

Kompas.com Play

Lihat Semua

Terpopuler
Komentar
Tulis komentar Anda...
Terkini
Lihat Semua
Jelajahi