Pembobolan Rekening Bermodus Undangan Pernikahan: Manfaatkan Kebiasaan Masyarakat yang Suka Asal Klik 'Yes'

Uli Febriarni
Kamis 09 Februari 2023, 03:41 WIB
hack bank account (Sumber : freepik)

hack bank account (Sumber : freepik)

Modus pembobolan rekening melalui aplikasi WhatsApp, kembali menjadi pembicaraan. Terbaru, pelaku penipuan menjalankan modus mengirimkan pesan kepada calon korbannya dalam bentuk file undangan pernikahan. Namun, undangan itu datang dalam format aplikasi atau file memiliki jenis APK.

Belakangan diketahui, file yang dikirim kepada penerima pesan itu bertujuan mencuri data pribadi mereka.

Dosen program studi Teknologi Sains Data, Fakultas Teknologi Maju dan Multidisiplin (FTMM), Universitas Airlangga (UNAIR), Muhammad Noor Fakhruzzaman memberikan penjelasan.

Menurut Ruzza, sebetulnya teknik penipuan yang dilakukan oleh para pelaku bukan modus baru. Modus penipuan tersebut dikenal sebagai social engineering dalam bahasan cyber security

"Social engineering itu gampangnya cara pembobolan cybersecurity, tapi melalui interaksi sosial. Misalnya, memanfaatkan ketidaktahuan pengguna WhatsApp tentang file APK. Prosesnya hampir sama seperti kasus phising atau pemalsuan konten web bank dan lainnya," ujar Ruzza, seperti kami kutip dari laman universitas, Rabu (8/2/2023).

Dalam hal ini, para pelaku berupaya untuk memanfaatkan kemudahan dan kebiasaan penggunaan WhatsApp serta kelemahan mereka dalam literasi digital. Oleh sebab itu, banyak pengguna Whatsapp berpikir bahwa file dengan format APK tidak berbahaya.

Beberapa pengguna smartphone lainnya, bahkan mereka mengira file tersebut sebagai foto biasa sehingga mengunduhnya dengan sembarangan.

Aplikasi Berisi Exploit

Lebih lanjut, Ruzza menyampaikan bahwa dalam kasus tersebut kemungkinan besar aplikasi yang dikirim oleh pelaku berisi exploit.

Untuk diketahui, exploit ini memiliki fungsi untuk membuka backdoor dan akses super admin atau root ke setiap smartphone penerima.

Selain itu, para pelaku biasanya hanya membidik targetnya yang merupakan pengguna smartphone android. Pasalnya, android memakai aplikasi dan operating system yang bersifat open source, dengan demikian lebih mudah untuk membuat kode exploit.

"Meskipun sebenarnya di beberapa smartphone android keluaran baru ada mekanisme pencegahan, yaitu harus allow external sources ketika meng-install aplikasi. Tapi, kebanyakan warga Indonesia tidak suka baca-baca notif hp dan langsung 'yes-yes' saja," ucap Ruzza.

Ia menjelaskan, smartphone android sebenarnyapun bisa aman-aman saja dari penipuan berkedok 'Undangan Pernikahan.APK' ini. Karena aplikasi APK harus melalui persetujuan pengguna. 

"Namun karena pengguna itu tidak mengetahui dan tidak teliti, maka aplikasi dapat ter-install dengan mudah," lanjutnya.

Ruzza memint masyarakat untuk selalu bersikap waspada dan berhati hati, terutama dalam membaca setiap notifikasi telepon.

"Selain itu, kita juga harus meningkatkan wawasan terkait literasi digital, karena cybersecurity secanggih apapun akan tetap kalah dengan celah social engineering," ungkapnya. 

Tips Tidak Terjebak Penipuan WhatsApp Bermodus Undangan Pernikahan

Selain bermodus undangan pernikahan, sebelum ini masyarakat riuh dengan penipuan bermodus pesan dari kurir paket. 

Laman Bank Indonesia menjelaskan, data korban yang dicuri lewat modus mengirimkan file .APK ini bisa beragam. Mulai dari informasi pribadi, SMS, hingga informasi perbankan rahasia seperti One Time Password (OTP).

Bank Indonesia juga memberikan tiga tips, untuk menghindari terjebak dalam penipuan ini. Apa saja? 

  1. Jangan mengklik file .APK yang diterima dari orang yang tidak dikenal melalui pesan singkat,
  2. Selalu memastikan sumber aplikasi yang akan diinstal, apakah benar-benar dari Google Play Store atau sumber yang terpercaya.
  3. Jangan memberikan izin akses apapun, jika aplikasi yang akan di instal tidak berasal dari sumber yang terpercaya.

Secara singkat disimpulkan, penting untuk sedapat mungkin tidak mengklik pesan .APK. Karena apabila file .APK terpasang pada smartphone, maka file .APK tersebut akan meminta akses untuk mengambil data pribadi seperti foto, video, SMS, dan akses akun m-banking.

Penipu akan memiliki kontrol terhadap gawai kita dan mengetahui seluruh informasi rahasia seperti PIN, password, dan kode OTP. 

Follow Berita Techverse.Asia di Google News
Berita Terkini
Techno17 Desember 2025, 19:17 WIB

Razer Meluncurkan Raiju V3 Pro: Kontroler E-sports Elit untuk PlayStation 5

Begini spesifikasi lengkap dan harganya.
Raizer Raiju V3 Pro. (Sumber: Raizer)
Hobby17 Desember 2025, 18:36 WIB

Review Avatar Fire and Ash: Konflik Keluarga yang Berlapis dan Kritik Ekologis

Dibanding pendahulunya, film baru ini lebih banyak menyuguhkan aksi dan tentunya visual yang akan membuat mata penonton terbelalak.
Varang adalah pemimpin dari Suku Ash (Mangkwan). (Sumber: 20th Century Studios)
Techno17 Desember 2025, 15:59 WIB

Garmin InReach Mini 3 Plus: Komunikator Satelit dengan Fitur Berbagi Suara, Teks, dan Foto

Perangkat komunikasi yang membantu penjelajah tetap terhubung dengan orang-orang saat berpetualang di luar jangkauan sinyal telepon seluler.
Garmin InReach Mini 3 Plus. (Sumber: Garmin)
Lifestyle17 Desember 2025, 11:25 WIB

Satu Dekade Berkiprah di Industri Kreatif, Tahilalats Selenggarakan Ben's Backyard

Ini lokasi acaranya dan tanggal berlangsungnya, yuk kunjungi.
Tahilalats menggelar event Ben's Backyard di mall Bintaro Jaya Xchange, Tangerang, Banten. (Sumber: dok. tahilalats)
Techno17 Desember 2025, 10:29 WIB

Ayaneo Pocket Play: Perpaduan Smartphone Sekaligus Perangkat Gaming Genggam

Pocket Play dapat digeser keluar untuk menampilkan tombol ABXY, dua touchpad, dan D-pad.
Ayaneo Pocket Play. (Sumber: Ayaneo)
Startup17 Desember 2025, 10:11 WIB

BII Investasi Langsung ke Xurya, Siap Danai Startup Climatech di Asia Tenggara

Britisih International Investment berkomitmen untuk menginvestasikan £308 juta untuk pendanaan iklim di Asia Tenggara.
Ilustrasi panel surya dari Xurya.
Techno17 Desember 2025, 08:47 WIB

Spotify Menambahkan Fitur Prompted Playlist, Baru Tersedia di Selandia Baru

Fitur anyar ini memungkinkan membuat daftar putar lagu menurut instruksi tersebut dan riwayat mendengarkan pengguna.
Prompted Playlist memungkinkan mengontrol AI Spotify dengan memberi tahu apa yang ingin didengarkan. (Sumber: Spotify)
Lifestyle15 Desember 2025, 17:39 WIB

52% Konsumen Indonesia Secara Dominan Berbelanja Melalui Social Commerce

DoubleVerify Mengungkap Perilaku Konsumen dalam Sosial Media pada Laporan 2025 Global Insights 'Walled Gardens'
Ilustrasi social commerce. (Sumber: istimewa)
Techno15 Desember 2025, 17:29 WIB

Meta Desain Ulang Facebook, Apa Saja yang Berubah?

Meta mencoba membuat Facebook menjadi lebih baik dengan menyederhanakan beberapa hal.
Ilustrasi Facebook Marketplace. (Sumber: Meta)
Techno15 Desember 2025, 17:07 WIB

Spek Lengkap Huawei Mate X7, Ada Model Collector Edition

Perangkat ini bukan hanya indah dipandang, tetapi juga merupakan bukti ketahanan yang luar biasa.
Huawei Mate X7. (Sumber: Huawei)