Awas Buka Undangan Pernikahan di WhatsApp Bisa Kuras Rekening

Ada modus penipuan baru di WhatsApp yang membuat heboh warganet. Modusnya, pelaku mengirimkan undangan pernikahan digital yang sebenarnya mengandung file APK dari luar Play Store.

Jika APK itu diinstal akan mencuri kredensial OTP (one time password) dari perangkat korban. Akses OTP itu kemudian bisa digunakan pelaku kejahatan siber untuk menguras rekening korban.

Pakar Keamanan Siber dari Vaksincom, Alfons Tanujaya, mengatakan ketika undangan pernikahan berbentuk APK Android berbahaya ini di jalankan, sebenarnya akan muncul beberapa peringatan seperti menginstal aplikasi dari luar Play Store sangat berbahaya dan tidak disarankan.

“Ketika peringatan ini diabaikan, masih muncul peringatan lain ketika memberikan akses SMS kepada aplikasi yang ingin diinstal, termasuk data dokumen dan foto perangkat kepada aplikasi berbahaya yang di instal tersebut,” kata Alfons, Sabtu (28/1/2023).

Namun kemungkinan besar, ia melanjutkan, karena masyarakat tidak terbiasa memperhatikan peringatan ketika instal aplikasi dan dengan mudah memberikan persetujuan (Allow) tanpa membaca dengan teliti dan mengerti akibat dari persetujuan yang diberikan, maka aplikasi jahat pencuri data ini akan tetap terinstal dan menjalankan aksinya.

Berdasarkan pemaparan Alfons, sebenarnya dengan install aplikasi ini tidak cukup untuk mengakses akun mobile banking korban, karena mengaksesnya membutuhkan User ID, Password Mobile Banking, PIN persetujuan transaksi dan OTP (One Time Password) yang didapatkan melalui APK jahat ini.

“Jadi yang menjadi pertanyaan besar adalah dari mana pelaku bisa mendapatkan kredensial mobile banking korbannya karena APK jahat ini hanya bisa mencuri SMS OTP,” ucap Alfons.

Ia menduga organisasi kriminal ini saling berbagi database untuk dijadikan sasaran atau ada database rekening bank pengguna m-banking yang bocor.

Seperti kita ketahui, pada aksi phishing sebelumnya pada pertengahan 2022 banyak korban pengguna m-banking yang tertipu dan memberikan kredensial m-banking kepada penipu karena diancam akan dikenai biaya transfer bulanan Rp 150.000.(gk/maja)

Pedagang Tambah Stok Buah di Tengah Meningkatnya Permintaan Saat Ramadan

Baca juga :