Modus Baru Bobol M-Banking Lewat Undangan Nikah, Simak Pencegahannya dari Pakar Siber

Minggu, 29 Januari 2023 16:31 WIB

Ilustrasi mobile banking Foto shutterstock

TEMPO.CO, Jakarta - Pakar keamanan siber dan forensik digital dari Vaksincom, Alfons Tanujaya, mengungkap adanya modus baru pembobolan mobile banking atau m-banking yang sedang marak terjadi. Modus tersebut menggunakan surat undangan pernikahan palsu.

“Surat undangan pernikahan itu sebenarnya mengandung APK (berkas paket aplikasi Android yang digunakan untuk mendistribusikan dan memasang software dan middleware ke ponsel) dari luar Play Store yang jika diinstal akan mencuri kredensial One Time Password atau OTP dari perangkat korbannya,” ujar dia lewat keterangan tertulis pada Sabtu, 28 Januari 2023.

Menurut Alfons, ketika APK Android berbahaya ini dijalankan, sebenarnya akan muncul beberapa peringatan. Dia mencontohkan seperti menginstal aplikasi dari luar Play Store sangat berbahaya dan tidak disarankan.

Saat peringatan itu diabaikan, kata dia, peringatan lain akan tetap muncul ketika memberikan akses SMS kepada aplikasi yang ingin diinstal. “Termasuk data dokumen dan foto perangkat kepada aplikasi berbahaya yang diinstal tersebut,” ucap Alfons.

Alfons menuturkan, sebenarnya dengan instal aplikasi jahat itu tidak cukup untuk mengakses akun mobile banking korbannya. Karena mengakses akun mobile banking membutuhkan user ID, password M-Banking, PIN persetujuan transaksi, dan OTP yang didapatkan melalui APK jahat ini.

Advertising
Advertising

“Jadi yang menjadi pertanyaan besar adalah dari mana kriminal ini bisa mendapatkan kredensial mobile banking korbannya. Karena APK jahat ini hanya bisa mencuri SMS OTP,” kata Alfons. Dia curiga antar organisasi kriminal ada yang saling berbagi database atau ada database bank pengguna m-banking yang bocor.

Selanjutnya: Cara mencegah pembobolan mobile banking<!--more-->

Cara Mencegah Pembobolan M-Banking

Alfons memberikan tiga hal agar terhindar dari modus tersebut. Pertama, nasabah pengguna mobile banking jangan pernah menginstal aplikasi apapun yang tidak diketahui keamanannya. Aplikasi dari Play Store saja yang pada awalnya aman, kata dia, ketika melakukan update bisa disusupi program jahat.

“Apalagi aplikasi di luar Play Store yang tidak diawasi oleh Google,” tutur dia.

Kedua, Alfons melanjutkan, jika sering menggunakan mobile banking dan saldo di bank signifikan, ada baiknya mempertimbangkan menggunakan ponsel yang berbeda. Untuk mobile banking yang nomor telepon yang digunakan tidak diberikan kepada umum dan ponselnya tidak sembarangan di instal aplikasi atau di-install aplikasi yang sangat terbatas.

“Ketiga, pastikan penyedia mobile banking yang Anda gunakan memiliki pengamanan transaksi yang mumpuni,” ucap Alfons.

Sebenarnya, jika bank menerapkan sistem dan prosedur dengan baik dan cerdik, penjahat akan kesulitan mengambil alih akun m-banking. “Sekalipun berhasil mendapatkan semua kredensial dan OTP persetujuan transaksi,” kata dia.

Seharusnya, dia menjelaskan, jika sistem dan prosedur pengamanan mobile banking yang baik diterapkan, sekalipun username, PIN transaksi dan OTP berhasil dikuasai oleh penipu. Akun mobile banking masih tetap aman, karena untuk perpindahan akun mobile banking ke perangkat lain harus melewati verifikasi yang sangat ketat.

“Dan bisa mencegah penipu mengambil alih akun mobile banking,” tutur dia.

Dengan asumsi data pengguna m-banking ini sudah bocor, maka salah satu hal darurat yang harus dilakukan adalah segera mengganti password dan PIN persetujuan transaksi. Jika masih ragu, pertimbangkan untuk mengganti akun m-banking atau memilih penyedia m-banking dengan pengamanan lebih baik.

Adapun saran untuk bank penyedia layanan m-banking, dia meminta agar menerapkan verifikasi What You Have untuk perpindahan akun m-banking ke ponsel baru atau nomor ponsel baru. Jadi jangan mengandalkan verifikasi What You Know saja untuk memindahkan akun m-banking ke ponsel atau nomor ponsel baru.

“Verifikasi What You Have ini contohnya adalah verifikasi kartu ATM, KTP asli, fisik pemilik rekening. Sedangkan verifikasi What You Know adalah user ID, password, PIN persetujuan transaksi, dan kode OTP,” ucap dia.

MOH. KHORY ALFARIZI

Baca Juga: Terkini: Cerita Para Pemburu Diskon Holland Bakery, Modus Baru Pembobolan M-Banking

Ikuti berita terkini dari Tempo di Google News, klik di sini.

Berita terkait

Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

9 hari lalu

Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

Kode bank BSI untuk transfer terdiri dari tiga digit angka. Berikut ini cara trasnfer ke bank BSI via ATM, internet banking, dan m-banking bank lain.

Baca Selengkapnya

6 Cara Bayar Paspor di M-Paspor Lewat M-Banking, Cepat dan Mudah

12 hari lalu

6 Cara Bayar Paspor di M-Paspor Lewat M-Banking, Cepat dan Mudah

Pembayaran paspor kini bisa dilakukan secara online melalui m-Banking. Berikut cara pembayaran M-Paspor lewat m-Banking yang mudah.

Baca Selengkapnya

Undangan Xi Jinping ke Prabowo untuk Kunjungan ke Cina sebagai Calon Presiden Terpilih Disebut Tak Lazim

33 hari lalu

Undangan Xi Jinping ke Prabowo untuk Kunjungan ke Cina sebagai Calon Presiden Terpilih Disebut Tak Lazim

Dosen hubungan internasional menilai undangan Xi Jinping kepada Prabowo untuk mengunjungi Cina sebagai presiden terpilih merupakan hal tidak lazim.

Baca Selengkapnya

Cara Transfer BRI ke BCA Lewat ATM dan BRImo serta Biayanya

26 Januari 2024

Cara Transfer BRI ke BCA Lewat ATM dan BRImo serta Biayanya

Ada dua cara transfer BRI ke BCA yang praktis, yakni melalui kartu ATM dan mobile banking BRImo. Simak langkah-langkahnya berikut ini.

Baca Selengkapnya

Cara Cek Nomor 16 Digit Kartu ATM BCA, Bisa Lewat Aplikasi

10 Januari 2024

Cara Cek Nomor 16 Digit Kartu ATM BCA, Bisa Lewat Aplikasi

Cara cek nomor 16 digit kartu ATM BCA cukup mudah. Anda bisa cek di kartu ATM langsung atau di aplikasi m-BCA. Ini langkah-langkahnya.

Baca Selengkapnya

Terapkan Fitur Face Biometrik di Aplikasi Mobile Banking, Bos BCA: Kasus Kecurangan Turun Tajam

8 Desember 2023

Terapkan Fitur Face Biometrik di Aplikasi Mobile Banking, Bos BCA: Kasus Kecurangan Turun Tajam

Saat ingin membuka aplikasi mobile banking BCA, pengguna akan diminta untuk memasukkan password yang telah diatur sebelumnya.

Baca Selengkapnya

Cara Cek Nomor Rekening BRI yang Cepat dan Akurat

5 Desember 2023

Cara Cek Nomor Rekening BRI yang Cepat dan Akurat

Cara memeriksa no rekening BRI bisa dengan melihat di buku tabungan, struk transaksi, BRImo, internet banking, hingga mesin ATM BRI. Simak caranya.

Baca Selengkapnya

Begini Cara Masuk Akun WhatsApp dengan Menggunakan Email

29 November 2023

Begini Cara Masuk Akun WhatsApp dengan Menggunakan Email

Whatsapp merilis fitur untuk menghubungkan alamat email ke akun pengguna, Fitur tersebut sementara hanya tersedia untuk pengguna iOS.

Baca Selengkapnya

Kini Bisa Bayar Pakai QRIS BRImo di Singapura

17 November 2023

Kini Bisa Bayar Pakai QRIS BRImo di Singapura

BRI terus fokus terhadap customer experience di setiap layanan nasabah.

Baca Selengkapnya

Pengamat Siber Ungkap Keanehan dalam Kasus Nasabah BCA Hilang Duit Rp 68,5 Juta

14 November 2023

Pengamat Siber Ungkap Keanehan dalam Kasus Nasabah BCA Hilang Duit Rp 68,5 Juta

Pakar keamanan siber dari CISSReC Pratama Persadha mengungkap keanehan dalam kronologi yang diceritakan nasabah BCA yang kehilangan Rp 68,5 juta.

Baca Selengkapnya