Marak Pembobolan M-Banking, Pakar: Pemerintah Harus Punya Standar Aman Transaksi Digital

Senin, 30 Januari 2023 09:24 WIB

Ilustrasi mobile banking Foto shutterstock

TEMPO.CO, Jakarta - Pakar keamanan siber dan forensik digital dari Vaksincom, Alfons Tanujaya, merenpons adanya modus-modus pembobol mobile banking atau m-banking lewat undangan pernikahan online. Untuk mencegahnya, dia meminta agar pemerintah dan regulator mengatur lembaga finansial memiliki standar keamanan transaksi yang ketat.

“Sehingga tidak mudah dieksploitasi,” ujar dia lewat keterangan tertulis yang dikutip pada Senin, 30 Januari 2023.

Menurut dia, hal itu sangat penting karena banyaknya kasus pembobolan m-banking ini akan menurunkan kepercayaan masyarakat terhadap sektor keuangan digital. Bahkan cenderung akan menghindari menggunakan channel digital.

Baca: Bobol M-Banking Lewat Undangan Nikah Online, Dari Mana Pelaku Dapat Data Kredensialnya?

“Padahal pemerintah sangat berkepentingan terhadap digitalisasi dalam sektor finansial. Karena akan memberikan efek berganda bagi perkembangan ekonomi Indonesia,” ucap Alfons.

Advertising
Advertising

Salah satu modus baru yang muncul adalah pembobolan m-banking melalui surat undangan pernikahan yang palsu. Di mana surat undangan itu sebenarnya mengandung APK (berkas aplikasi Android untuk mendistribusikan dan memasang software dan middleware ke ponsel) dari luar Play Store yang jika diinstal akan mencuri kredensial One Time Password atau OTP dari perangkat korbannya

Menurut Alfons, ketika APK Android berbahaya ini dijalankan, sebenarnya akan muncul beberapa peringatan. Dia mencontohkan seperti menginstal aplikasi dari luar Play Store sangat berbahaya dan tidak disarankan.

Saat peringatan itu diabaikan, kata dia, peringatan lain akan tetap muncul ketika memberikan akses SMS kepada aplikasi yang ingin diinstal. “Termasuk data dokumen dan foto perangkat kepada aplikasi berbahaya yang diinstal tersebut,” ucap Alfons.

Bagi bank penyedia layanan m-banking, Alfons menyarankan untuk menerapkan verifikasi What You Have untuk perpindahan akun m-banking ke ponsel baru atau nomor ponsel baru. Jadi jangan mengandalkan verifikasi What You Know saja untuk memindahkan akun m-banking ke ponsel atau nomor ponsel baru.

“Verifikasi What You Have ini contohnya adalah verifikasi kartu ATM, KTP asli, fisik pemilik rekening. Sedangkan verifikasi What You Know adalah user ID, password, PIN persetujuan transaksi, dan kode OTP,” ucap dia.

Selanjutnya: Dua langkah pengamanan<!--more-->

Kemudian, Alfons memberikan gambaran, bahwa langkah Two Factor Authentication (TFA) sebagai langkah pengamanan ‘What you know' dan ‘what you have’. “What you know kan bisa bocor. Jadi, bank harus antisipasi kalau ‘what you know’ bocor, harus ada verifikasi ‘What you have’.” jelasnya.

Langkah jelasnya, seperti bawa KTP ke bank, verifikasi tiap ganti nomor HP mobile banking, atau ganti user mobile banking ke ATM tiap kali ganti HP atau ganti nomor.

Sebenarnya, jika bank menerapkan sistem dan prosedur dengan baik dan cerdik, penjahat akan kesulitan mengambil alih akun m-banking. “Sekalipun berhasil mendapatkan semua kredensial dan OTP persetujuan transaksi,” kata dia.

Untuk penggunanya, modus pembobolan m-banking dapat dicegah dengan beberapa cara. Pertama, nasabah pengguna mobile banking jangan pernah menginstal aplikasi apapun yang tidak diketahui keamanannya.

Kedua, Alfons melanjutkan, jika sering menggunakan mobile banking dan saldo di bank signifikan, ada baiknya mempertimbangkan menggunakan ponsel yang berbeda. Ketiga, pastikan penyedia mobile banking yang digunakan memiliki pengamanan transaksi yang mumpuni

Meski demikian, Alfons juga menyarankan agar pencegahan tidak hanya dilakukan oleh pengguna. Tetapi juga dari pihak bank. “Ada titik lemah dari pengamanan transaksi, yaitu pengguna akhir atau end user yang awam dan pengamanannya berada di luar kendali penyedia layanan,” ujar Alfons.

Baca Juga: Marak Modus Pembobolan M-Banking, Pakar Siber Sarankan Bank Miliki Verifikasi What You Have

Ikuti berita terkini dari Tempo di Google News, klik di sini.

Berita terkait

Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

4 hari lalu

Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

Kode bank BSI untuk transfer terdiri dari tiga digit angka. Berikut ini cara trasnfer ke bank BSI via ATM, internet banking, dan m-banking bank lain.

Baca Selengkapnya

Setor Tunai ATM BRI Meningkat 24,5 Persen pada Periode Libur Lebaran 2024

7 hari lalu

Setor Tunai ATM BRI Meningkat 24,5 Persen pada Periode Libur Lebaran 2024

Setor tunai ATM meningkat. Sebaliknya tarik tunai menurun karena banyak nasabah beralih ke transaksi digital.

Baca Selengkapnya

6 Cara Bayar Paspor di M-Paspor Lewat M-Banking, Cepat dan Mudah

7 hari lalu

6 Cara Bayar Paspor di M-Paspor Lewat M-Banking, Cepat dan Mudah

Pembayaran paspor kini bisa dilakukan secara online melalui m-Banking. Berikut cara pembayaran M-Paspor lewat m-Banking yang mudah.

Baca Selengkapnya

Kawanan Pencuri Bobol ATM di Minimarket Depok, Uang Puluhan Juta Raib

48 hari lalu

Kawanan Pencuri Bobol ATM di Minimarket Depok, Uang Puluhan Juta Raib

Pencuri yang melakukan pembobolan ATM itu juga mengambil barang di minimarket, seperti rokok, kosmetik dan coklat yang berada di area kasir.

Baca Selengkapnya

Kejari Depok Terima SPDP Kasus Pembobolan Kartu Multi Trip KRL

52 hari lalu

Kejari Depok Terima SPDP Kasus Pembobolan Kartu Multi Trip KRL

Kejari Depok telah menerima resmi SPDP dari penyidik kriminal khusus Polres Metro Depok kasus ilegal akses pembayaran Kereta Commuter Indonesia (KCI).

Baca Selengkapnya

Heboh Dikira Mau Nikah Lagi, Marshanda Ternyata Kampanye Ini

54 hari lalu

Heboh Dikira Mau Nikah Lagi, Marshanda Ternyata Kampanye Ini

Aktris Marshanda membagikan unggahan ia mengenakan gaun biru, lengkap dengan buket cantik. Apa ia sedang menyebarkan undangan pernikahan?

Baca Selengkapnya

Pencurian 60 Karung Beras Seberat 3 Ton, Pemilik Toko Rugi Jutaan Rupiah

27 Februari 2024

Pencurian 60 Karung Beras Seberat 3 Ton, Pemilik Toko Rugi Jutaan Rupiah

Pencurian di toko agen beras itu menyebabkan korban mengalami kerugian hingga puluhan juta rupiah.

Baca Selengkapnya

Cara Transfer BRI ke BCA Lewat ATM dan BRImo serta Biayanya

26 Januari 2024

Cara Transfer BRI ke BCA Lewat ATM dan BRImo serta Biayanya

Ada dua cara transfer BRI ke BCA yang praktis, yakni melalui kartu ATM dan mobile banking BRImo. Simak langkah-langkahnya berikut ini.

Baca Selengkapnya

Cara Cek Nomor 16 Digit Kartu ATM BCA, Bisa Lewat Aplikasi

10 Januari 2024

Cara Cek Nomor 16 Digit Kartu ATM BCA, Bisa Lewat Aplikasi

Cara cek nomor 16 digit kartu ATM BCA cukup mudah. Anda bisa cek di kartu ATM langsung atau di aplikasi m-BCA. Ini langkah-langkahnya.

Baca Selengkapnya

Buruknya Keamanan Media Sosial X Jadi Soroton usai Akun SEC Bobol

10 Januari 2024

Buruknya Keamanan Media Sosial X Jadi Soroton usai Akun SEC Bobol

Peretasan akun SEC memperbarui sorotan pada masalah keamanan media sosial X.

Baca Selengkapnya