Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Tips Terhindar dari Modus Social Engineering Pembobol Saldo Rekening Bank

image-gnews
Ilustrasi Social Engineering. shutterstock.com
Ilustrasi Social Engineering. shutterstock.com
Iklan

Iklan
Scroll Untuk Melanjutkan

Seharusnya, dia menjelaskan, jika sistem dan prosedur pengamanan mobile banking yang baik diterapkan, sekalipun username, PIN transaksi dan OTP berhasil dikuasai oleh penipu. Akun mobile banking masih tetap aman, karena untuk perpindahan akun mobile banking ke perangkat lain harus melewati verifikasi yang sangat ketat.

“Dan bisa mencegah penipu mengambil alih akun mobile banking,” tutur dia.

Alfons juga mengingatkan bahwa tidak selalu perangkat canggih dan mahal yang dapat memenangkan ‘pertempuran’ di lapangan. Justru kelihaian pengguna senjata dan kecerdikannya mengeksploitasi kelemahan korbannya sangat menentukan dalam keberhasilan.

Menurut dia, hal itu juga terjadi pada pengamanan internet banking yang celakanya ketika merambah mobile banking malah pengamanan OTP dengan token ditinggalkan. Kemudian beralih ke pengamanan dengan PIN dan Password transaksi saja tanpa OTP karena alasan kepraktisan dan kemudahan. 

Pengamanan dengan OTP hanya dilakukan ketika ingin mengganti perangkat mobile banking. Itu pun, kata Alfons, hanya mengandalkan OTP SMS yang secara teknis lebih lemah dan mudah disadap dibandingkan dengan OTP aplikasi Authenticator atau token

“Celakanya, pihak penyedia layanan mobile banking tidak menambahkan verifikasi tambahan untuk mencegah pengambilalihan akun bank jika OTP yang lemah tersebut bocor,” kata Alfons.

Hal ini memungkinkan terjadinya pengambilalihan akun oleh kriminal yang mampu mengakses OTP SMS tadi. Kemudian menjalankan aksinya menguras akun korban yang berhasil di eksploitasinya.

Sebenarnya pengamanan transaksi perbankan sudah mencapai tingkat yang secara teknis sulit dieksploitasi karena menggunakan OTP One Time Password atau password sekali pakai. Tetapi, menurut Alfons, bukan berarti bahwa pengamanan transaksi sudah terjamin dan tidak mungkin di bobol lagi. “Ada titik lemah dari pengamanan transaksi, yaitu pengguna akhir atau end user yang awam dan pengamanannya berada di luar kendali penyedia layanan,” ujar Alfons.

Baca juga: Tabungan Nasabah BRI Raib Rp 10 Juta, Ini Sebab Bank Tak Menggantinya

Ikuti berita terkini dari Tempo di Google News, klik di sini.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


BRI Kembali Ingatkan WaspadaI Modus Penipuan Online

12 hari lalu

BRI Kembali Ingatkan WaspadaI Modus Penipuan Online

Aksi penipu yang mengirim file berekstensi APK tetap terjadi. Berikut tips mengatasinya.


Pengacara Ungkap Rekening Sandra Dewi yang Sempat Diblokir Kejagung Sudah Dibuka Aksesnya

14 hari lalu

Sandra Dewi dan Harvey Moeis. Instagram.
Pengacara Ungkap Rekening Sandra Dewi yang Sempat Diblokir Kejagung Sudah Dibuka Aksesnya

Kuasa hukum Sandra Dewi dan Harvey Moeis menyebutkan rekening yang diblokir oleh Kejagung biasa digunakan oleh kliennya untuk pinjaman bank.


Otoritas Jasa Keuangan Blokir 5 Ribu Rekening Ditengarai Terlibat Judi Online

16 hari lalu

Ilustrasi judi online.
Otoritas Jasa Keuangan Blokir 5 Ribu Rekening Ditengarai Terlibat Judi Online

OJK menjelaskan perputaran uang judi online selama ini ada yang tidak dilakukan di dalam negeri atau lintas batas.


Kejaksaan Agung Geledah Rumah Harvey Moeis dan Blokir Rekeningnya

34 hari lalu

Harvey Moeis. antaranews.com
Kejaksaan Agung Geledah Rumah Harvey Moeis dan Blokir Rekeningnya

Setelah ditetapkan menjadi tersangka, Kejaksaan Agung menggeledah kediaman Harvey Moeis.


Mengenal Apa Itu Escrow Account, Jenis, hingga Manfaatnya

48 hari lalu

Escrow account adalah sebuah rekening temporer yang digunakan untuk bertransaksi dengan bantuan pihak ketiga. Hal ini dilakukan agar transaksi aman. Foto: Canva
Mengenal Apa Itu Escrow Account, Jenis, hingga Manfaatnya

Escrow account adalah sebuah rekening temporer yang digunakan untuk bertransaksi dengan bantuan pihak ketiga. Hal ini dilakukan agar transaksi aman.


Kawanan Pencuri Bobol ATM di Minimarket Depok, Uang Puluhan Juta Raib

54 hari lalu

ATM dan minimarket yang dibobol kawanan pencuri di Sawangan, Depok, Selasa, 12 Maret 2024. TEMPO/Ricky Juliansyah
Kawanan Pencuri Bobol ATM di Minimarket Depok, Uang Puluhan Juta Raib

Pencuri yang melakukan pembobolan ATM itu juga mengambil barang di minimarket, seperti rokok, kosmetik dan coklat yang berada di area kasir.


Kejari Depok Terima SPDP Kasus Pembobolan Kartu Multi Trip KRL

58 hari lalu

Sebagai pengguna commuter line, Anda perlu mengetahui rute KRL Jabodetabek 2024 terbaru. Berikut ini rute terbaru dan harga tiketnya. Foto: Canva
Kejari Depok Terima SPDP Kasus Pembobolan Kartu Multi Trip KRL

Kejari Depok telah menerima resmi SPDP dari penyidik kriminal khusus Polres Metro Depok kasus ilegal akses pembayaran Kereta Commuter Indonesia (KCI).


Cara Cek Rekening Penipu dengan Mudah secara Online

5 Maret 2024

Tampilan halaman utama dari situs cekrekening.id yang merupakan website resmi Kementerian Komunikasi dan Informatika yang didedikasikan khusus untuk  pengecekan nomor rekening bank. cekrekening.id
Cara Cek Rekening Penipu dengan Mudah secara Online

Cara cek rekening penipu dapat dilakukan dengan mudah secara online. Salah satunya yakni menggunakan laman cekrekening.id.


Pencurian 60 Karung Beras Seberat 3 Ton, Pemilik Toko Rugi Jutaan Rupiah

27 Februari 2024

Ilustrasi toko agen beras Sejahtera Abadi di Teluknaga, Kabupaten Tangerang. ANTARA
Pencurian 60 Karung Beras Seberat 3 Ton, Pemilik Toko Rugi Jutaan Rupiah

Pencurian di toko agen beras itu menyebabkan korban mengalami kerugian hingga puluhan juta rupiah.


Aktivasi Rekening Program Indonesia Pintar Diperpanjang Hingga 29 Februari, Ini Dampak Jika Terlewat

26 Februari 2024

Bayu Muhammad Ridlo, pelajar kelas XI SMA Negeri 1 Samigaluh Kabupaten Kulon Progo Provinsi D.I. Yogyakarta, merupakan salah seorang penerima manfaat Program Indonesia Pintar (PIP). Dok. Kemendikbud
Aktivasi Rekening Program Indonesia Pintar Diperpanjang Hingga 29 Februari, Ini Dampak Jika Terlewat

Jika terlambat mengaktivasi rekening, peserta Program Indonesia Pintar tidak akan menerima bantuan.