Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Modus Scam di Akhir Periode Pelaporan SPT Pajak, Pakar: Menyamar Aplikasi Handphone Kamu

Spt online. Foto : pajakonline
Spt online. Foto : pajakonline
Iklan

TEMPO.CO, Jakarta - Pakar keamanan siber dan forensik digital dari Vaksincom, Alfons Tanujaya, menjelaskan muncul aktivitas scam atau skema penipuan untuk mendapatkan uang, barang, atau data di batas akhir pelaporan Surat Pemberitahuan (SPT) Tahunan pada Maret 2023. Kelompok penipu atau hacker itu memanfaatkan momen tersebut untuk mencari korban. 

“Kali ini tidak tanggung-tanggung, aksi penipuan dilakukan dengan lebih terorganisir dan komplit,” ujar Alfons lewat keterangan tertulis pada Selasa, 28 Maret 2023.

Penipu, kata dia, mempersiapkan domain khusus https://pajak.contact guna menyaru sebagai situs pajak pemerintah dan memanfaatkan domain tersebut untuk membuat alamat email efiling@pajak.contact guna mengelabui korbannya. Korban nantinya mengira itu dari alamat resmi pajak yang sebenarnya efiling@pajak.go.id dan melakukan broadcast ke wajib pajak dengan mengirimkan tautan berisi file APK (Android Package Kit) .

Di mana ketika file APK itu di-instal akan menampilkan aplikasi Android yang sangat mirip dengan tampilan situs kantor pajak. Tidak cukup mengirimkan APK pencuri SMS, jika korbannya termakan oleh situs phishing itu, maka ia akan dikelabui untuk memasukkan data nomor kartu ATM dan Kartu Kredit korbannya. 

“Cerdiknya lagi, aplikasi pencuri APK yang memalsukan sebagai aplikasi pajak ini menamai dirinya ‘handphone kamu’,” tutur Alfons. 

Sehingga ketika muncul peringatan dari Android kepada pemilik ponsel atas hak akses berbahaya yang diminta pemiliknya kemungkinan besar tertipu. Karena yang meminta izin akses adalah ‘handphone kamu’, padahal itu sebenarnya nama aplikasi berbahaya tersebut.

Alfons menilai modus tersebut lebih canggih dari sebelumnya, di mana aksi penipuan hanya dilakukan secara terpisah dan sepotong-sepotong. Sebelumnya, kata dia, penipuan hanya memanfaatkan file APK yang berdiri sendiri dan dikirimkan melalui Whatsapp guna mencuri SMS OTP m-banking dengan berbagai tema.

“Seperti APK kurir paket, APK undangan nikah, APK tagihan BPJS, dan APK surat tilang berdiri sendiri,” kata dia.

Iklan
Scroll Untuk Melanjutkan

Menurut Alfons, scammer terlihat sudah merencanakan aksinya dengan baik, terbukti dari usahanya membeli domain www.pajak.contact. Domain ini dibeli khusus untuk melakukan aksi penipuan ini pada 18 Maret 2023 dengan menggunakan register Google.

Domain pajak.contact ini dibeli untuk menampilkan situs phishing yang mirip dengan situs kantor pajak yang asli www.pajak.go.id karena mengandung unsur nama "pajak”. Selain itu juga digunakan untuk membuat alamat email dari kantor pajak efiling@pajak.go.id dan disamarkan dengan alamat palsu efiling@pajak.connect.

“Ada banyak aktivitas jahat yang dilakukan situs ini. Salah satunya mengelabui korbannya untuk memasukkan data finansial penting seperti informasi Kartu Kredit/Debit seperti 16 digit nomor kartu, masa berlaku, CVV, dan nama pemilik kartu,” tutur Alfons.

Aksi pengiriman aplikasi pencuri SMS APK selain dikirimkan melalui tautan menggunakan email juga diberikan pada situs ini yang menyaru sebagai file pdf. “Yang jika di klik akan mengirimkan file dengan nama info_Detail_Tagihan_Pajak***.apk dengan ukuran 5,2 MB,” ujar Alfons.

Pilihan EditorPenyampaian SPT Tahunan Naik 1,83 Persen, Kanwil DJP Jawa Tengah II Buka 262 Pojok Pajak

Ikuti berita terkini dari Tempo di Google News, klik di sini.  

Iklan




Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.




Video Pilihan


Kronologi Kasus Dugaan Penipuan Order iPhone oleh Si Kembar Rihana-Rihani

50 menit lalu

Seorang pekerja membersihkan iPhone bekas di pusat operasi Belong Inc, unit rumah perdagangan Itochu Corp yang menjual ponsel dan tablet bekas secara online, di Zama, Prefektur Kanagawa, Jepang 27 Oktober 2022. REUTERS/Kim Kyung-Hoon
Kronologi Kasus Dugaan Penipuan Order iPhone oleh Si Kembar Rihana-Rihani

Pasangan kembar Rihana-Rihani diduga melakukan penipuan pre order iPhone senilai Rp 35 miliar. Berikut kronologinya.


Kasus Penipuan Pre Order iPhone hingga Rp 35 Miliar, PPATK Blokir Rekening Perempuan Kembar Rihana dan Rihani

7 jam lalu

Ilustrasi Penipuan. shutterstock.com
Kasus Penipuan Pre Order iPhone hingga Rp 35 Miliar, PPATK Blokir Rekening Perempuan Kembar Rihana dan Rihani

PPATK menemukan transaksi Rihana Rihani diindikasi untuk memutus mata rantai transaksi dan mempersulit pelacakan kasus dugaan penipuan itu.


6 Fakta Penipuan Tiket Coldplay Warga Sidrap: Kronologi, Motif, hingga Pasal yang Menjerat

14 jam lalu

Tersangka dihadirkan dalam keterangan pers kasus penipuan jasa titip tiket konser Coldplay di Polda Metro Jaya, Senin, 5 Juni 2023. Polda Metro Jaya kembali menangkap penipu tiket konser Coldplay. TEMPO / Hilman Fathurrahman W
6 Fakta Penipuan Tiket Coldplay Warga Sidrap: Kronologi, Motif, hingga Pasal yang Menjerat

Fakta-fakta seputar penipuan tiket Coldplay warga Sidrap yang kelabui warga Tangerang Selatan.


Inilah 12 Pengumuman Penting dari Apple di WWDC 2023

14 jam lalu

Apple diperkirakan akan memperkenalkan headset Reality Pro yang telah lama ditunggu-tunggu pada WWDC 2023. (Apple/9To5Mac)
Inilah 12 Pengumuman Penting dari Apple di WWDC 2023

WWDC 2023 sudah dimulai Senin lalu, 5 Juni 2023. Berikut sejumlah pengumuman penting dari Apple di WWDC 2023.


PPATK Blokir 21 Rekening Rihana-Rihani dalam Dugaan Penipuan Pre-order Iphone

15 jam lalu

Gedung PPATK, Jakarta. (Foto: ppatk.go.id)
PPATK Blokir 21 Rekening Rihana-Rihani dalam Dugaan Penipuan Pre-order Iphone

PPATK memblokir 21 rekening milik si kembar yaitu Rihana dan Rihani. Pemblokiran dilakukan sebagai buntut aksi penipuan pre order pembelian iPhone


Dua Saudara Kembar Diduga Lakukan Penipuan Pre Order iPhone, Total Kerugian Rp 35 Miliar

21 jam lalu

Ilustrasi Penipuan. shutterstock.com
Dua Saudara Kembar Diduga Lakukan Penipuan Pre Order iPhone, Total Kerugian Rp 35 Miliar

Saudara kembar itu juga mengancam korban dengan UU ITE karena telah memviralkan kasus dugaan penipuan pre order iPhone tersebut.


Polda Metro Sebut Penipuan Tiket Coldplay Terancam 6 Tahun Penjara dan Denda hingga Rp 1 Miliar

1 hari lalu

Tersangka dihadirkan dalam keterangan pers kasus penipuan jasa titip tiket konser Coldplay di Polda Metro Jaya, Senin, 5 Juni 2023. TEMPO / Hilman Fathurrahman W
Polda Metro Sebut Penipuan Tiket Coldplay Terancam 6 Tahun Penjara dan Denda hingga Rp 1 Miliar

Tersangka penipuan tiket Coldplay asal Sidrap meraup Rp 20,35 juta dari korban asal Tangsel.


Cegah Penipuan Tiket Coldplay, Polda Metro Jaya Imbau Masyarakat Tanya Polisi

1 hari lalu

Kabid Humas Polda Metro Jaya, Kombes Pol Trunoyudo Wisnu Andiko menunjukkan tangkapan layar saat memberikan keterangan pers kasus penipuan jasa titip tiket konser Coldplay di Polda Metro Jaya, Senin, 5 Juni 2023. Keempat tersangka menjalankan aksi penipuan dengan modus jasa titip (jastip) di akun Instagram @jastip.coldplay.  TEMPO / Hilman Fathurrahman W
Cegah Penipuan Tiket Coldplay, Polda Metro Jaya Imbau Masyarakat Tanya Polisi

Polda Metro Jaya akan mengecek ke penyelenggara soal penawaran penjualan tiket itu untuk cegah penipuan tiket Coldplay.


Cara 4 Warga Sidrap Sulsel Menipu Orang Tangsel untuk Jastip Tiket Coldplay

1 hari lalu

Polda Metro Jaya tangkap 4 pelaku penipuan tiket konser Coldplay yang berdomisili di Sulawesi, Senin, 5 Juni 2023. Tempo/M. Faiz Zaki
Cara 4 Warga Sidrap Sulsel Menipu Orang Tangsel untuk Jastip Tiket Coldplay

Empat warga Sidrap Sulsel ditangkap Polda Metro Jaya karena melakukan penipuan jastip tiket Coldplay. Korban rugi hingga Rp 20 juta.


Polisi Tangkap Lagi 4 Pelaku Penipuan Tiket Coldplay, Korban Rugi Rp 20,35 Juta

1 hari lalu

Dir Reskrimsus Polda Metro Jaya, Kombes Auliansyah Lubis menunjukan bukti transaksi saat konferensi pers kasus penipuan tiket konser Coldplay di Polda Metro Jaya, Jakarta, Senin, 22 Mei 2023.  TEMPO/ Febri Angga Palguna
Polisi Tangkap Lagi 4 Pelaku Penipuan Tiket Coldplay, Korban Rugi Rp 20,35 Juta

Polda Metro Jaya kembali menangkap pelaku penipuan penjualan tiket Coldplay. Kerugian korban mencapai puluhan juta rupiah.