Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Jasa Login ke Akun myBCA, Ahli Siber: 14 Data yang Disertakan Cocok dengan Database BCA

image-gnews
Iklan

TEMPO.CO, Jakarta - Pengamat keamanan siber dari Vaksincom, Alfons Tanujaya ikut menanggapi soal threat actor (aktor ancaman) anggota BreachForums bernama Black yang menawarkan informasi akses pada akun myBCA. Akses rekening itu dijual dengan harga mulai dari US$ 500 atau sekitar Rp 7,5 juta tergantung pada popularitas pemilik rekening dan saldo yang mereka miliki. 

“Black memiliki reputasi cukup terpercaya di forum tersebut,” ujar Alfons lewat keterangan tertulis dikutip Sabtu, 29 Juli 2023.

Adapun data yang diperlukan untuk mendapatkan informasi itu hanya nomor rekening dan nama lengkap pemilik rekening. Black mengklaim melakukan itu dengan menggunakan piranti lunak tersembunyi dan orang dalam untuk mengakses data ini. 

Sebagai catatan, kata Alfons, data itu hanya bisa dilihat dan peretas tidak bisa melakukan transaksi karena dilindungi oleh Token One Time Password (TOTP) guna membuktikan klaimnya. Black juga menyertakan 14 halaman tangkapan layar sebagai bukti bahwa ia memiliki akses terhadap sistem BCA.

Pada awalnya, Alfone menjelaskan, Vaksincom memperkirakan bahwa data yang diberikan adalah data palsu. “Namun setelah melakukan pengecekan lebih jauh ternyata data sampel tangkapan layar yang diberikan oleh Black bukan data palsu dan memiliki kecocokan dengan database BCA,” ucap Alfons.

Dia juga memberikan lima catatan yang bisa diambil dari data yang disebarkan oleh Black.

Pertama, data rekening-rekening myBCA yang diberikan valid dan memiliki kecocokan dengan data yang dikelola oleh bank.

Kedua, ada nasabah yang belum pernah mengakses akun myBCAnya sejak November 2022 dan akun tersebut berhasil diakses dan ditampilkan.

Ketiga, data yang berhasil diakses peretas adalah data kredensial myBCA.

Iklan
Scroll Untuk Melanjutkan

Keempat, peretas mengklaim menggunakan piranti lunak tersembunyi pada sistem bank, jika klaim ini benar maka ia memiliki akses trojan pada sistem bank.

Kelima, ada kemungkinan peretas memiliki cukup banyak database kredensial myBCA.

Sebelumnya, informasi mengenai jasa login ke akun myBCA oleh Black itu beredar di Twitter. “Hari ini, saya menyediakan akses ke rekening Bank BCA manapun. Beri saya ID Akun (Nomor akun? Hanya satu angka) dan Nama Lengkap Orang,” tertulis dalam tangkapan layar threat actor yang beredar di Twitter.

Dalam unggahannya di BreachForums itu disebutkan bahwa metode yang digunakan Black adalah hidden software & insider (tergantung data yang diminta). “Kirimi saya pesan pribadi di forum ini, selain itu yang tidak saya rujuk adalah palsu,” tulis threat actor tersebut.

Belakangan, PT Bank Central Asia Tbk buka suara soal kabar adanya jasa login ke akun myBCA siapapun hanya bermodalkan nama dan nomor rekening. “Aplikasi mobile dan website myBCA hanya dapat diakses nasabah dengan menggunakan BCA ID dan password yang dibuat dan diketahui oleh nasabah sendiri,” ujar manajemen BCA lewat keterangan tertulis dikutip Sabtu.

Menurut BCA, untuk melakukan transaksi finansial di aplikasi mobile banking myBCA, nasabah harus memasukkan PIN yang hanya diketahui oleh nasabah. Adapun untuk melakukan transaksi finansial di website myBCA, nasabah harus memasukkan One Time Password (OTP) dari token KeyBCA.

“Hingga saat ini tidak ada nasabah yang mengalami kerugian finansial di tengah ramainya informasi hoax dan klaim oleh pihak-pihak yang tidak bertanggung jawab,” kata BCA.

Pilihan Editor: BCA Buka Suara soal Kabar Jasa Login ke Akun myBCA Tarif Mulai Rp 7,5 Juta

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Penutupan Rekening Saldo Rp 0 dan Tak Aktif 12 Bulan, Ini Penjelasan BCA

17 jam lalu

Ilustrasi bank digital. Dok. BCA
Penutupan Rekening Saldo Rp 0 dan Tak Aktif 12 Bulan, Ini Penjelasan BCA

BCA buka suara tentang rencana penutupan rekening saldo nol rupiah dan tidak aktif selama 12 bulan. Penutupan itu akan dilakukan per 1 November 2023.


Per 1 November, BCA Bakal Tutup Rekening Saldo Nol

1 hari lalu

Logo Bank BCA. wikipedia.org
Per 1 November, BCA Bakal Tutup Rekening Saldo Nol

BCA berencana menutup rekening nasabahnya yang memiliki saldo nol rupiah. Apa saja ketentuannya?


Profil Budi Hartono, Bos Djarum yang Akan Garap Proyek di IKN

2 hari lalu

Presiden Joko Widodo (kelima kanan) menyampaikan pengarahan saat peletakan batu pertama atau groundbreaking Hotel Vasanta di kawasan Ibu Kota Nusantara (IKN), Penajam Paser Utara, Kalimantan Timur, Sabtu 23 September 2023. Hotel Vasanta menjadi hotel kedua yang dibangun di kawasan IKN. ANTARA FOTO/Sigid Kurniawan
Profil Budi Hartono, Bos Djarum yang Akan Garap Proyek di IKN

Budi Hartono merupakan salah satu konglomerat yang akan berinvestasi di IKN. Berikut ini profil Budi Hartono dan sumber kekayaannya.


Viral MBanking BCA Gangguan, Manajemen: Sistem Sudah Kembali Normal

5 hari lalu

Logo Bank BCA. wikipedia.org
Viral MBanking BCA Gangguan, Manajemen: Sistem Sudah Kembali Normal

Tak sedikit nasabah PT Bank Central Asia Tbk atau BCA yang mengeluhkan gangguan pada aplikasi mobile banking (m-banking) atau BCA Mobile. Ada apa?


KBstar, Mobile Banking Super Lengkap Persembahan Bank KB Bukopin

7 hari lalu

KBstar, Mobile Banking Super Lengkap Persembahan Bank KB Bukopin

Kini nasabah dapat menggunakan KBstar yang telah mengintegrasikan KB Bukopin Mobile Banking, SMS Banking dan Wokee.


BCA Buka Lowongan Management Development Program hingga Desember 2023

8 hari lalu

Logo Bank BCA. wikipedia.org
BCA Buka Lowongan Management Development Program hingga Desember 2023

PT Bank Central Asia Tbk (BCA) saat ini tengah membukan lowongan kerja untuk Management Development Program (MDP). Lowongan ini terbuka bagi lulusan S1 dari jurusan apapun hingga 31 Desember 2023.


Kaspersky Beberkan Penyebab UMKM Jadi Target Serangan Siber Para Hacker

12 hari lalu

Sejumlah pelaku UMKM kerajinan souvenir menggelar pameran di Pakuwon Mall Yogyakarta. (Tempo/Pribadi Wicaksono)
Kaspersky Beberkan Penyebab UMKM Jadi Target Serangan Siber Para Hacker

Para UMKM ini menghabiskan lebih sedikit untuk keamanan siber dan lebih cenderung menggunakan perangkat lunak yang sudah usang dan tidak didukung.


Kaspersky Ungkap Ancaman Siber yang Menyasar UMKM di Indonesia Sepanjang Semester I 2023

12 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Kaspersky Ungkap Ancaman Siber yang Menyasar UMKM di Indonesia Sepanjang Semester I 2023

Kaspersky mendeteksi malware unik di paruh pertama 2023, di mana terdapat 839 file unik yang didistribusikan dengan cara menyamar sebagai aplikasi yang digunakan UMKM.


BCA dan Tiket.com Gelar Travel Fair 2023, Ada Bonus Voucher Rp 1 Juta hingga Casback Rp 2 Juta

16 hari lalu

Presiden Direktur BCA Jahja Setiaatmadja saat mencoba mesin CS Digital dan mengganti kartu BCA magnetic menjadi kartu BCA berteknologi chip hasil kerja sama dengan Mastercard. Tempo/M JULNIS FIRMANSYAH
BCA dan Tiket.com Gelar Travel Fair 2023, Ada Bonus Voucher Rp 1 Juta hingga Casback Rp 2 Juta

BCA tiket.com Travel Fair 2023 akan digelar pada 22-24 September 2023 di Atrium Utama Mall Gandaria City, Jakarta Selatan, dengan menghadirkan promo tiket liburan murah.


Serenity Central City Sikat Habis Perhatian Pengunjung BCA EXPO 2023

19 hari lalu

Serenity Central City Sikat Habis Perhatian Pengunjung BCA EXPO 2023

Serenity Central City berhasil memikat pengunjung BCA Expo 2023 yang digelar selama tiga hari pada 8-10 September 2023 di ICE BSD