Penipuan lewat pesan WhatsApp berkedok kurir paket kembali memakan korban. Terbaru, artis Baim Wong terkena phising dan rekeningnya terkuras.
Dalam pernyataannya Baim Wong menyebut hal itu terjadi usai dirinya mengklik file yang dikirim pelaku. Terkait ini, Pengamat Keamanan Siber dari Vaksincom, Alfons Tanujaya memberi penjelasan.
Menurutnya, pelaku mencuri SMS OTP mobile banking menggunakan semacam aplikasi yang dikirim lewat WhatsApp. SMS OTP ini kemudian digunakan untuk melakukan transaksi mobile banking.
SCROLL TO CONTINUE WITH CONTENT
"Dia (Baim Wong) terkena penipuan yang memalsukan sebagai kurir online. Jadi dia mengira ada paket yang dikirimkan dan mengklik APK pencuri SMS yang memalsukan diri sebagai APK kurir online. Lalu SMS OTP mobile banking-nya berhasil dicuri dan di-forward-kan ke aplikasi Telegram penipu. SMS OTP ini kemudian digunakan untuk melakukan transaksi mobile banking," ujarnya kepada detikcom, dikutip Sabtu (3/11/2023).
Alfons mengatakan, jika masyarakat terlanjur mengklik APK tersebut ada dua hal yang perlu dilakukan. Pertama, mengaktifkan mode pesawat.
"Jika barusan mengklik dan tersadar, katakan kurang dari 1 menit mengklik APK dan menginstal APK tersebut, langsung airplane mode," terang dia.
Lalu jika mengklik dan menjalankan APK tanpa sadar maka bisa segera menghubungi pihak bank terkait m-banking. Menurutnya jika bank melakukan pengamanan yang baik, m-banking mungkin masih aman.
"Karena ketika diakses dari ponsel atau nomor ponsel yang berbeda harus ada verifikasi tambahan. Tetapi kalau bank hanya mengandalkan OTP dan mengizinkan ponsel lain mengakses akun m-banking Anda tanpa verifikasi/pengamanan tambahan yang baik, maka kemungkinan besar dana Anda akan berhasil diambil alih," bebernya.
Penipu punya banyak cara. Cek halaman berikutnya.