POJOKSATU.id - Sebuah pesan berantai di platform WhatsApp berisi file aplikasi Android yang berekstensi APK. File tersebut diberi nama "PPS PEMILU 2024".
Namun, file APK tersebut sebenarnya merupakan modus penipuan.
Pemerintah Kabupaten Sukoharjo melalui akun Twitter resminya @sukoharjo_kab telah mengklarifikasi bahwa file APK "PPS PEMILU 2024" mirip dengan modus penipuan undangan pernikahan.
Aplikasi ini merupakan upaya penipuan dengan cara membobol mobile banking calon korban.
Saat di-install, aplikasi tersebut akan meminta akses Short Message Service (SMS), dan dari sini pelaku akan mendapatkan username dan password mobile banking korban.
Baca Juga: Jangan Percaya! Pengungsi Rohingya Lakukan Demo di Makassar Ternyata Hanya Hoaks
Ketika korban melakukan log in mobile banking, aplikasi ini akan mengirimkan kode One Time Password (OTP) melalui SMS yang bisa dibaca oleh pelaku melalui aplikasi yang telah terpasang.
Untuk menghindari risiko seperti ini, disarankan untuk memasang aplikasi hanya dari toko aplikasi resmi, seperti Google Play Store atau App Store.
Selain itu, ada juga modus penipuan lain yang menggunakan undangan pernikahan palsu di WhatsApp yang berisi aplikasi pembobol m-banking yang dapat mencuri akun WhatsApp.
Kasus serupa juga terjadi pada bulan Desember lalu, di mana terdapat percobaan penipuan dengan menggunakan kurir palsu yang mengirim foto paket dengan ekstensi .apk.
Kedua modus penipuan tersebut memiliki tujuan yang sama, yaitu membobol keamanan m-banking korban dan mengambil alih akun WhatsApp.
Baca Juga: Menlu Retno Marsudi Minta Pengungsi Rohingya Dipulangkan Sekadar Hoaks, Ternyata Ingatkan Soal Ini
Penting untuk dicatat bahwa pelaku sudah memiliki username, kata sandi m-banking, dan nomor WhatsApp korban sejak awal.
Data ini dapat diperoleh dari kebocoran data atau upaya kriminal lainnya. Pelaku hanya membutuhkan kode OTP untuk mendapatkan akses penuh ke m-banking.
Alfons Tanujaya, ahli keamanan siber dari Vaksincom, menekankan bahwa pengamanan hanya dengan SMS OTP tidak cukup untuk aplikasi sekelas m-banking. PIN, user ID, dan kata sandi juga bisa bocor.
Oleh karena itu, sangat penting untuk melakukan pergantian kata sandi dan password secara berkala.
Selain itu, pengguna smartphone disarankan untuk menginstal aplikasi hanya dari toko aplikasi resmi seperti Google Play Store atau App Store untuk menghindari kasus kejahatan semacam ini.***

