Jagat media sosial belakangan dihebohkan dengan beredarnya modus penipuan berkedok kurir J&T Express. Disebutkan jika pelaku penipuan ini mengirimkan file kepada pelanggan lewat aplikasi WhatsApp dan meminta agar calon korbannya menginstal aplikasi itu dengan dalih untuk melihat pesanannya.
Modus penipuan berkedok kurir jasa ekspedisi itu disebut bisa menguras saldo calon korban di M-Banking.
Dikutip dari Suara.com, Selasa (6/12), modus penipuan itu viral setelah akun Twitter Eza Hazami, @ezash mengunggah foto hasil tangkapan layar bukti chat diduga dari pelaku penipuan itu.
"Baru tau kalo lately ada modus kejahatan baru yg nyamar jadi kurir, ya. Jadi alih2 ngirimin foto, gataunya dia ngirimin file yg bentuknya APK dan kalo didownload/install bisa ngambil data kamu secara diem2 (termasuk uang!). Harap berhati2 ya ges kalo nerima chat kayak gini," kata Eza dalam akun Twitter, dikutip Selasa.
Incar Kode OTP Korbannya
Alfons Tanujaya, pakar keamanan siber dari Vaksincom akhirnya membongkar modus penipuan berkedok kurir J&T Express yang sedang viral itu. Menurutnya, penipu ini mengincar kode one time password (OTP) milik korban yang dikirim via SMS. Dengan OTP ini, Alfons menyebut kalau pengguna bisa mengakses akun m-Banking korbannya secara ilegal.
"OTP hanya digunakan oleh bank jika ada verifikasi penting seperti perpindahan ponsel m-Banking ke perangkat baru lain. Hal ini berarti siapapun yang bisa mengakses OTP tersebut bisa memindahkan akun m-Banking tersebut ke ponsel lain dan melakukan transaksi seperti menguras dana akun tersebut dan mengirimkannya ke rekening penampungan yang telah dipersiapkan penipu," ungkapnya dalam keterangan resmi, Selasa.
Dia mengaku, pengguna saat ini sudah memahami agar tidak memberikan SMS OTP ke siapapun. Tapi nyatanya kode OTP itu masih bisa diperoleh secara ilegal lewat aplikasi yang namanya SMS to Telegram. Menurutnya, sebenarnya aplikasi SMS to Telegram ini bukan aplikasi jahat. Sebab ini aplikasi yang banyak tersedia di Google Play Store dan diberikan secara gratis di Github.
Dia juga mengatakan aplikasi ini berguna untuk membantu pengguna ponsel untuk membaca SMS-nya di aplikasi Telegram dan bisa digunakan untuk otomasi pendukung aplikasi lain. Sayangnya, aplikasi itu justru dipakai penipu untuk melakukan aktivitas ilegal. Nah, Alfons mengatakan kalau penipuan ini bisa dilakukan via aplikasi SMS to Telegram tersebut.
Baca Juga: Tampil Perdana, Minho SHINee Akan Bawakan Lagu 'Chase' di Acara Fan Meeting
"Ketika pengguna m-Banking sudah banyak yang sadar akan pentingnya menjaga kode OTP yang dikirimkan ke SMS dan tidak memberikan ke penipu, maka penipu mencari cara lain untuk mendapatkan OTP tersebut. Dan pilihannya adalah program SMS forwarder yang banyak tersedia di Play Store dan satu yang populer adalah SMS to Telegram," papar dia.
Alfons juga menjelaskan kalau aplikasi ini dibuat sedemikian rupa sehingga mirip seperti aplikasi pengiriman paket J&T Express. Nah, penipu mengirimkan aplikasi itu dalam bentuk APK lewat chat WhatsApp. Dari sana korban akan diarahkan untuk mengunduh aplikasi bodong tersebut dan memasangnya (instal) di ponsel.
Alfons menilai kalau rekayasa sosial (Soceng) ini sangat efektif untuk membuat korbannya menginstal aplikasi tersebut.
Lalu ketika proses instalasi selesai, aplikasi palsu ini bakal meminta banyak sekali hak akses. Menurut Alfons, salah satu yang amat berbahaya bagi pengguna m-Banking adalah hak akses untuk membaca dan mengirimkan SMS.
"Jika aplikasi ini berhasil terinstal, maka bot otomatis akan mengirimkan SMS yang masuk ke perangkat ke akun telegram penipu menggunakan bot SMS to Telegram untuk kemudian di eksploitasi oleh penerima OTP ini," katanya.
Alfons kemudian menyarankan kalau modus penipuan ini sebenarnya tidak akan terlalu berpengaruh pada pengguna ponsel yang cukup mengerti teknologi. Sebab mereka biasanya akan menghindari instalasi aplikasi dari luar toko aplikasi Google Play Store.
Berita Terkait
Terpopuler
- Dituding jadi Biang Kerok Laga Persija vs Persib Batal di Jakarta, GRIB Jaya Buka Suara
- 7 HP Midrange RAM Besar Baterai 7000 mAh Paling Murah yang Layak Dilirik
- Motor Eropa Siap Sikat CBR150R dan R15, Harganya Cuma Segini
- Promo Alfamart Hari Ini 6 Mei 2026, Serba Gratis hingga Tukar A-Poin dengan Produk Pilihan
- 5 Sepatu Lokal Versatile Mulai Rp100 Ribuan, Empuk Buat Kerja dan Jalan Jauh
Pilihan
-
Suporter Persipura Rusuh, Momen Menegangkan Pemain Adhyaksa FC Dilempari Botol
-
Kronologi Haerul Saleh, Anggota BPK RI Eks Anggota DPR Meninggal saat Rumahnya Kebakaran
-
Tragis! Anggota IV BPK Haerul Saleh Tewas dalam Kebakaran di Tanjung Barat, Diduga Akibat Sisa Tiner
-
16 Korban Tewas Bus ALS Terbakar di Muratara Berhasil Dievakuasi, Jalinsum Masih Mencekam
-
'Celana Saya Juga Hancur', Cerita Saksi yang Kena Sisa Air Keras Saat Bantu Andrie Yunus
Terkini
-
Erupsi Gunung Dukono: 3 Pendaki Masih Hilang, Tim SAR Berpacu dengan Waktu
-
Pocong yang Membesar sambil Menyeringai Gila di Kebun Pisang
-
Jayapura Masih Memanas, Suporter Persipura Rusuh dan Rusak Sejumlah Fasilitas
-
5 Rekomendasi Sepatu Lokal Kalcer 2026: Keren Gak Harus Mahal, Budget di Bawah 500 Ribu
-
Sakit Hati Ortu Dihina Jadi Motif Pria di Pandeglang Habisi Nyawa Sang Pacar
-
Ingin Beli Skin Epic Impian? Ini 5 Cara Cepat Beli Diamond Mobile Legends Lewat GoPay Games
-
Sah! SIG Putuskan Tebar Dividen Rp190,8 Miliar ke Investor
-
ABK Hilang Usai Kapal Ditabrak Kargo di Perairan Kalianda Belum Ditemukan
-
Sinopsis The Hunt: Perburuan Manusia oleh Kelompok Elit Demi Kesenangan, Tayang di Netflix
-
Siasat Licin Bandar Narkoba di Depok: Simpan Sabu di Dalam Ban, Berakhir di Tangan Polisi