Penipuan WhatsApp Korbannya Banyak, Kenali Modus Terbaru 2025

2 days ago 8

Daftar Isi

Jakarta, CNBC Indonesia - Penipuan online menjadi fenomena mengkhawatirkan seiring perkembangan teknologi yang kian maju. Meski fitur keamanan di platform online makin canggih, tetapi para penjahat siber terus berevolusi dalam melancarkan serangan. 

Salah satunya, modus penipuan di aplikasi pesan WhatsApp yang hampir digunakan untuk berbagai kebutuhan khususnya di Indonesia. Hingga saat ini, masih banyak modus penipuan yang memakan korban melalui aplikasi pesan tersebut.

Kebanyakan penipuan lewat WhatsApp memanfaatkan file APK yang dikirim acak ke nomor HP orang lain. Tujuannya agar penerima chat mengklik dan mendownload file kemudian tanpa sadar menginstal aplikasi jahat di HP-nya.

Cara pembobolan yang disebut sebagai phising ini serupa dengan kejahatan mengirim link lewat email. Penipu online berharap agar penerima email atau WhatsApp memberikan akses secara tak sadar sehingga HP atau akun finansial bisa diambil alih atau dibajak.

Berikut rangkuman beberapa modus penipuan online hingga awal 2025:

1. Surat Peringatan Pajak

Direktorat Jenderal Pajak (DJP) Kementerian Keuangan mengingatkan masyarakat, khususnya wajib pajak dalam menerima surat elektronik atau email yang berisikan surat peringatan pajak.

"Saya ingin memberikan satu pengingat pada wajib pajak, ini aku minta tolong untuk berhati hati. Banyak e-mail bersifat phising," ungkap Dirjen Pajak Suryo Utomo dalam konferensi pers tahun lalu.

Salah satu tanda e-mail tersebut patut dicurigai adalah pengirim. Surat pemberitahuan resmi dari DJP pasti akan menggunakan alamat e-mail resmi bukan perorangan.

"Jadi kalau senderunya tidak gunakan @pajak.go.id itu berarti bukan dari DJP. Ini pengingat agar hati hati dalam membuka email yang mungkin bukan dari kami," paparnya.

Apabila masih ragu, WP bisa menghubungi kontak resmi DJP. Baik melalui e-mail, kring pajak maupun sosial media.

Diketahui penipuan menggunakan link phising yang dapat mengambil data pribadi. Hal ini membuat saldo anda di e-wallet tidak aman.

Metode penipuan link phising dapat menguras saldo m-banking anda. Modus penipuan phising kini makin beragam. Misalnya saja, penipu yang seolah-olah mengirimkan informasi soal paket dari ekspedisi. Tak hanya itu saja, ada juga yang seolah-olah memberikan undangan pernikahan.

2. Modus Kurir

Penipuan ini dilaporkan akun Instagram yakni mengungkapkan chat Telegram dengan seseorang yang mengaku berasal dari J&T. Penipu mengirimkan lampiran dengan nama file berbentuk apk dengan tulisan LIHAT Foto Paket'.

Mereka yang mengunduh file itu akan kehilangan uang yang disimpan di bank. Berbagai data termasuk keuangan yang bakal diambil oleh para pelaku.

3. File Undangan Nikah

Penipuan ini sempat jadi banyak perbincangan karena banyaknya pengguna WhatsApp yang mendapatkan. Mereka dikirimi file apk oleh orang yang tidak dikenal yakni sebuah undangan pernikahan.

File atau aplikasi dengan judul Surat Undangan Pernikahan Digital berukuran 6,6 mb. Para penipu mengajak korbannya membuka file untuk mengecek kebenaran file di dalamnya.

4. Surat Tilang Palsu

Sejumlah warganet juga mendapatkan dirinya dikirimi surat tilang palsu. Terdapat file apk berjudul 'Surat Tilang-1.0 apk' dalam chat tersebut.

"AWAS! Hati-hati terhadap penipuan menggunakan modus kirim surat tilang lewat WhatsApp seperti ini. Jangan sekali-kali mengklik/download file dgn ekstensi ".apk" dari orang tak dikenal di gadget anda," kicau akun @MurtadhaOne1.

5. Catut MyTelkomsel

Penipuan di WhatsApp lainnya juga pernah ada yang menggunakan nama MyTelkomsel. Ini merupakan aplikasi milik operator Telkomsel.

Korban akan diminta klik file apk yang dikirimkan. Berikutnya mereka akan diminta memberikan izin akses pada sejumlah aplikasi, termasuk foto, video, SMS, dan akses akun layanan perbankan digital atau fintech.

6. Pengumuman dari Bank

Penipuan lain adalah membuat pengumuman yang seakan berasal dari bank. Isinya mengenai perubahan tarif transaksi dan transfer yang tidak masuk akal.

Pengguna WhatsApp akan diberikan link untuk mengisi formulir. Link tersebut akan membuat data mereka dicuri para pelaku.

7. Undangan VCS

Modus lainnya adalah melakukan video call sex (VCS) dari nomor tidak dikenal. Mereka disebut akan memeras para korbannya.

Dihubungi beberapa waktu lalu, Pakar keamanan siber Alfons Tanujaya mengatakan modus ini memanfaatkan ketidaktahuan seseorang soal teknologi dan menjadikannya ancamannya. "Ini pada prinsipnya adalah pemerasan yang memanfaatkan ketidaktahuan atau keamanan seseorang tentang teknologi," kata dia.

"Kalau ragu dan diperas, hubungi teman yang mengerti dan minta bantuannya untuk menghadapi ancaman-ancaman yang tidak kita mengerti, jangan main mengikuti ancaman saja," paparnya.

8. Kuras rekening pakai kode QR

Metode lainnya yang sering digunakan adalah quishing, yaitu kombinasi dari kode QR dan phishing. Pelaku akan memancing korbannya agar mendapatkan informasi dan detail pribadi mereka.

Saat memindai QR Code, biasanya korban akan dibawa ke situs tertentu. Selain bisa menunjukkan pesan teks biasa, situs tersebut bisa melacak daftar aplikasi hingga alamat peta korban.

Pelaku memanfaatkan kemampuan tersebut untuk mengarahkan calon korbannya ke situs web palsu. Mereka akan membuat orang sulit mendeteksi situs yang akan dikunjungi sebelum membuka web.

Wired menyebut, pelaku quishing akan mengelabui seseorang untuk mengunduh sesuatu ke dalam perangkat. Unduhan tersebut akan membahayakan perangkat milik korban.

Langkah berikutnya, para korban akan diminta memasukkan beberapa kredensial login. Informasi itu akan didapatkan oleh pelaku quishing.

Kejahatan ini semakin masif karena kode QR bisa dibuat dengan mudah dan siapa saja. Seseorang bisa membuatnya bahkan tanpa keahlian khusus.

Cara Terhindar Quishing

Jangan khawatir, ada cara untuk menghindari kejahatan quishing. Utamanya adalah jangan percaya QR code yang dipasang di tempat umum atau diberikan pada orang yang tidak jelas dari mana asalnya.

Anda juga bisa mengenali QR code dengan tujuan kejahatan. Karena biasanya penipu akan meningkatkan rasa urgensi dan kekhawatiran calon korbannya. Misalnya dengan menyertakan pernyataan, "Pindai kode QR ini untuk memverifikasi identitas Anda atau mencegah penghapusan akun Anda".

Terakhir, jangan lupa mengaktifkan autentikasi dua faktor pada tiap akun. Selain itu, jangan lupa untuk keluar dari perangkat yang tidak digunakan lagi.

Nah, itu dia beberapa modus penipuan WhatsApp yang sudah digencarkan selama ini dan masih terjadi di 2025. Semoga informasi ini bermanfaat!


(fab/fab)

Saksikan video di bawah ini:

Video: Gagal Uji Coba Ketujuh, Roket SpaceX Starship Elon Musk Meledak

Read Entire Article
Ekonomi | Asset | Lokal | Tech|