JAKARTA - Fenomena hilangnya dana atau saldo m-banking secara tiba-tiba di era perbankan digital menjadi ancaman serius. Seiring cepatnya perkembangan teknologi finansial, metode kejahatan siber berkembang kian kompleks, canggih, dan terselubung. Pelaku kejahatan siber tidak hanya berupaya menembus sistem keamanan bank yang tergolong ketat, melainkan mengincar titik paling rentan dalam ekosistem perbankan, yakni faktor manusia atau pengguna itu sendiri.
Dengan memanfaatkan kelalaian atau kurangnya pemahaman nasabah mengenai prosedur teknis, peretas dapat menguras rekening tabungan hanya dalam hitungan detik. Oleh sebab itu, pengguna sangat perlu memahami berbagai modus operandi yang kerap dilancarkan oleh para pelaku kejahatan siber saat ini.
Berikut lima modus pencurian saldo m-banking yang patut diwaspadai:
1.Phishing
Teknik penipuan ini dilakukan dengan membuat situs web perbankan atau aplikasi palsu yang sangat mirip dengan versi resminya. Pelaku menyebarkan link jebakan melalui SMS, email, WhatsApp, hingga iklan di media sosial menggunakan manipulasi emosional seperti ancaman penutupan akun atau hadiah. Begitu korban terkecoh dan memasukkan data rahasia seperti kata sandi hingga kode OTP, pelaku langsung memperoleh akses penuh untuk menguras isi rekening.
2.SIM swap
Banyak orang belum menyadari betapa pentingnya peran nomor ponsel dalam sistem keamanan perbankan digital. Kejahatan ini terjadi saat pelaku mengambil alih nomor telepon korban dengan menggunakan dokumen identitas palsu di gerai operator, sehingga kartu SIM asli korban mendadak kehilangan sinyal. Setelah nomor dikuasai, pelaku dapat meretas akun perbankan digital dan menerima seluruh kode OTP melalui SMS untuk menguras dana korban.
3.Malware
Penyebaran malware di Indonesia paling sering disebarkan melalui pengiriman berkas APK berbahaya via WhatsApp yang disamarkan sebagai undangan pernikahan digital, foto paket, atau surat resmi. Ketika berkas tersebut diunduh, malware otomatis terpasang di latar belakang ponsel tanpa terdeteksi. Perangkat lunak jahat ini mampu merekam ketikan layar, mencuri kode OTP dari SMS, hingga mengambil alih kendali ponsel untuk mengakses data perbankan korban.
4.Social engineering
Social Engineering merupakan teknik rekayasa psikologis yang memanfaatkan celah emosional manusia dengan berpura-pura menjadi petugas resmi melalui sambungan telepon. Menggunakan intonasi yang meyakinkan dan menekan, pelaku membuat korban panik lewat skenario palsu seperti adanya transaksi mencurigakan pada rekening. Dalam kondisi tertekan tersebut, korban tanpa sadar terdorong menyerahkan informasi paling rahasia kepada pelaku.
5.Pencurian data kredensial
Pencurian kredensial terjadi ketika informasi login bocor ke pihak tidak bertanggung jawab, salah satunya akibat kebocoran data skala besar pada platform online. Pelaku memanfaatkan kebiasaan pengguna yang menyamakan kata sandi menggunakan metode Credential Stuffing untuk membobol akun perbankan digital. Selain itu, kelalaian seperti menggunakan tanggal lahir untuk PIN atau bertransaksi menggunakan jaringan Wi-Fi publik turut membuka akses bagi peretas.
Untuk menjaga rekening bank tetap aman, terdapat beberapa langkah yang dapat diterapkan:
- Jangan pernah membagikan PIN, password, atau OTP kepada siapa pun
- Hindari mengklik tautan serta mengunduh aplikasi dari sumber tidak resmi
- Periksa kembali detail transaksi sebelum melakukan konfirmasi
- Aktifkan notifikasi transaksi dan hindari penggunaan Wi-Fi publik saat mengakses m-banking
Jika menemukan adanya transaksi mencurigakan, lakukan tindakan darurat berikut secara cepat:
- Hubungi bank: Segera hubungi kanal resmi untuk memblokir akses rekening
- Ubah kredensial: Amankan PIN atau password melalui perangkat yang aman
- Cek dan simpan bukti: Catat mutasi tidak dikenal serta simpan bukti obrolan atau nomor pelaku
- Laporkan: Buat laporan resmi ke kepolisian serta Indonesia Anti-Scam Centre melalui iasc.ojk.go.id