Awas, 600 Akun Instagram Dibajak Sebar Link Penipuan Aplikasi Mobile Banking
Merdeka.com - Group-IB, perusahaan keamanan siber, menemukan kampanye penipuan baru dan ekstensif yang menargetkan pengguna Instagram serta perbankan di Indonesia dengan tujuan untuk mendapatkan akses ke rekening bank mereka.
Menurut laporannya itu, lebih dari 600 akun Instagram telah dibajak untuk digunakan menyebar tautan phishing ke situs web palsu yang disamarkan sebagai halaman login aplikasi mobile banking salah satu lembaga keuangan terkemuka di Indonesia.
Tim Digital Risk Protection Asia-Pasifik Group-IB, menganalisis skema peretasan akun Instagram itu. Pada tahap awal, penjahat siber mengidentifikasi akun Instagram yang tidak mengaktifkan otentikasi multi-faktor.
-
Bagaimana hacker melakukan serangan phishing? Pelaku ancaman akan mengirim pesan phishing berisi kode QR; meminta penerima pesan untuk memindai kode tersebut, dan mengarahkan mereka ke laman palsu yang bisa menyerap identitas atau data yang bersifat privasi dan rahasia.
-
Di mana hacker menyebarkan phishing? Pada saat yang sama, perangkat phishing canggih baru — templat halaman phishing yang sudah dibuat sebelumnya — yang dibuat dengan alat otomatis terus muncul di dark web, sehingga memungkinkan semakin banyak penyerang untuk menyebarkan situs phishing paling efektif yang meniru platform game populer.
-
Apa saja serangan yang dilakukan hacker? 'Terkadang, hampir setengah dari serangan ini menargetkan negara-negara anggota NATO, dan lebih dari 40 persen ditujukan terhadap pemerintah atau organisasi sektor swasta yang terlibat dalam pembangunan dan pemeliharaan infrastruktur penting,' jelas Tom Burt dari Microsoft.
-
Apa modus penipuan akun WhatsApp ? Dalam tangkapan layar yang beredar, akun tersebut mencatut nama serta foto profil Ridwan Kamil, dengan nomor +62 889-7553-8003.
-
Siapa saja hacker yang menyerang? Laporan tersebut secara detail menjelaskan serangan-serangan yang dilakukan pemerintah dari Rusia, China, Iran, dan Korea Utara, serta beberapa kelompok peretas di wilayah Palestina dan peretas bayaran yang disewa negara-negara lain.
-
Apa saja dampak dari penipuan WhatsApp? 'Phising ini di mana kita akan dikirimkan sebuah informasi yang sifatnya urgent, biasanya mengaku dari pihak bank yang meminta konfirmasi pilihan biaya transaksi, di mana di dalam wa tersebut akan ada link ke sebuah website yang kita harus isi data diri kita termasuk data perbankan dan lainnya,' ungkap dia kepada Merdeka.com, Kamis (31/8).
Setelah mendapatkan akses dengan memaksa masuk atau dengan melakukan phishing kredensial, para penipu mengubah email akun dan mengaktifkan 2FA (otentikasi multi-faktor) untuk mencabut akses pemilik yang sah.
Dengan mengambil alih profil Instagram yang sah, para penipu memastikan jangkauan yang lebih luas karena akun yang dibajak memiliki jumlah pengikut yang cukup banyak dan cenderung berpikir bahwa kontennya dapat dipercaya.
Bahkan berdasarkan hasil penelusurannya, mereka menyebutkan menemukan satu akun milik pelatih sepak bola Indonesia yang populer dengan lebih dari 23,000 pengikut yang disusupi oleh para penipu sebagai bagian dari kampanye ini.
Para penipu kemudian mengganti nama akun-akun tersebut agar terlihat seperti milik salah satu lembaga keuangan terkemuka di negeri ini dengan menggunakan merek dagang dan logo resmi lembaga tersebut sebagai gambar profil.
Pada beberapa akun yang dibajak, para penipu bahkan tidak perlu repot menghapus konten dari pemilik sebelumnya. Para analis Group-IB menemukan dan menangguhkan semua akun Instagram yang teridentifikasi terlibat dalam skema tersebut berkoordinasi dengan Tim Dukungan Hak Kekayaan Intelektual Instagram.
"Ada alasan kuat mengapa para penipu lebih memilih Instagram," kata Aditya Arnanda, Analis Digital Risk Protection di Indonesia untuk Group-IB.
Menurut temuannya, media sosial menjadi saluran nomor satu untuk distribusi penipuan di Asia Pasifik pada tahun 2021. Lebih dari 75 persen dari semua penipuan yang dianalisis terjadi di media sosial.
"Instagram ternyata menjadi platform favorit para penipu di Asia Pasifik. Lebih mudah untuk mendapat kepercayaan di media sosial dan konten visual cenderung lebih beresonansi dengan orang-orang," ujar dia.
Selain pemilik merek, penipuan ini juga terus-menerus merugikan orang biasa. Ketika akun ditangguhkan oleh Instagram berdasarkan pelanggaran merek dagang, pemilik akun tersebut kehilangan aset digital mereka.
Tindakan pencegahan standar harus dilakukan pada tahap awal untuk mencegah insiden ini terjadi sejak awal. Aset digital seperti akun media sosial harus dilindungi secara ekstra dengan mengaktifkan otentikasi multi-faktor.
Praktik yang biasa dilakukan adalah menggunakan One Time Password (OTP) yang dikirim ke nomor ponsel pemilik akun melalui SMS. Selain itu, orang-orang yang sadar akan keamanan harus mengambil langkah lebih lanjut dengan menginstal aplikasi autentikator untuk menghasilkan kode yang terus berubah. (mdk/faz)
Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya
Mengimbau masyarakat agar mewaspadai penipuan dengan modus tersebut.
Baca SelengkapnyaKorban akan dimintai data pribadi perbankan oleh pelaku
Baca SelengkapnyaMasyarakat diimbau hati-hati dalam mengakses dan memberikan data akun media sosial.
Baca SelengkapnyaBRI hanya menggunakan saluran resmi website dan sosial media sebagai media komunikasi.
Baca SelengkapnyaNasabah Bank BRI di Malang menjadi korban penipuan bermodus file APK yang dikirim melalui Whatsapp. Akibatnya, dia kehilangan Rp559,9 juta dari rekeningnya.
Baca SelengkapnyaJangan sampai jadi korban berikutnya, saatnya lebih waspada dengan modus kejahatan soceng.
Baca SelengkapnyaSalah satu nasabah tabungan di Kota Malang, Jawa Timur harus kehilangan saldo di rekeningnya hingga Rp1,4 miliar.
Baca SelengkapnyaBeredar narasi utang bank dan pinjol bisa lunas hanya unggah nomor rekening di Facebook
Baca SelengkapnyaPelaku berhasil meretas akun WhatsApp dan Instagram korban dengan modus menyebarkan link ke facebook dan Instagram.
Baca SelengkapnyaApabila terlanjur mengklik file bodong, segera matikan semua koneksi, bisa dengan mengaktifkan mode pesawat atau mengklik pada ikon data.
Baca SelengkapnyaBank Papua diklaim bagi-bagi undian uang tunai sebesar Rp1 miliar
Baca SelengkapnyaJangan merespons apa pun terhadap yang dikirim tersebut karena itu modus penipuan.
Baca Selengkapnya