Telset.id, Jakarta – Warganet dikejutkan dengan pesan berantai berisi link undangan pernikahan yang dikirim lewat WhatsApp (WA). Diduga undangan pernikahan di WhatsApp tersebut palsu alias phishing, dan link tersebut sangat berbahaya apabila dibuka.
Berdasarkan pengamatan tim Telset pada Sabtu (28/01/2023), informasi ini viral usai muncul screenshot percakapan seorang pengguna WhatsApp yang tiba-tiba saja mendapatkan undangan pernikahan via chat dari nomor misterius.
Undangan berbentuk digital atau link, sehingga pengguna diminta untuk membuka link undangan tersebut.
“Kami harap kehadiran nya. Silakan di buka agar lebih jelas dan kenal kk,” tulis nomor tersebut.
BACA JUGA:
- 5 Modus Phishing Piala Dunia 2022, No 2 Paling Menggiurkan!
- SMS Phishing Mengintai Pengguna WhatsApp, Akun Bisa Dibajak!
Usut punya usut ternyata itu adalah kejahatan siber dengan modus undangan digital WhatsApp. Menurut pengamat keamanan siber dari Vaksincom Alfons Tanujaya, undangan digital tersebut sebenarnya adalah link phishing berbahaya yang sengaja dibuat untuk mengambil kode OTP mobile banking korban.
“Mereka mengirimkan surat undangan pernikahan yang sebenarnya mengandung APK dari luar Play Store yang jika diinstal akan mencuri kredensial OTP dari perangkat korbannya,” kata Alfons dalam keterangannya.
Modusnya korban yang mengakses link tersebut tidak akan mendapatkan undangan pernikahan, melainkan diminta untuk mengunduh sebuah aplikasi di luar Play Store. Alfons menilai kalau sebenarnya smartphone Android akan memberikan peringatan saat korban memasang aplikasi dari luar Play Store.
Sayangnya ada beberapa orang yang mengabaikan peringatan tersebut, dan akhirnya mengizinkan aplikasi terpasang di smartphone. Termasuk mengizinkan aplikasi untuk mengakses dokumen, foto dan akses pribadi lainnya di dalam smartphone.
Dari situ maka hacker akan membajak akun mobile banking yang ada di HP, dan menguras saldo yang ada di dalamnya. Semua kejahatan tersebut tidak disadari oleh korban, sehingga kejahatan siber ini sangat berbahaya.
BACA JUGA:
- Awas! Aplikasi Android Berbahaya Bisa Curi Uang dari Rekening Bank
- Awas! Email Support Instagram Palsu Cuma Jebakan Phising
“Masyarakat tidak terbiasa memperhatikan peringatan ketika instal aplikasi dan dengan mudah memberikan persetujuan tanpa membaca dengan teliti. Akibat dari persetujuan yang diberikan maka aplikasi jahat pencuri data ini akan tetap terinstal dan menjalankan aksinya,” sambung Alfons.
Dari kasus ini Alfons berharap semoga pengguna bisa lebih waspada dengan pesan yang dikirim melalui email atau WhatsApp dari sosok yang tidak dikenal. Sedangkan pemerintah diminta lebih ketat dalam memberikan keamanan kepada pengguna.
“Pemerintah dan regulator yang mengatur lembaga finansial diharapkan untuk menentukan standar pengamanan transaksi finansial digital yang lebih ketat dan aman seperti m-banking sehingga tidak mudah dieksploitasi,” tutup Alfons.