Para ahli teknologi baru-baru ini menemukan fakta kalau ada sebuah aplikasi pembaca QR “nakal” bersembunyi di Google Play Store dan ternyata diperkirakan sudah diinstal oleh lebih dari 10.000 pengguna.
Seorang pengguna gadget menceritakan pengalaman bagaimana ponselnya disusupi QR “nakal” tersebut saat berada di sebuah kedia kopi.
“Saya berada di sebuah bar dan diminta duduk sementara pesanan akan diantar ke meja,” ujar seorang pemilik pub Cornish di Inggris menceritakan pengalamannya dilansir dari laman Dailymail.co.uk Rabu (18/5/2022) hari ini.
“Saya diberitahu untuk menggunakan ponsel memindai kode batang yang menempel di meja agar saya bisa membaca menu secara online. Tapi pertama-tama saya harus menambahkan QR ke ponsel cerdas saya. Saya melakukan dengan terburu-buru, mengambil minuman saya dan tidak memikirkannya lagi sejak itu,” ujarnya.
Tak disadari, ada beberapa waktu kemudian ada seorang penipu yang memberi tahu dirinya pembaca QR nakal telah ditemukan bersembunyi di Google Play store, tempat aplikasi seluler tersedia di bar tersebut.
Aplikasi itu ternyata terinfeksi malware dirancang untuk menyusup ke aplikasi mobile banking dan mencuri kata sandi penggunanya.
Fakta ini ditemukan perusahaan keamanan cyber ThreatFabric dan telah diinstal oleh lebih dari 10.000 pengguna sebelum dihapus.
“Untungnya, itu bukan aplikasi yang saya unduh. Tapi itu bisa saja terjadi dengan mudah dan saya tidak akan menjadi lebih bijaksana sampai rekening bank saya dirampok,” papar pria tadi.
Apa yang terjadi adalah hal terbaru dari rangkaian panjang taktik licik yang digunakan oleh scammers canggih untuk mencuri uang seseorang.
Faktanya, tiga aplikasi ponsel jahat lainnya telah terdeteksi dan dihapus dari Google Play tahun ini, satu diantaranya adalah aplikasi kebugaran yang ternyata sudah diunduh oleh lebih dari 80.000 pengguna ponsel.
Kabar buruknya, meskipun telah dihapus dari App Store, pengguna belum diberi tahu data pribadi mereka berada dalam risiko yang serius.
Penipu membuat atau membeli aplikasi yang dirancang untuk penggunaan sehari-hari yang populer seperti pelacakan kebugaran, peningkatan daya baterai, membaca kode batang atau game.
Kemudian mereka menginfeksi mereka dengan virus yang menyerang setiap bagian dari ponsel pengguna.
Hal ini memungkinkan penjahat untuk membaca pesan teks, melihat saldo bank dan memata-matai informasi pribadi.
Jika Anda perlu membayar tagihan atau mentransfer uang, malware dapat mengalihkan uang pengguna dengan mengubah detail akun penerima. Dan perangkat lunak jahat ini berjalan tanpa disadari.
Pengguna ponsel mungkin juga memiliki rincian mereka dijual ke scammers lain, yang kemudian dapat menargetkan mereka melalui hubungan telepon dengan menyamar sebagai karyawan bank atau petugas pajak.
“Penipu menyesuaikan serangan mereka untuk mengambil keuntungan dari cara kita hidup dan apa yang dilakukan. Itu sebabnya mereka sangat sukses,” jelas Han Sahin, pendiri dan kepala eksekutif ThreatFabric, perusahaan yang merancang cara untuk melawan penipu via online.
“Mereka tahu jenis aplikasi mana yang harus ditiru dengan melihat jumlah unduhan yang dimilikinya, menunjukkan apa yang populer di kalangan publik. Itu rencana yang dipikirkan dengan matang,” ungkapnya.
Tapi dengan bantuan teknologi futuristik baru, bank yang dijadikan alat penipuan melakukan perlawanan dimana mereka dapat mendeteksi apakah pengguna diserang oleh penipu sebelum satu sen pun dicuri.
Para ahli percaya itu adalah terobosan yang akan mengakhiri permainan kucing dan tikus yang dimainkan scammers.
"Kami berada di tengah epidemi penipuan dan Inggris adalah satu dari beberapa negara yang paling ditargetkan," kata Sahin, yang perusahaannya bekerja sama dengan beberapa bank besar.
“Kami melihat dua tren. Ada kebangkitan perbankan digital dimana peningkatan kecepatan di mana bank mendaftarkan pelanggan baru dan transfer tunai cepat bernilai tinggi dengan sedikit gangguan keamanan,” paparnya.
Menurut badan perdagangan UK Finance, dalam enam bulan hingga Juni 2021 £84 juta atau setara dengan Rp1,535 miliar dicuri scammer yang menyamar sebagai organisasi tepercaya seperti bank atau polisi.
Untuk melindungi pelanggan, Sahin mengatakan bank perlu menggunakan berbagai jenis teknologi untuk menangkap pelaku penipuan itu. Hanya saja dari £108,9 juta atau setara dengan Rp1.974 miliar yang dicuri melalui penipuan internet banking, hanya sebagian kecil yang berhasil diselamatkan
Beberapa bank besar sekarang merespons dengan membuat profil digital yang unik untuk pelanggan mereka, diantaranya menggunakan mouse komputer, mengetik di keyboard atau cara menggesek dan memasukkan detail di ponsel.
Editor: Aspian Nur