Mereka biasanya menggunakan teknik tekanan mental, seperti mengancam bahwa rekening nasabah akan diblokir jika tidak segera melakukan verifikasi data, atau sebaliknya, menjanjikan keuntungan besar yang sangat menggiurkan. Dalam kondisi panik atau terlalu senang, nasabah seringkali secara tidak sadar memberikan data sensitif seperti PIN, kode OTP, atau data pribadi lainnya kepada pelaku.
3. Malware dan Modus File APK
Modus yang belakangan ini marak terjadi adalah pengiriman file berbahaya melalui aplikasi pesan instan. Pelaku biasanya menyamar sebagai kurir paket, undangan pernikahan digital, atau surat tilang elektronik dalam bentuk file dengan ekstensi .APK.
Begitu nasabah mengunduh dan menginstal file tersebut di perangkatnya, sebuah program jahat atau malware akan masuk ke dalam sistem ponsel. Malware ini memiliki kemampuan untuk membaca SMS, merekam ketukan layar (*keylogging*), hingga mengambil alih kendali perangkat secara jarak jauh, yang memudahkan pelaku untuk membobol akses m-banking tanpa disadari oleh pemilik ponsel.
Langkah Preventif: Cara OJK Melindungi Nasabah dari Pembobolan
Menghadapi ancaman yang semakin beragam ini, OJK menekankan pentingnya kewaspadaan mandiri dari sisi nasabah. Keamanan perbankan bukan hanya tanggung jawab lembaga keuangan, tetapi juga merupakan tanggung jawab bersama antara bank dan pengguna layanan.
Berikut adalah langkah-langkah konkret yang wajib dilakukan oleh setiap pengguna m-banking untuk meminimalisir risiko menjadi korban kejahatan siber:
Jangan Pernah Membagikan Kode OTP: Kode One-Time Password (OTP) adalah kunci terakhir untuk mengakses dana Anda. Pihak bank resmi tidak akan pernah meminta kode OTP, PIN, atau password melalui media apa pun, termasuk telepon atau pesan singkat.
Waspadai Tautan Tidak Dikenal: Jangan mudah tergiur mengeklik tautan yang dikirimkan melalui SMS, WhatsApp, atau email dari nomor yang tidak dikenal. Selalu periksa kembali alamat URL situs tersebut sebelum memasukkan data apa pun.
Gunakan Kata Sandi yang Kuat dan Berbeda: Hindari penggunaan tanggal lahir atau angka berurutan sebagai PIN atau password. Gunakan kombinasi huruf, angka, dan simbol, serta pastikan password m-banking Anda berbeda dengan password email atau media sosial lainnya.
Aktifkan Fitur Keamanan Tambahan: Gunakan fitur autentikasi biometrik seperti pemindaian sidik jari (*fingerprint*) atau pengenalan wajah (*face ID*) untuk menambah lapisan keamanan saat mengakses aplikasi perbankan.
Update Aplikasi Secara Berkala: Pastikan aplikasi m-banking dan sistem operasi ponsel Anda selalu berada dalam versi terbaru. Pembaruan versi biasanya membawa perbaikan celah keamanan (*security patch*) yang krusial.
Hindari Penggunaan Wi-Fi Publik untuk Transaksi: Jaringan Wi-Fi gratis di tempat umum seringkali tidak terenkripsi dengan baik, sehingga memudahkan peretas untuk mencuri data yang sedang dikirimkan melalui jaringan tersebut. Gunakanlah koneksi data seluler pribadi saat melakukan transaksi finansial.