Di tengah pesatnya transformasi digital, dunia perbankan memasuki era yang penuh kemudahan sekaligus tantangan. Transaksi kini dapat dilakukan hanya dalam hitungan detik, layanan semakin cepat, dan akses ke produk keuangan kian luas. Namun, di balik semua kemudahan tersebut, ancaman kejahatan digital/siber juga berkembang dengan kecepatan yang sama, bahkan sering kali lebih canggih dan sulit dikenali.
Belakangan ini marak terjadi penipuan digital yang mencatut nama bank yang di lakukan melalui media sosial dan tautan palsu. Modus tersebut dilakukan pelaku yang menyamar sebagai bank atau kurir dengan menyampaikan pesan palsu melalui WhatsApp, email, SMS, atau fitur chat akun e-commerce atau media sosial yang menyamar sebagai bank atau kurir untuk mencuri data pribadi. Pelaku akan mengarahkan nasabah perbankan agar mengakses atau klik aplikasi mobile banking untuk mencuri kredensial perbankan. Tujuannya untuk menguasai aplikasi mobile banking untuk menguras saldo.
Modus lain yang sering terjadi adalah iklan di media sosial yang terlihat resmi, tetapi sebenarnya terhubung ke website tiruan yang dibuat menyerupai market place atau toko asli. Modus tersebut kerap menguras rekening karena nasabah meng “klik” link berbahaya tersebut.
Metode kejahatan siber tersebut merupakan yang paling sering dipakai oleh pelaku kejahatan, yang dikenal dengan phising. Melalui phising, seseorang dapat memperdaya korban secara tidak sadar hingga korban menyerahkan informasi penting pribadinya. Nasabah salah satu bank raksasa di Singapura pernah tertipu hingga Rp148,7 miliar.
Kasus phising di Indonesia terus terjadi dari waktu ke waktu. Pelaku kerap menyamar sebagai lembaga resmi seperti bank hingga instansi pemerintah. Pelaku akan mengirimkan tautan berbahaya. Berdasarkan data OJK (melalui Indonesia Anti Scam Center) per 22 November 2024 hingga 14 Januari 2026, tercatat 432.637 laporan pengaduan, dengan 721.101 rekening terkait penipuan (termasuk social engineering), dan total kerugian mencapai Rp9,1 triliun. Sektor perbankan paling banyak diadukan, didominasi oleh phishing, skimming dan social engineering.
Berikut rincian terkait laporan social engineering dan penipuan siber:
Melihat kejadian tersebut, penting bagi masyarakat untuk mengetahui cara cek link aman dan memahami ciri-ciri situs phising yang perlu diwaspadai.
Mengenal Phishing dan Social Engineering
Phishing adalah upaya penipuan dengan memancing korban agar memberikan data sensitif, seperti user ID, password, PIN, OTP dan CCV. Modusnya beragam: pesan singkat berisi tautan palsu, email yang tampak resmi, hingga akun media sosial tiruan yang mengatasnamakan bank.
Sementara itu, social engineering memanfaatkan kelemahan manusia. Pelaku membangun kepercayaan, menciptakan rasa panik, atau menjanjikan keuntungan agar korban tanpa sadar memberikan informasi penting. Bisa lewat telepon yang mengaku dari pihak bank, pesan hadiah, hingga permintaan “verifikasi data” yang terlihat meyakinkan.
Untuk melindungi diri dan nasabah dari kejahatan digital/siber, ada beberapa prinsip daberikut adalah tips aman yang harus selalu diingat dan dijalankan apabila melakukan belanja / transaksi online:
Situs resmi perbankan selalu menggunakan protokol keamanan https://. Meski tidak menjamin 100% aman, ketiadaan https:// merupakan tanda awal bahwa situs tersebut patut dicurigai. Banyak kasus fraud terjadi bukan karena sistem perbankan diretas, melainkan karena nasabah mengakses situs web palsu dengan modus phishing.
Penawaran hadiah, diskon besar, cashback yang tidak masuk akal, atau ancaman pemblokiran akun sering digunakan untuk memancing kepanikan. Jika sebuah pesan terasa “terlalu bagus untuk jadi kenyataan”, besar kemungkinan itu adalah penipuan. Tetap waspada terhadap setiap tautan mencurigakan yang diterima melalui SMS, email, atau media sosial.
Pastikan nama penerima, nominal, dan tujuan transaksi sudah benar. Jangan terburu-buru menekan tombol “bayar”, terutama jika berada dalam kondisi panik atau terbujuk oleh iming-iming tertentu.
Untuk transaksi digital, pastikan seluruh proses dilakukan melalui kanal resmi perbankan atau channel pembayaran yang secara resmi ditunjuk oleh e-commerce. Hindari melakukan transaksi melalui tautan, rekening pribadi, atau jalur komunikasi di luar platform resmi.
Aplikasi perbankan hanya tersedia di official app store. File APK dari sumber yang tidak jelas sangat berisiko karena dapat mengandung malware yang mampu mencuri data dan mengendalikan perangkat tanpa disadari.
Jangan pernah membagikan data perbankan yang bersifat rahasia kepada siapa pun, seperti kata sandi, OTP, CVV, PIN, maupun SMS registrasi kepada siapa pun, termasuk pihak yang mengaku sebagai pegawai bank.
Oleh karena itu, apabila ada pihak yang meminta data pribadi, mengirim tautan tidak jelas, atau menawarkan file mencurigakan, pastikan untuk menolaknya tanpa kompromi. Dengan memahami hal ini, maka resiko menjadi korban kejahatan siber dapat diminimalisasi.
Sebagai referensi, berikut berita maraknya kejahatan penipuan digital Klik Disni