Menurut korban yang bernama evan, penipuan ini menggunakan
malware berjenis RAT (Remote Administrator Tool). Secara singkat, malware ini
akan membuat pelaku bisa mengontrol ponsel korban dari jarak jauh tanpa
sepengetahuannya.
Dari beberapa korban yang telanjur mengunduh atau yang sudah
klik foto tersebut, Evan mengungkapkan saldo para korban ludes. Padahal, korban
tidak pernah menjalankan atau membuka aplikasi apa pun dan mengisi user ID
maupun password pada situs lain.
Dan tanpa diketahui, saldo REKENING ludes tanpa sisa. Korban
mengaku tidak pernah menjalankan atau membuka aplikasi apapun dan mengisi user
Id maupun password pada situs lain,
Lantas bagaimana cara kerja penipuan ini?Korban diharuskan mengklik pesan bertuliskan LIHAT Foto Paket. Meski bernama 'foto' file tersebut sejatinya merupakan aplikasi dengan ekstensi APK.
Jika korban mengklik dan menyetujui semua permission apk tersebut, semua 'data'SMS akan tercuri oleh pelaku,
Dan Inti dari bentuk kejahatan digital ini adalah, korbannya di'hipnotis' dengan bentuk manipulasi psikologi 'kita merasa membeli paket' maka si korban akan merasa 'ah tidak' lalu korban akan terhipnotis untuk membuka sebuah file 'LIHAT Foto Paket' tersebut," kata pegiat keamanan jaringanDan aplikasi ini bisa masuk ke akun M-Banking karena biasanya korban menggunakan nomor yang sama dengan yang digunakan untuk Whatsapp. Pelaku pun akan berasumsi, korban memiliki saldo banyak di akun M-Banking tersebut.Lantaran itulah, penjahat membuat aplikasi dengan target mencuri data SMS. Pasalnya,bank butuh one time password (OTP) yang akan dikirimkan lewat SMS no tersebut,"Tapi kan gak selalu korban melakukan transaksi SMS yang butuh OTP, pasti expired dong? Betul Tapi bagaimana kalau si Penjahat yang memulai semuanya dengan Login, Transferdari device pribadinya? Karena sudah dapat akses OTP dari handphonemu,
TIPS MENGHINDARI PENIPUAN
1. JANGAN MEMBERIKAN DATA PRIBADI KAMU KEPADA SEMBARANG ORANG YANG TIDAK DI KENAL
2. CEK KEMBALI KETIKA MENERIMA E-MAIL DARI PIHAK BANK TERKADANG PENIPUAN MENGIRIM E-MAIL YANG MENCANTUMKAN SITUS PALSU BERISIKAN PERMINTAAN USER NAME DAN PASSWORD
3. JANGAN PERNAH MEMBERIKAN INFORMASI RAHASIA SEPERTI OTP, PIN DAN CVV KEPADA PIHAK LAIN, PETUGAS BANK TIDAK AKAN MENANYAKAN HAL TERSEBUT DENGAN ALASAN APAPUN
Jangan selalu percaya dengan modus penipuan online, kita selalu waspada di sekeliling kita, jangan selalu percaya dengan imingiming berhadiah mobil dan uang, TRIMAKASIH