Kasus: phising

  • Kaspersky Blokir 893 Juta Upaya Phising sepanjang 2024

    Kaspersky Blokir 893 Juta Upaya Phising sepanjang 2024

    Bisnis.com, JAKARTA — Lebih dari 893 juta upaya phising diblokir oleh Kaspersky pada 2024. Angka percobaan phising ini meningkat 26% dibandingkan dengan tahun sebelumnya yang mencapai 710 juta.

    Berdasarkan keterangan resmi Kaspersky, lonjakan percobaan phising terjadi pada media Mei—Juli dan dikatakan memiliki keterkaitan dengan musim liburan, di mana penjahat siber kerap mengincar wisatawan yang melakukan pemesanan tiket pesawat atau hotel.

    Pakar keamanan Kaspersky Olga Svistunova menjelaskan penyerang terus menyempurnakan penyamaran meskipun mekanisme inti phising yang digunakan tidak berubah.

    “Mereka memanfaatkan berita yang sedang tren, topik yang sedang digembar-gemborkan, dan bahkan menggabungkan pencitraan merek dari beberapa perusahaan pada satu halaman phishing untuk meningkatkan efisiensi kampanye mereka,” kata Svistunova dalam keterangan resmi, Senin (24/2/2025).

    Salah satu hal yang perlu diperhatikan adalah penggunaan kecerdasan buatan atau artificial intelligence (AI) oleh pelaku sebagai alat bantu pembuatan situs web palsu yang meyakinkan sehingga penipuan kian sulit dideteksi. Taktik ini, lanjutnya, memperbesar risiko baik dari segi finansial maupun pelindungan data pribadi.

    Akibatnya, kata Svistunova, kewaspadaan dan penggunaan solusi keamanan siber yang tangguh harus menjadi lebih penting dari sebelumnya.

    Lebih jauh, para ahli mengamati berbagai skema phishing dan penipuan yang bertujuan mencuri data, uang, dan pemasangan perangkat lunak berbahaya.

    Pada 2024, pelaku kejahatan dunia maya seringkali meniru situs web merek terkenal seperti Booking, Airbnb, TikTok, Telegram, dan lainnya.

    Salah satu kampanye yang sedang berlangsung telah menargetkan pengguna TikTok Shop. Pelaku kejahatan dunia maya membuat halaman login palsu yang dirancang untuk mencuri kredensial penjual.

    Selain itu, para penipu memanfaatkan berita yang sedang tren, mengatur skema penipuan yang melibatkan topik yang sedang menjadi perbincangan, misalnya permainan aset kripto Hamster Kombat dan dompet TON.

    Menurut data Kaspersky, baik pengguna perorangan maupun perusahaan telah menghadapi lampiran email berbahaya lebih dari 125 juta kali pada tahun 2024. Penjahat dunia maya menggunakan berbagai taktik dalam kampanye email yang menargetkan bisnis.

    Caranya, termasuk mengirim email dengan arsip yang dilindungi kata sandi yang berisi konten berbahaya dan gambar SVG yang disamarkan sebagai grafik yang aman, dan banyak skema lainnya.

    Penyerang memikat korban untuk mengeklik konten berbahaya melalui banding pengadilan palsu, transaksi palsu, pemberitahuan resmi palsu, dan banyak lagi.

  • Bendahara Klik Link Phising, Rp245 Juta Uang Kas RSUD Madising Pinrang Raib

    Bendahara Klik Link Phising, Rp245 Juta Uang Kas RSUD Madising Pinrang Raib

    Liputan6.com, Pinrang – Kasus penipuan online, atau yang akrab disebut ‘Sobis’ di Sulawesi Selatan, kembali menelan korban. Ironisnya, kali ini korbannya adalah Rumah Sakit Umum Daerah (RSUD) Madising Kabupaten Pinrang.

    Direktur UPT RSUD Madising Pinrang, dr. Ulianti, membenarkan kejadian tersebut. Tak main-main, sebanyak Rp245 juta duit kas milik rumah sakit raib dikuras oleh pelaku.

    “Iya, kami mendapatkan musibah. Bendahara menjadi korban penipuan (online),” kata Direktur RSUD Madising Pinrang, dr. Ulianti, Senin (24/2/2025).

    Ulianti menjelaskan bahwa kejadian itu bermula ketika bendahara RSUD Madising Pinrang mendapatkan panggilan telepon dari seseorang yang mengaku sebagai pegawai bank dan menawarkan aplikasi untuk mempermudah proses transaksi di rumah sakit.

    Sang bendahara sama sekali tidak menaruh curiga dan percaya dengan apa yang disampaikan oleh pelaku. Setelah itu, pelaku mengirimkan phising berupa tautan untuk mengunduh aplikasi bank kepada bendahara RSUD Madising Pinrang.

    “Pelaku mengirimkan tautan, mengarahkan bendahara untuk mengklik. Kemudian, setelah diklik, seperti dihipnotis,” ungkapnya.

    Setelah aplikasi tersebut diklik dan diinstal, tak lama berselang, uang kas milik rumah sakit pun raib dikuras oleh pelaku. “Setelah kami cek, jumlah uang yang hilang itu Rp245 juta,” bebernya.

    Mengetahui uang kas rumah sakit berkurang drastis, sang bendahara pun langsung menghubungi pihak bank untuk menanyakan hal tersebut. Sayangnya, pihak bank mengaku tidak pernah meluncurkan aplikasi apa pun untuk mempermudah proses transaksi.

    “Setelah itu, bendahara saya menelepon pihak bank, ternyata dari pihak bank tidak pernah menghubungi bendahara,” jelas Ulianti.

    Ulianti mengaku bahwa pihak rumah sakit sempat berusaha menghubungi pelaku, namun nomor telepon pelaku sudah tidak aktif lagi. Saat ini, pihak rumah sakit telah melaporkan kejadian ini kepada pihak kepolisian.

    “Sudah kita laporkan ke Polres Pinrang hari Jumat lalu,” sebutnya.

    Terpisah, Kapolres Pinrang AKBP Andiko Wicaksono membenarkan bahwa RSUD Madising Pinrang menjadi korban penipuan Passobis. Ia mengaku bahwa saat ini kasus tersebut tengah dalam penyelidikan.

    “Iya, benar ada kejadian tersebut. Korban telah membuat laporan, dan selanjutnya akan kami tindak lanjuti sesuai ketentuan hukum yang berlaku,” kata Andiko saat dikonfirmasi secara terpisah.

     

    Penjualan online di AS akhirnya menembus 14 miliar dolar menurut Adobe Analytics, setelah raksasa ritel online Amazon menggelar Prime Day pada 16-17 Juli. Tapi diskon Amazon yang lalu disusul Walmart, Target, dan peritel lainnya, menurut regulator ju…

  • Mendadak Google Beri Warning ke Pengguna Android, Ada Apa?

    Mendadak Google Beri Warning ke Pengguna Android, Ada Apa?

    Jakarta, CNBC Indonesia – Peringatan yang sering muncul di layar pengguna Android dari Google rupanya bukan hal sepele. Peringatan ini muncul saat pengguna mengakses konten berbahaya yang mengandung malware atau upaya phishing.

    “Anda akan melihat peringatan jika konten yang ingin Anda lihat berbahaya atau menipu. Situs-situs ini sering disebut situs ‘phising’ atau ‘malware’,” kata Google, dikutip Sabtu (23/2/2025).

    Menurut Google, jika sebuah situs terdeteksi berbahaya atau menipu, sistem akan menampilkan peringatan kepada pengguna. Situs semacam ini biasanya digunakan oleh pelaku kejahatan siber untuk mencuri informasi pribadi korban, yang kemudian bisa dimanfaatkan untuk penipuan atau dijual ke pihak lain.

    Oleh karena itu, pengguna disarankan untuk selalu memperhatikan peringatan dari Google. Sistem ini bekerja secara otomatis dengan fitur deteksi phishing dan malware yang aktif secara default.

    Setidaknya ada lima peringatan yang kerap diabaikan oleh pengguna Android terkait hal tersebut. Berikut informasinya, dirangkum dari The Sun.

    1. “The site ahead contains malware”

    Website yang Anda kunjungi mungkin akan menginstall software berbahaya alias malware ke komputer

    2. “Deceptive site ahead”

    Website yang Anda kunjungi kemungkinan besar adalah phishing

    3. “Suspicious site”

    Website yang Anda kunjungi mencurigakan dan kemungkinan berbahaya

    4. “The site ahead contains harmful programs”

    Website yang Anda kunjungi mungkin akan menjebak Anda menginstall program yang bisa menyebabkan masalah ketika menggunakan internet

    5. “This page is trying to load scripts from unauthenticated sources”

    Website yang Anda kunjungi berbahaya.

    Aplikasi di luar Play Store

    Peringatan lain dari Google adalah soal menginstal aplikasi dari luar Play Store yang biasanya berbentuk file apk atau sideloading. Tidak seperti iPhone, Google memang sudah lama mengizinkan aplikasi diunduh dan diinstal di luar toko resmi.

    Namun, CEO Google Sundar Pichai memperingatkan para pengguna HP Android untuk tidak melakukan sideloading di perangkat mereka.

    Pembahasan soal sideloading sudah lama menjadi kontroversi. Kubu terpecah menjadi dua, di satu sisi banyak yang menyatakan sideloading memberikan kebebasan dan fleksibilitas bagi pengguna untuk bebas mengakses aplikasi buatan pengembang yang tak tersedia secara resmi.

    Namun, di sisi yang lain menilai sideloading berisiko mendatangkan bahaya. Sebab, aplikasi yang tersedia di toko aplikasi resmi sudah melalui proses penyaringan, sehingga lebih aman.

    Pichai memberikan peringatan ke semua pengguna HP Android bahwa aplikasi sideloading memiliki risiko yang tinggi karena rentan terinfeksi malware.

    Peringatan tersebut sejalan dengan alasan Apple tak mau memberikan izin sideloading. Apple juga menjadikan pernyataan Google sebagai ‘senjata’, dan menyatakan Google saja tahu seberapa besar potensi bahaya yang ditimbulkan oleh aplikasi sideloading.

    Debat soal sideloading bertumpu pada satu hal, yakni bagaimana menciptakan keseimbangan antara kebebasan pengguna dan keamanan pengguna.

    Meski sideloading berisiko mendatangkan virus bahaya, tetapi mekanisme itu dianggap memberikan kebebasan akses bagi pengguna ke semua aplikasi. Selain itu, sideloading juga mengizinkan pengguna untuk mengakses aplikasi beta yang belum resmi.

    Poin tambahan lainnya, sideloading juga turut mendukung para developer aplikasi independen yang tak mau terikat pada sistem aplikasi resmi di Google Play Store atau Apple App Store.

    (pgr/pgr)

  • 2 Juta Warga RI Sudah Jadi Korban, Hapus 15 Aplikasi Ini di HP!

    2 Juta Warga RI Sudah Jadi Korban, Hapus 15 Aplikasi Ini di HP!

    Jakarta, CNBC Indonesia – Sebanyak 15 aplikasi yang tersedia di toko aplikasi Google Play Store ternyata berbahaya dan bisa menguras rekening sampai ludes. Dengan begitu artinya tidak semua aplikasi di Google Play Store aman.

    Berdasarkan laporan terbaru dari firma keamanan siber McAfee, banyak aplikasi pinjaman online (pinjol) palsu yang beredar dan diminati pengguna HP Android.

    Secara total, 15 aplikasi berbahaya itu sudah diinstal sebanyak 8 juta kali. McAfee mengatakan aplikasi-aplikasi itu mencuri data personal dan keuangan dari para korban.

    Oknum penjahat siber akan mudah mengakses aplikasi keuangan korban dan menguras saldo rekening di dalamnya.

    Kebanyakan aplikasi berbahaya itu mengincar korban di Amerika Selatan, Asia Selatan, dan Afrika. Dari 15 daftar aplikasi berbahaya tersebut, 3 aplikasi di antaranya tersedia di Indonesia dan telah diinstal 2 juta pengguna.

    McAfee mengatakan aplikasi-aplikasi berbahaya ini menggunakan nama, logo, dan desain yang mirip dengan aplikasi keuangan resmi. Mereka juga mempromosikan iklan palsu di media sosial.

    Adapun aplikasi pinjol palsu ini diistilahkan ‘SpyLoan’. Jika Anda telanjur menginstal aplikasi-aplikasi tersebut, segera hapus sebelum rekening dikuras habis dan identitas dicuri.

    Hal ini menambah panjang penipuan daring. Pasalnya semakin banyak modus penipuan melalui ponsel. Modus tersebut terjadi usai pengguna menginstal Android atau file Android Package Kit (APK).

    Ada banyak jenis APK yang kerap kali dikirimkan oknum tidak bertanggung jawab untuk mengelabui para korban atau dikenal sebagai phising, seperti resi paket dan undangan pernikahan.

    Berikut daftar aplikasinya, dikutip dari TomsGuide, Sabtu (14/11/2024):

    – Préstamo Seguro-Rápido, Seguro (1 juta download)

    – Préstamo Rápido-Credit Easy (1 juta download)

    – Get Baht Easily – Quick Loan (1 juta download)

    – RupiahKilat-Dana cair (1 juta download)

    – Borrow Happil – Loan (1 juta download)

    – Happy Money (1 juta download)

    – KreditKu – Uang Online (500.000 download)

    – Dana Kilat – Pinjaman Kecil (500.000 download)

    – Cash Loan-Vay tiền (500.000 download)

    – RapidFinance (100.000 download)

    – PrêtPourVous (100.000 download)

    – Huayna Money – Préstamo Rápido (100.000 download)

    – IPréstamos: Rápido Crédito (100.000 download)

    – ConseguirSol-Dinero Rápido (100.000 download)

    – ÉcoPrêt Prêt En Ligne (100.000 download)

    Secara umum, aplikasi pinjol palsu menjanjikan pinjaman yang cepat dan fleksibel. Modus menjerat korban dilakukan dengan mempromosikan tingkat bunga rendah dan syarat mudah.

    Dengan begitu, calon korban akan terdorong untuk men-download aplikasi pinjol palsu, lalu mengisi data personal dan keuangan mereka.

    Setelah data sensitif dikantongi, penjahat siber di balik aplikasi berbahaya akan meneror korban dan meminta mereka membayar uang pinjaman dengan bunga super tinggi, sehingga korban terlilit utang yang tak mampu dibayar.

    Modus penipuan online yang beredar di internet makin beragam. Untuk itu, temuan ini mengingatkan sekali lagi bahwa masyarakat harus kritis dan jangan mudah terbuai rayuan promosi yang muncul di internet.

    (fsd/fsd)

  • Makin Banyak Penipuan WhatsApp dan Email, Kenali Modus Terbaru 2025

    Makin Banyak Penipuan WhatsApp dan Email, Kenali Modus Terbaru 2025

    Jakarta, CNBC Indonesia – Makin canggih teknologi, makin banyak pula modus penipuan bermunculan digunakan para oknum tak bertanggung jawab untuk menipu korbannya secara online. Pada dasarnya, para penjahat siber melakukan social engineering atau memanipulasi psikologis korban agar mendapatkan akses informasi tertentu yang seharusnya terbatas.

    Salah satu yang menjadi incaran pelaku adalah informasi untuk membobol rekening korban. Aksi penipuan dilakukan dengan mengirim fileapk dalam tampilan foto paket, tagihan, pengumuman bank, hingga undangan pernikahan. 

    Berikut kami rangkum beberapa riwayat penipuan online yang marak terjadi di Indonesia:

    Modus penipuan online

    Surat peringatan pajak

    Direktorat Jenderal Pajak (DJP) Kementerian Keuangan mengingatkan masyarakat, khususnya wajib pajak dalam menerima surat elektronik atau email yang berisikan surat peringatan pajak.

    “Saya pengin memberikan satu pengingat pada wajib pajak, ini aku minta tolong untuk berhati hati. Banyak e-mail bersifat phising,” ungkap Dirjen Pajak Suryo Utomo dalam konferensi pers APBN Kita, beberapa saat lalu.

    Salah satu tanda e-mail tersebut patut dicurigai adalah pengirim. Surat pemberitahuan resmi dari DJP pasti akan menggunakan alamat e-mail resmi bukan perorangan.

    “Jadi kalau tidak gunakan @pajak.go.id itu berarti bukan dari DJP. Ini pengingat agar hati hati dalam membuka email yang mungkin bukan dari kami,” paparnya.

    Apabila masih ragu, WP bisa menghubungi kontak resmi DJP. Baik melalui e-mail, kring pajak maupun sosial media.

    Diketahui penipuan menggunakan link phising yang dapat mengambil data pribadi. Hal ini membuat saldo anda di e-wallet tidak aman.

    Metode penipuan link phising dapat menguras saldo m-banking anda. Modus penipuan phising kini makin beragam. Misalnya saja, penipu yang seolah-olah mengirimkan informasi soal paket dari ekspedisi. Tak hanya itu saja, ada juga yang seolah-olah memberikan undangan pernikahan.

    Penipuan modus kurir

    Penipuan ini jadi yang perdana viral dengan modus apk pada akhir 2022 lalu.

    Kasus ini terungkap dari unggahan di Instagram dari akun @evan_neri.tftt yang menunjukkan tangkapan layar chat Telegram dengan penipu yang mengaku sebagai kurir dari J&T Express.

    Dalam chat tersebut, penipu mengirimkan lampiran dengan nama file ‘LIHAT Foto Paket’ kepada korban, tetapi dalam bentuk apk.

    Korban yang tak jeli mengklik file tersebut dan mengunduhnya. Saldo mobile bankingnya pun ludes. Ia menjelaskan korban tidak pernah menjalankan atau membuka aplikasi apa pun atau mengisi user ID atau password di situs lain.

    Akun ini menyebut aplikasi yang dikirimkan penipu ini kemungkinan berjalan di latar belakang dan mengambil data korban, sehingga membuat penipu dapat mengakses akun perbankan korban.

    Di akun Instagramnya, pihak J&T Express selaku penyedia jasa kurir yang namanya dicatut dalam kasus penipuan ini mengatakan pihaknya tidak pernah meminta pelanggan untuk mengunduh aplikasi melalui chat.

    File undangan nikah

    Akun Twitter @txtfrombrand sempat membagikan tangkapan layar yang isinya percakapan antara penipu dan calon korban.

    Dalam postingannya, penipu mengirimkan file apk atau aplikasi dengan judul ‘Surat Undangan Pernikahan Digital’ dengan ukuran 6,6 MB. Disusul dengan pesan yang isinya “Kami harap kehadirannya,”.

    “Setelah bukti resi, sekarang penipuan pakai kedok undangan nikah,” kicau akun @txtfrombrand.

    Tak tanggung-tanggung, penipu juga mengajak calon korbannya untuk membuka file apk yang dikirimkan itu, dengan dalih agar korban mengecek apakah isi file tersebut benar ditujukan kepada korban.

    Surat tilang palsu

    Penipuan online modus kiriman file apk kembali berganti wajah lewat pengiriman surat tilang di WhatsApp sejak Maret 2023.

    Beberapa warganet mengunggah chat dari kontak yang mengaku sebagai kepolisian yang menyatakan penerima pesan sudah melanggar lalu lintas.

    Pengirim juga meminta untuk membuka data berjudul ‘Surat Tilang-1.0.apk’ yang turut diunggah dalam pesan WhatsApp itu.

    “AWAS! Hati-hati terhadap penipuan menggunakan modus kirim surat tilang lewat WhatsApp seperti ini. Jangan sekali-kali mengklik/download file dgn ekstensi “.apk” dari orang tak dikenal di gadget anda,” kicau akun @MurtadhaOne1.

    Catut MyTelkomsel

    Penjahat siber beralih modus dengan mengatasanamakan MyTelkomsel, aplikasi milik operator seluler Telkomsel, untuk membuat pelanggan mengklik file apk.

    Modusnya calon korban diminta mengakses dan kemudian mengunduh file apk yang dikirimkan via pesan singkat.

    Setelah proses instalasi selesai, calon korban akan diminta memberikan izin akses ke beberapa aplikasi termasuk foto, video, SMS, dan akses akun layanan perbankan digital atau fintech.

    Jika akses sudah diberikan ke pelaku, maka sangat mungkin bagi pelaku kejahatan memiliki kontrol terhadap gawai korban serta mengetahui seluruh informasi rahasia seperti PIN, password, dan kode OTP.

    “Jangan segera percaya jika ada penawaran hadiah secara langsung, serta tidak memberikan informasi data pribadi maupun data layanan jasa keuangan seperti perbankan yang bersifat rahasia,” ujar Saki Hamsat Bramono, Vice President Corporate Communications Telkomsel.

    Telkomsel memastikan tidak pernah meminta kode verifikasi dalam bentuk apa pun, termasuk mengirimkan permintaan kepada pelanggan untuk mengunduh file apk.

    Pengumuman dari bank

    Modus penipuan lain adalah pengumuman bank. Korban mengirim pdf yang mengatasnamakan bank tertentu. Seringnya informasi yang muncul adalah mengenai perubahan tarif transaksi dan transfer yang tidak masuk akal.

    Psikologis korban dimainkan dengan diberikan dua pilihan, yakni setuju atau tidak setuju. Apabila korban tidak setuju, pelaku meminta korban mengisi formulir di dalam tautan atau link yang disertakan dalam pengumuman palsu tersebut.

    Saat korban mengakses link tersebut, maka pencurian data akan berjalan.

    Undangan VCS

    Modus video call sex (VCS) dari nomor tidak dikenal sempat viral di media sosial dan berpotensi jadi bahan pemerasan.

    Salah satu yang mengalaminya adalah akun Twitter @a.dewiangriani. Ia berulangkali mendapat video call dari nomor yang tidak dikenal.

    Setelah tiga kali mengabaikan panggilan tersebut, pemilik akun penasaran dan mengangkat panggilan yang keempat. Ternyata, yang muncul adalah perempuan tanpa busana.

    Pakar keamanan siber Alfons Tanujaya mengatakan VCS dari nomor tidak dikenal ini merupakan modus pengancaman kepada seseorang memanfaatkan ketidaktahuan seseorang tentang teknologi.

    “Ini pada prinsipnya adalah pemerasan yang memanfaatkan ketidaktahuan atau keawaman seseorang tentang teknologi,” kata dia.

    “Kalau ragu dan diperas, hubungi teman yang mengerti dan minta bantuannya untuk menghadapi ancaman-ancaman yang tidak kita mengerti, jangan main mengikuti ancaman saja,” paparnya.

    Panggilan tes BPJS Kesehatan

    Di akhir 2024, ada juga penipuan yang berkedok surat edaran terkait panggilan tes calon pegawai BPJS Kesehatan dengan nomor surat 157/RECRUIT/PPS/IT/BPJS/2024. Dalam laman Instagram resminya, BPJS Kesehatan mengatakan hal itu adalah hoaks.

    Sebab, tak ada rekrutmen pegawai di tanggal yang terlampir. BPJS Kesehatan meminta masyarakat berhati-hati dengan hoaks terkait institusinya maupun Program JKN yang marak tersebar.

    Adapun informasi terkait rekrutmen hanya bisa diakes lewat website dan akun media sosial resmi BPJS Kesehatan.

    Nah, itu dia beberapa modus penipuan yang marak. Semoga kita semua selamat dari jeratan penipu!

    (fab/fab)

  • Kepala BSSN sebut perlu bangun kepedulian untuk lindungi data pribadi

    Kepala BSSN sebut perlu bangun kepedulian untuk lindungi data pribadi

    Terkait dengan perlindungan data itu, memang menjadi concern kita bersama, ….

    Jakarta (ANTARA) – Kepala Badan Siber dan Sandi Nasional (BSSN) Letjen TNI Purn. Nugroho Sulistyo Budi memandang perlu kepedulian (awareness) untuk membangun kewaspadaan dalam melindungi data-data pribadi.

    Nugroho, saat jumpa pers di Istana Negara, Jakarta, Rabu, menjelaskan bahwa kepedulian dan kewaspadaan menjadi penting karena keduanya dapat menghalau upaya penipuan yang menggunakan perangkat-perangkat digital.

    “Terkait dengan perlindungan data itu, memang menjadi concern kita bersama, bahwa BSSN bukan merupakan badan tunggal yang mampu melaksanakan itu semua. Butuh kerja keras dan kepedulian bersama karena sekali lagi bicara cyber, bicara data, bukan hanya bicara sistem, perangkat keras, melainkan juga awareness,” kata Kepala BSSN menjawab pertanyaan ANTARA saat jumpa pers.

    Ia melanjutkan kesadaran untuk berhati-hati itu juga dapat mencegah segala bentuk modus penipuan berbasis digital seperti phising—tindakan mengelabui korban untuk mendapatkan data-data pribadi mereka.

    “Yang mana (mencegah phising) tidak bisa dilakukan secara sistem maupun perangkat karena itu berpulang pada bagaimana pihak penyerang melakukan social engineering, eksploitasi pemikiran sehingga dia salah pencet, salah melakukan sesuatu. Ini yang harus diwaspadai,” sambung Kepala BSSN.

    Dalam kesempatan yang sama, Nugroho juga meminta bantuan jurnalis melalui kanal medianya masing-masing untuk membantu meningkatkan literasi masyarakat mengenai pentingnya berhati-hati saat membagikan data-data pribadinya di ruang-ruang digital.

    Nugroho pada Rabu sore resmi menjabat sebagai Kepala BSSN setelah dilantik oleh Presiden RI Prabowo Subianto di Istana Negara. Upacara pelantikan Nugroho bersamaan dengan kepala dan wakil kepala badan dari BPKP, BPS, serta Menteri Pendidikan Tinggi, Sains, dan Teknologi Prof. Brian Yuliarto.

    Pengangkatan Nugroho sebagai Kepala BSSN ditetapkan dalam Keputusan Presiden Nomor 29 P Tahun 2025.

    Nugroho, yang merupakan purnawirawan bintang tiga TNI Angkatan Darat, sempat mendapatkan promosi jabatan sebagai Kepala BSSN oleh Panglima TNI Jenderal TNI Agus Subiyanto semasa dia masih aktif sebagai perwira tinggi TNI.

    Promosi itu diberikan Agus sebagaimana ditetapkan dalam Surat Keputusan Panglima TNI Nomor Kep/1545/XII/2024 yang ditandatangani Agus Subiyanto pada 6 Desember 2024.

    Namun, berselang kurang dari sebulan, Panglima kembali mencopot nama Nugroho sebagai Kepala BSSN karena dia memasuki masa pensiun sebagaimana ditetapkan dalam Keputusan Panglima TNI Nomor Kep/7/I/2025 pada 3 Januari 2025.

    Posisi Kepala BSSN saat itu pun masih diampu oleh pejabat lamanya, Hinsa Siburian sampai akhirnya Nugroho dilantik oleh Presiden sore ini.

    Nugroho, yang menjadi pilihan Prabowo untuk memimpin BSSN karena punya pengalaman panjang di dunia intelijen selama berkarier di militer.

    Ia pernah menjabat sebagai Inspektur Utama Badan Intelijen Negara (BIN) dan Direktur Komunikasi Massa BIN.

    Semasa Prabowo menjabat Menteri Pertahanan, Nugroho dipercaya sebagai Staf Ahli Menhan Bidang Politik.

    Pewarta: Genta Tenri Mawangi
    Editor: D.Dj. Kliwantoro
    Copyright © ANTARA 2025

  • Pimpin BSSN, Nugroho Bicara Soal Judi Online dan Phising

    Pimpin BSSN, Nugroho Bicara Soal Judi Online dan Phising

    Jakarta, CNBC Indonesia – Presiden Prabowo Subianto melantik Nugroho Sulistyo Budi sebagai Kepala Badan Siber dan Sandi Negara (BSSN) menggantikan Hinsa Siburian. Nugroho mengungkap tugas khusus dari Prabowo kepada dirinya sebagai Kepala BSSN.

    Sebelum menjabat sebagai Kepala BSSN, Nugroho berkarier di TNI-AD dan sempat menjadi Inspektur Utama Badan Intelijen Negara (BIN).

    Nugroho menjelaskan bahwa tugas BSSN kini tak hanya dalam pertahanan siber termasuk menjaga rahasia negara. BSSN juga harus mampu menyediakan data untuk kepentingan penyelenggaraan pembangunan.

    “Yang lalu-lalu arahannya ada perbedaan data, harapannya dengan adanya data ini semua punya referensi yang sama,” katanya di Istana Negara.

    BSSN juga akan berkoordinasi dengan instansi lain dalam isu pelindungan data pribadi dan memberantas judi online. 

    Nugroho menyatakan bahwa pelindungan data bukan sebatas sistem teknologi, tetapi juga keawasan oleh publik sebagai pengguna dan pemilik data.

    “Ketika kita tidak berperilaku aman baik dari lingkungan aparatur maupun masyarakat akan mudah kena phising, kena penetrasi yang mana itu tidak bisa dilaksanakan sistem atau perangkatan, karena itu berpulang pada pihak penyerang itu melakukan social engineering. mengeksploitasi pemikiran sehingga dia salah pencet, salah melakukan sesuatu, ini yang harus diwaspadai,” katanya.

    Untuk urusan judi online, ia menyatakan pemerintah akan terus bekerja keras. “Apalagi penekanan presiden masalah judol ini itu hal yang sangat serius bahkan lintas negara, maka kita berusaha bagaimana merancang strategi yang tepat semua lini terintegrasi dari kementerian/lembaga terkait,” kata Nugroho.

    (dem/dem)

  • Duit di Rekening Tiba-Tiba Ludes, Waspada Modus Baru Maling M-Banking

    Duit di Rekening Tiba-Tiba Ludes, Waspada Modus Baru Maling M-Banking

    Jakarta, CNBC Indonesia – Di era modern saat ini, banyak masyarakat menggunakan layanan mobile banking atau m-banking. Transaksi ini memberikan kemudahan karena dapat diakses kapan dan dimana saja melalui perangkat smartphone.

    Meski demikian, di balik kemudahannya terdapat ancaman cyber crime yang dapat membobol rekening. Sudah banyak korban terkait sejumlah modus penipuan di aplikasi M-Banking antara lain pencurian data pribadi, penipuan atau phising.

    Untuk menghindari hal tersebut, berikut merupakan hal yang bisa dilakukan nasabah pemilik M-banking, dikutip dari laman resmi Otoritas Jasa Keuangan:

    Tips untuk Menghindari Kejahatan Digital Banking:

    1. Tidak memberitahukan kode akses/ nomor pribadi Personal Identification Number (PIN) kepada orang lain

    2. Tidak mencatat dan menyimpan kode akses/ nomor pribadi SMS banking di tempat yang mudah diketahui orang lain

    3. Periksalah transaksi secara teliti sebelum melakukan konfirmasi atas transaksi tersebut untuk dijalankan

    4. Setiap kali melakukan transaksi, tunggulah beberapa saat hingga menerima respon balik atas transaksi tersebut

    5. Untuk setiap transaksi, nasabah akan menerima pesan notifikasi atas transaksi berupa SMS atau email yang akan tersimpan di dalam inbox. Periksa secara teliti isi notifikasi tersebut dan segera kontak ke bank apabila ada transaksi yang mencurigakan

    6. Jika merasa diketahui oleh orang lain, segera lakukan penggantian PIN

    7. Bilamana SIM Card GSM hilang, dicuri, atau dipindahtangankan kepada pihak lain, segera beritahukan ke cabang bank terdekat atau segera melaporkan ke call center bank tersebut

    8. Hati-hati dengan aplikasi di internet yang merupakan spam atau malware yang mungkin dapat mencuri data-data pribadi dan menyalahgunakannya di kemudian hari

    9. Tidak melakukan transaksi internet di tempat umum seperti warnet, WIFI gratis, karena data-data kita berpotensi dicuri oleh pihak lain dalam jaringan yang sama

    10. Tidak lupa melakukan proses logout setelah selesai melakukan transaksi di internet banking

    11. Jika berganti ponsel, pastikan bahwa semua data-data sudah terhapus untuk menghindari penyalahgunaan oleh pihak lain yang menggunakan ponsel tersebut

    (luc/luc)

  • Google Beri Peringatan ke Pengguna Android, Jangan Sampai Menyesal

    Google Beri Peringatan ke Pengguna Android, Jangan Sampai Menyesal

    Daftar Isi

    Jakarta, CNBC Indonesia – Peringatan yang sering muncul di layar pengguna Android dari Google bukanlah hal sepele. Peringatan ini muncul saat pengguna mengakses konten berbahaya yang mengandung malware atau upaya phishing.

    “Anda akan melihat peringatan jika konten yang ingin Anda lihat berbahaya atau menipu. Situs-situs ini sering disebut situs ‘phising’ atau ‘malware’,” kata Google, dikutip Sabtu (15/2/2025).

    Menurut Google, jika sebuah situs terdeteksi berbahaya atau menipu, sistem akan menampilkan peringatan kepada pengguna. Situs semacam ini biasanya digunakan oleh pelaku kejahatan siber untuk mencuri informasi pribadi korban, yang kemudian bisa dimanfaatkan untuk penipuan atau dijual ke pihak lain.

    Oleh karena itu, pengguna disarankan untuk selalu memperhatikan peringatan dari Google. Sistem ini bekerja secara otomatis dengan fitur deteksi phishing dan malware yang aktif secara default.

    Setidaknya ada lima peringatan yang kerap diabaikan oleh pengguna Android terkait hal tersebut. Berikut informasinya, dirangkum dari The Sun, dikutip Sabtu (15/2/2025):

    1. “The site ahead contains malware”

    Website yang Anda kunjungi mungkin akan menginstall software berbahaya alias malware ke komputer

    2. “Deceptive site ahead”

    Website yang Anda kunjungi kemungkinan besar adalah phishing

    3. “Suspicious site”

    Website yang Anda kunjungi mencurigakan dan kemungkinan berbahaya

    4. “The site ahead contains harmful programs”

    Website yang Anda kunjungi mungkin akan menjebak Anda menginstall program yang bisa menyebabkan masalah ketika menggunakan internet

    5. “This page is trying to load scripts from unauthenticated sources”

    Website yang Anda kunjungi berbahaya.

    Aplikasi di luar Play Store

    Peringatan lain dari Google adalah soal menginstal aplikasi dari luar Play Store yang biasanya berbentuk file apk atau sideloading. Tidak seperti iPhone, Google memang sudah lama mengizinkan aplikasi diunduh dan diinstal di luar toko resmi.

    Namun, CEO Google Sundar Pichai memperingatkan para pengguna HP Android untuk tidak melakukan sideloading di perangkat mereka.

    Pembahasan soal sideloading sudah lama menjadi kontroversi. Kubu terpecah menjadi dua, di satu sisi banyak yang menyatakan sideloading memberikan kebebasan dan fleksibilitas bagi pengguna untuk bebas mengakses aplikasi buatan pengembang yang tak tersedia secara resmi.

    Namun, di sisi yang lain menilai sideloading berisiko mendatangkan bahaya. Sebab, aplikasi yang tersedia di toko aplikasi resmi sudah melalui proses penyaringan, sehingga lebih aman.

    Pichai memberikan peringatan ke semua pengguna HP Android bahwa aplikasi sideloading memiliki risiko yang tinggi karena rentan terinfeksi malware.

    Peringatan tersebut sejalan dengan alasan Apple tak mau memberikan izin sideloading. Apple juga menjadikan pernyataan Google sebagai ‘senjata’, dan menyatakan Google saja tahu seberapa besar potensi bahaya yang ditimbulkan oleh aplikasi sideloading.

    Debat soal sideloading bertumpu pada satu hal, yakni bagaimana menciptakan keseimbangan antara kebebasan pengguna dan keamanan pengguna.

    Meski sideloading berisiko mendatangkan virus bahaya, tetapi mekanisme itu dianggap memberikan kebebasan akses bagi pengguna ke semua aplikasi. Selain itu, sideloading juga mengizinkan pengguna untuk mengakses aplikasi beta yang belum resmi.

    Poin tambahan lainnya, sideloading juga turut mendukung para developer aplikasi independen yang tak mau terikat pada sistem aplikasi resmi di Google Play Store atau Apple App Store.

    (luc/luc)

  • Polisi ajak pelajar bijak gunakan media sosial

    Polisi ajak pelajar bijak gunakan media sosial

    Jakarta (ANTARA) – Kepolisian mengajak pelajar untuk bijak menggunakan media sosial dalam kehidupan sehari-hari sebagai upaya mencegah terjadinya kejahatan siber.

    “Kami minta kepada adik-adik agar jangan sampai terjerat dalam permasalahan hukum,” kata Kepala Unit Reserse Kriminal (Kanit Reskrim) Polsek Kelapa Gading AKP Kiki Tanlim saat mengunjungi sejumlah sekolah di Jakarta, Jumat

    Polsek Kelapa Gading mengunjungi sejumlah sekolah di Kecamatan Kelapa Gading antara lain SMA Don Bosco, SMK Yayasan Kasih Ananda dan SMK 5 Penabur.

    Kegiatan tersebut sebagai bentuk kepedulian Kepolisian untuk memberikan dukungan kepada pelajar. “Kami berharap para pelajar ini dapat menjadi anak yang sukses di masa mendatang,” kata dia.

    Ia meminta pelajar agar fokus belajar dan melakukan interaksi sosial dengan baik agar semakin siap menghadapi tantangan zaman.

    “Jangan korbankan masa depan karena melakukan aksi yang berdampak hukum seperti terlibat narkoba serta jauhi aksi ‘bullying’,” kata dia.

    Selain mengunjungi pelajar, Kanit Reskrim dan jajaran memberikan coklat dan bingkisan sebagai bentuk ungkapan dukungan kepada pelajar.

    Sebelumnya, Kapolsek Kelapa Gading Kompol Seto Handoko Putra juga meminta agar pelajar di Jakarta Utara jangan sampai menjadi korban aksi pidana sehingga dapat melakukan upaya pencegahan dan lainnya.

    Selain itu, jangan sampai terlibat aksi atau menjadi pelaku “love scamming” atau kejahatan siber lainnya.

    “Masa depan para pelajar masih panjang dan kerjakan hal yang positif untuk meraih masa depan gemilang,” kata lulusan Akademi Kepolisian tahun 2010 ini.

    Seto menjelaskan berdasarkan usia, aksi kejahatan siber ini menyasar orang yang berumur 13-18 tahun dan hampir 99,16 persen orang dalam usia tersebut terhubung ke internet. Selanjutnya, kelompok usia 19-36 tahun memiliki penetrasi internet sebesar 87,3 persen.

    Menurut dia, karakter dari kejahatan siber ini tanpa batas dan dapat dilakukan oleh siapapun dan mereka biasanya memiliki pemimpin dan terstruktur. “Kejahatan ini juga tidak memiliki pola,” kata dia

    Dia menambahkan, ada beragam ancaman bentuk pidana siber seperti ransomware atau perangkat perusak yang diciptakan untuk merusak sistem komputer, pencurian data dan penyamaran dengan teknik “social engineering”.

    Kemudian “crypto hijacking”, kejahatan pencurian intelektual properti hingga hoaks dan ujaran kebencian.

    “Aksi kejahatan di dunia siber berupa penipuan kartu kredit, hack, email phising, fitnah, pornografi dan lainnya,” kata Seto.

    Pewarta: Mario Sofia Nasution
    Editor: Sri Muryono
    Copyright © ANTARA 2025