Detail Informasi

Beberapa waktu lalu ramai di berita maupun media sosial tentang pencurian data lewat pesan Whatsapp. Para pengguna mendapat pesan berupa file *.apk berkedok dokumen. Apabila pengguna tidak berhati-hati maka file apk akan terunduh dan terinstal di gawai pengguna. Jika sudah terinstal, maka penjahat siber akan dengan mudah mendapat data dan informasi dari pengguna gawai tanpa ia sadari. Data tersebut bisa berupa username, password bahkan informasi penting lain yang pengguna masukkan dalam aplikasi. Pelaku kejahatan bisa dengan mudah menguras uang di ATM atau menggunakan informasi privat lainnya untuk digunakan dalam hal lain atau bahkan dijual. Tehnik untuk mendapat informasi ini disebut Phising (Password Harvesting). Ini tentu amat sangat merugikan mengingat pelaku kejahatan bisa menguras data bahkan keuangan korban.  Ditambah ketidak tahuan korban tentang aplikasi yang mencurigakan, maka pencurian data melalui pesan wa ini dapat dengan mudah tersebar secara luas. 

Saat ini modus yang paling baru bukan mengirim file yang ber-ekstensi *.apk. Ketika masyarakat sudah mulai waspada dengan *.apk, para pelaku kejahatan siber juga akan terus memperbaharui cara melakukan kejahatannya. Yang terbaru adalah dengan mengirim dokumen surat berektensi *.Pdf.  Terlihat sangat normal namun berbeda. File dokumen PDF asli mempunyai ekstensi *.pdf (kecil semua), sedangkan yang merupakan aplikasi  phising ber-ekstensi *.Pdf (huruf P besar). Tehnik ini bernama social engineering yaitu tehnik yang memanfaatkan kelengahan pengguna. Karena secara umum, ketika melihat file berekstensi .pdf, pengguna akan mendownload untuk membaca isinya. Pelaku kejahatan siber memanfaatkan kelengahan pengguna tersebut dengan membuat file apk berekstensi *.Pdf

Untuk mencegah kejahatan ini maka dibutuhkan edukasi dari pemerintah, perbankan dan akademisi. Masyarakat juga harus aktif dalam mencari informasi tentang dunia siber, meningkatkan kewaspadaan dan kehati-hatian dalam berinternet dan media-sosial. Tidak gegabah dalam menekan link atau file yang dikirimkan apalagi dari nomor yang tidak dikenal.