Skip to main content

Pembajakan Akun WhatsApp Kembali Marak, Waspadai Modus-modusnya



Dengan jumlah pengguna aktif per bulan sebanyak 2 miliar user di seluruh dunia dan tersedia di 180 negara, WhatsApp adalah aplikasi perpesanan (messaging) terpopuler saat ini. Namun popularitas ini justru membuat pengguna WhatsApp kerap menjadi incaran para penjahat. 


Kasus yang kembali marak belakangan ini adalah pembajakan akun WhatsApp (WA). Aksi pembajakan akun ini kemudian biasanya diikuti oleh aksi penipuan dengan modus meminjam uang kepada orang-orang yang ada di daftar kontak korban yang akun WA-nya diretas. 


Salah satu pengguna yang baru-baru ini menjadi korban peretasan akun WA adalah Kapolres Bangka Tengah, AKBP Slamet Ady Purnomo. Seperti dikutip dari JPNN.com, AKBP Slamet menjelaskan modus penipuan dengan bahasa meminjam uang tersebut berawal ketika dia mendapat pesan elektronik untuk aktivasi ulang akun WhatsApp. Permintaan aktivasi itu pun diikuti oleh AKBP Slamet dengan mengikuti instruksi yang muncul di layar gawainya. 


"Saat saya ikuti perintah oke, muncul kode dan kode tersebut dimasukkan ke dalam aktivasi. Setelah dimasukkan kode tersebut ke dalam aktivasi, akun WhatsApp langsung berpindah dengan nomor telepon dan profil akun langsung lengket kepada orang tidak dikenal tersebut," jelasnya, seperti dikutip dari JPNN.com.


Apa yang sesungguhnya terjadi dalam aksi scamming ini? Setiap akun WhatsApp akan ditautkan dengan satu nomor telepon di satu perangkat. Ketika kita mengganti perangkat, kita harus memberitahukan dan mengirimkan konfirmasi ke WhatsApp bahwa nomor telepon kita akan kita tautkan dengan perangkat baru. Proses ini dilakukan melalui kode verifikasi yang dikenal dengan One-Time Password (OTP). Kode OTP bukan sembarang kode enam digit. Itu adalah kode yang dikirim WhatsApp ke nomor ponsel melalui SMS untuk verifikasi akun WA pengguna.


Inilah titik lemah yang dimanfaatkan oleh peretas. Jika kita memberikan kode verifikasi/OTP tersebut, peretas pun akan dapat mengakses kontak di telepon genggam kita maupun grup WA di mana kita menjadi anggota. 


Untuk itu, kita perlu mengenali modus-modus yang digunakan para peretas untuk mengambil alih atau membajak akun WhatsApp


1.Modus kasir minimarket


Modus peretasan ini diawali oleh pesan SMS yang dikirim oleh nomor tidak dikenal. Di kasus terbaru ini si pengirim pesan akan mengaku sebagai kasir minimarket. Bahkan untuk menyakinkan korban, gambar profil nomor tak dikenal itu menampilkan seseorang yang mengenakan seragam karyawan minimarket.


Dalam pesan singkat itu si kasir minimarket gadungan ini mengatakan salah mengirimkan kode voucher pulsa/game. Kemudian ia akan meminta pengguna mengirimkan enam digit kode yang tertera di SMS. Agar korban tak banyak bertanya, sebagian teks dalam SMS tersebut ditulis menggunakan aksara Thailand dan disertai sebuah tautan. Begitu pengguna mengirimkan kode enam digit atau mengeklik tautan pada SMS, akun miliknya berikut data yang melekat pada akun itu pun akan berpindah ke tangan si peretas. Dan pengguna tidak bisa lagi memakai akun WA tersebut.


Modus nyaris serupa pernah beredar sebelumnya. Bedanya, pelaku peretasan mengaku sebagai teman korban. Namun tujuan akhirnya tetap sama, yakni pelaku mengincar kode OTP yang dikirim melalui SMS ke nomor korban.


Saat mengetahui akun WA kita dibajak, kita bisa “merebutnya” kembali dari tangan si peretas. Berdasarkan saran yang dikutip dari penuturan Pakar Keamanan Vaksincom, Alfons Tanujaya, kita bisa menghapus (uninstall) aplikasi WhatsApp dari ponsel. Kemudian pasang (install lagi) dan login seperti biasa.  


Lalu akan muncul permintaan verifikasi lewat SMS ke nomor ponsel. Masukkan nomor verifikasi tersebut, maka akun WA akan kembali lagi. Maksud verifikasi tersebut adalah kode OTP yang dikirim melalui SMS langsung ke nomor ponsel pengguna. Hal ini tidak memberi kesempatan hacker atau peretas untuk mendeteksi password tersebut. Gunakan PIN untuk mengamankan akun. 


Berdasarkan informasi dari situs resmi WhatsApp, cara mengatasi WA yang dibajak melalui penipuan OTP bisa dengan mengirimkan laporan permasalahan ke alamat emailsupport@whatsapp.com. Dalam laporan tersebut dapat dilengkapi nomor telepon yang digunakan untuk WA, serta kronologi terperinci disertai bukti tambahan seperti screenshot akun dan trouble yang dialami. Setelah membuat laporan, pihak WhatsApp akan melakukan deactive account atau nonaktif akun. Kira-kira sekitar 24 jam Anda bisa kembali mengaktifkan akun WA.


2.Modus Man to Machine Interface


Modus inilah yang digunakan oleh seseorang yang mengaku sebagai driver ojol untuk menguras saldo GoPay Maya Estianty beberapa waktu lalu. Nah bagaimana modus ini bisa digunakan untuk mengambil alih akun WA?

Untuk menggunakan modus ini, si peretas harus mengaktifkan fitur call forwarding pada ponsel korbannya. Caranya, ia akan melakukan rekayasa sosial agar calon korbannya mengetik kode MMI, yaitu **21*nomor tujuan#. Nomor tujuan di sini adalah nomor si pelaku. Ketika pengguna melakukan instruksi tersebut, otomatis semua panggilan dari ponselnya akan diteruskan ke nomor ponsel si peretas.


Si peretas sendiri saat itu sudah siap memasang aplikasi WhatsApp dan menunggu kode OTP untuk bisa masuk ke akun korban. Nah di sini, si peretas tidak mengirimkan SMS untuk meminta kode OTP seperti di modus pertama. Tapi si peretas akan menggunakan fitur OTP Call me yang disediakan WhatsApp jika pengguna tidak kunjung memasukkan kode OTP yang sudah dikirimkan melalui SMS.


Kode OTP via panggilan suara tersebut otomatis akan langsung ke nomor si penipu karena pengguna yang menjadi korban secara tanpa sadar telah melakukan call forwarding menggunakan kode MMI tadi. Setelah itu, akun WA korban pun akan secara otomatis diambil alih oleh si peretas.


Agar terhindar dari modus semacam ini, kita harus lebih berhati-hati dengan modus-modus rekayasa sosial. Jangan menuruti begitu saja apa yang diminta orang lain. Cari tahu apa yang akan dilakukan orang terhadap akun kita.   


3.Transfer file


Modus lain yang bisa dilakukan para peretas untuk mengambil alih akun WA dari tangan pemiliknya adalah mengirimkan malware. Seperti kita ketahui, WhatsApp memungkinkan penggunanya mengirim dan menerima file. Inilah celah yang dimanfaatkan oleh peretas dengan mengirimkan file berisi malware ke calon korbannya. 


Ketika pengguna membuka file tersebut, tanpa ia sadari, malware terpasang secara otomatis. Setelah itu, si peretas akan dengan mudah mendapatkan akses terhadap akun WhatsApp atau bahkan akses terhadap ponsel si korban.


Untuk mencegah hal ini, pastikan setelan Media auto-download dalam keadaan tidak aktif.


Untuk mengamankan akun WhatsApp dan menghindari modus penipuan seperti di atas, ada beberapa hal yang dapat kita lakukan:


  1. Gunakan password yang kuat
  2. Gunakan metode two step verification, sehingga saat orang ingin ambil alih akun harus memasukkan PIN dan kode verifikasi.
  3. Aktifkan PIN 
  4. Perhatikan dan berhati-hati dengan kiriman file yang masuk ke ponsel kita.
  5. Jangan sembarangan meminjamkan ponsel ke orang lain
  6. Jangan akses menggunakan WhatsApp web di komputer umum atau komputer milik orang lain
  7. Jangan pernah memberitahukan kode verifikasi kepada pihak lain, meskipun mengaku sebagai Admin WA. Tidak ada Admin atau pihak lain yang memerlukan kode verifikasi itu, selain pengguna itu sendiri.

Sumber

Comments

Popular posts from this blog

Update, User Password Bioportal Tahun 2024

Update : 30/06/2024 Dalam pelaksanaan Asesmen, ada link pendataan yang diluncurkan oleh Pusmenjar, diantaranya adalah Pra pendataan Asesmen dan Pelaksanaan Asesmen. Seperti halnya Ujian madrasah yang dimana pendataan menggunakan aplikasi PDUM ( Pangkalan Data Ujian Madrasah ) yang  integrasi tarik data siswa melalui  EMIS 4.0 ,  Asesmen madrasah pun juga demikian  berbasis integrasi tarik data siswa melalui EMIS 4.0 . Link Pendataan Asesmen Nasional  https://bioportal.kemdikbud.go.id/ User dan Password Terkait User dan Password secara default kami jelaskan sebagai berikut :  UNTUK LOGIN KE AKUN Laman Pendataan Asesmen Silahkan Lembaga Login Dengan Kombinasi berikut :  Untuk Jenjang MI User                      : DJTG0328 XXXX M Password                       :  JTG03JTG Keterangan :  XXXX  = Kode Madrasa...

Segera Mendaftar , Berikut Linimasi Asesmen Kompetensi Guru dan Tenaga Kependidikan Madrasah (AKGTK) Tahap 1 2024

Assalamu'alaikum Wr Wb  Berdasarkan Surat Direktur Jenderal Pendidikan Islam  Nomor  : B-139/DJ.I/Dt.I.II/HM.00/04/2024 Tanggal: 30 April 2024 tentang Pelaksanaan Asesmen Kompetensi Guru dan Tenaga Kependidikan   Madrasah Tahun 2024. Dengan hormat, dalam rangka optimalisasi pelaksanaan program kerja tahun 2024, Direktorat Jenderal Pendidikan Islam melalui Direktorat Guru dan Tenaga Kependidikan Madrasah akan menyelenggarakan kegiatan Asesmen Kompetensi Guru dan Tenaga Kependidikan (AKGTK) Madrasah Tahun 2024 sebagai bagian dari program MadrasahbEducation Quality Reform (MEQR). Sehubungan hal dimaksud, perlu disampaikan hal-hal sebagai berikut:     AKGTK dilaksanakan pada tanggal 24 – 26 Juni 2024 , dan WAJIB diikuti oleh seluruh kepala madrasah, pengawas madrasah, dan guru dengan mata pelajaran tertentu untuk jenjang RA, MI, MTs, dan MA;  Pendaftaran melalui akun individu di SIMPATIKA pada tanggal 6 – 22 Mei 2024; AKGTK dilaksanakan secara da...

Panduan Regestrasi EMIS GTK oleh Operator Madrasah

Assalamu'alaikum Wr Wb Pada update emis kali ini, rilis fitur baru yaitu akun emis gtk madrasah  yang artinya semua GTK madrasah akan memiliki akun emis masing masing. Dalam rilis update ini proses regestrasi di lakukan oleh operator emis madrasah masing dengan mendaftarkan email gtk madrasah. Fitur baru ini termaktub dalam surat edaran dirjen pendis Nomor B-429/DJ.I/Dt.I.II/HM.00/10/2024 tanggal 25 Oktober 2024 Perihal Registrasi dan Uji Coba Integrasi Data Simpatika-EMIS . dalam surat edaran ini di jelaskan bahwa dirjen pendis akan melaksanakan uji coba aplikasi yang melibatkan seluruh admin secara nasionla sebelum dirilis bulan januari 2025 Maka dari itu diinformasikan kepada madrasah untuk :  Membuat akun guru emis dilingkungan masing masing secara kolektif yang di lakukan oleh operator madrasah. Ujicoba pelaksanaan aplikasi di laksanakan mulai tanggal 28 oktober 2024 s/d 30 November 2024 Tutorial panduan regestrasi akun emis GTK madrasah bisa di simak pada vidio berikut i...