/membicarakan-penipuan-online

Membahas mengenai metode penipuan online (phishing, malware, dsb) dengan contoh kasus.

membicarakan-penipuan-online

Salam Kamsib!

Jumat, 25 November 2022

Pagi ini ketika bangun tidur, seperti biasa, admin scrolling grup Informatika Non-FLOSSposting. Ternyata ada kabar kurang mengenakkan. Admin turut bersedih, tetap kuat untuk Bapak dan Istri. Semoga permasalahannya cepat selesai dan saldo bisa kembali balik.

Dengan segala hormat, admin mengucapkan terima kasih kepada Pak Aasher Vaalheit sudah membagikan postingan dan mohon izin kepada Pak Suparman Ibnu Faza Izza untuk menjadikan ini sebuah tulisan. Semoga sedikit dapat membantu teman-teman pembaca untuk lebih waspada lagi terhadap segala bentuk penipuan.

0. OUTLINE

  1. Kronologi
  2. Screenshot
  3. Analisis
  4. Paper Ilmiah
  5. Apa yang bisa dilakukan selanjutnya?
  6. Pengingat

1. KRONOLOGI

Kronologi ada WA Paketan JN* karena sering olshop dan dapat link untuk cek barang sampai mana pesanannya, kayak tracking. Maka diklik lah. Hanya klik tanpa masukkan data pribadi atau username atau pasword atau email. Habis itu ada SMS OTP Bank BRI dan itupun tidak dikasih tahu ke siapapun, mulai panik waduh. Lah selang beberapa menit ada notifikasi SMS uang kluar berkali-kali. Lalu ku blokir Telpon BRI. Kok mudah banget seolah-olah ya, pdhal semua data rahasia di kami.

2. SCREENSHOT

2.1. Postingan Facebook

Berikut adalah postingan dari korban.

image image

2.2. Screenshot Saldo Terkuras (SMS)

image

2.3. Screenshot Chat dengan Pelaku

image

2.4. Validasi Bahwa Melakukan Instalasi APK

image

2.5. Screenshot Chat dengan Pelaku Meminta Instal APK

image

Pada screenshot ini, terlihat bahwa pelaku mengirim dan menyuruh untuk menginstal J&T_Express.apk. Di tahap inilah kita perlu CURIGA. Mengapa pelaku mengirimkan APK? Hal ini sebernya sama saja dengan kecurigaan kita terhadap LINK PHISHING yang dikirimlah oleh penjahat melalui SMS ataupun WhatsApp.

3. ANALISIS

Berdasarkan kronologi yang diberikan. Sepertinya korban memang sudah cukup aware dengan tidak ada membuka LINK yang meminta untuk memasukkan data pribadi. Namun, di sini korban melakukan isntalasi aplikasi mobile (.APK) yang tidak sah.

Admin menduga bahwa apliaksi ini merupakan malicious app. Di mana dengan cukup menginstal aplikasi jahat ini, pelaku sudah bisa mengakses sepenuhnya handphone korban. Sedikit gambaran, berikut admin sertakan sebuah penelitian ilmiah mengenai perilaku dari Apliaksi Android yang malicous (berbahaya).

BERHATI-HATI!

4. PENELITIAN

image

As increasing in number of Android phones there is simultaneous increase in mobile malware apps which performs malicious activities such as misusing user's private information as sending messages i.e. SMS, reading users contact information and can harm user by exploiting the user's confidential data which is stored in mobile. Malware are speeded not only infecting the user's data but also harming several organizations in term of stealing of private and confidential data. Hence Malware classification and identification is a critical issue. Android users are unaware about several apps which they are using whether they are malware infected or not. Android applications require the concept of permission mechanism to show that apps are using certain permissions to get access to information from your device. Android apps which are installed in the smart phones get access to all the required permission during installation of apps. Google assure their customer in terms of security about the apps which are available to download from there play store. Android operating system is open system and it allows users to install any applications downloaded from any unsafe site. However permission mechanism is still very diminutive defense mechanism to assure that the applications can harm to user. Therefore in this paper we propose the Malware characterization from manifest file and allows user to improve the efficiency of Android permission to inform user about the risk of Android permission and apps.

5. Apa yang bisa dilakukan selanjutnya?

  • Lapor polisi
  • Lapor ke bank untuk pembekuan dana

6. PENGINGAT

  • Jangan klik sembarangan
  • Jangan instal aplikasi sembarangann
  • Jangan suka download film/game bajakan dari situs bajakan
  • Selalu waspada
  • Selalu waspada
  • Selalu waspada

99. FOOTNOTE

Research