Awas! Pembajakan WhatsApp Lewat Voucher Game Indomaret

oleh
oleh
c3322bf6-8a77-417c-a6d2-22422b7ae55b

KRSUMSEL.COM – WhatsApp adalah aplikasi messaging paling populer di dunia mengalahkan email dan SMS yang sebelumnya menjadi layanan andalan. Kepopuleran ini membuat WhatsApp menjadi sasaran para pelaku kejahatan.

Saat ini, WhatsApp berevolusi menjadi aset digital yang makin hari makin penting Dari awalnya sebagai sarana bertukar pesan real time antar teman dan komunitas, pelan-pelan melebar menjadi sarana komunikasi massal, langsung, mudah, murah dan efektif.

Banyak pengembangan WhatsApp yang membuat aplikasi ini makin berharga, seperti implementasi Otentikasi Dua Faktor (ODF) yang dikirimkan ke akun Whatsapp sampai bot untuk memberikan layanan dan informasi layanan produk atau jasa.

Ada gula ada semut, begitu kata pepatah. Seiring makin pentingnya aplikasi WhatsApp, maka makin banyak yang ingin mengeksploitasinya dan menggunakannya untuk mendapatkan keuntungan finansial secara kriminal seperti mengambil alih akun WhatsApp secara ilegal dan menyalahgunakannya untuk menipu.

WhatsApp sendiri bekerja keras mengatasi eksploitasi ini dan berusaha menciptakan perlindungan yang baik bagi penggunanya dengan menerapkan metode pergantian nomor yang harus disetujui melalui SMS verifikasi ke nomor terkait dan menambahkan fitur Two Steps Verification (TSV) sebagai perlindungan tambahan seandainya akun berhasil dibajak.

Secara teknis, jika akun WhatsApp sudah dilengkapi dengan TSV akan sangat aman dan sekalipun akun WhatsApp dibajak, akun tidak mungkin dibuka tanpa memasukkan 6 angka PIN TSV yang telah dimasukkan sebelumnya.

Namun perpindahan akun WhatsApp yang dilindungi dengan metode SMS verifikasi seringkali berhasil diakali dengan memanfaatkan rekayasa sosial dimana pemilik akun WhatsApp yang menerima SMS verifikasi dibohongi sedemikian rupa untuk memberikan 6 angka verifikasi perpindahan WhatsApp yang hanya dikirimkan ke nomor HP di ponselnya.

Dalam banyak kasus, Vaksincom menemui banyak laporan pembajakan akun WhatsApp yang disinyalir berkaitan dengan jual beli akun digital yang sedang populer seperti voucher game atau streaming film tidak resmi di mana korbannya akan dikelabui sedemikian rupa untuk memberikan 6 angka yang diklaim salah kirim atau angka verifikasi untuk mengaktifkan layanan.

Salah satu contohnya adalah kasus pengiriman voucher game palsu dari Indomaret yang bertujuan untuk membajak akun Whatsapp korbannya. (lihat gambar 1)

Awas! Pembajakan WhatsApp Lewat Voucher Game Indomaret Gb 1. Pengiriman SMS voucher game palsu mencatut nama Indomaret bertujuan untuk menipu kode verifikasi WhatsApp korban.

SMS ini akan diikuti dengan usaha pembajakan akun WhatsApp yang akan memicu server WhatsApp mengirimkan SMS ke nomor korbannya dan kerap diakali dengan menggunakan bahasa asing untuk menyamarkan diri dan bertujuan supaya korbannya tidak menyadari bahwa kode yang akan diberikannya adalah kode verifikasi pemindahan akun WhatsApp seperti gambar di bawah ini.