OJK: Kejahatan Siber Memanfaatkan Kelengahan Nasabah, Bukan Menjebol Keamanan Bank

Senin, 20 Juni 2022 | 20:28 WIB
OJK: Kejahatan Siber Memanfaatkan Kelengahan Nasabah, Bukan Menjebol Keamanan Bank
[ILUSTRASI. Deputi Komisioner Hubungan Masyarakat dan Logistik OJK, Anto Prabowo. DOK OJK]
Reporter: Yuwono Triatmodjo | Editor: Yuwono Triatmodjo

KONTAN.CO.ID - JAKARTA. Otoritas Jasa Keuangan (OJK) tidak bosan-bosannya mengingatkan masyarakat, mewaspadai penawaran yang disampaikan melalui media termasuk media sosial atau aplikasi perpesan di dunia perbankan. OJK hingga 16 Juni 2022 mencatat, telah menerima 433 laporan terkait fraud eksternal (penipuan, pembobolan rekening, skimming, cyber crime) dari total keseluruhan pengaduan sebanyak 5.940 laporan.

Berdasarkan Laporan Strategi Antifraud yang disampaikan oleh perbankan, kerugian riil masyarakat dari aksi fraud para begal yang memanfaatkan siber berjumlah Rp 11,8 miliar. Sementara itu, "Kerugian riil yang dialami Bank Umum dilaporkan sebesar Rp 246,5 miliar," terang Anto Prabowo Deputi Komisioner Hubungan Masyarakat dan Logistik OJK, kepada KONTAN, Senin (20/6).

Kejahatan siber tersebut memunculkan istilah social engineering (soceng), yang kini menjadi semakin populer. Menurut Anto Prabowo, soceng dapat diartikan sebagai tindakan memperoleh informasi nasabah seperti PIN, nomor baru, dan atau informasi lain dengan cara menghubungi nasabah melalui telepon, SMS, atau media lain untuk menyampaikan informasi tertentu agar nasabah menghubungi nomor tertentu atau membuka situs web tertentu.

Berdasarkan pengamatan OJK, terdapat 4 modus Soceng yang saat ini sedang marak di masyarakat antara lain sebagai berikut:

a. Info Perubahan Tarif Transfer Bank 
Penipu berpura-pura sebagai pegawai bank dan menyampaikan informasi perubahan tarif transfer bank kepada korban. Penipu meminta korban mengisi link formulir yang meminta data pribadi seperti PIN, OTP, dan password

b. Tawaran Menjadi Nasabah Prioritas 
Penipu menawarkan iklan upgrade menjadi nasabah prioritas dengan segudang rayuan promosi. Penipu akan meminta korban memberikan data pribadi seperti nomor kartu ATM, PIN, OTP, Nomor CVV/CVC, dan password. 

c. Akun Layanan Konsumen Palsu 
Akun media sosial palsu yang mengatasnamakan bank. Akun biasanya muncul ketika ada nasabah yang menyampaikan keluhan terkait layanan perbankan. Pelaku akan menawarkan bantuan untuk menyelesaikan keluhannya dengan mengarahkan ke website palsu pelaku atau meminta nasabah memberikan data pribadinya. 

d. Tawaran Menjadi Agen Laku Pandai 
Penipu menawarkan jasa menjadi agen laku pandai bank tanpa persyaratan rumit. Penipu akan meminta korban mentransfer sejumlah uang untuk mendapatkan mesin EDC.

"Selain itu kita juga mengenal business email compromise, merupakan kejahatan siber social engineering yang memanfaatkan celah kerentanan dari sebuah surat elektronik (email) yang menargetkan organisasi bisnis, professional, dan individu dengan mengorbankan salah satu bisnis atau akun email pribadi untuk mengirim (atau menyebabkan dikirim) instruksi pembayaran palsu dan informasi lain yang digunakan untuk melakukan penipuan keuangan," beber Anto Prabowo.

Baca Juga: Begal Rekening Bank Makin Marak, Ini Cara Mewaspadainya

Pada Oktober 2021, OJK telah meluncurkan Cetak Biru Transformasi Digital Perbankan, yang memuat manajemen risiko teknologi informasi yang mencakup pula keamanan siber bank umum. 

Anto Prabowo menjelaskan, bank harus menerapkan kebijakan manajemen risiko keamanan siber. Misalnya saja, memiliki program untuk meningkatkan kesadaran karyawan dan nasabah terkait kerentanan siber yang berkembang saat ini, seperti social engineering dan cara melakukan pencegahannya.

OJK juga meminta bank menetapkan proses penerimaan dan penanganan laporan kerentanan, termasuk penyediaan sarana bagi nasabah untuk membuat laporan kepada Bank, serta melakukan evaluasi efektivitas program dimaksud.

"Dalam waktu dekat OJK juga akan menerbitkan ketentuan mengenai penyelenggaraan teknologi informasi yang mengatur lebih luas tidak hanya manajemen risiko," imbuh Anto Prabowo. 

Baca Juga: Hati-hati, Kejahatan Siber Hantui Transaksi QRIS Lintas Negara

Dari sisi masyarakat atau nasabah, OJK meminta untuk meningkatkan kewaspadaan dan kehati-hatian terhadap berbagai penawaran yang disampaikan melalui media termasuk media sosial atau aplikasi perpesanan.

Petugas Bank, lanjut Anto Prabowo, tidak akan meminta atau menanyakan password, PIN, MPIN, OTP, atau data pribadi nasabah bank. Dia mengingatkan agar nasabah mengecek keaslian telepon, akun media sosial (pastikan akun terverifikasi atau ada tanda centang biru), e-mail, dan website bank.

"Masyarakat diimbau untuk tetap menyimpan uangnya di bank, tidak perlu risau dengan sistem keamanan bank. Sebab, modus operandi yang dilakukan pelaku umumnya memanfaatkan kelengahan nasabah dan bukan menjebol keamanan perbankan," pungkas Anto.

Bagikan

Berita Terbaru

Sudah Masuk Pasar Modal, Danantara Atur Ulang Portofolio Investasi Pasca Putusan MSCI
| Kamis, 29 Januari 2026 | 14:01 WIB

Sudah Masuk Pasar Modal, Danantara Atur Ulang Portofolio Investasi Pasca Putusan MSCI

CIO Danantara Indonesia, Pandu Sjahrir merespons keputusan MSCI sudah sangat tepat menekankan pada transparansi, keterbukaan, dan likuiditas.

Perubahan Batas Minimum Free Float, Simak Kata Emiten dan Pelaku Pasar
| Kamis, 29 Januari 2026 | 11:00 WIB

Perubahan Batas Minimum Free Float, Simak Kata Emiten dan Pelaku Pasar

Investor global tidak percaya pada data kepemilikan saham yang tertera dalam Laporan Komposisi Kepemilikan Bulanan KSEI maupun BEI.

Sebanyak 43 Saham LQ45 Berdarah-darah, DSSA dan EXCL Pimpin Kejatuhan
| Kamis, 29 Januari 2026 | 08:50 WIB

Sebanyak 43 Saham LQ45 Berdarah-darah, DSSA dan EXCL Pimpin Kejatuhan

Hanya ada dua emiten LQ45 yang mampu menghijau kala efek keputusan MSCI menghantam IHSG: INDF dan MDKA.

Efek Pembekuan MSCI, Investor Disarankan Fokus ke Saham Penyebar Dividen
| Kamis, 29 Januari 2026 | 08:28 WIB

Efek Pembekuan MSCI, Investor Disarankan Fokus ke Saham Penyebar Dividen

Keputusan MSCI bikin Indeks Harga Saham Gabungan (IHSG) ambruk dan asing net sell Rp 6,17 triliun sehari.

Menakar Prospek Saham HRTA di Tengah Ambruknya IHSG & Rekor All Time High Harga Emas
| Kamis, 29 Januari 2026 | 08:23 WIB

Menakar Prospek Saham HRTA di Tengah Ambruknya IHSG & Rekor All Time High Harga Emas

Pada 2026 volume penjualan emas HRTA diperkirakan naik menjadi 20,6 ton atau tumbuh 5% secara tahunan.

Tugas 22 Pejabat Baru Bea Cukai di Depan Mata
| Kamis, 29 Januari 2026 | 08:16 WIB

Tugas 22 Pejabat Baru Bea Cukai di Depan Mata

Menteri Keuangan Purbaya Yudhi Sadewa melantik 22 pejabat baru Direktorat Jenderal Bea dan Cukai, Rabu (28/1)

Chandra Asri Pacific (TPIA) Operasikan Anak Usaha Untuk Layanan Back Office
| Kamis, 29 Januari 2026 | 08:14 WIB

Chandra Asri Pacific (TPIA) Operasikan Anak Usaha Untuk Layanan Back Office

PT Chandra Asri Pacific Tbk (TPIA) resmi mengoperasikan PT Chandra Asri Sentral Solusi (CASS) sebagai shared service center (SSC).

Pengendali Techno9 Indonesia (NINE) Tuntaskan Penawaran Tender Wajib
| Kamis, 29 Januari 2026 | 08:11 WIB

Pengendali Techno9 Indonesia (NINE) Tuntaskan Penawaran Tender Wajib

PT Techno9 Indonesia Tbk (NINE) resmi mengumumkan hasil akhir dari proses penawaran tender wajib yang dilakukan oleh PT Poh Investments Indonesia.

Sinyal Ketergantungan Pemerintah kepada BI?
| Kamis, 29 Januari 2026 | 08:08 WIB

Sinyal Ketergantungan Pemerintah kepada BI?

Penukaran SBN dinilai membantu fiskal jangka pendek, tetapi berisiko membebani biaya utang          

Investor Asing Borong Jutaan Saham MDKA Saat Emas All Time High, Blackrock Ikut Masuk
| Kamis, 29 Januari 2026 | 08:06 WIB

Investor Asing Borong Jutaan Saham MDKA Saat Emas All Time High, Blackrock Ikut Masuk

Momentum rekor harga emas yang kembali pecah bukan lampu hijau untuk aksi beli MDKA secara membabi buta.

INDEKS BERITA

Terpopuler