OJK: Kejahatan Siber Memanfaatkan Kelengahan Nasabah, Bukan Menjebol Keamanan Bank

Senin, 20 Juni 2022 | 20:28 WIB
OJK: Kejahatan Siber Memanfaatkan Kelengahan Nasabah, Bukan Menjebol Keamanan Bank
[ILUSTRASI. Deputi Komisioner Hubungan Masyarakat dan Logistik OJK, Anto Prabowo. DOK OJK]
Reporter: Yuwono Triatmodjo | Editor: Yuwono Triatmodjo

KONTAN.CO.ID - JAKARTA. Otoritas Jasa Keuangan (OJK) tidak bosan-bosannya mengingatkan masyarakat, mewaspadai penawaran yang disampaikan melalui media termasuk media sosial atau aplikasi perpesan di dunia perbankan. OJK hingga 16 Juni 2022 mencatat, telah menerima 433 laporan terkait fraud eksternal (penipuan, pembobolan rekening, skimming, cyber crime) dari total keseluruhan pengaduan sebanyak 5.940 laporan.

Berdasarkan Laporan Strategi Antifraud yang disampaikan oleh perbankan, kerugian riil masyarakat dari aksi fraud para begal yang memanfaatkan siber berjumlah Rp 11,8 miliar. Sementara itu, "Kerugian riil yang dialami Bank Umum dilaporkan sebesar Rp 246,5 miliar," terang Anto Prabowo Deputi Komisioner Hubungan Masyarakat dan Logistik OJK, kepada KONTAN, Senin (20/6).

Kejahatan siber tersebut memunculkan istilah social engineering (soceng), yang kini menjadi semakin populer. Menurut Anto Prabowo, soceng dapat diartikan sebagai tindakan memperoleh informasi nasabah seperti PIN, nomor baru, dan atau informasi lain dengan cara menghubungi nasabah melalui telepon, SMS, atau media lain untuk menyampaikan informasi tertentu agar nasabah menghubungi nomor tertentu atau membuka situs web tertentu.

Berdasarkan pengamatan OJK, terdapat 4 modus Soceng yang saat ini sedang marak di masyarakat antara lain sebagai berikut:

a. Info Perubahan Tarif Transfer Bank 
Penipu berpura-pura sebagai pegawai bank dan menyampaikan informasi perubahan tarif transfer bank kepada korban. Penipu meminta korban mengisi link formulir yang meminta data pribadi seperti PIN, OTP, dan password

b. Tawaran Menjadi Nasabah Prioritas 
Penipu menawarkan iklan upgrade menjadi nasabah prioritas dengan segudang rayuan promosi. Penipu akan meminta korban memberikan data pribadi seperti nomor kartu ATM, PIN, OTP, Nomor CVV/CVC, dan password. 

c. Akun Layanan Konsumen Palsu 
Akun media sosial palsu yang mengatasnamakan bank. Akun biasanya muncul ketika ada nasabah yang menyampaikan keluhan terkait layanan perbankan. Pelaku akan menawarkan bantuan untuk menyelesaikan keluhannya dengan mengarahkan ke website palsu pelaku atau meminta nasabah memberikan data pribadinya. 

d. Tawaran Menjadi Agen Laku Pandai 
Penipu menawarkan jasa menjadi agen laku pandai bank tanpa persyaratan rumit. Penipu akan meminta korban mentransfer sejumlah uang untuk mendapatkan mesin EDC.

"Selain itu kita juga mengenal business email compromise, merupakan kejahatan siber social engineering yang memanfaatkan celah kerentanan dari sebuah surat elektronik (email) yang menargetkan organisasi bisnis, professional, dan individu dengan mengorbankan salah satu bisnis atau akun email pribadi untuk mengirim (atau menyebabkan dikirim) instruksi pembayaran palsu dan informasi lain yang digunakan untuk melakukan penipuan keuangan," beber Anto Prabowo.

Baca Juga: Begal Rekening Bank Makin Marak, Ini Cara Mewaspadainya

Pada Oktober 2021, OJK telah meluncurkan Cetak Biru Transformasi Digital Perbankan, yang memuat manajemen risiko teknologi informasi yang mencakup pula keamanan siber bank umum. 

Anto Prabowo menjelaskan, bank harus menerapkan kebijakan manajemen risiko keamanan siber. Misalnya saja, memiliki program untuk meningkatkan kesadaran karyawan dan nasabah terkait kerentanan siber yang berkembang saat ini, seperti social engineering dan cara melakukan pencegahannya.

OJK juga meminta bank menetapkan proses penerimaan dan penanganan laporan kerentanan, termasuk penyediaan sarana bagi nasabah untuk membuat laporan kepada Bank, serta melakukan evaluasi efektivitas program dimaksud.

"Dalam waktu dekat OJK juga akan menerbitkan ketentuan mengenai penyelenggaraan teknologi informasi yang mengatur lebih luas tidak hanya manajemen risiko," imbuh Anto Prabowo. 

Baca Juga: Hati-hati, Kejahatan Siber Hantui Transaksi QRIS Lintas Negara

Dari sisi masyarakat atau nasabah, OJK meminta untuk meningkatkan kewaspadaan dan kehati-hatian terhadap berbagai penawaran yang disampaikan melalui media termasuk media sosial atau aplikasi perpesanan.

Petugas Bank, lanjut Anto Prabowo, tidak akan meminta atau menanyakan password, PIN, MPIN, OTP, atau data pribadi nasabah bank. Dia mengingatkan agar nasabah mengecek keaslian telepon, akun media sosial (pastikan akun terverifikasi atau ada tanda centang biru), e-mail, dan website bank.

"Masyarakat diimbau untuk tetap menyimpan uangnya di bank, tidak perlu risau dengan sistem keamanan bank. Sebab, modus operandi yang dilakukan pelaku umumnya memanfaatkan kelengahan nasabah dan bukan menjebol keamanan perbankan," pungkas Anto.

Bagikan

Berita Terbaru

Rupiah Undervalued dan Stagnasi Transmisi Moneter
| Selasa, 28 April 2026 | 04:31 WIB

Rupiah Undervalued dan Stagnasi Transmisi Moneter

Undervaluation rupiah mencerminkan ekonomi yang fundamentalnya masih sebagian besar utuh, namun sinyal kebijakannya makin sulit dibaca pasar.

Krakatau Steel (KRAS) Terlibat di Proyek Hilirisasi
| Selasa, 28 April 2026 | 04:20 WIB

Krakatau Steel (KRAS) Terlibat di Proyek Hilirisasi

KRAS menyiapkan proyek baja terintegrasi senilai Rp 30 triliun. Proyek itu ditargetkan mulai digarap pada 29 April 2026 di Cilacap, Jawa Tengah.

Kupon Obligasi Melecut Kinerja Dana Pensiun
| Selasa, 28 April 2026 | 04:15 WIB

Kupon Obligasi Melecut Kinerja Dana Pensiun

Bayangan ketidakpastian ekonomi, membuat pengelola dapen tetap bersikap hati-hati dalam menempatkan dana kelolaan.

Investasi Sektor Manufaktur Mulai Bergeliat
| Selasa, 28 April 2026 | 04:10 WIB

Investasi Sektor Manufaktur Mulai Bergeliat

Kemenperin mencatat sebanyak 633 perusahaan industri melaporkan pembangunan fasilitas produksi baru dengan total nilai investasi Rp 418,62 triliun

Berlaku Pekan Depan, Ini Saham-Saham Penghuni Baru LQ45, IDX30, dan IDX80
| Selasa, 28 April 2026 | 03:55 WIB

Berlaku Pekan Depan, Ini Saham-Saham Penghuni Baru LQ45, IDX30, dan IDX80

BEI resmi merombak LQ45, IDX30, dan IDX80. Saham BREN, NCKL, CTRA, DSSA, HEAL keluar dari LQ45. Cek daftar lengkapnya agar tak ketinggalan.

Negara Bisa Pakai Aset Debitur Nunggak
| Senin, 27 April 2026 | 14:48 WIB

Negara Bisa Pakai Aset Debitur Nunggak

Pemerintah resmi mengubah pendekatan dalam pengelolaan piutang negara melalui terbitnya Peraturan Menteri Keuangan (PMK) Nomor 23 Tahun 2026

Pajak Si Super Kaya Bisa Tambal Defisit APBN
| Senin, 27 April 2026 | 14:25 WIB

Pajak Si Super Kaya Bisa Tambal Defisit APBN

Berdasarkan laporan Celios, nilai kekayaan 50 orang terkaya di Indonesia melampai APBN              

Efek Perang Permintaan PLTS Melonjak, Ekspor Panel Surya Cina Capai Rekor Tertinggi
| Senin, 27 April 2026 | 10:00 WIB

Efek Perang Permintaan PLTS Melonjak, Ekspor Panel Surya Cina Capai Rekor Tertinggi

Skala program ini membuka peluang industri nyata, yakni manufaktur panel surya domestik, penciptaan lapangan kerja, dan transfer teknologi hijau.

Sideways Sepanjang April 2026, Ke Mana Arah Harga Emas?
| Senin, 27 April 2026 | 09:00 WIB

Sideways Sepanjang April 2026, Ke Mana Arah Harga Emas?

Pembukaan Selat Hormuz jadi kunci penting, jika harga minyak stabil di bawah US$ 80 per barel, maka harga emas bisa terangkat lagi.

Badai Krismon Tahun 1998 Pasti Kembali?
| Senin, 27 April 2026 | 08:42 WIB

Badai Krismon Tahun 1998 Pasti Kembali?

Badai krisis bisa kembali! Pelajaran dari 1998 sangat penting. Pemerintah harus bertindak cepat. Cari tahu langkah krusialnya.

INDEKS BERITA