OJK: Kejahatan Siber Memanfaatkan Kelengahan Nasabah, Bukan Menjebol Keamanan Bank

Senin, 20 Juni 2022 | 20:28 WIB
OJK: Kejahatan Siber Memanfaatkan Kelengahan Nasabah, Bukan Menjebol Keamanan Bank
[ILUSTRASI. Deputi Komisioner Hubungan Masyarakat dan Logistik OJK, Anto Prabowo. DOK OJK]
Reporter: Yuwono Triatmodjo | Editor: Yuwono Triatmodjo

KONTAN.CO.ID - JAKARTA. Otoritas Jasa Keuangan (OJK) tidak bosan-bosannya mengingatkan masyarakat, mewaspadai penawaran yang disampaikan melalui media termasuk media sosial atau aplikasi perpesan di dunia perbankan. OJK hingga 16 Juni 2022 mencatat, telah menerima 433 laporan terkait fraud eksternal (penipuan, pembobolan rekening, skimming, cyber crime) dari total keseluruhan pengaduan sebanyak 5.940 laporan.

Berdasarkan Laporan Strategi Antifraud yang disampaikan oleh perbankan, kerugian riil masyarakat dari aksi fraud para begal yang memanfaatkan siber berjumlah Rp 11,8 miliar. Sementara itu, "Kerugian riil yang dialami Bank Umum dilaporkan sebesar Rp 246,5 miliar," terang Anto Prabowo Deputi Komisioner Hubungan Masyarakat dan Logistik OJK, kepada KONTAN, Senin (20/6).

Kejahatan siber tersebut memunculkan istilah social engineering (soceng), yang kini menjadi semakin populer. Menurut Anto Prabowo, soceng dapat diartikan sebagai tindakan memperoleh informasi nasabah seperti PIN, nomor baru, dan atau informasi lain dengan cara menghubungi nasabah melalui telepon, SMS, atau media lain untuk menyampaikan informasi tertentu agar nasabah menghubungi nomor tertentu atau membuka situs web tertentu.

Berdasarkan pengamatan OJK, terdapat 4 modus Soceng yang saat ini sedang marak di masyarakat antara lain sebagai berikut:

a. Info Perubahan Tarif Transfer Bank 
Penipu berpura-pura sebagai pegawai bank dan menyampaikan informasi perubahan tarif transfer bank kepada korban. Penipu meminta korban mengisi link formulir yang meminta data pribadi seperti PIN, OTP, dan password

b. Tawaran Menjadi Nasabah Prioritas 
Penipu menawarkan iklan upgrade menjadi nasabah prioritas dengan segudang rayuan promosi. Penipu akan meminta korban memberikan data pribadi seperti nomor kartu ATM, PIN, OTP, Nomor CVV/CVC, dan password. 

c. Akun Layanan Konsumen Palsu 
Akun media sosial palsu yang mengatasnamakan bank. Akun biasanya muncul ketika ada nasabah yang menyampaikan keluhan terkait layanan perbankan. Pelaku akan menawarkan bantuan untuk menyelesaikan keluhannya dengan mengarahkan ke website palsu pelaku atau meminta nasabah memberikan data pribadinya. 

d. Tawaran Menjadi Agen Laku Pandai 
Penipu menawarkan jasa menjadi agen laku pandai bank tanpa persyaratan rumit. Penipu akan meminta korban mentransfer sejumlah uang untuk mendapatkan mesin EDC.

"Selain itu kita juga mengenal business email compromise, merupakan kejahatan siber social engineering yang memanfaatkan celah kerentanan dari sebuah surat elektronik (email) yang menargetkan organisasi bisnis, professional, dan individu dengan mengorbankan salah satu bisnis atau akun email pribadi untuk mengirim (atau menyebabkan dikirim) instruksi pembayaran palsu dan informasi lain yang digunakan untuk melakukan penipuan keuangan," beber Anto Prabowo.

Baca Juga: Begal Rekening Bank Makin Marak, Ini Cara Mewaspadainya

Pada Oktober 2021, OJK telah meluncurkan Cetak Biru Transformasi Digital Perbankan, yang memuat manajemen risiko teknologi informasi yang mencakup pula keamanan siber bank umum. 

Anto Prabowo menjelaskan, bank harus menerapkan kebijakan manajemen risiko keamanan siber. Misalnya saja, memiliki program untuk meningkatkan kesadaran karyawan dan nasabah terkait kerentanan siber yang berkembang saat ini, seperti social engineering dan cara melakukan pencegahannya.

OJK juga meminta bank menetapkan proses penerimaan dan penanganan laporan kerentanan, termasuk penyediaan sarana bagi nasabah untuk membuat laporan kepada Bank, serta melakukan evaluasi efektivitas program dimaksud.

"Dalam waktu dekat OJK juga akan menerbitkan ketentuan mengenai penyelenggaraan teknologi informasi yang mengatur lebih luas tidak hanya manajemen risiko," imbuh Anto Prabowo. 

Baca Juga: Hati-hati, Kejahatan Siber Hantui Transaksi QRIS Lintas Negara

Dari sisi masyarakat atau nasabah, OJK meminta untuk meningkatkan kewaspadaan dan kehati-hatian terhadap berbagai penawaran yang disampaikan melalui media termasuk media sosial atau aplikasi perpesanan.

Petugas Bank, lanjut Anto Prabowo, tidak akan meminta atau menanyakan password, PIN, MPIN, OTP, atau data pribadi nasabah bank. Dia mengingatkan agar nasabah mengecek keaslian telepon, akun media sosial (pastikan akun terverifikasi atau ada tanda centang biru), e-mail, dan website bank.

"Masyarakat diimbau untuk tetap menyimpan uangnya di bank, tidak perlu risau dengan sistem keamanan bank. Sebab, modus operandi yang dilakukan pelaku umumnya memanfaatkan kelengahan nasabah dan bukan menjebol keamanan perbankan," pungkas Anto.

Bagikan

Berita Terbaru

Harga CPO Bikin Laba Melonjak, Prospek Kinerja dan Saham AALI di Q4 Bisa Menguat
| Sabtu, 22 November 2025 | 11:00 WIB

Harga CPO Bikin Laba Melonjak, Prospek Kinerja dan Saham AALI di Q4 Bisa Menguat

Kenaikan harga CPO yang terjadi menjadi katalis positif jangka pendek, sementara area support AALI berada di kisaran Rp 7.600 hingga Rp 7.700.

YELO Bakal Perkuat Bisnis Fixed Broadband Internet ke Segmen Rumah Tangga
| Sabtu, 22 November 2025 | 09:00 WIB

YELO Bakal Perkuat Bisnis Fixed Broadband Internet ke Segmen Rumah Tangga

PT Yeloo Integra Datanet Tbk (YELO) tengah menghadapi masa sulit sepanjang sembilan bulan tahun 2025 ini.

Mengejar Target Pajak Lewat Digitalisasi
| Sabtu, 22 November 2025 | 07:00 WIB

Mengejar Target Pajak Lewat Digitalisasi

Untuk mengejar target pajak penghambat sitem coretax harus segera dibenahi supaya optimalisasi penerimaan pajak terpenuhi..​

Cetak Pekerja Miskin
| Sabtu, 22 November 2025 | 07:00 WIB

Cetak Pekerja Miskin

Negara dan dunia kerja harus mulai merombak strategi dunia tenaga kerja yang bisa menumbuhkan produktivitas serta gaji yang mumpuni.

Bos Hotel Sahid Ingatkan Investor dalam Berinvestasi Jangan Ikut-ikutan Tren Sesaat
| Sabtu, 22 November 2025 | 07:00 WIB

Bos Hotel Sahid Ingatkan Investor dalam Berinvestasi Jangan Ikut-ikutan Tren Sesaat

Dana yang ia miliki sebagian besar kembali ia putar untuk memperkuat modal usaha, ekspansi di berbagai unit bisnis yang ia kelola. 

Setelah Izinnya Dicabut, Kini P2P Lending Crowde Digugat Bank Mandiri Rp 730 Miliar
| Sabtu, 22 November 2025 | 06:38 WIB

Setelah Izinnya Dicabut, Kini P2P Lending Crowde Digugat Bank Mandiri Rp 730 Miliar

Gugatan ini bukan kali pertama dilayangkan Bank Mandiri. 1 Agustus lalu, bank dengan logo pita emas ini juga mengajukan gugatan serupa.

Ini Bisa Jadi Valas Pilihan Saat Dolar AS Perkasa
| Sabtu, 22 November 2025 | 06:30 WIB

Ini Bisa Jadi Valas Pilihan Saat Dolar AS Perkasa

Volatilitas tinggi di pasar valuta asing memerlukan kehati-hatian dan sesuaikan dengan profil risiko

Dharma Polimetal (DRMA) Bersiap Akuisisi dan Ekspansi Bisnis
| Sabtu, 22 November 2025 | 05:20 WIB

Dharma Polimetal (DRMA) Bersiap Akuisisi dan Ekspansi Bisnis

DRMA sedang merampungkan akuisisi PT Mah Sing Indonesia. Akuisisi 82% saham perusahaan komponen plastik tersebut mencatat nilai Rp 41 miliar.

Jasnita Telekomindo (JAST) Memacu Ekspansi Bisnis Berbasis Teknologi
| Sabtu, 22 November 2025 | 05:17 WIB

Jasnita Telekomindo (JAST) Memacu Ekspansi Bisnis Berbasis Teknologi

Melihat rencana bisnis PT Jasnita Telekomindo Tbk (JAST) yang tengah memperkuat portofolio produk berbasis teknologi

Banyak Fraud, Industri Fintech Butuh Penjaminan
| Sabtu, 22 November 2025 | 04:55 WIB

Banyak Fraud, Industri Fintech Butuh Penjaminan

Risiko tinggi bikin asuransi fintech lending sulit dibuat dan butuh persiapan yang sangat matang agar tidak menambah risiko

INDEKS BERITA

Terpopuler