Tech
Waspada! Modus Penipuan SMS Kuras Rekening Makin Canggih!

Jakarta (usmnews) – Penipuan berbasis SMS terus meningkat dan semakin meresahkan masyarakat. Kelompok penjahat siber asal China menggunakan layanan phishing SMS bernama Lighthouse untuk menjalankan aksi ini. Mereka memalsukan sistem EZDrive MassDot, yaitu program pembayaran tol di Amerika Serikat (AS).
Sejumlah warga AS mengaku menerima banyak pesan teks dari operator jalan tol seperti E-Z Pass. Pesan tersebut menginformasikan bahwa mereka mendapat denda karena tidak membayar tunggakan biaya tol. Dengan sangat meyakinkan, penjahat siber meminta korban memberikan data kartu pembayaran dan kata sandi sekali pakai (OTP) yang dikirimkan melalui SMS atau aplikasi autentikasi seluler.
Serangan ini semakin gencar setelah tahun baru 2025, menurut Ford Merrill, peneliti keamanan di SecAlliance. Kelompok penjahat siber China itu menjual perangkat phishing SMS kepada ratusan hingga ribuan pelanggan. Dengan perangkat ini, mereka dengan mudah mendapatkan informasi pribadi dari para korban.
Setelah mengumpulkan data korban, penjahat siber menambahkan kartu pembayaran ke dalam dompet seluler. Kemudian mereka dengan cepat menggunakan hasil curian tersebut untuk membeli barang di toko fisik maupun online. Selain itu, mereka juga menggunakan dana tersebut untuk pencucian uang melalui perusahaan cangkang.
Meskipun perangkat phishing SMS bukanlah modus baru, kelompok penjahat siber ini menawarkan strategi yang lebih canggih. Mereka mengintegrasikan pesan spam pada teknologi iMessage Apple dan RCS, sehingga memperbesar tingkat keberhasilan penipuan.
Ford Merrill menjelaskan bahwa metode ini sangat efektif karena operator telekomunikasi tidak dapat memfilter pesan melalui iMessage dan RCS. Akibatnya, para penjahat memiliki peluang lebih besar untuk berhasil menjalankan aksinya melalui saluran pengiriman ini.
Dengan meningkatnya kecanggihan modus ini, masyarakat harus semakin waspada dan tidak mudah percaya pada pesan teks yang meminta data pribadi atau informasi sensitif. Memastikan keaslian setiap informasi dan menggunakan metode keamanan tambahan menjadi langkah penting untuk melindungi diri dari penipuan semacam ini.