Awas Scam Canggih 'Lapor SPT'
Hide Ads

Kolom Telematika

Awas Scam Canggih 'Lapor SPT'

- detikInet
Rabu, 29 Mar 2023 07:46 WIB
Alfons Tanujaya
Alfons Tanujaya
Praktisi sekuriti komputer sejak tahun 2000. Pengamat finansial, pengusaha dan mantan bankir. Dosen tidak tetap di Prasetiya Mulya Business School.
Scam SPT Online
Awas Scam Canggih 'Lapor SPT'. Foto: Dok. Vaksincom

Aksi pengiriman aplikasi pencuri SMS APK (Android Package Kit) selain dikirimkan melalui tautan yang dikirimkan melalui email juga diberikan pada situs ini yang menyaru sebagai file .pdf yang jika di klik akan mengirimkan file dengan nama "info_Detail_Tagihan_Pajak***.apk dengan ukuran 5,2 MB

Handphone kamu
Salah satu kepiawaian pembuat aplikasi pencuri SMS ini adalah terlihat sangat mengerti bagaimana cara kerja sistem Android yang dieksploitasinya karena memilih nama aplikasi yang tidak umum dengan nama aplikasi "handphone kamu" dan icon yang kosong.

SCROLL TO CONTINUE WITH CONTENT

Hal ini akan membingungkan pemilik ponsel ketika muncul peringatan bahwa aplikasi tersebut meminta hak akses berbahaya seperti membaca dan mengirimkan SMS (lihat gambar 4).

Logikanya mana mungkin pemilik ponsel tidak membolehkan handphonenya sendiri membaca dan mengirimkan SMS? Dan kemungkinan permintaan akses tersebut akan diizinkan oleh pemilik ponsel.

ADVERTISEMENT
Scam SPT OnlineNama aplikasi "handphone kamu" dipilih untuk menipu korbannya memberikan izin mengirim dan melihat SMS Foto: Dok. Vaksincom

Jika anda terlanjur menginstal aplikasi pencuri SMS atau anda ingin melakukan pengecekan aplikasi apa saja yang memiliki hak untuk membaca SMS anda, anda dapat melakukan pengecekan dengan cara klik [Pengaturan] lalu pilih [Privasi] lalu pilih [Manajer izin] kemudian gulung ke bawah dan pilih [SMS] untuk melihat aplikasi apa saja yang memiliki hak untuk membaca SMS (lihat gambar 5).

Scam SPT OnlineCek aplikasi apa saja yang memiliki hak Foto: Dok. Vaksincom

Dari gambar di atas, terlihat bahwa aplikasi yang memiliki hak akses yang wajar terhadap SMS adalah Google, Google Play Store, Messenger (Facebook), Pesan (aplikasi bawaan ponsel membaca SMS) dan Telepon.

Sedangkan aplikasi yang tidak berhak mengakses SMS tetapi mendapatkan izin adalah "handphone kamu" dan "Shopee express". Dua aplikasi terakhir adalah aplikasi APK pencuri SMS yang harus segeda di uninstal.

(asj/afr)