Awas Modus Penipuan Telepon Ngaku IT hingga Perbankan, Ini Cara Antisipasi dari Google

Penulis: Saepul

penipuan telepon
(Tribatanews)
[galeri_foto] [youtube_embed]

Bagikan

BANDUNG, TEROPONGMEDIA.ID — Google melalui Google Threat Intelligence, memberikan peringatan akan kejahatan penipuan siber nyata, yang memanfaatkan telepon sebagai jalur utama.

Modusnya menggunakan teknik vishing (voice phishing) ini menyasar pengguna smartphone, baik Android maupun iOS, dan kini menjadi metode serangan sosial engineering yang kian canggih.

Pada laporan yang terbit Rabu, 11 Juni 2025, perusahaan teknologi asal Amerika Serikat (AS0 tersebut menekankan, serangan vishing kerap dilakukan oleh pelaku yang berpura-pura menjadi pihak tepercaya, seperti tim IT perusahaan atau penyedia layanan  dengan tujuan mengelabui korban agar memberikan akses ke perangkat atau membocorkan informasi sensitif seperti username, password, atau akses sistem.

Cara Kerja Penipuan Modus Telepon

Pengguna diimbau untuk tidak menjawab panggilan dari nomor tidak dikenal, apalagi jika nada bicara terdengar mendesak dan menciptakan suasana darurat. Berdasarkan temuan Google, pola umum serangan vishing melibatkan:

  • Penelepon mengaku sebagai staf IT dari perusahaan ternama, seperti Salesforce atau platform kerja lainnya.

  • Korban diminta menginstal aplikasi atau membuka tautan yang dikirim lewat SMS atau e-mail.

  • Penelepon kerap menyebut nama kolega atau informasi internal agar terdengar meyakinkan.

  • Nada suara yang digunakan terdengar profesional, bahkan agresif dan mendesak.

BACA JUGA:

Serangan Siber Semakin Marak, Ini Metode Phising yang Perlu Diwaspadai!

Sindikat Penipuan Online di Sidrap Terbongkar, 40 Pelaku Ditangkap Kodam XIV/Hasanuddin

“Pelaku menggunakan teknik manipulasi psikologis, bukan celah teknis,” tulis Google dalam laporannya.

Komplotan Siber

Google mengidentifikasi kelompok peretas UNC6040 sebagai dalang di balik serangan vishing yang terstruktur ini. Kelompok tersebut sudah aktif sejak awal tahun dan kini mulai menargetkan perusahaan besar di sektor ritel, perhotelan, dan pendidikan, khususnya di wilayah Amerika Serikat dan Eropa.

Alih-alih meretas secara langsung, UNC6040 menjebak korban agar secara sukarela menginstal aplikasi palsu,  seperti “Data Loader” tiruan milik Salesforce yang sebenarnya berfungsi sebagai pintu masuk bagi pelaku untuk mencuri data dan mengakses sistem internal.

Setelah aplikasi terpasang, pelaku bisa menembus sistem perusahaan, mencuri data sensitif, hingga menyebar ke layanan cloud lain yang terhubung, termasuk dokumen penting, email perusahaan, dan bahkan rekaman rapat virtual.

Peringatan dari Kepolisian AS

Badan Investigasi Federal Amerika Serikat (FBI) turut mengeluarkan peringatan. Dalam pernyataannya, FBI mengungkapkan bahwa sejak April 2025, terjadi lonjakan signifikan kasus vishing yang juga disertai dengan smishing (SMS phishing) dan penggunaan suara buatan AI.

Beberapa kasus bahkan melibatkan suara palsu yang mengaku sebagai pejabat pemerintah, yang kemudian memancing korban untuk membuka tautan berisi malware atau memberikan data pribadi.

“Modusnya berpindah-pindah — dari SMS, ke panggilan suara, lalu ke tautan berbahaya di situs palsu. Ini bentuk baru dari serangan lintas platform,” kata juru bicara FBI.

Untuk membantu pengguna dan perusahaan meminimalkan risiko, Google memberikan beberapa langkah pencegahan yang perlu diterapkan:

  1. Gunakan prinsip least privilege: Berikan akses hanya sesuai kebutuhan masing-masing individu.

  2. Batasi aplikasi pihak ketiga: Kendalikan dengan ketat aplikasi eksternal yang terhubung ke sistem internal.

  3. Pembatasan berbasis IP: Hanya izinkan akses sistem dari alamat IP yang tepercaya.

  4. Aktifkan Salesforce Shield: Gunakan fitur keamanan tambahan untuk mendeteksi aktivitas abnormal.

  5. Aktifkan Multi-Factor Authentication (MFA): Terapkan MFA di semua akun untuk perlindungan ekstra.

  6. Jangan jawab panggilan mencurigakan: Jika ada penelepon yang mengaku dari tim IT dan meminta akses atau instalasi aplikasi, segera akhiri panggilan dan lakukan verifikasi melalui jalur resmi.

Google menekankan bahwa serangan ini tidak memandang target, baik karyawan biasa, eksekutif, maupun pengguna individu, semuanya rentan.

Karena sifatnya mengandalkan rekayasa sosial, bukan celah perangkat lunak, maka kesadaran dan kewaspadaan menjadi pertahanan utama.

(Saepul)

Baca berita lainnya di Google News dan Whatsapp Channel
Berita Terkait
Berita Terkini
Free Fire
Daftar Lengkap Tim Free Fire EWC 2025, Siapa Lawan Berat Tim Indonesia?
Oxford United
Link Live Streaming Oxford United vs Liga Indonesia All Star Piala Presiden 2025 Selain Yalla Shoot
Port FC Targetkan Juara di Piala Presiden 2025 
Punya Tanggung Jawab Besar, Port FC Targetkan Juara di Piala Presiden 2025 
Timnas Putri Indonesia
Timnas Putri Indonesia Tumbang 1-2 dari Chinese Taipei di Kualifikasi Piala Asia 2026
Nadin Amizah
Nadin Amizah Blak-blakan Kecewa Dilecehkan Fans
Berita Lainnya

1

Link Live Streaming PSG vs Bayern Munchen Piala Dunia Antarklub 2025 Selain Yalla Shoot

2

Tekan Harga Minyakita, Kemendag Siapkan Pola Distribusi Baru

3

Pemerintah Pusat Bakal Berlakukan LPG Satu Harga Nasional

4

Cegah Banjir, PWI Kabupaten Bandung dan PRIMA Kolaborasi Normalisasi Saluran Air

5

Link Live Streaming Real Madrid vs Dortmund Piala Dunia Antarklub 2025 Selain Yalla Shoot
Headline
2 Korban Longsor di Bogor Ditemukan, 1 Pemancing Masih dalam Pencarian
2 Korban Longsor di Bogor Ditemukan, 1 Pemancing Masih dalam Pencarian
Banjir Puncak Bogor - Instagram Info Puncak Bogor 1
Banjir Terjang Kawasan Puncak Bogor, Status Siaga 3 di Bendung Katulampa!
Konferensi Internasional Gau Maraja Maros 2025 - Instagram Kemenbud
Konferensi Internasional Gau Maraja Maros 2025 Bahas Warisan Prasejarah Kelas Dunia
kakek indramayu gugat cucu
Tega! Kakek di Indramayu Gugat Cucunya yang Masih Berumur 12 Tahun, Perkara Sengketa Tanah

Dapatkan fitur lebih lengkap di aplikasi Teropong Media.