Pengguna Android diminta lebih berhati-hati saat mengunduh aplikasi dari internet. Pasalnya, peneliti keamanan siber menemukan modus baru yang memanfaatkan aplikasi palsu untuk menyebarkan malware bernama Rokarolla.
Malware ini diketahui mampu mencuri berbagai data sensitif, termasuk informasi login mobile banking, akun media sosial, hingga dompet kripto. Yang mengkhawatirkan, aplikasi yang digunakan sebagai umpan dibuat menyerupai aplikasi resmi sehingga sulit dibedakan oleh pengguna.
Bagaimana Modus Aplikasi Palsu Ini Bekerja?
Pelaku memanfaatkan kebiasaan pengguna yang mencari aplikasi melalui mesin pencari atau tautan yang beredar di internet. Biasanya modus yang digunakan meliputi:
- Membuat situs web palsu yang menyerupai halaman resmi aplikasi.
- Menawarkan file instalasi aplikasi Android (APK) untuk diunduh.
- Menyisipkan malware Rokarolla dalam aplikasi yang diinstal pengguna.
- Meminta berbagai izin akses yang terlihat normal.
- Menjalankan aktivitas pencurian data secara diam-diam di latar belakang.
Karena tampilannya tampak meyakinkan, banyak pengguna tidak menyadari bahwa aplikasi yang mereka instal sebenarnya telah dimodifikasi oleh pelaku kejahatan siber.
Baca Juga: Malaysia Mulai Migrasi Post-Quantum, Apa Pelajarannya?
Apa Itu Malware Rokarolla?
Rokarolla merupakan malware yang dirancang untuk mengambil alih berbagai informasi penting yang tersimpan di perangkat Android. Beberapa kemampuan malware ini, antara lain:
- Memantau aktivitas pengguna di perangkat.
- Mencuri informasi login aplikasi perbankan.
- Mengakses notifikasi yang berisi kode OTP.
- Mengambil data akun media sosial.
- Menargetkan aplikasi keuangan dan aset kripto.
- Menampilkan layar kunci palsu untuk mencuri PIN dan kata sandi.
Menurut laporan peneliti keamanan, malware ini dapat menargetkan ratusan aplikasi keuangan dan layanan digital yang banyak digunakan masyarakat.
Mengapa Pengguna M-Banking Menjadi Target?
Saat ini sebagian besar transaksi keuangan dilakukan melalui aplikasi mobile banking. Kondisi tersebut membuat akun perbankan menjadi sasaran yang menguntungkan bagi pelaku kejahatan siber.
Beberapa data yang biasanya diincar meliputi:
- Username dan password akun bank.
- Kode OTP yang dikirim melalui SMS atau notifikasi.
- PIN transaksi.
- Informasi rekening dan identitas pengguna.
- Data pribadi yang dapat digunakan untuk penipuan.
Jika informasi tersebut berhasil dicuri, pelaku berpotensi melakukan transaksi tanpa izin atau mengambil alih akun korban.
Ciri-Ciri Aplikasi yang Patut Diwaspadai
Sebelum menginstal aplikasi, ada baiknya pengguna melakukan pemeriksaan sederhana untuk menghindari risiko keamanan. Perhatikan beberapa tanda berikut:
- Aplikasi diunduh dari luar Google Play Store.
- Tautan unduhan berasal dari sumber yang tidak dikenal.
- Nama pengembang tidak jelas atau berbeda dari aplikasi resmi.
- Aplikasi meminta izin akses yang tidak relevan.
- Situs unduhan terlihat mencurigakan atau memiliki alamat yang tidak resmi.
- Pengguna diminta menonaktifkan fitur keamanan Android.
Jika menemukan salah satu tanda tersebut, sebaiknya hindari melanjutkan proses instalasi.
Baca Juga: Post-Quantum Journey: Langkah Menuju Keamanan di Era Kuantum
Cara Melindungi Data M-Banking dari Malware
Untuk menjaga keamanan akun perbankan dan data pribadi, pengguna dapat menerapkan beberapa langkah berikut:
- Unduh aplikasi hanya dari Google Play Store resmi.
- Aktifkan fitur Google Play Protect.
- Perbarui sistem operasi Android secara berkala.
- Hapus aplikasi yang tidak dikenal atau jarang digunakan.
- Jangan sembarangan memberikan izin akses aplikasi.
- Aktifkan autentikasi dua faktor (2FA) jika tersedia.
- Hindari mengunduh file APK dari situs yang tidak terpercaya.
Langkah sederhana tersebut dapat membantu mengurangi risiko pencurian data akibat malware maupun aplikasi palsu.
Pentingnya Menjaga Keamanan Data Digital
Ancaman siber tidak hanya menyasar akun perbankan, tetapi juga berbagai data digital yang digunakan dalam aktivitas sehari-hari maupun bisnis. Karena itu, pengguna perlu:
- Menjaga kerahasiaan data pribadi.
- Memastikan keamanan perangkat yang digunakan untuk transaksi digital.
- Menggunakan layanan digital yang memiliki standar keamanan terpercaya.
- Memverifikasi keaslian dokumen dan identitas digital sebelum melakukan transaksi.
Kesadaran terhadap keamanan digital menjadi faktor penting untuk mencegah kerugian finansial maupun penyalahgunaan data pribadi.




Tinggalkan Balasan