Mengapa Ponsel Anda Terus Mencuri Uang Anda Musim Panas Ini

12

Rasanya mustahil. Anda mengklik link untuk pengiriman tanaman dan tiba-tiba rekening bank Anda kosong. Kedengarannya seperti naskah film yang buruk. Namun orang kehilangan ribuan setiap hari.

Musim panas adalah musim puncak untuk perubahan balkon. Semua orang menunggu pengiriman dari toko seperti Botanic, Jardiland, atau Leroy Merlin. Antisipasi itu membuat Anda rentan. Pesan teks sederhana tentang pengiriman yang terlewat dapat menguras dana Anda dalam hitungan detik. Ini bukan sekedar nasib buruk. Ini adalah penipuan canggih yang dikenal sebagai serangan besar pada notifikasi pengiriman.

Perangkap dipasang saat Anda sedang menunggu paket. Waktunya adalah segalanya.

Cara Kerja Smishing di Depan Mata

Penipu tidak lagi hanya meretas komputer. Mereka meretas psikologi manusia. Mereka tahu Anda sedang menunggu alat berkebun atau pot baru. Mereka mengirim teks yang terlihat normal.

Nomor tersebut seringkali terlihat sah. Dimulai dengan 06 atau 07. Tidak menggunakan kode pendek. Ini menipu otak Anda untuk berpikir bahwa itu adalah manusia, bukan bot.

Isi pesan dirancang untuk membuat Anda panik. Ia mengklaim ada masalah dengan pesanan Anda. Mungkin biaya ongkos kirim hilang. Mungkin paketnya tertahan di gudang. Atau mungkin detail alamat Anda tidak lengkap. Bahasanya mendesak. Hal ini menuntut tindakan segera.

“Anda harus membayar sedikit biaya untuk melepaskan paket Anda,” katanya.

Tautan yang disertakan mengarah ke situs yang meniru layanan kurir sebenarnya. Itu menyalin logo mereka. Itu menyalin skema warna mereka. Bahkan kadang-kadang mereka menyalin kesalahan ketik mereka, atau tidak ada sama sekali, yang membingungkan karena perusahaan nyata biasanya memiliki copy-editing yang lebih baik sekarang. Tujuannya adalah kepastian visual. Anda melihat antarmuka yang familier. Anda berhenti berpikir. Anda mulai mengetik.

Biaya Beberapa Euro

Permintaan awal kecil. Jarang sekali mereka meminta lebih dari dua euro. Ini umpannya.

Setelah Anda memasukkan nomor kartu, tanggal kedaluwarsa, dan 3 digit kode CVV, penipuan berubah menjadi kekerasan. Penjahat menangkap data ini secara real-time. Mereka tidak perlu mencuri kartu fisik. Mereka memiliki semua yang mereka butuhkan untuk melakukan pembelian online.

Dalam hitungan menit, tagihan dalam jumlah besar akan muncul di laporan tagihan Anda. Kita berbicara tentang penarikan yang mencapai 800 euro atau lebih. “Biaya pengiriman” yang kecil hanyalah kunci untuk membuka kunci lemari besi.

Bank sering kali membiarkan korbannya tidak berdaya di sini. Peringatan tidak selalu terpicu tepat waktu. Pada saat Anda melihat anomali tersebut, uangnya sudah hilang. Lebih buruk lagi, banyak bank berargumen bahwa memasukkan data sensitif Anda secara sukarela merupakan kelalaian besar. Mereka mungkin menolak mengembalikan uang Anda. Kerugian finansialnya total. Stres itu mutlak.

Mengidentifikasi Serangan Smishing

Polisi dan pakar keuangan menyebut teknik ini sebagai “serangan besar terhadap notifikasi pengiriman**. Itu adalah SMS phishing. Tapi itu telah berkembang.

Para penipu kini juga menyamar sebagai lembaga negara. Mereka mengirimkan surat palsu dari dana asuransi kesehatan tentang kartu Vitale baru. Mereka mengirimkan pemberitahuan palsu ke kantor pajak tentang kelebihan pembayaran. Tata bahasanya lebih baik. Urgensinya lebih tinggi. Tautan diperpendek untuk menyembunyikan tujuan sebenarnya.

Bagaimana Anda membedakan antara notifikasi nyata dan serangan smishing?

  • Pengirim: Perusahaan logistik sebenarnya menggunakan nomor pendek atau email domain resmi. Penipu menggunakan nomor ponsel pribadi (06/07).
  • Pembayaran: Perusahaan yang sah jarang meminta Anda membayar sedikit biaya melalui tautan acak dalam SMS untuk “membuka” paket. Mereka menangani masalah melalui dasbor akun Anda atau layanan pelanggan.
  • Tautan: Berhati-hatilah terhadap URL yang terpotong atau penyingkat tautan. Arahkan kursor ke atasnya jika Anda menggunakan desktop. Di ponsel, tekan lama untuk melihat tujuan sebenarnya.

Jebakan Emosional

Beberapa penipuan bahkan lebih gelap. Mereka meniru tekanan emosional. Sebuah pesan mengklaim seorang kerabat kehilangan ponselnya dan membutuhkan uang segera dikirim melalui aplikasi terenkripsi. Ini memainkan ketakutan dan cinta.

Ekosistem digital modern memungkinkan penipu terus menyempurnakan keahliannya. Mereka memperbaiki kesalahan ejaan di masa lalu. Mereka mempelajari perilaku manusia. Mereka menunggu saat-saat ketika perhatian Anda teralihkan, penuh harapan, atau terburu-buru.

Jika Anda menerima SMS tentang pengiriman yang terlewat, jangan klik link tersebut. Kunjungi situs web resmi toko tempat Anda memesan. Periksa status pesanan Anda di sana. Jika paketnya benar-benar tertunda, Anda akan melihatnya. Jika Anda harus mengeklik tautan untuk memperbaikinya, itu bohong.

Uang yang Anda hemat dengan mengecek ulang bukan hanya uang tunai. Ini adalah ketenangan pikiran. Namun para penipu semakin cepat. Dan mereka sedang menonton.

Akibat Penipuan

Melaporkan kejahatan-kejahatan ini adalah suatu hal yang wajib namun sering kali sia-sia bagi dompet korban. Polisi mengategorikan hal ini sebagai serangan besar-besaran terhadap pemberitahuan pengiriman selama penyelidikan awal. Mereka mengidentifikasi polanya: SMS palsu yang mengarah pada pengambilan data.

Namun, perjuangan hukum untuk mendapatkan penggantian biaya masih sulit. Bank mengutip persyaratan layanan. Mereka menyalahkan pengguna karena membagikan kredensial. Korban hanya memiliki rekening kosong dan laporan polisi yang tidak memberikan bantuan keuangan segera.

Lanskap penipuan sedang berubah. Ini bukan lagi hanya tentang kode yang rumit. Ini tentang rekayasa sosial yang sederhana dan efektif. Saat berikutnya ponsel Anda berbunyi dengan berita tentang sebuah paket, jedalah.

Lihatlah pengirimnya. Lihatlah permintaannya. Kemudahan kehilangan segalanya hanya dengan satu klik adalah tragedi sesungguhnya di sini.

Aturannya sederhana. Jangan klik. Jangan berbagi kode.

Tidak lagi. Lanskapnya bergeser.

Kami sudah melewati saran dasar “jangan membalas penipuan”. Bahaya sebenarnya sekarang bukan hanya klik awal saja. Ini adalah sistem otomatis yang aktif setelah Anda terlibat. Serangan smishing telah berevolusi. Mereka lebih cepat. Mereka lebih pintar. Dan mereka menargetkan data pembayaran Anda secara langsung.

Perangkap BERHENTI

Di sinilah kebanyakan orang gagal.

Anda mendapatkan teks yang mencurigakan. Tampaknya mendesak. Ini mengaku berasal dari bank Anda. Naluri Anda mengatakan untuk mengabaikannya. Namun rasa ingin tahu—atau ketakutan—membuat Anda mengetik STOP.

Ini adalah kesalahan fatal.

Saat Anda membalas, bahkan untuk berhenti berlangganan, Anda mengonfirmasi dua hal kepada penipu:
1. Nomor telepon aktif.
2. Orang dibelakangnya memperhatikan.

Ini bukan jalan buntu bagi penipu. Ini adalah lampu hijau. Nomor Anda dijual ke jaringan penipuan lainnya. Anda tidak akan pernah mendengar akhirnya.

“Pertahanan terbaik adalah diam. Jangan menanggapi peringatan keuangan yang mencurigakan, bahkan untuk tidak ikut serta.”

Cara melaporkan dengan benar

Jika Anda menerima pesan smishing, jangan langsung menghapusnya.

Meneruskan seluruh teks ke 33700. Ini adalah nomor pelaporan resmi di Perancis. Tidak ada biaya apa pun.

Layanan pusat ini menganalisis ancaman. Ini membantu penyedia telekomunikasi memblokir nomor palsu di sumbernya. Ini bukan hanya tentang melindungi Anda. Ini tentang mengganggu jaringan.

Setelah meneruskan:
– Hapus pesannya.
– Daftar hitam nomor pengirim di perangkat Anda.

Jangan percaya tautan dalam pesan. Jangan menghubungi nomor yang tertera di SMS.

Verifikasi melalui jalur resmi

Bagaimana cara memeriksa akun Anda jika Anda tidak dapat mempercayai SMS tersebut?

Pergi ke sumbernya. Buka peramban Anda. Ketikkan URL resmi secara manual. Jangan salin-tempel. Jangan klik.

Akses rekening tabungan atau pelacakan pesanan Anda hanya melalui portal resmi.

Hal ini memutus rantai penipuan. Penipuan ini bergantung pada urgensi. Ia ingin Anda bertindak cepat. Memperlambat. Memeriksa. Kemudian bertindak.

Ancaman tersembunyi dari debit langsung

Smishing bukan lagi sekadar mencuri kredensial login Anda. Ini tentang pembayaran berulang.

Penipu menanamkan diri mereka dalam perjanjian debit langsung. Mereka menggunakan kejutan awal berupa peringatan palsu untuk mengelabui Anda agar mengotorisasi pembayaran. Atau lebih buruk lagi, mereka mengambil detail kartu Anda untuk mengatur langganan tidak sah.

Ini adalah penipuan proaktif. Itu terjadi saat perhatian Anda terganggu. Saat Anda sedang terburu-buru. Meskipun Anda mempercayai tautan yang salah.

Membangun kembali skeptisisme Anda

Kami sudah terbiasa dengan peringatan harian.
– Paket terkirim.
– Pembayaran diterima.
– Peringatan saldo rendah.

Notifikasi ini berguna. Mereka juga berbahaya.

Model kriminal baru mengeksploitasi kebiasaan ini. Itu menyatu. Kelihatannya normal. Rasanya familiar.

Anda harus melatih kembali otak Anda. Perlakukan setiap pesan keuangan yang tidak diminta dengan kecurigaan. Anggaplah itu palsu sampai terbukti sebaliknya.

Tidak ada salahnya memverifikasi. Ada salahnya berasumsi.

Batas antara peringatan yang sah dan jebakan yang buruk kini semakin tipis. Tetap waspada. Tetap skeptis. Anggaran Anda bergantung padanya.