LOCUSONLINE, JAKARTA – Modus Penipuan yang Manfaatkan Psikologi Korban: Firman Kurniawan, pakar Komunikasi Digital dari Universitas Indonesia (UI), menjelaskan tentang maraknya social engineering sebagai salah satu modus penipuan yang perlu dicegah di ranah digital. Senin, 11 November 2024
Dilansir dari ANTARA, Firman mengatakan bahwa social engineering merupakan teknik manipulasi psikologis yang digunakan oleh pelaku kejahatan siber untuk memanipulasi korban agar memberikan informasi sensitif, akses, atau melakukan tindakan tertentu yang menguntungkan penipu.
“Upaya untuk mengulik informasi, yang kemudian digunakan untuk masuk ke sistem keamanan. Entah rekening perbankan, akun media sosial, atau sistem di ponsel kita,” kata Firman.
Firman menjelaskan bahwa pelaku kejahatan memanfaatkan kepercayaan, ketidaktahuan, atau rasa urgensi calon korban untuk mengecoh agar mereka mengungkapkan data pribadi, kata sandi, atau melakukan transaksi yang merugikan. Pertanyaan-pertanyaan seperti Nomor Induk Kependudukan (NIK), nomor telepon, alamat, hingga nama Ibu kandung sebelum menikah biasanya digunakan sebagai kombinasi untuk keamanan pada sistem perbankan.
Menurut Firman, pelaku mendapatkan data-data tersebut dari orang-orang tertentu dengan pertanyaan yang menggiring atau juga dari akun media sosial calon korban.
“Korban itu tidak tahu kalau dia sebetulnya sedang ditanyai nama Ibu kandung sebelum menikah. Tapi kemudian dia menyampaikan hal tersebut secara tidak sengaja, kemudian dikumpulkan informasinya oleh penipu,” ujarnya.
Firman menambahkan bahwa sektor perbankan memiliki sistem keamanan berlapis sehingga tidak dapat dibobol dengan mudah. Ia menyebut bahwa sistem enkripsi dan sistem password yang berlapis secara teknis sebetulnya sudah diuji dan dinyatakan aman.
Terdapat beberapa modus penipuan social engineering, antara lain:
– Phising: Penipu mengirimkan email, pesan teks, atau situs web palsu yang menyerupai institusi resmi seperti bank untuk meminta informasi pribadi atau login.
– Skenario Palsu: Penipu berpura-pura menjadi pegawai bank atau polisi untuk memperoleh informasi sensitif dari korban.
– Penawaran Menarik: Penipu menawarkan sesuatu yang menarik seperti perangkat lunak gratis atau hadiah untuk memancing korban mengunduh malware atau memberikan data pribadi.
– Penyamaran: Penipu menyamar sebagai seseorang yang dikenal atau dipercaya korban, seperti teman atau rekan kerja untuk meminta bantuan atau informasi penting.
“Nah ini bukan persoalan teknis sebetulnya, tapi perilaku sosial kita yang terpancing sehingga kemudian mengikuti kemauan pelaku, terus kemudian bobol,” pungkasnya.
Editor: Bhegin