POLISI KITA

Waspada, Pembajakan Akun WhatsApp Kembali Marak Agar Berhati-hati

Sahabat Lampung Tengah, perlu diketahui saat ini diperkirakan jumlah pengguna aktif  WhatsApp per bulan sebanyak 2 miliar user di seluruh dunia dan tersedia di 180 negara.

WhatsApp adalah aplikasi perpesanan (messaging) terpopuler saat ini. Namun popularitas ini justru membuat pengguna WhatsApp kerap menjadi incaran para penjahat.

Kasus yang kembali marak belakangan ini adalah pembajakan akun WhatsApp (WA). Aksi pembajakan akun ini kemudian biasanya diikuti oleh aksi penipuan dengan modus meminjam uang kepada orang-orang yang ada di daftar kontak korban yang akun WA-nya diretas.

Untuk itu, kita perlu mengenali modus-modus yang digunakan para peretas untuk mengambil alih atau membajak akun WhatsApp

1.Modus kasir minimarket

Modus peretasan ini diawali oleh pesan SMS yang dikirim oleh nomor tidak dikenal. Di kasus terbaru ini si pengirim pesan akan mengaku sebagai kasir minimarket. Bahkan untuk menyakinkan korban, gambar profil nomor tak dikenal itu menampilkan seseorang yang mengenakan seragam karyawan minimarket.

Dalam pesan singkat itu si kasir minimarket gadungan ini mengatakan salah mengirimkan kode voucher pulsa/game. Kemudian ia akan meminta pengguna mengirimkan enam digit kode yang tertera di SMS. Agar korban tak banyak bertanya, sebagian teks dalam SMS tersebut ditulis menggunakan aksara Thailand dan disertai sebuah tautan. Begitu pengguna mengirimkan kode enam digit atau mengeklik tautan pada SMS, akun miliknya berikut data yang melekat pada akun itu pun akan berpindah ke tangan si peretas. Dan pengguna tidak bisa lagi memakai akun WA tersebut.

Modus nyaris serupa pernah beredar sebelumnya. Bedanya, pelaku peretasan mengaku sebagai teman korban. Namun tujuan akhirnya tetap sama, yakni pelaku mengincar kode OTP yang dikirim melalui SMS ke nomor korban.

Saat mengetahui akun WA kita dibajak, kita bisa “merebutnya” kembali dari tangan si peretas. Berdasarkan saran yang dikutip dari penuturan Pakar Keamanan Vaksincom, Alfons Tanujaya, kita bisa menghapus (uninstall) aplikasi WhatsApp dari ponsel. Kemudian pasang (install lagi) dan login seperti biasa.

Lalu akan muncul permintaan verifikasi lewat SMS ke nomor ponsel. Masukkan nomor verifikasi tersebut, maka akun WA akan kembali lagi. Maksud verifikasi tersebut adalah kode OTP yang dikirim melalui SMS langsung ke nomor ponsel pengguna. Hal ini tidak memberi kesempatan hacker atau peretas untuk mendeteksi password tersebut. Gunakan PIN untuk mengamankan akun.

Berdasarkan informasi dari situs resmi WhatsApp, cara mengatasi WA yang dibajak melalui penipuan OTP bisa dengan mengirimkan laporan permasalahan ke alamat emailsupport@whatsapp.com. Dalam laporan tersebut dapat dilengkapi nomor telepon yang digunakan untuk WA, serta kronologi terperinci disertai bukti tambahan seperti screenshot akun dan trouble yang dialami. Setelah membuat laporan, pihak WhatsApp akan melakukan deactive account atau nonaktif akun. Kira-kira sekitar 24 jam Anda bisa kembali mengaktifkan akun WA.

2.Modus Man to Machine Interface

Modus inilah yang digunakan oleh seseorang yang mengaku sebagai driver ojol untuk menguras saldo GoPay Maya Estianty beberapa waktu lalu. Nah bagaimana modus ini bisa digunakan untuk mengambil alih akun WA?
Untuk menggunakan modus ini, si peretas harus mengaktifkan fitur call forwarding pada ponsel korbannya. Caranya, ia akan melakukan rekayasa sosial agar calon korbannya mengetik kode MMI, yaitu **21*nomor tujuan#. Nomor tujuan di sini adalah nomor si pelaku. Ketika pengguna melakukan instruksi tersebut, otomatis semua panggilan dari ponselnya akan diteruskan ke nomor ponsel si peretas.

Si peretas sendiri saat itu sudah siap memasang aplikasi WhatsApp dan menunggu kode OTP untuk bisa masuk ke akun korban. Nah di sini, si peretas tidak mengirimkan SMS untuk meminta kode OTP seperti di modus pertama. Tapi si peretas akan menggunakan fitur OTP Call me yang disediakan WhatsApp jika pengguna tidak kunjung memasukkan kode OTP yang sudah dikirimkan melalui SMS.

Kode OTP via panggilan suara tersebut otomatis akan langsung ke nomor si penipu karena pengguna yang menjadi korban secara tanpa sadar telah melakukan call forwarding menggunakan kode MMI tadi. Setelah itu, akun WA korban pun akan secara otomatis diambil alih oleh si peretas.

Agar terhindar dari modus semacam ini, kita harus lebih berhati-hati dengan modus-modus rekayasa sosial. Jangan menuruti begitu saja apa yang diminta orang lain. Cari tahu apa yang akan dilakukan orang terhadap akun kita.

3.Transfer file

Modus lain yang bisa dilakukan para peretas untuk mengambil alih akun WA dari tangan pemiliknya adalah mengirimkan malware. Seperti kita ketahui, WhatsApp memungkinkan penggunanya mengirim dan menerima file. Inilah celah yang dimanfaatkan oleh peretas dengan mengirimkan file berisi malware ke calon korbannya.

Ketika pengguna membuka file tersebut, tanpa ia sadari, malware terpasang secara otomatis. Setelah itu, si peretas akan dengan mudah mendapatkan akses terhadap akun WhatsApp atau bahkan akses terhadap ponsel si korban.

Untuk mencegah hal ini, pastikan setelan Media auto-download dalam keadaan tidak aktif.

Untuk mengamankan akun WhatsApp dan menghindari modus penipuan seperti di atas, ada beberapa hal yang dapat kita lakukan:

– Gunakan password yang kuat

– Gunakan metode two step verification, sehingga saat orang ingin ambil alih akun harus memasukkan PIN dan kode verifikasi.

– Aktifkan PIN

– Perhatikan dan berhati-hati dengan kiriman file yang masuk ke ponsel kita.

– Jangan sembarangan meminjamkan ponsel ke orang lain

– Jangan akses menggunakan WhatsApp web di komputer umum atau komputer milik orang lain

– Jangan pernah memberitahukan kode verifikasi kepada pihak lain, meskipun mengaku sebagai Admin WA. Tidak ada Admin atau pihak lain yang memerlukan kode verifikasi itu, selain pengguna itu sendiri.

Sumber informasi
https://infokomputer.grid.id

Agar terhindar dari modus semacam ini, kita harus lebih berhati-hati dengan modus-modus rekayasa sosial. Jangan menuruti begitu saja apa yang diminta orang lain. Cari tahu apa yang akan dilakukan orang terhadap akun kita.

3.Transfer file

Modus lain yang bisa dilakukan para peretas untuk mengambil alih akun WA dari tangan pemiliknya adalah mengirimkan malware. Seperti kita ketahui, WhatsApp memungkinkan penggunanya mengirim dan menerima file. Inilah celah yang dimanfaatkan oleh peretas dengan mengirimkan file berisi malware ke calon korbannya.

Ketika pengguna membuka file tersebut, tanpa ia sadari, malware terpasang secara otomatis. Setelah itu, si peretas akan dengan mudah mendapatkan akses terhadap akun WhatsApp atau bahkan akses terhadap ponsel si korban.

Untuk mencegah hal ini, pastikan setelan Media auto-download dalam keadaan tidak aktif.

Untuk mengamankan akun WhatsApp dan menghindari modus penipuan seperti di atas, ada beberapa hal yang dapat kita lakukan:

– Gunakan password yang kuat

– Gunakan metode two step verification, sehingga saat orang ingin ambil alih akun harus memasukkan PIN dan kode verifikasi.

– Aktifkan PIN

– Perhatikan dan berhati-hati dengan kiriman file yang masuk ke ponsel kita.

– Jangan sembarangan meminjamkan ponsel ke orang lain

– Jangan akses menggunakan WhatsApp web di komputer umum atau komputer milik orang lain

– Jangan pernah memberitahukan kode verifikasi kepada pihak lain, meskipun mengaku sebagai Admin WA. Tidak ada Admin atau pihak lain yang memerlukan kode verifikasi itu, selain pengguna itu sendiri.

Sumber informasi
https://infokomputer.grid.id