Blog Post

Tipu-tipu Like dan Subscribe dapat uang

Alfons Tanujaya • Jun 03, 2023

Kerja Freelance buntutnya kena tipu

Awas! Tipu-tipu Dapat Uang Lewat Like dan Subscribe (detik.com)

Waspada Chat Tawaran Kerja Freelance di WhatsApp, Like dan Subscribe Berbuntut Kena Tipu - Tekno Liputan6.com


Berikan ikan kecil untuk memancing ikan besar, kira-kira seperti inilah teknik yang digunakan untuk mengelabui korban lowongan pekerjaan freelance untuk mendapatkan uang hanya melakukan like dan subscribe ke akun / channel medsos. Taktik dasar yang digunakan mirip dengan taktik yang digunakan oleh skema Ponzi Robot Trading dimana pada awalnya korban akan dibuai dengan penghasilan sesuai dengan yang dijanjikan. Setelah korbannya terlena, maka ia akan diarahkan untuk memasukkan member baru.

Dalam penipuan kerja freelance like dan subscribe ini pada awalnya korbannya akan mendapatkan pembayaran sesuai dengan janji dimana setiap kali melakukan subscribe atau like akan mendapatkan transfer uang tunai ke rekeningnya. Jika korbannya sudah percaya, kemudian ia akan ditawari kesempatan untuk mendapatkan hasil lebih besar lagi, tetapi kali ini tidak gratis melainkan ia harus menginvestasikan uangnya guna mendapatkan imbal hasil yang dijanjikan dan ia tetap harus bekerja melakukan like dan subscribe pada akun media sosial yang telah ditentukan. Supaya korbannya lebih percaya lagi kepada metode ini, maka ia akan dimasukkan ke dalam satu group Telegram bersama dengan member lain yang ketika diberikan tugas terlihat bahwa member lain sangat bersemangat menjalankan tugas dan mendapatkan pembayaran. Ketika ditawarkan tugas baru namun harus menyetorkan sejumlah uang guna menjalankan tugas tersebut, terlihat bahwa member lain sangat bersemangat dan langsung mengambil kesempatan yang diberikan. Hal ini memanfaatkan kelemahan psikologis jaman now FOMO alias Fear Of Missing Out atau ketakutan untuk tertinggal dari trend yang sedang terjadi. Dimana member lain terlihat sangat aktif melakukan transaksi dan mendapatkan uang sehingga korban akan terbawa dan ikut mengambil paket yang ditawarkan. Selain itu, jika melakukan investasi, ia akan mendapatkan konsol yang keren dan sangat mirip dengan konsol investasi saham / keuangan yang sebenarnya konsol abal2 untuk mengelabui korbannya. Ketika korban menyetorkan uang dalam jumlah besar, maka uang setoran itu akan ditahan dengan berbagai alasan dan justru digunakan sebagai senjata agar korbannya menyetorkan uang kembali jika tidak mau setoran awalnya hangus. Pada titik tersebut adalah saat penipu memanen hasil kerja kerasnya sudah jelas uang korban akan hilang dan tidak mungkin kembali lagi. Group Telegram akan ditutup dan penipu akan menghilang. Tinggal korban yang terkejut kembali ke dunia nyata dan menyadari kalau dirinya sudah menjadi korban penipuan.

 

Kronologi Penipuan

Aksi penipu ini bersifat agak eksklusif dalam menjalankan kegiatannya. Anda tidak bisa mendaftarkan diri untuk menjadi korban penipuan ini, dan anda harus mengandalkan "keberuntungan" jika mau ditipu. Penipu akan menggunakan database yang dimilikinya untuk mengincar korbannya. Menurut pantauan Vaksincom, nomor Vaksincom yang dihubungi penipu adalah nomor yang banyak digunakan untuk riset aktivititas penipuan dan terdaftar pada layanan yang mirip seperti judi online, scamming dan aksi penipuan lainnya. Jika nomor anda dihubungi oleh penipu, maka anda akan mendapatkan penawaran kerja freelance, jam kerja fleksibel, bisa bekerja dari mana saja dan tanpa target. Dan cukup subscribe channel medsos saja sudah bisa mendapatkan uang tunai 900 ribu dampai 1,8 juta rupiah setiap hari. Benar-benar kerjaan impian masa kini. (lihat gambar 1)

Gambar 1, Tawaran penghasilan 900rb - 1,8 juta hanya subscribe channel medsos

Jika korbannya tertarik, ia akan diarahkan ke group Telegram yang telah dipersiapkan dan mendapatkan transfer uang rewards yang dijanjikan. (lihat gambar 2)

Gambar 2, Korban akan diarahkan ke group Telegram

Didalam group Telegram inilah tugas melakukan subscribe dan like akan diminta dan group Telegram ini umumnya beranggotakan ratusan member lain yang aktif menjalankan perintah subscribe channel setiap kali diminta oleh koordinator dan melakukan posting di group sebagai laporannya. Kemungkinan tujuan dari pelaporan ini untuk menunjukan kepada korban bahwa aktivitas ini memang benar dan dapat dipercaya.

Biaya yang diberikan untuk setiap subscriber Rp. 10.000,- cukup besar. Asumsikan saja pemilik channel bersedia membayar untuk subscriber, dalam waktu 2 minggu salah satu channel yang di subscribe bertambah 30.000 member. Maka uang yang harus dikeluarkan untuk 30.000 member tersebut adalah Rp. 300.000.000,- per channel. Vaksincom tidak mengetahui apakah memang benar pemilik channel bersedia membayar uang sebesar itu untuk mendapatkan subscriber pada channelnya.

Namun satu hal yang patut diwaspadai adalah ajakan pamungkas dari pengelola channel dimana ia akan mengumumkan tawaran menggiurkan yang diberi nama Prepaid Mission (lihat gambar 3)

Gambar 3, Prepaid Mission menjanjikan keuntungan uang tunai lebih cepat

Disinilah korban mulai digarap dimana pada awalnya yang dijanjikan adalah pekerjaan freelance dengan gaji 900rb - 1,8 jt per hari, namun ujung-ujungnya adalah spekulasi mata uang kripto yang menjanjikan cashback 30 % dari deposit yang disetorkan. Setelah menyetorkan deposit, dalam waktu 10 menit dijanjikan deposit akan langsung ditransferkan kembali. Tidak lupa member lain segera menjawab dengan antusias mengambil paket yang ditawarkan beragam dari Rp. 200.000,- s/d 100.000.000,-. Siapa yang tidak tergiur dengan keuntungan 30 % dalam waktu instan.

 

Lalu apa yang akan terjadi jika korban tergiur dan melakukan transfer ?

 

Seperti yang diceritakan oleh salah satu korban kerja freelance like dan subscribe ini, pada awalnya sangat senang mendapatkan penghasilan kecil dan tergiur mengikuti paket dengan penghasilan yang lebih besar dan melakukan Top Up sebesar Rp. 5.500.000,- karena refundnya yang tinggi. Namun setelah Top Up, bukannya mendapatkan uang refund atau bagi hasilnya, malahan diminta untuk melakukan Top Up lagi untuk yang kedua kalinya atau uangnya hangus. Dan setelah melakukan Top Up kedua, syarat pencairan uangnya adalah melakukan investasi lebih besar lagi dan tetap uang Top Up tersebut tidak dikirimkan kembali. Dan akibatnya korban penipuan ini terjerat Pinjol karena memanfaatkan jasa Pinjol untuk mendapatkan uang Top Up tersebut.

Guna meyakinkan korbannya lebih jauh, penipu juga memberikan alun investasi lengkap dengan total aset yang membuai korbannya bahwa ia memang memiliki uang yang tinggal menunggu dicairkan seperti pada gambar 4 di bawah ini.

Gambar 4, Konsol aplikasi abal2 untuk meyakinkan akun korban penipuan

Perlu diketahui oleh masyarakat supaya tidak mudah terkecoh bahwa tampilan aplikasi dan saldo di aplikasi dengan nominal berapapun sangat mudah direkayasa dengan tampilan yang cantik dan logo yang keren, tidak kalah dengan tampilan aplikasi bank dan lembaga finansial. Bagi pembuat aplikasi yang memiliki akses langsung ke database, merubah nominal saldo hanya urusan mengedit nominal angka dan akan otomatis tampil di aplikasi pengguna korbannya. Jadi tampilan tersebut tidak ada nilainya dan tidak bisa dipercaya sama sekali.

 

Apa yang harus dilakukan

Lalu, ketika anda menerima tawaran kerja freelance dan diberikan uang tunai hanya like dan subscribe. Apa yang harus anda lakukan ? Jika anda tidak mau pusing, tolak saja tawarannya dan kalau perlu blok kontak tersebut.

Tetapi kalau ada orang mau transfer uang ke rekening kita cuma like dan subscribe saja, saya pribadi sih tidak keberatan, asalkan ingat selalu jaga kredensial m-banking dengan baik dan jangan pernah memberikan informasi lebih dari nomor akun dan nama akun ketika menerima pembayaran / transfer.


Salam,
Alfons Tanujaya

[email protected]


PT. Vaksincom
Jl. R.P. Soeroso 7AA
Cikini

Jakarta 10330
Ph : 021 3190 3800


Website : http://www.vaksin.com
Fanpage :
www.facebook.com/vaksincom

Youtube :  https://www.youtube.com/@alfonstan3090
Twitter : @vaksincom

Vaksincom Security Blog

By Alfons Tanujaya 27 Mar, 2024
Eksploitasi OTP SMS dan antisipasinya Peran internet dan digitalisasi mengubah banyak aspek kehidupan dalam dunia nyata, memberikan peluang yang besar bagi siapapun yang cukup jeli memanfaatkannya, menciptakan efisiensi dan memangkas birokrasi. Namun, karena sifatnya yang universal dan anonim, tantangan besar dalam pemanfaatan internet adalah identifikasi penggunanya karena identifikasi yang dibutuhkan dalam penyediaan layanan bertentangan dengan sifat dasar internet yang anonim. Tidak dapat disangkal kalau digitalisasi memberikan banyak keuntungan penghematan biaya dan efisiensi bagi layanan finansial seperti dompet digital, mobile banking dan layanan aplikasi yang memberikan banyak manfaat dan bahkan mengubah gaya hidup dan komunikasi masyarakat terlihat dengan pola komunikasi yang memanfaatkan aplikasi digital seperti media sosial dan pesan instan. Untuk mengidentifikasi penggunanya, penyedia layanan menggunakan kredensial seperti username dan password, namun karena berkembangnya ancaman dan perlindungan kredensial tidak cukup aman, maka digunakan perlindungan tambahan OTP One Time Password yang secara teknis sangat handal jika diimplementasikan dengan baik. Dan OTP yang secara de facto paling populer digunakan untuk melindungi kredensial adalah OTP menggunakan SMS. OTP SMS merupakan OTP paling lemah OTP yang paling lemah adalah OTP SMS, tetapi OTP SMS masih lebih aman daripada perlindungan kredensial username dan password saja. OTP SMS kurang aman karena memanfaatkan protokol jadul SMS yang tidak terenkripsi sehingga OTP SMS ini bisa disadap dan dibaca ditengah jalan. Buktinya adalah APK pencuri SMS yang bisa membaca dan memforwardkan OTP SMS ke telegram penipu. Selain itu, jika kartu SIM ponsel berhasil dikuasai orang lain, baik karena SIM Swap atau pengguna kartu prabayar yang melewati masa tenggang dan nomornya dijual kembali, maka OTP SMS ini tentu akan bisa dikuasai dan dibaca oleh pemegang kartu baru dan digunakan untuk mengeksploitasi akun yang bukan haknya. Dalam kasus SIM Swap yang pernah menimpa pesohor Ilham Bintang dimana ketika yang bersangkutan keluar negeri lalu penipu menghubungi penyedia layanan seluler dan melakukan SIM Swap dengan KTP palsu. Tindakan ini termasuk nekad karena penipu harus memiliki KTP Ilham Bintang bodong dan berani tampil secara fisik ke operator. Setelah kasus ini, operator seluler belajar banyak dan sangat memperketat proses penggantian kartu SIM karena jika operator memberikan penggantian kartu SIM kepada penipu yang menggunakan KTP bodong hal ini sepenuhnya berada diluar kontrol pemilik kartu SIM dan operator bertanggung jawab untuk melakukan verifikasi identitas terhadap pihak yang melakukan penggantian kartu SIM. Salah satunya adalah menggunakan scanner e KTP yang bisa didapatkan dari dukcapil. Alat ini bisa mengidentifikasi KTP bodong dan juga banyak digunakan oleh pihak perbankan untuk mendeteksi KTP bodong yang juga banyak digunakan untuk membuka akun bank bodong guna menampung hasil kejahatan. Mengapa OTP SMS termasuk yang paling lemah tetapi tetap digunakan ? Meskipun OTP SMS rentan disadap dan mudah dieksploitasi, namun kenyataannya penggunaannya paling banyak dibandingkan metode OTP lain seperti Kalkulator Token yang lebih mahal karena harus membeli kalkulator token fisik atau Aplikasi Otentikasi seperti Google Authenticator atau Authy yang gratis tetapi sedikit lebih rumit dibandingkan OTP SMS. OTP SMS paling banyak digunakan karena kemudahan penggunaannya dibandingkan OTP lain dimana layanan SMS sudah otomatis tersedia pada setiap nomor ponsel yang aktif. Sebenarnya OTP SMS dapat ditingkatkan keamanannya jika pengguna dan pengelolanya bagaimana melakukan langkah pengamanan yang baik dan menutup celah kelemahan OTP SMS seperti : Lindungi ponsel anda dari akses ilegal dengan menggunakan PIN / password yang baik atau perlindungan biometrik. Jika anda mengganti nomor ponsel, ingat harus ganti semua layanan OTP anda khususnya layanan finansial seperti mobile banking, dompet digital, akun penting seperti email utama dan akun media sosial penting yang menggunakan OTP SMS. Hindari menggunakan kartu pra bayar dan usahakan gunakan kartu pasca bayar pada nomor OTP dan jangan pernah terlambat membayar tagihan ponsel yang akan berakibat nomor dinonaktifkan. Jika terpaksa menggunakan kartu prabayar, pastikan kartu selalu dalam kekuasaan anda dan tidak pernah melewati masa tenggang. Sekalipun anda menggunakan kartu pasca bayar, ancaman APK pencuri SMS tetap berbahaya karena itu pengguna Android harus ektra hati-hati dengan APK pencuri SMS yang memalsukan dirinya sebagai APK : Kurir Online, Undangan Pernikahan, Surat Tilang atau Tagihan Pajak. Gunakan program antivirus seperti GData Mobile Security dan pastikan anda tidak pernah menginstal aplikasi dari luar play store. Nonaktifkan pilihan fitur "instal unkown apps" atau "instal dari sumber tidak dikenal" pada Android sehingga tidak ada aplikasi yang diizinkan menginstal aplikasi dari luar play store. Jika anda menggunakan iPhone, anda cukup aman dari ancaman APK pencuri SMS yang hanya bisa berjalan di platform Android. Hati-hati dengan phishing dengan berbagai macam trik "ancaman" seperti ancaman kenaikan biaya transfer, ancaman blokir akun dari pengelola layanan karena anda melanggar aturan atau ancaman lainnya yang tujuan utamanya menakuti anda sehingga anda ketakutan memasukkan data kredensial ke situs phishing. Pengguna Android dan iPhone sama rentannya dari ancaman ini. Penipu akan mengelabui korbannya memasukkan kredensial dan OTP yang jika dituruti akan berakibat eksploitasi akun medsos, email atau mobile banking korbannya. Bank menambahkan verifikasi fisik tambahan seperti mengunjungi CS, verifikasi ke mesin ATM, face recognition atau verifikasi ketat call center menghubungi dan jangan hanya bergantung pada OTP SMS "setiap kali" mobile banking berganti nomor ponsel / ponsel. Hal ini akan mencegah akun mobile banking diambilalih sekalipun kredensial dan OTP SMS berhasil dicuri. Apa yang harus dilakukan jika anda menjadi korban ? Jika kartu SIM anda di swap, cara mendeteksi SIM swap adalah ponsel anda mendadak tidak mendapatkan koneksi jaringan seluler. Jangan panik berlebihan, cek kepada rekan anda yang menggunakan operator yang sama apakah memang sedang ada masalah jaringan atau hanya anda yang mengalami masalah ini. Jika benar hanya anda yang mengalami, pastikan bahwa bukan ponsel anda yang rusak dan segera hubungi call center layanan seluler untuk melakukan antisipasi jika anda mengalami SIM Swap. Jika anda terlambat membaca artikel ini dan anda menggunakan kartu prabayar untuk menerima OTP SMS penting dan anda lupa perpanjang dan diambil alih dan OTPnya dieksploitasi oleh penipu : Segera hubungi institusi penyedia layanan finansial seperti kartu kredit, mobile banking dan dompet digital untuk segera memblokir akun anda. Jika eksploitasi masih berlangsung laporkan segera ke kantor polisi dan minta bantuan operator layanan seluler untuk menonaktifkan nomor tersebut. Apa yang harus dilakukan oleh pemerintah dan operator ? Sebenarnya secara hukum posisi operator cukup kuat dan tidak bisa disalahkan jika mendaur ulang nomor kartu prabayar yang sudah melewati masa tenggang karena dilakukan sesuai peraturan pemerintah. Tetapi dalam kasus kartu prabayar yang digunakan untuk aktivitas jahat, maka operator harusnya cukup tanggap karena kartu SIMnya digunakan untuk melakukan kejahatan, baik itu kartu prabayar maupun kartu pascabayar sekalipun jika digunakan untuk melakukan tindak kejahatan operator wajib melakukan tindakan yang diperlukan. Asalkan memiliki bukti dan dasar yang cukup seperti adanya Surat Laporan Kepolisian dan verifikasi data base user yang dimiliki oleh operator. Pihak pemerintah sebagai regulator harusnya selalu tanggap dan menyesuaikan aturan yang ada. Banyaknya kejahatan memanfaatkan kartu prabayar ini sangat erat kaitannya dengan masifnya penggunaan kartu SIM prabayar dan kebocoran data kependudukan yang masif. Hanya bermodalkan kartu prabayar seharga Rp. 10.000,- rupiah penipu dengan mudah mendapatkan identitas baru untuk melakukan penipuan. Hal ini diharapkan menjadi pijakan untuk melakukan antisipasi dan menelurkan aturan yang lebih baik dan aman. Penegak hukum diharapkan untuk dapat cepat menindaklanjuti aksi penipuan memanfaatkan kartu seluler yang sudah sangat meresahkan dan banyak memakan korban. Kepolisian adalah pihak yang berhak menindaklanjuti aksi kejahatan dan memiliki hak untuk meminta data kepada operator untuk mengidentifikasi penipu yang memanfaatkan kartu seluler untuk kejahatan. Jangan sampai jika korban kejahatannya adalah pejabat penting pihak kepolisian baru bergerak cepat meringkus pelaku kejahatan tetapi ketika masyarakat umum yang menjadi korban kejahatan, layanan yang sama tidak diberikan kepada masyarakat.
Malware Indonesia Q4 - 2023
By Alfons Tanujaya 30 Dec, 2023
Statistik malware Indonesia tahun 2023 ternyata dapat diwakili oleh serangan malware di kuartal 4 2023. Kategori malware yang paling banyak berusaha menginfeksi komputer dan dihentikan oleh Webroot pada 6.900 titik di seluruh Indonesia dan melakukan pelaporan secara online pada konsol manajemen antivirus dikuasai oleh malware dengan kategori Trojan, Generic, Adware, Crack dan Infector. Kelima kategori tersebut mengerucut pada satu jenis malware yang paling ditakuti oleh seluruh admin dan pengguna komputer hari ini : Ransomware dan menguasai 82,78 % dari seluruh insiden yang terdeteksi selama kuartal 4 - 2023. Sisanya adalah malware Vintage (Jadul) seperti Sality, Ramnit, Virut dan Brontok. Disusul oleh kategori Worm, miner dan malware lain yang secara persentase tidak terlalu berarti dibandingkan dengan kategori ransomware. Ransomware meraja Mayoritas malware yang dihentikan tidak akan langsung terdeteksi sebagai ransomware karena memang ransomware sangat berhati-hati dalam menjalankan aksinya dan sekalipun ia berhasil menginfeksi komputer dan mengenkripsi data korbannya, mereka akan segera menghapus semua jejaknya dengan tujuan dapat menjalankan aksinya kembali dengan lebih mudah dan tidak terdeteksi. Sekalipun ada yang berhasil di deteksi, ransomware ini akan segera mengubah sidik jari dirinya baik dengan kompilasi yang berbeda sehingga setiap kali menjalankan aksinya, akan sangat sulit bagi definisi antivirus tradisional untuk mendeteksi dan menghentikannya. Jadi cara terbaik untuk menghentikan ransomware adalah memonitor jalur masuknya dan menghentikannya dimana ransomware ini akan menggunakan berbagai macam metode untuk masuk ke komputer korbannya seperti melalui trojan, generic malware, crack, file infector atau adware. Peringkat pertama malware yang paling banyak terdeteksi pada kuartal 4 di Indonesia adalah Trojan dengan persentase infeksi 32,45 %. Trojan yang berhasil dihentikan oleh Webroot adalah Trojan.Comroki.gen, W322.Backdoor.gen, W32.Bumat.Gen, W32.Dropper.Gen, W32.Trojan.Doublepulsar, W32.Trojan.Gen, W32.Trojan.GenKD dan W32.Trojan.Tiggre. Sama seperti kuda Troya yang berhasil menghancurkan kota Troy, trojan ini akan menyamar sebagai file yang tidak berbahaya seperti rundllexe.dll dari Microsoft, program Winrar.exe atau Patch.exe dan jika tidak dihentikan, trojan ini akan menjalankan aksi jahat dan salah satu yang paling dikhawatirkan adalah membuka jalan bagi masuknya ransomware. Menyusul di peringkat kedua dalah kategori Generic dengan persentase infeksi 19,07 % dengan anggota seperti W32.Gen.BT, W32. Malware.Gen, W32.Malware.Heur, W32.MalwareMlpe, W32.Meredrop.Gen dan W32.Rogue.Gen. Kategori generic adalah kategori malware yang sebenarnya belum terdeteksi oleh definisi antivirus sehingga tidak memiliki nama, namun berhasil dihentikan oleh Webroot dengan teknologi Evasion Shield, Script Detection, Infrared dan Rootkit Shield karena aplikasi jahat ini memiliki ciri atau menjalankan rutin berbahaya. (lihat gambar 1) 
Layanan Perbankan kok pakai SMS Premium ?
By Alfons Tanujaya 19 Dec, 2023
Layanan Perbankan kok pakai SMS Premium ?
By Alfons Tanujaya 15 Jul, 2023
Cekrekening.id Kominfo
By Alfons Tanujaya 25 May, 2023
Mallox, pembuat ransomware juga manusia, ada hati ada rasa
Gaya bahasa menggurui dan bertindak seperti atasan yang biasa memberikan perintah.
By Alfons Tanujaya 23 May, 2023
Skill negosiasi yang rendah jadi bencana
Artikel Lainnya
Share by: