Waspada Penipuan SMS OTP dari Bank, Begini Modus lalu Pencegahannya

JAKARTA – Warga diimbau untuk waspada terhadap modus penyalahgunaan perbankan melalui SMS OTP palsu . Pengamat teknologi informasi (IT) lalu keamanan siber , Alfons Tanujaya menjelaskan, bahwa modus penggelapan ini menggunakan teknik fake Base Transceiver Station (BTS) atau BTS palsu.
“Kalau fake SMS memalsukan SMS OTP BCA itu benar. Tapi kalau ada yang tersebut bisa jadi kuras tabungan pada BCA itu secara teknis menurut saya agak sulit,” ujar Alfons ketika dihubungi, Kamis (6/3/2025).
Alfons menjelaskan, bahwa tindakan hukum yang tersebut banyak terjadi adalah usaha mencuri data kartu kredit lalu mengeksploitasinya. “Tidak ada pencurian data, yang ada pemanfaatan fake BTS,” imbuhnya.
Melalui video singkat di dalam Instagram, Alfons mengimbau publik untuk berhati-hati terhadap SMS OTP dari bank yang dimaksud mengarahkan ke situs palsu.
“Hati-hati SMS OTP bank disadap fake BTS. User ponsel lalu m-banking harap ekstra hati-hati menerima SMS yang datang dari nomor ASLI bank juga mengarahkan ke situs palsu guna mencuri kredensial. Celakalah SMS OTP bank yang tersebut masuk ke ponsel korban mampu disadap dan juga diubah oleh penipu,” jelasnya.
Alfons juga memohonkan pihak seluler, Kominfo (atau sekarang Kementerian Komunikasi serta Digital (Komdigi)), kemudian pihak berwenang untuk segera mengambil tindakan pencegahan. “Harap pihak seluler, Kominfo, kemudian pihak berwenang segera melakukan tindakan untuk menghindari eksploitasi ini,” kata Alfons.
Menanggapi persoalan hukum ini, EVP Corporate Communication & Social Responsibility BCA, Hera F. Haryn menegaskan, bahwa instruksi singkat yang mana mengatasnamakan BCA kemudian mengarahkan pelanggan untuk mengklik tautan tertentu adalah penipuan.
“Sehubungan dengan beredarnya arahan singkat mengatasnamakan BCA yang mengarahkan pengguna untuk mengklik tautan tertentu berisi permintaan data perbankan milik pelanggan yang digunakan bersifat rahasia, dapat kami komunikasikan bahwa instruksi singkat yang dimaksud TIDAK BENAR lalu merupakan tindakan PENIPUAN,” kata Hera pada waktu dikonfirmasi.
BCA mengimbau pengguna untuk tiada pernah membagikan data pribadi perbankan yang mana bersifat rahasia, seperti PIN, OTP, password, response KeyBCA, CVC, atau CVV. Warga diharapkan untuk setiap saat waspada dan juga tiada mudah percaya terhadap arahan singkat atau tautan yang tersebut mencurigakan yang memohonkan data pribadi perbankan.
“BCA senantiasa mengimbau pengguna untuk TIDAK PERNAH membagikan data pribadi perbankan yang dimaksud bersifat rahasia seperti: Personal Identification Number (PIN), One Time Password (OTP), Password, Response KeyBCA, Card Verification Code (CVC) atau Card Verification Value (CVV),” tegas Hera.






