Data Otoritas Jasa Keuangan (OJK) melalui Indonesia Anti Scam Center (IASC) per 14 Januari 2026 mencatat 432.637 laporan pengaduan penipuan dengan 721.101 rekening terkait dan akumulasi kerugian mencapai Rp 9,1 triliun. Dari penanganan tersebut, sistem IASC telah memblokir 397.028 rekening yang terindikasi aktivitas penipuan, termasuk rekayasa sosial (social engineering). Salah satu pola kejahatan digital yang berulang menyasar masyarakat adalah pengiriman file aplikasi berbahaya (APK) melalui aplikasi pesan singkat WhatsApp dengan menyamar sebagai kurir ekspedisi.
Memahami karakteristik manipulasi dan ancaman teknis dari pengiriman file ini menjadi langkah krusial untuk melindungi data pribadi dan saldo perbankan.
Ciri-Ciri Pesan WhatsApp Kurir Palsu Penyebar File APK
Pelaku penipuan online memanfaatkan identitas layanan logistik atau ekspedisi resmi untuk mengelabui calon korban. Identifikasi awal dapat dilakukan melalui beberapa indikator berikut:
- Penyampaian File Berekstensi .APK: Pelaku biasanya mengirimkan dokumen dengan nama yang disamarkan, seperti "Foto Paket.apk", "Lihat Resi.apk", atau konfirmasi pelacakan kiriman. Format berkas ini bukan dokumen gambar (seperti JPG atau PNG) maupun format PDF yang biasa digunakan ekspedisi resmi.
- Nama Akun dan Tampilan Profil yang Ganjil: Akun penipu kerap menampilkan logo instansi atau kurir resmi, tetapi memiliki nama pengguna yang tidak lazim, terdapat kesalahan ketik (typo), atau penggunaan huruf ganda (double letters).
- Membangun Urgensi dan Kepanikan: Pesan yang dikirim menuntut tindakan cepat dari penerima. Pelaku meminta korban mengunduh berkas tersebut segera agar paket tidak dibatalkan, dialihkan, atau terkena denda.
- Pesan Mengarah pada Tindakan di Luar Aplikasi Resmi: Pengirim pesan meminta verifikasi atau pengecekan langsung melalui unduhan file kiriman tanpa mengarahkan penerima ke aplikasi atau situs web resmi kurir terkait.
Bahaya File APK dan Cara Kerja Pencurian Data
File APK yang diedarkan dari luar toko aplikasi resmi (sideloading) menyimpan ancaman siber yang berisiko tinggi bagi perangkat seluler:
Ortu Ungkap ABG di Jakbar Berkali-kali Dicabuli Kenalan di Medsos

Malware dan Pengambilalihan Akses Perangkat
Berkas APK dari sumber tidak jelas dapat mengandung malware. Ketika diinstal oleh korban, program berbahaya ini dapat mencuri data yang tersimpan di dalam ponsel hingga mengendalikan perangkat dari jarak jauh tanpa disadari oleh pengguna.
Serangan Phishing dan Pencurian Kredensial Perbankan
Kejahatan ini merupakan bentuk phishing, yaitu metode penipuan yang berupaya memancing korban agar menyerahkan data sensitif. Informasi yang ditargetkan meliputi user ID, kata sandi (password), nomor PIN, hingga kode OTP (one-time password). Jika kredensial ini berhasil diretas, pelaku dapat mengakses layanan mobile banking korban secara ilegal. Ancaman phishing telah menimbulkan kerugian finansial masif di berbagai negara, termasuk nasabah salah satu bank besar di Singapura yang tercatat pernah merugi hingga Rp 148,7 miliar.
Eksploitasi Psikologis Melalui Social Engineering
Skema ini mengandalkan kelemahan psikologis manusia. Pelaku memanipulasi situasi dengan membangun rasa percaya, memicu kepanikan, atau menjanjikan keuntungan tertentu agar korban secara spontan membuka file berbahaya tanpa melakukan verifikasi terlebih dahulu.
Komisi III Minta Kasus Peredaran Dolar Singapura Palsu Diusut Tuntas

Variasi Modus Penipuan Serupa Melalui Pesan Singkat
Selain menyamar sebagai kurir paket, pelaku kejahatan siber menggunakan format rekayasa sosial serupa dengan mengatasnamakan institusi lain. Salah satu variasi yang ditemukan adalah penipuan berkedok konfirmasi surat tilang elektronik atau Electronic Traffic Law Enforcement (ETLE) dari Korlantas POLRI yang dikirimkan via WhatsApp atau SMS.
Sebagai informasi, ETLE Nasional merupakan implementasi teknologi resmi Korlantas POLRI untuk mencatat pelanggaran lalu lintas. Apabila masyarakat menerima pesan mencurigakan terkait konfirmasi e-tilang berformat APK atau tautan tidak dikenal, laporan pengaduan dapat disampaikan melalui hotline resmi 1500669.
Langkah Pencegahan dan Perlindungan Akun Keuangan
Menjaga keamanan data pribadi dan transaksi finansial memerlukan tindakan pencegahan yang konsisten:
- Jangan Pernah Menginstal File APK dari WhatsApp: Tolak dan hapus file berekstensi .apk yang dikirim oleh nomor yang tidak dikenal maupun akun yang mengatasnamakan layanan kurir atau perbankan.
- Aktifkan Verifikasi Dua Langkah: Pasang fitur autentikasi dua faktor (two-factor authentication) pada akun WhatsApp, email, dan aplikasi penting lainnya guna menambahkan lapisan proteksi apabila data login utama bocor.
- Ganti Password Finansial Secara Berkala: Lakukan pembaruan kata sandi dan PIN pada akun perbankan digital secara rutin untuk mencegah potensi pembobolan rekening.
- Jaga Kerahasiaan Data Transaksi: Jangan pernah membagikan kode OTP, PIN, atau user ID kepada siapa pun, termasuk pihak yang mengaku sebagai petugas bank atau layanan pelanggan.
- Verifikasi Melalui Kanal Resmi: Apabila sedang menunggu kiriman paket, periksa nomor resi secara mandiri melalui aplikasi atau situs resmi penyedia jasa ekspedisi terkait, bukan melalui tautan atau file yang dikirimkan via chat.






