Pesan singkat dari nomor tidak dikenal yang mengaku sebagai kurir ekspedisi kian marak beredar di aplikasi pesan instan dan SMS. Otoritas Jasa Keuangan (OJK) mengingatkan masyarakat bahwa variasi modus penipuan digital tidak ada habisnya dan terus berganti pola untuk menjebak korban.
Dalam skema kejahatan terbaru ini, pelaku menyusupkan tautan palsu dan berkas aplikasi berbahaya berkedok foto resi atau sistem pelacakan kiriman barang, yang dirancang khusus untuk membobol akses perbankan digital penerima pesan.
Cara Kerja Modus Berkedok Resi dan Kurir Paket
Penipuan ini menggabungkan teknik phishing dan sniffing. Pelaku menghubungi calon korban secara langsung melalui WhatsApp atau SMS dengan menyamar sebagai kurir dari jasa pengiriman terkemuka. Alih-alih mengirimkan informasi teks biasa atau gambar asli, pelaku menyematkan berkas dengan ekstensi APK (Android Package) atau mengirimkan tautan menuju situs web tiruan.
Ortu Ungkap ABG di Jakbar Berkali-kali Dicabuli Kenalan di Medsos

Phishing sendiri merupakan kejahatan siber yang bertujuan mencuri informasi sensitif, seperti kredensial akun, data pribadi, hingga informasi keuangan dengan mengelabui korban. Ketika korban mempercayai narasi kurir palsu tersebut dan mengunduh berkas APK yang dikirimkan, perangkat ponsel korban tanpa disadari telah dipasangi perangkat lunak peretas.
Dampak Pengurasan Rekening dan Pencurian Data
Berkas APK yang terpasang di ponsel berfungsi sebagai alat penyadap (sniffing) yang bekerja di latar belakang. Aplikasi berbahaya tersebut dapat membaca data rahasia yang masuk ke ponsel korban, termasuk kode verifikasi SMS dan kata sandi transaksi perbankan.
Komisi III Minta Kasus Peredaran Dolar Singapura Palsu Diusut Tuntas

Setelah mendapatkan akses terhadap data penting tersebut, pelaku kejahatan dapat mengambil alih akun perbankan maupun dompet digital korban, lalu menguras habis saldo rekening yang tersimpan di dalamnya. Kerentanan pada transaksi dan ekosistem digital bukan hal baru, sebagaimana catatan Badan Perlindungan Konsumen Nasional (BPKN) yang pernah menghimpun hingga 1.276 pengaduan sepanjang tahun 2020 seiring lonjakan aktivitas belanja elektronik.
Langkah Pencegahan untuk Mengamankan Akun Digital
Untuk menghindari jebakan phishing dan penyadapan data melalui modus kurir palsu, masyarakat diimbau menerapkan langkah-langkah mitigasi berikut:
- Jangan mengunduh aplikasi atau mengeklik tautan sembarangan yang dikirimkan melalui WhatsApp, SMS, ataupun email dari pihak yang tidak dikenal.
- Pastikan seluruh instalasi aplikasi hanya dilakukan melalui kanal distribusi resmi, seperti Google Play Store, Apple App Store, atau situs web resmi perusahaan.
- Lakukan verifikasi secara mandiri apabila menerima pesan mencurigakan dengan menghubungi saluran call center resmi dari perusahaan ekspedisi bersangkutan.
- Periksa keamanan alamat tautan menggunakan layanan deteksi seperti Google Safe Browsing atau PhishTank sebelum membukanya.
- Periksa keberadaan sertifikat SSL pada situs web yang ditandai dengan awalan "https" dan lambang gembok pada bilah alamat peramban.
- Pasang lapisan keamanan ganda melalui fitur two-factor authentication (2FA) di setiap akun digital agar akses masuk tetap terlindungi oleh kode verifikasi tambahan.






