Kementerian Komunikasi dan Informatika (Kominfo) mengimbau masyarakat luas untuk senantiasa meningkatkan kewaspadaan terhadap ancaman modus penipuan online yang kian beragam. Salah satu metode penipuan digital yang sedang marak terjadi adalah penyebaran undangan pernikahan online dalam format file APK. Guna mencegah bertambahnya korban yang terjebak, Kominfo menyarankan secara tegas agar masyarakat tidak sembarangan menekan tautan atau menginstal aplikasi apa pun yang beredar di media sosial, email, serta aplikasi pengirim pesan (messenger). Langkah kehati-hatian ini sangat penting untuk menjaga keamanan perangkat dan data pribadi dari akses luar yang tidak sah.
Masyarakat perlu memahami apa itu format file APK agar tidak mudah terkecoh. Berdasarkan informasi yang dilansir dari situs Emteria, APK pada dasarnya merupakan kumpulan dokumen atau file layaknya format file .zip pada sistem operasi Android. Format file APK ini sendiri memiliki ekstensi khusus yaitu .apk, dan pertama kali diperkenalkan kepada publik semenjak sistem operasi Cyanogenmod 6 dirilis pada bulan November 2010 silam. Karakteristik ini berbeda dengan sistem operasi yang digunakan oleh Apple. Pada perangkat iPhone, sistem yang diterapkan tidak menggunakan file APK, melainkan menggunakan ekstensi aplikasi khusus yang bernama IPA (iOS App Store Package).
Bamsoet Dukung UU Baru untuk Tangkal Spionase dan Intervensi Asing

Penyalahgunaan file APK dari sumber yang tidak jelas dan tidak resmi ini sangat berbahaya karena dapat memicu terjadinya kejahatan siber yang dikenal dengan istilah sniffing. Aktivitas sniffing merupakan tindakan tidak bertanggung jawab yang memanfaatkan file APK berbahaya untuk mencuri data pribadi milik orang lain. Menurut penjelasan dari perusahaan produk antivirus terkemuka, AVG, sniffing secara teknis mengacu pada aktivitas pemantauan lalu lintas data internet yang dilakukan secara terus-menerus tanpa henti. Melalui pemantauan lalu lintas internet ini, pelaku dapat mengintai aktivitas korban di dunia maya.
Dampak dari menginstal file APK jahat ini bisa sangat merugikan bagi para korbannya. Ketika korban menginstal file APK palsu tersebut, para pelaku penipuan atau fraudster dapat dengan mudah mencuri berbagai data rahasia, termasuk data perbankan yang bersifat sangat sensitif seperti kode One Time Password (OTP) dan pesan-pesan SMS yang masuk ke ponsel korban. Selain menggunakan modus menyebarkan undangan pernikahan online, kasus penipuan dengan file APK sejenis juga sering ditemukan dalam berbagai bentuk dokumen palsu lainnya. Beberapa modus serupa yang perlu diwaspadai antara lain permintaan untuk mengunduh cek foto kiriman paket dari kurir, cek tagihan listrik PLN, cek premi asuransi, hingga permintaan untuk melakukan cek BPJS.
Mengenal Modus Penipuan File APK di WhatsApp dan Langkah Antisipasinya

Bagi masyarakat yang terlanjur menjadi korban dan mengalami kebocoran data m-banking akibat menginstal file APK tersebut, pengamat siber dari Vaksincom, Alfons Tanujaya, memberikan saran penanganan darurat. Alfons Tanujaya merekomendasikan agar pengguna m-banking yang mengalami kebocoran data segera mengganti Password dan PIN persetujuan transaksi mereka secepat mungkin untuk mencegah transaksi tidak sah. Di samping itu, Alfons Tanujaya juga menyarankan agar pihak perbankan penyedia layanan m-banking menerapkan metode verifikasi 'What You Have' untuk proses perpindahan akun m-banking ke ponsel baru atau nomor ponsel baru. Metode verifikasi ini dapat diimplementasikan dengan memeriksa kepemilikan kartu ATM, KTP asli, atau melakukan verifikasi fisik terhadap pemilik rekening secara langsung sebelum mengaktifkan layanan di perangkat baru.






