Aug 25, 2026
Bisnis

OJK Beberkan Strategi Ampuh Tangkal Serangan Perampasan Saldo M-Banking

Digitalisasi layanan perbankan yang kian masif dalam lima tahun terakhir menghadirkan paradoks tersendiri. Kemudahan transaksi melalui genggaman tangan berbanding lurus dengan eskalasi ancaman yang me...

OJK Beberkan Strategi Ampuh Tangkal Serangan Perampasan Saldo M-Banking

Digitalisasi layanan perbankan yang kian masif dalam lima tahun terakhir menghadirkan paradoks tersendiri. Kemudahan transaksi melalui genggaman tangan berbanding lurus dengan eskalasi ancaman yang mengintai nasabah. Berdasarkan data yang dihimpun dari berbagai lembaga pengawas sektor keuangan, kasus pembobolan rekening via mobile banking mencatatkan lonjakan signifikan sepanjang semester pertama tahun ini, dengan kerugian material yang ditaksir menembus angka triliunan rupiah secara akumulatif. Modus operandi yang dipakai para pelaku pun berevolusi, tidak lagi sekadar mengandalkan rekayasa sosial sederhana, melainkan sudah merambah ke ranah eksploitasi celah keamanan perangkat dan manipulasi psikologis bertingkat.

Lanskap Ancaman Digital yang Kian Kompleks

Ancaman terhadap keamanan mobile banking tidak lagi bisa dipandang sebagai risiko residual. pelaku kejahatan siber kini mengoperasikan infrastruktur yang terorganisasi, mulai dari penyebaran malware melalui aplikasi palsu, penyadapan kredensial via phishing terarah, hingga teknik social engineering yang menyamar sebagai petugas resmi lembaga keuangan. Data menunjukkan bahwa lebih dari 60 persen insiden pembobolan berawal dari kelengahan pengguna dalam menjaga kerahasiaan data pribadi, terutama one-time password (OTP) dan informasi kartu. Sisanya dipicu oleh kerentanan pada perangkat seluler yang tidak diperbarui sistem operasinya, sehingga menjadi pintu masuk bagi perangkat lunak berbahaya untuk mengintip aktivitas transaksi secara real-time.

Di sisi lain, regulator mencatat adanya pergeseran pola serangan. Jika sebelumnya pelaku menyasar individu secara acak dengan metode tebasan lebar, kini tren bergeser menuju serangan yang lebih tertarget atau spear phishing. Pelaku melakukan profiling terhadap calon korban melalui media sosial, lalu membangun skenario penipuan yang personal dan sulit dibedakan dari interaksi resmi perbankan. Pola ini membuat deteksi dini menjadi lebih rumit dan membutuhkan literasi digital yang lebih tinggi dari masyarakat.

Peta Jalan Perlindungan dari OJK

Menanggapi eskalasi ancaman tersebut, Otoritas Jasa Keuangan (OJK) merilis serangkaian panduan mitigasi yang dirancang untuk memperkuat lapisan pertahanan nasabah dari sisi perilaku. Inisiatif ini bukan pertama kalinya diluncurkan, namun penekanan kali ini jauh lebih teknis dan operasional, menyasar kebiasaan harian pengguna mobile banking. Regulator menekankan bahwa pencegahan paling efektif terletak pada kombinasi antara kewaspadaan individual dan pemanfaatan fitur keamanan yang sebenarnya sudah disediakan oleh aplikasi perbankan, namun seringkali diabaikan.

Salah satu poin utama yang digarisbawahi adalah larangan keras membagikan kode OTP, PIN, dan kata sandi kepada pihak mana pun, termasuk kepada sosok yang mengaku sebagai pegawai bank. OJK menegaskan bahwa institusi keuangan resmi tidak pernah meminta data sensitif tersebut melalui sambungan telepon, pesan singkat, maupun tautan yang dikirimkan secara mendadak. Lebih jauh, regulator mendorong nasabah untuk mengaktifkan fitur notifikasi transaksi real-time dan secara berkala memeriksa riwayat mutasi rekening, sehingga anomali sekecil apa pun dapat segera terdeteksi sebelum berubah menjadi kerugian besar.

Peran Ganda: Nasabah dan Industri

Proteksi terhadap dana nasabah sesungguhnya merupakan tanggung jawab bersama yang tidak bisa dibebankan pada satu pihak saja. Di satu sisi, perbankan dituntut untuk terus berinvestasi pada infrastruktur keamanan siber, termasuk penerapan sistem deteksi anomali berbasis kecerdasan buatan yang mampu mengidentifikasi transaksi mencurigakan secara proaktif. Beberapa bank besar bahkan sudah mengimplementasikan mekanisme cooling-off period untuk transaksi bernilai di atas batas tertentu, memberi waktu bagi nasabah untuk mengonfirmasi ulang apabila transaksi dilakukan tanpa sepengetahuan mereka. Di sisi lain, nasabah harus mengambil peran aktif dengan mengadopsi praktik keamanan dasar yang seringkali dianggap remeh: tidak mengunduh aplikasi dari sumber tidak resmi, tidak melakukan transaksi melalui jaringan Wi-Fi publik yang tidak terenkripsi, dan mengganti kata sandi secara berkala dengan kombinasi yang tidak mudah ditebak.

Perdebatan mengenai siapa yang paling bertanggung jawab kerap mencuat setiap kali kasus pembobolan viral di media. Perspektif pro menggarisbawahi bahwa bank sebagai penyedia layanan wajib menjamin keamanan sistem secara end-to-end, karena nasabah telah membayar biaya administrasi dan mempercayakan dananya. Perspektif kontra berargumen bahwa secanggih apa pun sistem, faktor manusia tetap menjadi mata rantai terlemah yang tidak bisa sepenuhnya diantisipasi oleh teknologi. Titik temu dari kedua pandangan ini terletak pada edukasi berkelanjutan dan transparansi penanganan kasus, dua hal yang kini coba diperkuat oleh OJK melalui koordinasi lebih erat dengan asosiasi perbankan dan lembaga perlindungan konsumen.

Sementara itu, OJK turut mengingatkan agar nasabah tidak mudah tergiur dengan tawaran hadiah, undian, atau diskon luar biasa yang mewajibkan pengisian data pribadi melalui tautan. Modus seperti ini tercatat sebagai pintu masuk paling dominan dalam kasus pengambilalihan akun atau account takeover, di mana pelaku memperoleh kendali penuh atas aplikasi mobile banking korban setelah berhasil mengelabui mereka untuk menyerahkan kredensial login. Dalam skenario yang lebih ekstrem, pelaku bahkan bisa mengaktifkan ulang aplikasi di perangkat baru, membuat korban kehilangan akses sama sekali tanpa menyadarinya.

Proyeksi dan Kesiapan Menghadapi Risiko

Ke depan, seiring dengan akselerasi adopsi perbankan digital yang diprediksi tumbuh dua digit secara year-on-year, risiko keamanan siber diperkirakan akan terus membayangi. Fundamental pertumbuhan pengguna mobile banking memang positif bagi inklusi keuangan, namun jika tidak diimbangi dengan penguatan literasi digital, pertumbuhan tersebut justru memperluas permukaan serangan bagi pelaku kejahatan. Valuasi investasi di sektor teknologi keamanan siber pun diproyeksi akan meroket, sejalan dengan kebutuhan industri untuk membangun ekosistem transaksi yang lebih resilien.

OJK dalam pernyataannya menekankan bahwa masyarakat perlu membangun kebiasaan verifikasi ganda: apabila menerima komunikasi mencurigakan yang mengatasnamakan bank, langkah pertama yang harus dilakukan adalah menghubungi nomor resmi layanan nasabah yang tertera di situs resmi, bukan merespons langsung panggilan atau pesan yang masuk. Langkah sederhana namun disiplin ini diklaim mampu memutus lebih dari 80 persen rantai serangan sebelum mencapai tahap eksekusi. Dengan menggabungkan kewaspadaan individual, fitur keamanan aplikasi, dan kanal pelaporan yang responsif, nasabah memiliki peluang besar untuk menjaga saldo rekening tetap aman di tengah gempuran modus kejahatan yang semakin licin dan adaptif terhadap perkembangan teknologi.

What's Your Reaction?

Like Like 0
Dislike Dislike 0
Love Love 0
Funny Funny 0
Wow Wow 0
Sad Sad 0
Angry Angry 0
PENULIS admin

Comments (0)

User