Kenali Modus Phising! Sekali Klik, Saldo Bisa Hilang
Tips Finansial | 24 Agustus 2026 15:57
Pernah menerima pesan yang mengaku dari Bank, Jasa Ekspedisi, atau E-money lalu meminta kamu mengklik link atau mengunduh aplikasi? Hati-hati, itu bisa jadi modus Phising (Phishing).
Lewat tautan dan APK palsu, pelaku bisa mencuri data pribadi, membaca kode OTP, hingga mengambil alih akun mobile banking maupun e-money. Karena itu, penting untuk mengenali ciri-ciri penipuan ini sebelum saldo dan data pribadimu menjadi korban.
Phishing adalah upaya penipuan yang dilakukan dengan menyamar sebagai pihak resmi untuk mencuri informasi penting milik korban.
Pelaku biasanya menghubungi korban melalui:
- SMS
- Media sosial
Mereka sering mengatasnamakan bank, jasa ekspedisi, instansi pemerintah, atau penyedia layanan digital agar korban merasa yakin dan segera mengikuti instruksi yang diberikan.
Beberapa alasan yang sering dipakai pelaku untuk menjebak korban antara lain:
- Meminta mengklik link untuk melihat resi paket.
- Mengirim file APK dengan alasan update aplikasi.
- Mengaku akun akan diblokir jika tidak segera melakukan verifikasi.
- Menawarkan hadiah, cashback, atau refund.
- Meminta login melalui website yang tampilannya menyerupai situs resmi.
Padahal, setelah tautan dibuka atau APK dipasang, pelaku bisa memperoleh akses ke perangkat korban dan mencuri berbagai informasi penting.
Supaya lebih mudah mengenalinya, waspadai beberapa tanda berikut:
- Link berasal dari nomor atau akun yang tidak dikenal.
- Alamat website terlihat aneh atau berbeda dari situs resmi.
- Pengirim mendesak agar kamu segera bertindak.
- File yang dikirim memiliki format .APK melalui WhatsApp, SMS, atau email.
- Diminta memasukkan PIN, password, OTP, atau kode verifikasi.
Ingat: pihak resmi tidak akan pernah meminta PIN, password, OTP, maupun menyuruhmu memindahkan saldo ke "rekening aman".
Berikut langkah sederhana yang bisa membantu mengurangi risiko menjadi korban penipuan phising:
1. Unduh Aplikasi dari Sumber Resmi
Selalu instal aplikasi melalui Google Play Store atau App Store. Hindari memasang file APK yang dikirim melalui chat atau media sosial.
2. Periksa Alamat Website
Sebelum login atau memasukkan data, pastikan alamat website benar-benar sesuai dengan situs resmi.
3. Jangan Bagikan Data Rahasia
Lindungi seluruh informasi penting yang ada di akunmu, jangan pernah membagikan:
- PIN
- Password
- Kode OTP
- CVV
- Kode verifikasi
4. Aktifkan Fitur Keamanan
Gunakan PIN, biometrik, serta aktifkan notifikasi transaksi agar setiap aktivitas pada akun dapat segera diketahui.
5. Verifikasi Lewat Kanal Resmi
Kalau menerima informasi yang mengatasnamakan bank atau penyedia e-money, hubungi customer service melalui aplikasi atau nomor resmi yang kamu cari sendiri, bukan nomor yang menghubungimu.
Jangan panik. Semakin cepat bertindak, semakin besar peluang untuk meminimalkan risiko.
Lakukan langkah berikut:
Simpan Nomor Resmi AstraPay
Jika menemukan aktivitas mencurigakan, segera hubungi Customer Service AstraPay melalui kanal resmi berikut:
- Call Center: 1500 793
- WhatsApp (message only): 0815 1150 0793
- Jam operasional: 08.00–21.00 WIB (Senin–Minggu)
Di dunia digital, satu klik yang terburu-buru bisa membuka jalan bagi pelaku untuk mengambil alih akunmu. Karena itu, biasakan untuk berhenti sejenak, periksa sumbernya, dan pastikan semuanya benar sebelum mengklik link atau mendownload aplikasi apa pun.