WhatsApp telah menjadi bagian penting dalam kehidupan sehari-hari. Melalui aplikasi ini, kita berkomunikasi dengan keluarga, teman, rekan kerja, hingga melakukan berbagai transaksi. Namun, di balik kemudahan tersebut, WhatsApp juga menjadi salah satu media yang paling sering dimanfaatkan oleh pelaku kejahatan siber untuk melancarkan aksi penipuan.

Salah satu modus yang kini semakin marak adalah mengirimkan file berbahaya yang disamarkan sebagai dokumen resmi atau file yang tampak meyakinkan. File tersebut dapat berupa undangan pernikahan digital, bukti pengiriman paket, surat tilang elektronik, bukti transfer, surat panggilan kerja, tagihan listrik atau PDAM, informasi bantuan sosial, pemberitahuan pajak, hingga foto atau video yang memancing rasa penasaran.

Jika file tersebut dibuka atau diinstal tanpa kehati-hatian, perangkat dapat terinfeksi malware yang mampu mencuri data pribadi, mengambil alih akun, membaca kode OTP, bahkan menguras rekening korban.

Jenis File yang Sering Digunakan Pelaku Penipuan

1. File APK (.apk)

File APK adalah file instalasi aplikasi Android dan merupakan jenis file yang paling sering digunakan dalam aksi penipuan.

Pelaku biasanya memberi nama file yang tampak meyakinkan, seperti:

  • Undangan Pernikahan.apk
  • Resi Paket.apk
  • Foto Keluarga.apk
  • Slip Gaji.apk
  • Surat Tilang.apk

Karena mengira file tersebut adalah dokumen biasa, korban sering kali langsung menginstalnya. Padahal, setelah terpasang, aplikasi berbahaya dapat meminta izin mengakses SMS, kontak, kamera, mikrofon, hingga fitur aksesibilitas. Izin inilah yang kemudian dimanfaatkan untuk mencuri informasi penting dari perangkat korban.

2. File PDF (.pdf/.PDF)

Format PDF memang umum digunakan untuk berbagi dokumen sehingga sering dianggap aman. Hal inilah yang dimanfaatkan oleh pelaku penipuan.

Sebagian file PDF palsu berisi tautan menuju situs phishing yang menyerupai halaman resmi, sedangkan sebagian lainnya mengarahkan korban untuk mengunduh aplikasi berbahaya.

Apabila file PDF tidak menampilkan pratinjau seperti biasanya atau berasal dari pengirim yang tidak dikenal, sebaiknya jangan langsung dibuka.

3. File Gambar dan Video

File berekstensi .jpg, .png, atau .mp4 pada umumnya aman. Namun, dalam beberapa kasus, file tersebut dijadikan umpan yang disertai pesan mendesak atau tautan berbahaya untuk memancing korban agar mengkliknya.

Jangan mudah percaya hanya karena file tersebut berupa foto atau video. Pastikan sumbernya benar-benar dapat dipercaya.

4. File Eksekusi

Jenis file seperti:

  • .exe
  • .vbs
  • .bat

Sangat berbahaya apabila dijalankan pada perangkat yang mendukungnya, karena dapat langsung mengeksekusi program berbahaya tanpa disadari pengguna.

Dampak Jika Menjadi Korban

Banyak orang mengira dampaknya hanya membuat ponsel menjadi lambat. Padahal, risiko yang ditimbulkan bisa jauh lebih serius, antara lain:

Pencurian Data Pribadi
Nama lengkap, alamat, nomor telepon, foto, daftar kontak, hingga dokumen penting dapat dicuri tanpa sepengetahuan pemilik.

Pencurian Kode OTP
Malware dapat membaca SMS sehingga kode OTP dari bank maupun dompet digital dapat diketahui oleh pelaku.

Pembobolan Mobile Banking
Dengan data pribadi dan kode OTP, pelaku dapat masuk ke akun perbankan korban dan memindahkan dana ke rekening lain.

Pengambilalihan Akun WhatsApp
Setelah berhasil mengambil alih akun, pelaku biasanya menghubungi seluruh kontak korban untuk meminjam uang atau menyebarkan file berbahaya yang sama.

Penyalahgunaan Identitas
Data seperti foto KTP dan swafoto dapat digunakan untuk mendaftarkan pinjaman online, membuat akun palsu, atau melakukan tindak penipuan lainnya.

Kerugian Finansial
Tidak sedikit korban kehilangan jutaan hingga puluhan juta rupiah hanya karena menginstal satu file yang terlihat sepele.

Contoh Kasus

Bayangkan seseorang menerima pesan WhatsApp berikut:

“Paket Anda gagal dikirim. Silakan buka lampiran untuk konfirmasi alamat.”

Di bawah pesan tersebut terdapat file bernama Resi_Pengiriman.apk.

Karena merasa memang sedang menunggu paket, korban langsung mengunduh dan menginstalnya.

Aplikasi tersebut kemudian meminta izin membaca SMS, mengakses kontak, dan menggunakan fitur aksesibilitas. Tanpa disadari, seluruh aktivitas di ponsel mulai dipantau oleh malware.

Beberapa saat kemudian korban menerima SMS berisi kode OTP dari bank. Malware langsung membaca dan mengirimkan kode tersebut kepada pelaku.

Tak lama kemudian saldo rekening korban berpindah ke rekening lain, sementara akun WhatsApp korban diambil alih untuk menipu orang-orang dalam daftar kontaknya.

Semua itu berawal dari satu file yang dibuka tanpa dilakukan pemeriksaan terlebih dahulu.

Cara Mengenali File Berbahaya

Agar tidak menjadi korban, biasakan melakukan langkah-langkah berikut:

  • Jangan langsung percaya meskipun nama file terlihat resmi.
  • Periksa identitas pengirim terlebih dahulu.
  • Jangan membuka file dari nomor yang tidak dikenal.
  • Perhatikan ekstensi file. Jika berakhiran .apk, jangan instal kecuali benar-benar yakin berasal dari sumber resmi.
  • Waspadai file PDF yang tidak memiliki pratinjau.
  • Curigai ukuran file yang tidak wajar.
  • Jangan mudah panik atau terburu-buru ketika menerima pesan yang mendesak untuk segera membuka file.

Cara Melindungi Diri

Mencegah selalu lebih mudah daripada mengatasi kerugian setelah menjadi korban.
Beberapa langkah yang dapat dilakukan antara lain:

  • Aktifkan verifikasi dua langkah pada WhatsApp.
  • Matikan fitur unduhan otomatis.
  • Selalu perbarui WhatsApp dan sistem operasi ponsel.
  • Gunakan aplikasi keamanan yang terpercaya.
  • Jangan pernah memberikan kode OTP kepada siapa pun.
  • Jangan menginstal aplikasi dari luar Google Play Store atau App Store.
  • Cadangkan data penting secara berkala.
  • Jika menerima file yang mencurigakan, konfirmasikan terlebih dahulu kepada pengirim melalui telepon atau pesan terpisah sebelum membukanya.

Kesimpulan

Kemajuan teknologi telah memberikan banyak kemudahan dalam berkomunikasi. Namun, kemajuan tersebut juga dimanfaatkan oleh pelaku kejahatan siber dengan berbagai modus yang semakin canggih. Saat ini mereka tidak hanya mengirimkan tautan palsu, tetapi juga file yang tampak seperti dokumen resmi agar korban lengah.

Ingatlah bahwa rasa penasaran, terburu-buru, dan kurang teliti merupakan celah yang paling sering dimanfaatkan oleh pelaku penipuan. Luangkan beberapa detik untuk memeriksa identitas pengirim, jenis file, serta keaslian dokumen sebelum membukanya.

Jangan sampai hanya karena satu kali klik, Anda kehilangan data pribadi, akun WhatsApp, bahkan tabungan yang telah dikumpulkan selama bertahun-tahun.

Tetap waspada, berpikir kritis, dan jangan pernah membuka atau menginstal file yang sumbernya tidak jelas. Keamanan digital dimulai dari kehati-hatian setiap pengguna.

Oleh : Kahana
Web Program & IT Support
IT Center Indonesia