Keamanan Finansial
Modus Penipuan OTP, File APK, dan Link Palsu: Cara Mengenali dan Langkah Kalau Sudah Jadi Korban
Hampir semua penipuan rekening berujung pada satu hal: kamu diminta memberikan kode OTP, PIN, atau password, memasang file APK, atau mengisi data di link palsu. Aturan sederhananya: jangan pernah berikan OTP atau PIN kepada siapa pun, jangan pasang APK dari chat, dan buka layanan hanya lewat aplikasi atau situs resmi yang kamu ketik sendiri. Kalau sudah terlanjur mengirim uang, segera hubungi bank atau e-wallet yang dipakai dan laporkan ke Indonesia Anti-Scam Centre (IASC) OJK di iasc.ojk.go.id — menurut OJK, makin cepat dilaporkan, makin besar peluang dana bisa diselamatkan.
Penipuan digital jarang membobol sistem bank secara langsung. Yang dibobol adalah kepercayaan: pelaku membuat korban merasa panik, senang, atau takut, lalu meminta satu langkah kecil yang membuka akses ke rekening. Mengenali polanya adalah perlindungan paling efektif.
Modus yang paling sering muncul
| Modus | Bentuknya | Tanda bahaya |
|---|---|---|
| Minta kode OTP | Mengaku kurir, CS bank, atau teman yang "salah kirim kode" | Siapa pun yang meminta OTP, apa pun alasannya |
| File APK | "Undangan pernikahan", "foto paket", "tagihan", "surat tilang" berupa file .apk di WhatsApp | File berakhiran .apk dari chat; aplikasi meminta izin membaca SMS |
| Link palsu | SMS atau chat berisi link "verifikasi akun", "hadiah", atau "blokir rekening" | Alamat situs aneh, desakan waktu, minta isi PIN atau password |
| Telepon mengaku petugas | Mengaku dari bank, OJK, atau penegak hukum, menyebut akunmu bermasalah | Diminta memindahkan uang ke "rekening aman" atau tidak boleh menutup telepon |
| Salah transfer | Uang masuk lalu diminta dikembalikan ke rekening lain | Diminta transfer ke nomor berbeda, bukan lewat bank |
| Tawaran kerja atau investasi | Tugas like atau review berbayar, lalu diminta deposit | Harus setor uang dulu untuk bisa menarik hasil |
Kebiasaan yang melindungimu
- OTP, PIN, dan password hanya untuk kamu. Petugas resmi tidak perlu kode itu untuk membantumu.
- Jangan pasang aplikasi dari file kiriman chat. Pasang aplikasi hanya dari Google Play atau App Store.
- Hubungi lewat kanal yang kamu cari sendiri. Kalau ada yang mengaku dari bank, tutup teleponnya lalu hubungi nomor resmi di kartu atau aplikasi bankmu.
- Pakai saldo terpisah untuk belanja online dan aktifkan notifikasi setiap transaksi.
- Berhenti saat merasa didesak. Desakan waktu adalah ciri hampir semua penipuan.
Kalau sudah terlanjur jadi korban
- Hubungi bank atau e-wallet yang dipakai secepatnya lewat nomor atau aplikasi resminya, minta rekening atau akun diblokir dan laporkan transaksinya.
- Laporkan ke IASC di iasc.ojk.go.id. Indonesia Anti-Scam Centre dibentuk OJK bersama Satgas PASTI dan industri perbankan untuk menangani penipuan transaksi keuangan. OJK mengingatkan bahwa laporan hanya melalui situs resmi tersebut, dan ada situs palsu yang mengatasnamakan IASC.
- Siapkan bukti: tangkapan layar percakapan, nomor pelaku, bukti transfer, nomor rekening tujuan, dan waktu kejadian.
- Ganti password dan PIN semua akun keuangan, dan hapus aplikasi mencurigakan kalau sempat terpasang.
- Butuh verifikasi? Hubungi Kontak OJK 157 atau WhatsApp 081157157157.
Waspadai juga penipuan lanjutan: setelah menjadi korban, sebagian orang dihubungi pihak yang mengaku bisa "mengembalikan dana" dengan imbalan. Pengembalian dana lewat jalur resmi tidak memintamu membayar di muka. Untuk modus pinjaman dan investasi ilegal, lihat juga ciri pinjol ilegal dan ciri investasi bodong.
Taraf tidak meminta akses ke rekening bank, PIN, atau kode OTP bankmu. Pencatatan di Taraf berasal dari yang kamu masukkan sendiri — lewat suara, foto struk, ketik, atau impor file. Kalau ada pihak yang mengaku dari Taraf dan meminta kode OTP, PIN, atau transfer, itu bukan dari kami.
Pertanyaan yang sering ditanyakan
Apa yang harus dilakukan kalau sudah memberikan kode OTP?
Segera hubungi bank atau e-wallet lewat nomor resminya untuk memblokir akun, ganti password dan PIN, lalu cek transaksi yang tidak kamu lakukan. Kalau ada dana yang berpindah, laporkan juga ke IASC di iasc.ojk.go.id.
Ke mana melapor penipuan transaksi keuangan di Indonesia?
Ke bank atau penyedia jasa keuangan yang dipakai, dan ke Indonesia Anti-Scam Centre (IASC) OJK melalui situs resmi iasc.ojk.go.id. Untuk informasi, OJK menyediakan Kontak 157.
Apakah membuka file APK dari WhatsApp berbahaya?
Ya, kalau file itu dipasang. File APK adalah aplikasi; aplikasi palsu bisa meminta izin membaca SMS dan mencuri kode OTP. Jangan pasang aplikasi dari file kiriman chat — gunakan Google Play atau App Store.
Sumber
- Tingkatkan Pelindungan Konsumen, Satgas PASTI Lakukan Soft Launching Indonesia Anti-Scam Centre — Otoritas Jasa Keuangan
- Waspada Penipuan Website Mengatasnamakan Indonesia Anti-Scam Centre (IASC) — Otoritas Jasa Keuangan
- Indonesia Anti-Scam Centre Berhasil Kembalikan Rp161 Miliar Dana Masyarakat Korban Scam — Otoritas Jasa Keuangan
Cara kami menulis & memeriksa fakta ada di Kebijakan Redaksi. Artikel ini untuk edukasi, bukan nasihat keuangan, pajak, atau hukum untuk kondisi pribadimu — dan Taraf tidak menjual atau merekomendasikan produk keuangan apa pun.