Seperti diketahui, tindak kejahatan ini memanipulasi psikologis korban untuk melakukan langkah-langkah tertentu sehingga nasabah memberikan data pribadi atau kunci akses pada ‘brankas digital’ atau layanan mobile banking yang mereka miliki.
Kunci akses ini adalah username, dan password mobile banking yang tanpa sadar, nasabah berikan melalui website palsu.
Terbaru, modus penipuan yang marak terjadi, yakni permintaan untuk menginstall aplikasi yang mengatasnamakan jasa ekspedisi atau kurir pengiriman barang.
Cara kerjanya, pelaku berpura-pura sebagai kurir dan mengirimkan file ekstensi APK, disertai foto paket kepada korban. Korban pun diminta untuk mengeklik dan meng-install aplikasi tersebut.
Selanjutnya, korban harus menyetujui hak akses (permission) terhadap aplikasi sehingga dari sana data pribadi yang bersifat rahasia dalam handphone korban bisa dicuri oleh pelaku.
Data yang dicuri bisa sangat beragam, data yang bersifat pribadi dan berbagai informasi yang masuk melalui SMS, termasuk data perbankan yang bersifat rahasia seperti OTP (One Time Password) dan data lainnya dapat diambil oleh fraudster.
Aestika mengungkapkan BRI secara masif melakukan imbauan kepada nasabah agar lebih berhati-hati, serta tidak mengunduh, menginstal, maupun mengakses aplikasi tidak resmi.
Nasabah juga diimbau meningkatkan kewaspadaan dengan tidak memberikan informasi data pribadi maupun data perbankan yang bersifat rahasia (seperti user id mobile banking, password, PIN, One Time Password/OTP, dan sebagainya) kepada pihak mana pun, termasuk yang mengatasnamakan BRI.