Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • Penipuan Riwayat Panggilan Incar Jutaan Android
  • Mobile Security
  • Sektor Personal

Penipuan Riwayat Panggilan Incar Jutaan Android

3 min read
Penipuan Riwayat Panggilan Incar Jutaan Android

Image credit: magnific

Penipuan Riwayat Panggilan Incar Jutaan Android – Sebuah skema penipuan baru yang menargetkan pengguna Android telah teridentifikasi di Google Play Store.

Operasi penipuan yang diberi nama CallPhantom ini menjanjikan fitur yang secara teknis mustahil, kemampuan untuk:

  • Melihat riwayat panggilan,
  • Pesan SMS,
  • Hingga log panggilan WhatsApp

Hal ini dapat dilakukan dari nomor telepon mana pun hanya dengan membayar biaya berlangganan.

Penelitian terbaru dari ESET mengungkapkan bahwa terdapat sedikitnya 28 aplikasi serupa yang telah diunduh lebih dari 7,3 juta kali sebelum akhirnya dihapus oleh Google.

Alih-alih memberikan data yang dijanjikan, aplikasi-aplikasi ini hanya menyajikan data palsu yang dihasilkan secara acak untuk menipu korbannya.

Baca juga: Geng The Gentlemen dan Botnet 1.500 Korban

Modus Operandi CallPhantom

Aplikasi dalam kelompok CallPhantom memanfaatkan rasa ingin tahu masyarakat terhadap privasi orang lain.

Beberapa aplikasi menggunakan nama yang menyesatkan, seperti mencatut nama instansi pemerintah (contohnya: Indian gov.in), padahal tidak memiliki kaitan sama sekali.

Berdasarkan analisis teknis ESET, berikut adalah cara kerja penipuan ini:

  • Data Palsu yang Sudah Terprogram: Di dalam kode aplikasi, peneliti menemukan daftar nama, durasi panggilan, dan stempel waktu yang sudah dipasang secara permanen (hardcoded). Aplikasi hanya menggabungkan data ini dengan nomor telepon acak untuk menciptakan riwayat panggilan palsu.
  • Umpan Hasil Parsial: Korban sering kali diperlihatkan sebagian “hasil” riwayat panggilan palsu tersebut. Untuk melihat detail selengkapnya, pengguna diminta untuk membayar biaya langganan.
  • Sistem Notifikasi Manipulatif: Jika pengguna mencoba keluar dari aplikasi tanpa membayar, aplikasi akan mengirimkan notifikasi palsu yang tampak seperti email masuk, mengklaim bahwa “hasil riwayat panggilan telah tiba” untuk memancing pengguna kembali ke layar pembayaran.

Pembayaran dan Risiko Finansial

Salah satu temuan paling krusial dari ESET adalah cara aplikasi ini mengelola pembayaran.

Sebagian aplikasi mematuhi sistem penagihan resmi Google Play, namun banyak lainnya yang sengaja menghindarinya untuk mempersulit proses pengembalian dana (refund).

  • Metode pembayaran yang digunakan meliputi:
  • Sistem Google Play Resmi: Langganan diproses melalui Google, sehingga korban masih memiliki peluang untuk meminta pengembalian dana melalui kebijakan resmi Google.
  • Aplikasi Pihak Ketiga (UPI): Penipu mengarahkan pengguna untuk membayar melalui sistem pembayaran pihak ketiga. Hal ini sangat berisiko karena operator dapat mengubah akun tujuan pembayaran kapan saja.
  • Input Kartu Kredit Langsung: Beberapa aplikasi menyertakan formulir pengisian data kartu kredit secara langsung di dalam aplikasi, yang sangat melanggar kebijakan keamanan dan berisiko pada pencurian data finansial.

Biaya yang diminta bervariasi, mulai dari rata-rata €5 untuk paket mingguan hingga mencapai US$80 (sekitar Rp1,2 juta) untuk paket tahunan.

Baca juga: Respons Insiden Dinamis di Era Kecepatan AI

Langkah Mitigasi bagi Korban

Jika Anda merasa telah mengunduh atau menjadi korban dari aplikasi jenis ini, segera lakukan langkah-langkah mitigasi berikut:

  1. Hapus Aplikasi Segera: Pastikan tidak ada aplikasi CallPhantom yang tersisa di perangkat Anda. Meskipun sudah dihapus dari Play Store, aplikasi yang sudah terpasang tetap harus dihapus secara manual.
  2. Batalkan Langganan Resmi: Buka Google Play Store, masuk ke menu Pembayaran & Langganan, dan periksa apakah ada langganan aktif yang mencurigakan. Segera batalkan untuk mencegah penagihan berikutnya.
  3. Ajukan Permintaan Pengembalian Dana: Jika pembayaran dilakukan melalui sistem Google, segera ajukan refund melalui bantuan Google Play sesuai jendela waktu yang diizinkan.
  4. Hubungi Bank atau Penyedia Pembayaran: Jika Anda memasukkan detail kartu kredit langsung di dalam aplikasi atau melalui pihak ketiga, segera hubungi pihak bank untuk memblokir transaksi atau mengganti kartu Anda guna menghindari pemakaian ilegal di masa depan.
  5. Tetap Skeptis Terhadap Janji Mustahil: Secara teknis, tidak ada aplikasi legal di Android yang bisa mengakses riwayat panggilan atau pesan WhatsApp milik nomor orang lain tanpa akses fisik atau izin resmi. Jika sebuah aplikasi menjanjikan hal tersebut, hampir dipastikan itu adalah penipuan.
  6. Gunakan Proteksi dari ESET: Pastikan perangkat Anda terlindungi oleh solusi keamanan seperti ESET Mobile Security yang dapat mendeteksi dan memperingatkan keberadaan aplikasi berbahaya atau aplikasi penipuan sebelum Anda sempat melakukan transaksi.

Memahami Batas Privasi Digital

Kasus CallPhantom menjadi pengingat berharga bahwa rasa ingin tahu terhadap privasi orang lain sering kali menjadi celah yang dimanfaatkan oleh penjahat siber.

Para penipu tidak membutuhkan izin akses yang berbahaya; mereka hanya membutuhkan korban yang bersedia membayar demi sebuah kebohongan teknis. Di tahun 2026, perlindungan terbaik adalah pengetahuan.

Dengan memahami bahwa data riwayat panggilan orang lain adalah informasi yang sangat terlindungi, Anda dapat terhindar dari skema penipuan yang hanya mengincar isi dompet Anda.

 

 

 

 

 

Baca artkel lainnya: 

  • Cara Peretas Menguras ATM Menggunakan Ponsel Anda
  • Ribuan Bug Mengintai di Perangkat Serial-to-IP
  • Memburu Identitas Hantu di Jaringan Perusahaan
  • Botnet Mirai Incar Ruter TP-Link Lawas
  • Cara Membedakan Peringatan Data Breach Asli vs Palsu
  • Panduan 12 Bulan Memperkuat Rantai Pasok
  • Muslihat Kuda Kayu di Era Digital
  • Celah Teknis Pengelolaan Data Industri Sensitif
  • Melindungi Data Sensitif di Awan Publik
  • Mengapa Zero Trust Standar Resiliensi Siber 2026

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Malware Baru Incar 59 Platform Keuangan

artikel terkini

Penipuan Riwayat Panggilan Incar Jutaan Android Penipuan Riwayat Panggilan Incar Jutaan Android

Penipuan Riwayat Panggilan Incar Jutaan Android

May 11, 2026
Malware Baru Incar 59 Platform Keuangan Malware Baru Incar 59 Platform Keuangan

Malware Baru Incar 59 Platform Keuangan

May 11, 2026
Backdoor Baru di Balik Situs Claude AI Palsu Backdoor Baru di Balik Situs Claude AI Palsu

Backdoor Baru di Balik Situs Claude AI Palsu

May 11, 2026
Ancaman Brainrot pada Anak Ancaman Brainrot pada Anak

Ancaman Brainrot pada Anak

May 11, 2026
123456 Masih Jadi Primadona Peretas 123456 Masih Jadi P

123456 Masih Jadi Primadona Peretas

May 8, 2026
Jebakan Login Palsu di Google Search Jebakan Login Palsu di Google Search

Jebakan Login Palsu di Google Search

May 8, 2026
Evolusi Phising Melalui Thread Injection Evolusi Phising Melalui Thread Injection

Evolusi Phising Melalui Thread Injection

May 8, 2026
Amankan Sistem dari Eksploitasi Sandbox vm2 Amankan Sistem dari Eksploitasi Sandbox vm2

Amankan Sistem dari Eksploitasi Sandbox vm2

May 8, 2026

Lainnya

Penipuan Riwayat Panggilan Incar Jutaan Android Penipuan Riwayat Panggilan Incar Jutaan Android
3 min read
  • Mobile Security
  • Sektor Personal

Penipuan Riwayat Panggilan Incar Jutaan Android

May 11, 2026
Malware Baru Incar 59 Platform Keuangan Malware Baru Incar 59 Platform Keuangan
3 min read
  • Sektor Bisnis

Malware Baru Incar 59 Platform Keuangan

May 11, 2026
Backdoor Baru di Balik Situs Claude AI Palsu Backdoor Baru di Balik Situs Claude AI Palsu
3 min read
  • Sektor Personal
  • Teknologi

Backdoor Baru di Balik Situs Claude AI Palsu

May 11, 2026
Ancaman Brainrot pada Anak Ancaman Brainrot pada Anak
5 min read
  • Edukasi
  • Teknologi
  • Tips & Tricks

Ancaman Brainrot pada Anak

May 11, 2026
PROSPERITA IT News | DarkNews by AF themes.