Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Panggilan AI Bajak Rekening Bank
  • Sektor Personal
  • Teknologi

Panggilan AI Bajak Rekening Bank

3 min read
Panggilan AI Bajak Rekening Bank

Image credit: Magnific


Panggilan AI Bajak Rekening Bank – Ancaman kejahatan siber perbankan kini memasuki babak baru yang kian canggih. Para peretas mulai menggabungkan teknologi panggilan telepon berbasis Kecerdasan Buatan (AI) dengan halaman perbankan palsu secara real-time.

Kombinasi ini memungkinkan pelaku mengambil alih akun nasabah, bahkan ketika fitur otentikasi dua faktor (MFA) telah diaktifkan.

Kampanye kejahatan siber ini dilacak oleh para peneliti keamanan dengan nama Balonx Sistema. Kampanye ini memberi peretas visibilitas langsung atas sesi phishing korban, sehingga pelaku dapat meminta informasi sensitif tepat pada momen yang dibutuhkan.

Mekanisme Kerja Balonx Sistema

Balonx menggunakan koneksi WebSocket yang persisten untuk menghubungkan halaman phishing dengan panel kendali peretas secara real-time.

Setelah korban memasukkan kredensial perbankan di situs palsu, peretas secara bersamaan meneruskannya ke situs bank yang asli.

Hal ini memicu munculnya permintaan MFA resmi dari bank, yang kemudian secara instan ditiru dan ditampilkan oleh halaman palsu Balonx ke layar korban.

Baca juga: Malware Pencuri OTP via Phone Link

Penyesuaian Waktu (Timing)

Situs palsu Balonx dapat menampilkan 14 jenis layar verifikasi yang berbeda. Korban dapat diminta memasukkan:

  • Kode SMS.
  • Kode persetujuan transaksi.
  • PIN ATM.
  • Detail kartu.
  • Hingga kode penarikan tanpa kartu.


Karena proses ini terjadi saat sesi bank asli sedang aktif, pemeriksaan keamanan palsu ini terlihat sangat meyakinkan bagi korban.

      Penggunaan Panggilan Suara Berbasis AI

      Untuk memperkuat rekayasa sosial, Balonx dilengkapi dengan modul bernama CallFlow. Modul ini mengintegrasikan Large Language Model (LLM), pengenal suara (speech-to-text), dan pembuat suara sintetis untuk melakukan panggilan telepon otomatis.


      Sistem AI ini menyamar sebagai layanan pelanggan bank bernama Carolina. AI dapat merespons percakapan secara personal dan mengarahkan korban untuk membuka halaman phishing atau memasukkan data pribadi tanpa membutuhkan operator manusia di setiap panggilan.

      Pengambilalihan Perangkat Android

      Selain mencuri kredensial, Balonx juga menyebarkan Trojan Akses Jarak Jauh (RAT) berbasis Spyroid. Malware ini disamarkan sebagai aplikasi “Peringatan Perlindungan Bank” yang muncul di layar phising.

      Jika korban terperdaya dan menginstal aplikasi tersebut, peretas mendapatkan akses permanen ke perangkat Android korban. Malware ini dapat merekam:

      • Tampilan layar.
      • Tombol yang ditekan (keystrokes).
      • Membaca pesan SMS.
      • Memantau aktivitas aplikasi perbankan.


      Tahapan ini mengubah percobaan pencurian akun menjadi pengambilalihan perangkat (device takeover) secara penuh.

      Baca juga: Rootkit Siluman Pengincar Developer

          Langkah Mitigasi dan Rekomendasi Keamanan

          Menghadapi ancaman seperti ini, ada beberapa langkah keamanan yang dapat diterapkan baik untuk personal maupun organisasi, sebagai berikut:

          Rekomendasi bagi Nasabah Bank:

          Matikan Panggilan Tak Dikenal: Segera tutup panggilan dukungan pelanggan yang tidak diharapkan. Hubungi kembali nomor resmi yang tertera di belakang kartu bank atau aplikasi resmi.
          Jangan Menginstal Aplikasi Sembarangan: Jangan pernah mengunduh berkas APK atau aplikasi yang disarankan oleh telepon maupun situs web tidak terverifikasi.
          Waspadai Permintaan Sensitif: Sinyal bahaya utama meliputi permintaan PIN ATM, kode CVV kartu, atau permintaan memindai kartu.

          Rekomendasi bagi Lembaga Keuangan

          Pemantauan Infrastruktur: Memantau aktivitas WebSocket yang mencurigakan serta rantai pengalihan URL yang tidak biasa.
          Penerapan FIDO2: Mengingat kode SMS rahasia dapat dibobol dengan teknik relay real-time ini, penggunaan kunci keamanan fisik berbasis FIDO2 sangat direkomendasikan untuk pengguna berisiko tinggi.
          Penanganan Cepat: Korban yang merasa telah membagikan informasi pribadi diimbau untuk segera menghubungi bank via saluran resmi, melakukan reset kredensial, dan memeriksa riwayat transaksi terakhir.

          Baca artikel lainnya:

          • Celaka! Peretas Jalankan RCE Tanpa Login
          • Ledakan Serangan Berbasis Asisten AI
          • IT Palsu Teams Gunakan Taktik Email Bombing
          • Phising Kit Berbasis AI Incar Akun Global
          • Copy Fail Memori yang Berkhianat
          • Serangan Pencuri Kredensial & Token Autentikasi
          • Cheat Minecraft Palsu Berisi Infostealer
          • Bahaya Ekstensi Pencuri di Cursor
          • Curi Webcam Bikin Zoom Palsu
          • Memahami Cara Kerja RFID dan NFC  

          Sumber berita:



          WeLiveSecurty

          Post navigation

          Previous Menghadapi Risiko Ancaman Orang Dalam di Perusahaan
          Next Celah Spring Security Buka Akses Admin Tanpa Otentikasi

          artikel terkini

          Malware Android Ini Curi Data Saat Offline Malware Android Ini Curi Data Saat Offline

          Malware Android Ini Curi Data Saat Offline

          August 24, 2026
          Celah Spring Security Buka Akses Admin Tanpa Otentikasi Celah Spring Security Buka Akses Admin Tanpa Otentikasi

          Celah Spring Security Buka Akses Admin Tanpa Otentikasi

          August 24, 2026
          Panggilan AI Bajak Rekening Bank Panggilan AI Bajak Rekening Bank

          Panggilan AI Bajak Rekening Bank

          August 24, 2026
          Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

          Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

          August 21, 2026
          Modus Afiliasi Ransomware Menyamar Jasa Pemulihan Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

          Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

          August 21, 2026
          BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank

          BTMob Malware Android Incar Rekening Bank

          August 20, 2026
          Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa

          Notifikasi Biasa yang Tidak Biasa

          August 20, 2026
          Mengenal WAF Lapisan Tambahan Keamanan Siber Mengenal WAF Lapisan Tambahan Keamanan Siber

          Mengenal WAF Lapisan Tambahan Keamanan Siber

          August 20, 2026

          Lainnya

          Malware Android Ini Curi Data Saat Offline Malware Android Ini Curi Data Saat Offline
          3 min read
          • Mobile Security
          • Sektor Personal

          Malware Android Ini Curi Data Saat Offline

          August 24, 2026
          Celah Spring Security Buka Akses Admin Tanpa Otentikasi Celah Spring Security Buka Akses Admin Tanpa Otentikasi
          3 min read
          • Teknologi

          Celah Spring Security Buka Akses Admin Tanpa Otentikasi

          August 24, 2026
          Panggilan AI Bajak Rekening Bank Panggilan AI Bajak Rekening Bank
          3 min read
          • Sektor Personal
          • Teknologi

          Panggilan AI Bajak Rekening Bank

          August 24, 2026
          Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan
          6 min read
          • Edukasi
          • Sektor Bisnis
          • Sektor Personal
          • Tips & Tricks

          Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

          August 21, 2026
          PROSPERITA IT News | DarkNews by AF themes.