Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Edukasi
  • Game Pingu Mencuri Uang Pengguna Android Tanpa Disadari
  • Edukasi

Game Pingu Mencuri Uang Pengguna Android Tanpa Disadari

2 min read

Credit image: Pixabay

Kewaspadaan selalu ditekankan dalam dunia digital tanpa pandang bulu, terutama bagi pengguna Android yang sejak tahun lalu terus didera berbagai ancaman akibat penggunaan aplikasi yang sudah tercemar oleh malware berbahaya. Buntungnya, aplikasi ini diperoleh dari toko resmi seperti Google Play Store.

Pengguna Android harus teliti melihat segala kemungkinan berbau penipuan yang dikamuflasekan dalam aplikasi di Google Play. Malware bersembunyi dalam aplikasi Android ini umumnya mencari celah yang bisa dimanfaatkan untuk dikonversi menjadi uang. Pengguna yang kurang perhatian dan tidak teliti biasanya paling gampang menjadi korbannya.

Aplikasi yang belakangan terlihat aktif menjalankan teknik penipuan ini adalah sebuah gim yang diunggah dengan nama Pingu Cleans Up, mencoba mengelabui pengguna agar secara tidak sadar mendaftar berlangganan €5.49 atau setara dengan 93 ribu rupiah per minggu menggunakan metode pembayaran sah Google Play sendiri.

Trik ini bekerja dengan asumsi bahwa beberapa pengguna akan mengeklik kotak dialog yang terlihat legitimate untuk mencegah mereka menjalankan gim itu sendiri tanpa terlalu memperhatikan isinya. Target utama penipuan adalah pengguna dengan informasi kartu kredit yang disimpan di akun Google Play mereka.

Gim ini pertama kali diunggah ke Google Play pada 8 Februari 2018, dan telah diinstal antara 50.000 dan 100.000 kali sebelum dihapus Google setelah mendapat pemberitahuan dari ESET.

Melihat rating dan ulasan gim, Pingu mampu menarik perhatian bagi beberapa pengguna terlepas dari penggunaan metode pembayaran Google Play yang menyesatkan, Namun demikian, peringkat negatif bagi gim tak dapat dihindari, karena ada banyak pengguna yang menyadari bahwa ada yang salah dengan gim.

Cara Kerja Pingu

Saat dijalankan, aplikasi ini membuat pengguna menentukan karakter gim mereka dalam tiga langkah. Dua langkah pertama untuk memilih atribut yang diinginkan, pengguna perlu mengetuk “Confirm” atau konfirmasi pada jendela pop-up yang muncul di latar depan.

Pada langkah ketiga, pengguna dengan rincian kartu kredit tersimpan akan melihat jendela yang mirip dengan dua jendela sebelumnya, tetapi dengan tombol “Confirm” diganti dengan tombol “subscribe” atau berlangganan.

Mengeklik tombol “subscribe” mengakibatkan korban dikenakan biaya €5,49 pada kartu kredit yang tertaut di akun mereka. Pembayaran tersebut kemudian diulang setiap minggu sampai pengguna berhenti berlangganan dari aplikasi, setelah Pingu dihapus dari Google Play Store, korban penipuan aplikasi Pingu tidak perlu lagi melakukan hal ini secara manual, karena langganan secara otomatis telah dibatalkan dengan penghapusan aplikasi oleh Google.

Beda perlakuan untuk pengguna tanpa kartu kredit tertaut pada akunnya, mereka ditunjukkan jendela yang berbeda di langkah ketiga, yang meminta mereka untuk menambahkan metode pembayaran untuk menyelesaikan pembelian.

Sampai di titik ini, bagi pengguna yang ceroboh dan terburu-buru mereka dengan begitu saja akan jatuh oleh tipuan Pingu yang memang sangat bergantung pada ketidakhatian pengguna saat menjalankan gim.

Mitigasi

Dalam kasus Pingu Cleans Up, pengguna sebenarnya dapat memperhatikan beberapa sinyalemen yang cukup kasat mata bahkan sebelum jendela “subscribe” muncul:

  • “Terms of use” yang tidak dapat diklik dalam ketiga langkah.
  • Permintaan pembayaran segera setelah peluncuran, meskipun aplikasi terdaftar sebagai gratis di Google Play.
  • Peringkat dan ulasan negatif di Google Play.

Sumber berita:

www.welivesecurity.com

Tags: Antivirus Super Ringan Antivirus Terbaik APliaksi Tiruan Aplikasi Bodong APlikasi Palsu BacaPikirshare ESET Game Pingu Google Play Store Pinguin

Continue Reading

Previous: Ransomware Zenis Menyerang dengan Enkripsi Khusus
Next: Serangan DDoS dan Evolusinya

Related Stories

Mengatasi FOMO pada Anak di Era Digital Mengatasi FOMO pada Anak di Era Digital
3 min read
  • Edukasi
  • Sektor Personal

Mengatasi FOMO pada Anak di Era Digital

August 22, 2025
Evolusi Phising dan Arah Masa Depan Evolusi Phising dan Arah Masa Depan
3 min read
  • Edukasi
  • Sektor Personal

Evolusi Phising dan Arah Masa Depan

August 18, 2025
Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber
4 min read
  • Edukasi
  • Sektor Personal

Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber

August 15, 2025

Recent Posts

  • Mengatasi FOMO pada Anak di Era Digital
  • ClickJacking Kerentanan Baru pada Manajer Kata Sandi
  • Jerat Penipuan Finansial Deepfake
  • Trojan GodRAT Khusus Targetkan Lembaga Keuangan
  • Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas
  • Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik
  • Pengelabuan Karakter Unik Menipu
  • Indikasi Spyware di Dalam Ponsel
  • Ancaman Baru Berbahaya Sextortion Berbasis AI
  • Pentingnya Tim dan Respons yang Tepat dalam Keamanan Siber

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Mengatasi FOMO pada Anak di Era Digital Mengatasi FOMO pada Anak di Era Digital
3 min read
  • Edukasi
  • Sektor Personal

Mengatasi FOMO pada Anak di Era Digital

August 22, 2025
ClickJacking Kerentanan Baru pada Manajer Kata Sandi ClickJacking Kerentanan Baru pada Manajer Kata Sandi
2 min read
  • Teknologi

ClickJacking Kerentanan Baru pada Manajer Kata Sandi

August 22, 2025
Jerat Penipuan Finansial Deepfake Jerat Penipuan Finansial Deepfake
3 min read
  • Sektor Bisnis
  • Sektor Personal

Jerat Penipuan Finansial Deepfake

August 22, 2025
Trojan GodRAT Khusus Targetkan Lembaga Keuangan Trojan GodRAT Khusus Targetkan Lembaga Keuangan
3 min read
  • Sektor Bisnis

Trojan GodRAT Khusus Targetkan Lembaga Keuangan

August 22, 2025

Copyright © All rights reserved. | DarkNews by AF themes.