Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • NFC dan Ancaman Baru
  • Mobile Security
  • Sektor Personal
  • Teknologi

NFC dan Ancaman Baru

6 min read
NFC dan Ancaman Baru

Image credit: magnific

NFC dan Ancaman Baru – Bayangkan Anda menerima telepon dari seseorang yang mengaku sebagai petugas bank. Ia mengatakan kartu Anda sedang bermasalah dan meminta Anda melakukan beberapa langkah untuk mengamankan rekening.

Karena terdengar meyakinkan, Anda mengikuti instruksinya, memasang sebuah aplikasi, lalu memberikan beberapa izin yang diminta.

Beberapa menit kemudian, tanpa menyadarinya, ponsel Anda telah berubah menjadi alat yang membantu penipu mencuri data kartu pembayaran secara real time.

Inilah yang ditemukan peneliti keamanan Group-IB dalam kasus malware Android baru bernama WindRelay, yang digunakan bersama SpyNote, sebuah Remote Access Trojan (RAT).

Kombinasi keduanya menunjukkan perkembangan baru dalam penipuan finansial: pelaku tidak hanya berusaha mencuri data dari ponsel, tetapi juga memanfaatkan fitur NFC (Near Field Communication) untuk meneruskan komunikasi kartu pembayaran korban kepada perangkat milik penyerang.

Dimulai dari Telepon yang Mengaku dari Bank

Serangan tersebut tidak dimulai dengan eksploitasi rumit, pelaku justru memanfaatkan sesuatu yang jauh lebih sederhana: kepercayaan korban.

Dalam kasus yang dianalisis Group-IB, pelaku menghubungi korban melalui telepon dan menyamar sebagai pegawai bank. Korban diberi tahu bahwa terdapat masalah dengan kartu pembayaran dan kemudian diarahkan untuk memasang aplikasi Android tertentu.

Aplikasi tersebut sebenarnya adalah SpyNote RAT yang telah disamarkan agar terlihat seperti aplikasi yang sah. Bahkan, menurut laporan tersebut, label aplikasi dapat dipersonalisasi menggunakan nama korban sehingga terlihat lebih meyakinkan.

Setelah aplikasi terpasang, korban diminta memberikan izin Accessibility Service. Inilah salah satu titik paling berbahaya.

Mengapa Accessibility Service Sangat Sensitif?

Accessibility Service merupakan fitur Android yang memang dibuat untuk membantu pengguna dengan kebutuhan aksesibilitas.

Namun, apabila izin ini diberikan kepada aplikasi berbahaya, malware dapat memperoleh kemampuan yang sangat luas untuk berinteraksi dengan perangkat.

SpyNote sendiri dikenal sebagai Android RAT yang memiliki kemampuan seperti pengawasan perangkat, pencurian data, dan kendali jarak jauh. Analisis CERT Orange juga menunjukkan bahwa SpyNote merupakan keluarga malware Android dengan kemampuan yang sangat luas untuk melakukan pengawasan dan ekstraksi data.

Dalam skenario WindRelay, akses tersebut memberikan jalan bagi pelaku untuk mengendalikan aktivitas pada perangkat korban. Setelah mendapatkan akses, pelaku kemudian memasang komponen lain bernama WindRelay. Di sinilah serangan memasuki tahap yang lebih berbahaya.

Baca juga: Masa Depan Perlindungan Siber

WindRelay Ubah Ponsel Menjadi Perantara NFC

NFC memungkinkan perangkat berkomunikasi dengan kartu atau perangkat lain dalam jarak sangat dekat. Teknologi ini digunakan dalam berbagai aktivitas pembayaran nirsentuh.

WindRelay memanfaatkan kemampuan tersebut untuk melakukan NFC relay attack. Secara sederhana, alurnya dapat digambarkan seperti ini:

Kartu korban → Ponsel korban → Internet → Perangkat penyerang → Terminal pembayaran

Ketika korban diminta menempelkan kartu pembayaran ke ponselnya, WindRelay menangkap komunikasi NFC tersebut.

Data yang diperoleh kemudian diteruskan secara langsung kepada perangkat yang dikendalikan penyerang.

Dengan demikian, penyerang dapat mencoba menggunakan komunikasi tersebut untuk melakukan transaksi pada terminal pembayaran yang sebenarnya. Yang membuat modus ini berbahaya adalah prosesnya berlangsung secara real time.

PIN Korban Bahkan Ikut Dimanfaatkan

Dalam kasus yang dianalisis Group-IB, korban juga diarahkan untuk memasukkan PIN kartu. Artinya, penyerang tidak hanya mencoba mendapatkan data dari komunikasi NFC, tetapi juga memperoleh informasi tambahan yang dibutuhkan untuk melakukan transaksi.

Group-IB menyebut seluruh aktivitas dalam kasus tersebut berlangsung dalam sebuah panggilan telepon selama sekitar 13 menit, dan transaksi berhasil disetujui menggunakan PIN yang diberikan korban.

Ini memperlihatkan bahwa serangan tidak selalu membutuhkan eksploitasi teknis yang sangat rumit. Manipulasi korban + RAT + NFC relay sudah cukup untuk menciptakan rangkaian serangan yang berbahaya.

Bukan Sekadar Mencuri Data Kartu

Kombinasi SpyNote dan WindRelay membuat ancamannya jauh lebih luas. SpyNote dapat memberikan akses terhadap perangkat, sedangkan WindRelay menyediakan mekanisme untuk meneruskan komunikasi NFC.

Dalam kasus tersebut, akses ke perangkat juga dimanfaatkan untuk membuka aplikasi perbankan dan bahkan mengajukan pinjaman atas nama korban.

Dampaknya dapat mencakup:

  • Transaksi pembayaran tidak sah
  • Penyalahgunaan data kartu
  • Pengambilalihan aktivitas pada aplikasi perbankan
  • Pengajuan pinjaman atas nama korban
  • Pencurian data pribadi
  • Pengawasan terhadap aktivitas perangkat
  • Potensi penyalahgunaan akun dan kredensial lainnya

Dengan kata lain, ancamannya bukan hanya kehilangan sejumlah uang dari satu transaksi.

Jika perangkat sudah berada di bawah kendali penyerang, informasi lain yang tersimpan di dalamnya juga berpotensi ikut terpapar.

Baca juga: Ancaman Kloning Suara dalam Penipuan Bisnis

NFC Relay Bukan Ancaman yang Berdiri Sendiri

WindRelay bukan satu-satunya contoh penyalahgunaan NFC pada Android.

Dalam beberapa tahun terakhir, peneliti keamanan telah mengamati berbagai malware dan toolkit yang menggunakan teknik NFC relay untuk melakukan penipuan pembayaran.

Group-IB menyebut Ghost Tap/NFC relay sebagai salah satu pola serangan yang memungkinkan data pembayaran korban diteruskan ke terminal pembayaran di lokasi lain.

Kaspersky juga melaporkan 35.600 serangan dari berbagai keluarga malware Android yang menggunakan teknik NFC selama Januari–April 2026, dibandingkan lebih dari 12.300 serangan pada periode yang sama tahun sebelumnya—peningkatan sekitar 188%.

Artinya, NFC yang selama ini dikenal sebagai fitur praktis untuk pembayaran dan komunikasi jarak dekat juga mulai menjadi bagian dari permukaan serangan yang perlu diperhatikan.

Jangan Sembarangan Memasang APK

Salah satu pelajaran paling penting dari kasus WindRelay adalah mengenai sideloading APK.

Android memang memungkinkan pengguna memasang aplikasi dari luar Google Play, tetapi kemampuan tersebut juga sering dimanfaatkan untuk menyebarkan malware.

Karena itu, pengguna sebaiknya:

  1. Mengutamakan aplikasi dari Google Play Store.
  2. Jangan memasang APK yang dikirim melalui WhatsApp, Telegram, SMS, email, atau diberikan melalui telepon.
  3. Jangan memasang aplikasi hanya karena seseorang mengaku sebagai petugas bank.
  4. Jangan memberikan Accessibility Service kepada aplikasi yang tidak benar-benar membutuhkannya.
  5. Periksa kembali izin aplikasi sebelum menyetujuinya.
  6. Hapus aplikasi yang tidak dikenal atau tidak pernah Anda instal sendiri.
  7. Pastikan Android dan aplikasi keamanan selalu diperbarui.

SpyNote sendiri masih menjadi keluarga malware Android yang aktif diamati oleh berbagai peneliti keamanan, dengan kemampuan remote control dan pencurian data yang luas.

Bank Tidak Meminta Pasang Aplikasi Sembarangan

Ini adalah aturan sederhana yang sangat penting.

Jika seseorang menelepon dan mengaku dari bank kemudian meminta Anda:

  • Memasang apk,
  • Mengaktifkan accessibility service,
  • Memberikan kode otp,
  • Memberikan pin,
  • Menekan tautan tertentu,
  • Atau mengikuti instruksi pada ponsel secara langsung,

jangan lanjutkan percakapan tersebut.

Tutup telepon.

Kemudian hubungi bank melalui nomor resmi yang tercantum pada kartu, aplikasi resmi, atau situs resmi bank.

Jangan menggunakan nomor yang diberikan oleh penelepon.

Baca juga: Kecepatan Brutal Serangan Jaringan Modern

Jika Terlanjur Memasang Aplikasinya

Jika Anda merasa telah mengikuti instruksi mencurigakan, jangan menunggu sampai transaksi terjadi.

Segera lakukan beberapa langkah berikut:

1. Putuskan koneksi perangkat

Matikan Wi-Fi dan data seluler untuk menghentikan komunikasi malware dengan server penyerang.

2. Hapus aplikasi mencurigakan

Periksa aplikasi yang baru saja dipasang, terutama aplikasi yang berasal dari luar Google Play.

3. Cabut Accessibility Service

Periksa pengaturan Accessibility dan pastikan tidak ada aplikasi mencurigakan yang memperoleh akses tersebut.

4. Hubungi bank

Gunakan saluran resmi bank dan jelaskan bahwa perangkat kemungkinan telah dikompromikan.

5. Blokir atau amankan kartu

Jika terdapat indikasi data kartu telah terekspos, minta bank melakukan tindakan pengamanan yang diperlukan.

Jangan Menunggu Sampai Uang Hilang

6. Periksa transaksi

Perhatikan transaksi kartu, rekening, maupun aktivitas perbankan yang tidak Anda kenali.

7. Ganti kredensial penting

Jika perangkat telah memberikan akses kepada malware, pertimbangkan untuk mengganti password akun penting menggunakan perangkat lain yang dipercaya.

Jangan Menunggu Sampai Uang Hilang

Kasus WindRelay menunjukkan perubahan penting dalam modus penipuan digital.

Penyerang tidak selalu membutuhkan malware yang langsung mencuri password atau menguras rekening secara otomatis. Mereka dapat menggabungkan rekayasa sosial, akses jarak jauh, penyalahgunaan izin Android, dan teknologi NFC menjadi satu rangkaian serangan.

Bahkan dalam kasus tertentu, korban sendiri tanpa sadar memberikan komponen penting yang dibutuhkan penyerang, termasuk akses perangkat dan PIN.

Karena itu, keamanan smartphone tidak cukup hanya dengan memasang antivirus. Pengguna juga harus mampu mengenali permintaan yang tidak wajar.

Jika seseorang yang mengaku sebagai bank meminta Anda memasang aplikasi, memberikan akses Accessibility, menempelkan kartu ke ponsel, atau memasukkan PIN dalam sebuah panggilan yang tidak Anda mulai sendiri, anggap itu sebagai indikator bahaya.

Teknologi NFC memang membuat pembayaran menjadi lebih mudah. Namun, seperti teknologi lainnya, keamanan akhirnya sangat bergantung pada bagaimana teknologi tersebut digunakan.

Jangan biarkan satu panggilan telepon mengubah smartphone menjadi alat bagi penipu.

 

 

 

 

 

Baca artikel lainnya: 

  • Ancaman Dibalik Kemudahan Perangkat Pintar
  • Malware Android Menyalahgunakan Kecerdasan Buatan
  • Era Manipulasi Identitas dan Otomasi Ancaman
  • Medium Baru Pengiriman Malware
  • AMOS Pencuri Identitas Digital
  • Teror Siber di Jalur Produksi
  • Mata-Mata Baru di Ponsel Anda
  • Jebakan Palsu 7-Zip Palsu
  • Identitas Non-Manusia Bom Waktu Keamanan Siber
  • Perbedaan Penggunaan VPN vs Proxy

 

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Bahaya Tersembunyi di Balik Otomatisasi USB Windows

artikel terkini

NFC dan Ancaman Baru NFC dan Ancaman Baru

NFC dan Ancaman Baru

August 14, 2026
Bahaya Tersembunyi di Balik Otomatisasi USB Windows Bahaya Tersembunyi di Balik Otomatisasi USB Windows

Bahaya Tersembunyi di Balik Otomatisasi USB Windows

August 14, 2026
Email Masuk Tidak Berarti Aman Email Masuk Tidak Berarti Aman

Email Masuk Tidak Berarti Aman

August 14, 2026
Bahaya Tersembunyi di Balik Asisten Coding AI Bahaya Tersembunyi di Balik Asisten Coding AI

Bahaya Tersembunyi di Balik Asisten Coding AI

August 13, 2026
Celah SIM Card Intai Sistem IoT dan Smartphone Celah SIM Card Intai Sistem IoT dan Smartphone

Celah SIM Card Intai Sistem IoT dan Smartphone

August 13, 2026
Ransomware DeadLock Manfaatkan Blockchain Polygon Ransomware DeadLock Manfaatkan Blockchain Polygon

Ransomware DeadLock Manfaatkan Blockchain Polygon

August 13, 2026
IoT Bekas Ancaman yang Sering Diabaikan IoT Bekas Ancaman yang Sering Diabaikan

IoT Bekas Ancaman yang Sering Diabaikan

August 13, 2026
Plus Minus Tutor AI Bagi Pendidikan Anak Plus Minus Tutor AI Bagi Pendidikan Anak

Plus Minus Tutor AI Bagi Pendidikan Anak

August 12, 2026

Lainnya

NFC dan Ancaman Baru NFC dan Ancaman Baru
6 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

NFC dan Ancaman Baru

August 14, 2026
Bahaya Tersembunyi di Balik Otomatisasi USB Windows Bahaya Tersembunyi di Balik Otomatisasi USB Windows
3 min read
  • Sektor Personal

Bahaya Tersembunyi di Balik Otomatisasi USB Windows

August 14, 2026
Email Masuk Tidak Berarti Aman Email Masuk Tidak Berarti Aman
6 min read
  • Sektor Bisnis
  • Sektor Personal

Email Masuk Tidak Berarti Aman

August 14, 2026
Bahaya Tersembunyi di Balik Asisten Coding AI Bahaya Tersembunyi di Balik Asisten Coding AI
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Bahaya Tersembunyi di Balik Asisten Coding AI

August 13, 2026
PROSPERITA IT News | DarkNews by AF themes.