Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • Penipuan Riwayat Panggilan Incar Jutaan Android
  • Mobile Security
  • Sektor Personal

Penipuan Riwayat Panggilan Incar Jutaan Android

3 min read
Penipuan Riwayat Panggilan Incar Jutaan Android

Image credit: magnific

Penipuan Riwayat Panggilan Incar Jutaan Android – Sebuah skema penipuan baru yang menargetkan pengguna Android telah teridentifikasi di Google Play Store.

Operasi penipuan yang diberi nama CallPhantom ini menjanjikan fitur yang secara teknis mustahil, kemampuan untuk:

  • Melihat riwayat panggilan,
  • Pesan SMS,
  • Hingga log panggilan WhatsApp

Hal ini dapat dilakukan dari nomor telepon mana pun hanya dengan membayar biaya berlangganan.

Penelitian terbaru dari ESET mengungkapkan bahwa terdapat sedikitnya 28 aplikasi serupa yang telah diunduh lebih dari 7,3 juta kali sebelum akhirnya dihapus oleh Google.

Alih-alih memberikan data yang dijanjikan, aplikasi-aplikasi ini hanya menyajikan data palsu yang dihasilkan secara acak untuk menipu korbannya.

Baca juga: Geng The Gentlemen dan Botnet 1.500 Korban

Modus Operandi CallPhantom

Aplikasi dalam kelompok CallPhantom memanfaatkan rasa ingin tahu masyarakat terhadap privasi orang lain.

Beberapa aplikasi menggunakan nama yang menyesatkan, seperti mencatut nama instansi pemerintah (contohnya: Indian gov.in), padahal tidak memiliki kaitan sama sekali.

Berdasarkan analisis teknis ESET, berikut adalah cara kerja penipuan ini:

  • Data Palsu yang Sudah Terprogram: Di dalam kode aplikasi, peneliti menemukan daftar nama, durasi panggilan, dan stempel waktu yang sudah dipasang secara permanen (hardcoded). Aplikasi hanya menggabungkan data ini dengan nomor telepon acak untuk menciptakan riwayat panggilan palsu.
  • Umpan Hasil Parsial: Korban sering kali diperlihatkan sebagian “hasil” riwayat panggilan palsu tersebut. Untuk melihat detail selengkapnya, pengguna diminta untuk membayar biaya langganan.
  • Sistem Notifikasi Manipulatif: Jika pengguna mencoba keluar dari aplikasi tanpa membayar, aplikasi akan mengirimkan notifikasi palsu yang tampak seperti email masuk, mengklaim bahwa “hasil riwayat panggilan telah tiba” untuk memancing pengguna kembali ke layar pembayaran.

Pembayaran dan Risiko Finansial

Salah satu temuan paling krusial dari ESET adalah cara aplikasi ini mengelola pembayaran.

Sebagian aplikasi mematuhi sistem penagihan resmi Google Play, namun banyak lainnya yang sengaja menghindarinya untuk mempersulit proses pengembalian dana (refund).

  • Metode pembayaran yang digunakan meliputi:
  • Sistem Google Play Resmi: Langganan diproses melalui Google, sehingga korban masih memiliki peluang untuk meminta pengembalian dana melalui kebijakan resmi Google.
  • Aplikasi Pihak Ketiga (UPI): Penipu mengarahkan pengguna untuk membayar melalui sistem pembayaran pihak ketiga. Hal ini sangat berisiko karena operator dapat mengubah akun tujuan pembayaran kapan saja.
  • Input Kartu Kredit Langsung: Beberapa aplikasi menyertakan formulir pengisian data kartu kredit secara langsung di dalam aplikasi, yang sangat melanggar kebijakan keamanan dan berisiko pada pencurian data finansial.

Biaya yang diminta bervariasi, mulai dari rata-rata €5 untuk paket mingguan hingga mencapai US$80 (sekitar Rp1,2 juta) untuk paket tahunan.

Baca juga: Respons Insiden Dinamis di Era Kecepatan AI

Langkah Mitigasi bagi Korban

Jika Anda merasa telah mengunduh atau menjadi korban dari aplikasi jenis ini, segera lakukan langkah-langkah mitigasi berikut:

  1. Hapus Aplikasi Segera: Pastikan tidak ada aplikasi CallPhantom yang tersisa di perangkat Anda. Meskipun sudah dihapus dari Play Store, aplikasi yang sudah terpasang tetap harus dihapus secara manual.
  2. Batalkan Langganan Resmi: Buka Google Play Store, masuk ke menu Pembayaran & Langganan, dan periksa apakah ada langganan aktif yang mencurigakan. Segera batalkan untuk mencegah penagihan berikutnya.
  3. Ajukan Permintaan Pengembalian Dana: Jika pembayaran dilakukan melalui sistem Google, segera ajukan refund melalui bantuan Google Play sesuai jendela waktu yang diizinkan.
  4. Hubungi Bank atau Penyedia Pembayaran: Jika Anda memasukkan detail kartu kredit langsung di dalam aplikasi atau melalui pihak ketiga, segera hubungi pihak bank untuk memblokir transaksi atau mengganti kartu Anda guna menghindari pemakaian ilegal di masa depan.
  5. Tetap Skeptis Terhadap Janji Mustahil: Secara teknis, tidak ada aplikasi legal di Android yang bisa mengakses riwayat panggilan atau pesan WhatsApp milik nomor orang lain tanpa akses fisik atau izin resmi. Jika sebuah aplikasi menjanjikan hal tersebut, hampir dipastikan itu adalah penipuan.
  6. Gunakan Proteksi dari ESET: Pastikan perangkat Anda terlindungi oleh solusi keamanan seperti ESET Mobile Security yang dapat mendeteksi dan memperingatkan keberadaan aplikasi berbahaya atau aplikasi penipuan sebelum Anda sempat melakukan transaksi.

Memahami Batas Privasi Digital

Kasus CallPhantom menjadi pengingat berharga bahwa rasa ingin tahu terhadap privasi orang lain sering kali menjadi celah yang dimanfaatkan oleh penjahat siber.

Para penipu tidak membutuhkan izin akses yang berbahaya; mereka hanya membutuhkan korban yang bersedia membayar demi sebuah kebohongan teknis. Di tahun 2026, perlindungan terbaik adalah pengetahuan.

Dengan memahami bahwa data riwayat panggilan orang lain adalah informasi yang sangat terlindungi, Anda dapat terhindar dari skema penipuan yang hanya mengincar isi dompet Anda.

 

 

 

 

 

Baca artkel lainnya: 

  • Cara Peretas Menguras ATM Menggunakan Ponsel Anda
  • Ribuan Bug Mengintai di Perangkat Serial-to-IP
  • Memburu Identitas Hantu di Jaringan Perusahaan
  • Botnet Mirai Incar Ruter TP-Link Lawas
  • Cara Membedakan Peringatan Data Breach Asli vs Palsu
  • Panduan 12 Bulan Memperkuat Rantai Pasok
  • Muslihat Kuda Kayu di Era Digital
  • Celah Teknis Pengelolaan Data Industri Sensitif
  • Melindungi Data Sensitif di Awan Publik
  • Mengapa Zero Trust Standar Resiliensi Siber 2026

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Malware Baru Incar 59 Platform Keuangan
Next Dirty Frag Guncang Komunitas Linux

artikel terkini

Mengenal Risiko dan Menghapus Cookie Digital Mengenal Risiko dan Menghapus Cookie Digital

Mengenal Risiko dan Menghapus Cookie Digital

May 29, 2026
Ragam Modus Penyusupan Inboks Ragam Modus Penyusupan Inboks

Ragam Modus Penyusupan Inboks

May 29, 2026
Peretas Ambil Alih Kartu Kredit via iMessage Peretas Ambil Alih Kartu Kredit via iMessage

Peretas Ambil Alih Kartu Kredit via iMessage

May 28, 2026
Serangan Cookie Link Serangan Cookie Link

Serangan Cookie Link

May 28, 2026
Berburu Tiket Piala Dunia 2026 di Situs Palsu Berburu Tiket Piala Dunia 2026 di Situs Palsu

Berburu Tiket Piala Dunia 2026 di Situs Palsu

May 26, 2026
Sembunyikan Malware di Balik File Raksasa Sembunyikan Malware di Balik File Raksasa

Sembunyikan Malware di Balik File Raksasa

May 26, 2026
Cara Baru Peretas Bajak Komputer via Ghost CMS Cara Baru Peretas Bajak Komputer via Ghost CMS

Cara Baru Peretas Bajak Komputer via Ghost CMS

May 26, 2026
Webworm Retas Komputer via Discord & OneDrive Webworm Retas Komputer via Discord & OneDrive

Webworm Retas Komputer via Discord & OneDrive

May 26, 2026

Lainnya

Mengenal Risiko dan Menghapus Cookie Digital Mengenal Risiko dan Menghapus Cookie Digital
7 min read
  • Teknologi

Mengenal Risiko dan Menghapus Cookie Digital

May 29, 2026
Ragam Modus Penyusupan Inboks Ragam Modus Penyusupan Inboks
4 min read
  • Sektor Bisnis
  • Sektor Personal

Ragam Modus Penyusupan Inboks

May 29, 2026
Peretas Ambil Alih Kartu Kredit via iMessage Peretas Ambil Alih Kartu Kredit via iMessage
6 min read
  • Mobile Security
  • Sektor Personal

Peretas Ambil Alih Kartu Kredit via iMessage

May 28, 2026
Serangan Cookie Link Serangan Cookie Link
5 min read
  • Sektor Bisnis
  • Teknologi

Serangan Cookie Link

May 28, 2026
PROSPERITA IT News | DarkNews by AF themes.