Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Telegram Sarang Baru Mobilisasi Serangan Siber
  • Sektor Bisnis
  • Sektor Personal

Telegram Sarang Baru Mobilisasi Serangan Siber

3 min read

Credit image: Pixabay

Penelitian terbaru menemukan jenis baru alat otomatisasi social engineering yang dapat mengekstrak One Time Password (OTP) dari pengguna.

Menelpon korban dengan berpura-pura menjadi technical support untuk menipu calon korbannya mungkin mulai membosankan dan tidak lagi efektif dan efisien bagi scammer, cara lama yang kini sudah ketinggalan jaman.

Saat ini, scammers benar-benar memanfaatkan hadirnya otomatisasi seperti dengan menggunakan bot-for-hire sebagai metode baru yang akan mengambil alih dunia social engineering.

Dengan bot semacam ini, menelpon korban dalam jumlah ratusan merupakan hal yang sangat mudah setiap harinya, membuat scamming menjadi pekerjaan sederhana dan menguntungkan.

Bot yang dimaksud adalah Bot OTP, jenis baru Telegram bot berbahaya yang dirancang untuk mengelabui korban yang tidak curiga dan menipu mereka agar memberikan One Time Password atau kata sandi satu kali mereka, yang kemudian digunakan scammer untuk mengakses dan mengosongkan rekening bank mereka.

Yang menjadi kabar buruk lagi, basis pengguna bot model baru ini tengah berkembang dan tumbuh begitu cepat dengan jumlahnya mencapai ribuan dalam beberapa minggu terakhir.

Ciri Bot OTP

  • Bot dapat mengekstrak kata sandi satu kali dari korban dalam hitungan menit.
  • Bot OTP dapat mencuri OTP untuk pertukaran kripto, bank, dan layanan online lainnya seperti Gmail, Coinbase, Bank of America, Alliant, Chase, dan banyak lagi.
  • Bot robocall merupakan salah satu teknik rekayasa sosial bot OTP.

Cara kerja Bot OTP

Bot OTP adalah contoh terbaru dari model Crimeware-as-a-Service yang berkembang di mana penjahat dunia maya menyewakan alat dan layanannya kepada siapa pun yang bersedia membayar.

Setelah dibeli, Bot OTP memungkinkan penggunanya untuk mengambil One Time Password (OTP) dari korban yang tidak curiga dengan memasukkan nomor telepon target, serta informasi tambahan apa pun yang mungkin diperoleh pelaku ancaman dari kebocoran data atau pasar gelap. Kemudian data ini dimanfaatkan tergantung pada layanan yang ingin dieksploitasi oleh pelaku ancaman.

Bot juga dijual di ruang obrolan Telegram yang saat ini memiliki lebih dari 6.000 anggota, menghasilkan keuntungan besar bagi penciptanya dari menjual langganan bulanan kepada para penjahat siber. Sementara itu, penggunanya secara terbuka memamerkan senjata terbaru mereka dengan menggeledah rekening bank target mereka di dalam ruang chat yang sama.

Sarang penipuan dan kejahatan

Sejak diluncurkan di Telegram pada bulan April, layanan ini tampaknya semakin populer, terutama dalam beberapa minggu terakhir. Saluran Telegram Bot OTP memiliki 6.098 anggota, peningkatan 20% hanya dalam tujuh hari.

Beberapa alasan di balik pertumbuhan yang cepat tampaknya adalah kemudahan penggunaan dan model bot for hire, yang memungkinkan scammers yang tidak berpengalaman atau bahkan baru pertama kali menjadi penipu dapat berhasil menipu korbannya dengan sedikit usaha dan tanpa interaksi sosial.

Berdasarkan keberhasilan Bot OTP, sangat jelas bahwa tool social engineering otomatis jenis baru ini hanya akan terus tumbuh dan populer. Dan hanya masalah waktu sebelum layanan peniru baru yang tak terhitung jumlahnya muncul di pasar dan menarik lebih banyak penipu yang berharap dapat menghasilkan uang dengan cepat.

Yang lebih mengkhawatirkan adalah bahwa pengetahuan ini ditawarkan untuk disewa dengan cara berbasis cloud (crimeware-as-a-service), memberikan titik masuk yang lebih mudah ke scammers “script-kiddie”.

Dengan situasi seperti ini, pengguna harus lebih mau untuk mendidik diri mereka sendiri dan waspada terhadap ancaman seperti ini, sehingga mereka menjadi target yang sulit bagi penjahat dunia maya.

Cara mengenali serangan social engineering

Mengetahui cara menemukan upaya rekayasa sosial merupakan hal yang penting untuk menjaga keamanan uang dan informasi pribadi Anda. Begini caranya:

  1. Jangan menjawab panggilan dari nomor yang tidak dikenal. Jika Anda melakukannya dan seseorang yang tidak Dikenal mulai meminta informasi pribadi Anda, segera tutup telepon.
  2. Jangan pernah memberikan data pribadi. Ini termasuk data seperti nama, nama pengguna, alamat email, kata sandi, PIN, atau informasi apa pun yang dapat digunakan untuk mengidentifikasi Anda.
  3. Santai saja. Scammers sering mencoba untuk membuat rasa urgensi palsu untuk menekan Anda agar memberikan informasi Anda. Jika seseorang mencoba memaksa Anda untuk membuat keputusan, tutup telepon atau beri tahu mereka bahwa Anda akan menelepon kembali nanti. Kemudian hubungi nomor resmi perusahaan yang mereka wakili.
  4. Jangan percaya ID penelepon. Scammers dapat muncul sebagai perusahaan atau seseorang dari daftar kontak Anda dengan memalsukan nama dan nomor telepon. Faktanya, penyedia layanan keuangan tidak pernah menelepon pelanggan mereka untuk mengonfirmasi informasi pribadi mereka. Jika ada aktivitas yang mencurigakan, mereka hanya akan memblokir akun Anda dan mengharapkan Anda untuk menghubungi perusahaan melalui saluran resmi untuk menyelesaikan masalah tersebut. Karena itu, selalu waspada, meskipun ID penelepon di layar ponsel Anda terlihat asli.
  5.  

 

Tags: Alat Social Engineering Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare Bot OTP ESET Mobilisasi Serangan Siber Otomatisasi Serangan Siber Otomatisasi Social Engineering Prosperita Serangan Siber telegram Social Engineering Jenis Baru Telegram Sarang Penjahat Siber Telegram Sarang Serangan Siber

Post navigation

Previous Tips SMB Terhindar Serangan Siber
Next Risiko Sistem Kerja Hibrida dan Tips menanggulanginya

artikel terkini

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026

Lainnya

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber
3 min read
  • Ransomware
  • Teknologi

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI
4 min read
  • Teknologi

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
PROSPERITA IT News | DarkNews by AF themes.