Blog

SMS pengiriman paket palsu dan apa yang terjadi kalau Anda menekannya

Sebuah SMS mengatakan paket Anda tertahan di bea cukai dan meminta pembayaran kecil, sementara Anda memang sedang menunggu kiriman. Anda tidak perlu membaca seluruh pesannya: lihat nama yang berada tepat sebelum titik terakhir pada tautan, karena semua yang ada di sebelah kirinya hanya hiasan. Kalau Anda sudah telanjur menekan, mulailah dari langkah pertama: tutup halamannya dan hubungi bank Anda di nomor yang tercetak pada kartu, bukan nomor yang ada di SMS.

Layar ponsel menampilkan SMS pengiriman paket palsu dengan tanda peringatan di sebelahnya
TürkCallerBlog › SMS pengiriman paket palsu dan apa yang terjadi kalau Anda menekannya

Seperti apa sebenarnya SMS pengiriman palsu itu

Contoh di bawah ini dibuat-buat. Nomor dan alamat di dalamnya bukan milik siapa pun.

Dari 0555 000 00 00: Kiriman Anda tertahan di bea cukai. Bayar biaya pembebasan 2.90 agar paket dapat dikirim: delivery.example.com/pay

Dari 0555 000 00 00: Paket Anda gagal dikirim karena alamat tidak lengkap. Perbarui di sini: delivery.example.com/address

Dari 0555 000 00 00: Ada 1 pemberitahuan resmi baru untuk Anda. Masuk untuk melihatnya: notice.gov.example-parcel.com

Ketiganya berbagi satu pola: alasan untuk terburu-buru, biaya kecil atau permintaan masuk akun, dan satu tautan. Perusahaan kurir sungguhan tidak pernah mengaitkan pembayaran dengan tautan di dalam SMS. Kalau paket internasional memang terkena bea, Anda membayarnya di aplikasi kurir itu sendiri atau di situsnya.

Kosakatanya pun ternyata sangat sempit. Sekali Anda melihat satu, sisanya langsung terasa akrab:

Petunjuk tercepat adalah bentuk tautannya

Sering kali Anda bisa memutuskan tanpa membaca pesannya sama sekali. Sebuah alamat web dimiliki oleh bagian yang berada tepat sebelum titik terakhir. Apa pun yang ditulis di sebelah kirinya tidak mengubah siapa pemilik halaman itu.

Alamat di dalam SMSKenapa mencurigakanSeperti apa alamat aslinya
notice.gov.example-parcel.comDomain sebenarnya di bagian akhir adalah example-parcel.com. Nama yang terlihat resmi hanya ditempel di sebelah kiri.Alamat situs pemerintah berakhir dengan domain pemerintah itu sendiri.
Tautan yang dipendekkan seperti alamat bit.lyTujuan sebenarnya tersembunyi sampai Anda menekannya.Perusahaan menulis alamatnya secara lengkap.
Alamat yang hanya terdiri dari angka, misalnya 185.0.0.0Tidak ada nama domain yang pernah didaftarkan, Anda terhubung langsung ke sebuah server.Setiap halaman perusahaan punya nama.

Tambahkan juga akhiran murah yang dibagikan hampir cuma-cuma: berhati-hatilah bila alamat berakhir dengan icu, cfd, tk atau sbs. Lalu alamat yang ditulis dengan huruf asing yang meniru huruf Latin, atau yang diawali xn--, tidak bisa dibedakan dengan mata. Turkcaller memperlakukan akhiran seperti ini, tautan yang dipendekkan dan alamat kembaran sebagai bukti struktural, terlepas dari apa yang tertulis di pesannya.

Melihat pengirimnya biasanya sudah cukup

Kurir, bank dan layanan publik hampir selalu mengirim dari kode pendek terdaftar atau nama merek, bukan dari nomor ponsel yang terlihat pribadi. Pemberitahuan bernada resmi yang datang dari nomor ponsel biasa layak dianggap penyamaran, sebagus apa pun susunan kalimatnya.

Nama merek di bagian pengirim juga bukan jaminan, karena nama itu ditulis oleh siapa pun yang mengirim SMS tersebut. Jadi urutannya: baca dulu domain yang tepat sebelum titik terakhir, lalu periksa apakah pengirimnya nomor atau nama. Kalau keduanya terasa keliru, hapus saja.

Apa yang terjadi setelah tautannya terbuka

Menekan tautan dengan sendirinya tidak mengosongkan rekening Anda. Kerugiannya tergantung pada apa yang Anda lakukan di halaman yang terbuka.

  1. Terbuka halaman yang meniru kurir atau lembaga itu persis, sampai ke logo dan jenis hurufnya.
  2. Untuk membayar biaya kecil tadi, halaman itu meminta nomor kartu, tanggal kedaluwarsa dan tiga angka di belakang kartu.
  3. Lalu ia meminta kode verifikasi yang baru saja dikirim bank Anda. Begitu kode itu Anda ketik, Anda telah menyetujui sebuah transaksi atas nama penipu.
  4. Sebagian halaman menawarkan aplikasi pelacak dan menyodorkan berkas pemasangan dari luar toko aplikasi. Setelah terpasang, aplikasi itu bisa membaca pesan masuk, jadi kode berikutnya pun terlihat olehnya.
  5. Dengan data kartu dan satu kode di tangan, belanja pun dimulai. Bukan biaya kecil tadi, melainkan sebesar yang diizinkan kartu Anda.

Membuka halaman lalu menutupnya tanpa mengetik apa pun menempatkan Anda pada posisi yang jauh lebih baik. Kalau Anda sempat mengetik sesuatu, bagian berikut ini untuk Anda.

Apa yang harus dilakukan kalau sudah telanjur menekan

Panik tidak menolong, urutan yang menolong. Mulailah dari apa pun yang sudah Anda serahkan.

  1. Tutup halamannya, jangan tekan tautannya lagi, dan tangkap layar pesannya sebelum Anda menghapusnya.
  2. Kalau Anda memasukkan data kartu, hubungi bank di saluran resminya. Ambil nomornya dari belakang kartu atau dari aplikasi bank itu sendiri, jangan dari SMS.
  3. Kalau Anda mengetik kode verifikasi di halaman itu, hubungi bank dengan cara yang sama. Kode hanya sekali pakai, tetapi kode lain bisa diminta lagi.
  4. Kalau Anda memasang aplikasi yang ditawarkan halaman itu, putuskan ponsel dari internet lalu copot aplikasinya.
  5. Kalau Anda memasukkan kata sandi, ubah dari alamat resmi layanan tersebut, yang Anda ketik sendiri di bilah alamat.
  6. Laporkan nomornya sebagai spam di Turkcaller supaya pesan yang sama ikut ditandai bagi orang lain yang menerimanya.

Setelah itu laporkan. Kirim pesan tersebut ke lembaga kejahatan siber atau perlindungan konsumen di negara Anda, dan kalau operator Anda punya saluran pelaporan spam, teruskan juga ke sana. Simpan tangkapan layarnya, laporan pasti menanyakan rinciannya.

Anda tidak perlu melakukan pemeriksaan ini sendiri

Jadikan Turkcaller aplikasi pesan bawaan Anda, dan sinyal yang sama, bentuk tautan, pengirim berupa nomor atau nama, serta gaya bahasa resmi di dalam pesan, sudah diperiksa sebelum pesan itu sampai ke Anda. SMS pengiriman palsu mendarat di foldernya sendiri: tanpa notifikasi, tanpa jejak di kotak masuk.

Tidak ada satu kata pun yang menentukan sendirian. Bentuk tautan, pengirim berupa nomor atau nama, kata yang disamarkan dengan huruf kembaran, dan teks yang sama datang dari beberapa nomor berbeda dalam waktu singkat, semuanya ditimbang bersama.

Pada pemasangan baru, klasifikasi berjalan di ponsel, yang di layar Proteksi disebut Perlindungan dasar, dan Perlindungan lanjutan tetap mati sampai Anda memilihnya. Kalau Anda datang lewat pembaruan aplikasi, Perlindungan lanjutan dinyalakan sekali untuk Anda, dan dalam mode itu isi pesan masuk diklasifikasikan oleh AI di server kami, yang menangkap pola yang lebih halus. Bagaimanapun juga layar Proteksi menunjukkan mode mana yang aktif dan Anda bisa menggantinya kapan saja.

Berapa banyak orang yang dijangkau pengirim dalam 24 jam terakhir ditampilkan terpisah, sebagai peringatan informasi di atas percakapan. Hitungan itu hanya memakai alamat pengirim, tidak pernah isi pesan Anda.

Kenapa SMS itu datang tepat pada saat yang pas

Pesan itu tidak ditujukan kepada Anda. Teks yang sama dikirim ke ratusan ribu nomor dalam sehari. Pengirim hanya butuh sebagian orang yang kebetulan sedang menunggu paket saat itu, dan karena hampir setiap minggu kebanyakan dari kita punya kiriman di jalan, bagian itu tidak kecil.

Yang membuatnya berhasil bukan rasa takut, melainkan betapa biasanya pesan itu terlihat. Jumlah besar membuat orang curiga, jadi biayanya sengaja dibuat kecil. Tekniknya punya nama: smishing, pengelabuan lewat SMS. Pengiriman paket adalah kostum yang paling sering dipakai, tetapi kerangka yang sama muncul juga sebagai pemberitahuan pemerintah, peringatan bank atau panggilan pengadilan.

Versi gratis dan Premium

Folder spam, peringatan tautan dan identifikasi penelepon semuanya bekerja di versi gratis; versi gratis menampilkan iklan dan datang dengan jatah pencarian harian. Melihat siapa yang menelepon saat ponsel berdering tidak memotong jatah tersebut. Premium menghilangkan iklan, menaikkan jatah harian dan memberi tahu Anda ketika ada yang mencari nomor Anda.

Pertanyaan yang sering diajukan

Saya menekan tautan pengiriman palsu, apa yang terjadi sekarang?

Kalau Anda tidak memasukkan data kartu, kata sandi maupun kode, dan tidak memasang apa pun, hampir pasti Anda baik-baik saja. Pantau aktivitas kartu Anda beberapa hari dan laporkan nomornya.

Saya memasukkan data kartu di SMS palsu. Apa yang harus saya lakukan?

Segera hubungi bank Anda, memakai nomor di belakang kartu atau di aplikasi bank, jangan yang ada di SMS. Minta kartu dibekukan dan transaksi terakhir diperiksa. Kalau Anda juga mengetik kode verifikasi di halaman itu, sampaikan pada panggilan yang sama.

Bagaimana cara memeriksa apakah SMS pengiriman itu asli?

Jangan pakai tautan atau nomor di dalam pesan. Buka aplikasi kurir itu sendiri, atau halaman pesanan di toko tempat Anda membeli, lalu baca status pengirimannya di sana. Masalah pengiriman yang nyata muncul di kedua tempat.

Bisakah SMS yang menampilkan nama kurir tetap palsu?

Bisa. Nama pengirim ditulis oleh siapa pun yang mengirim pesannya, jadi bisa ditiru. Nilai dari tautannya: baca domain yang tepat sebelum titik terakhir, dan jangan pernah menerima pemberitahuan pengiriman yang mengaitkan pembayaran dengan sebuah tautan.

Ke mana saya melaporkan SMS pengiriman palsu?

Laporkan ke lembaga kejahatan siber atau perlindungan konsumen di negara Anda, dan kalau operator Anda punya saluran pelaporan spam, teruskan pesannya ke sana juga. Tangkap layar pesannya sebelum dihapus, laporan akan menanyakan rinciannya.

Apakah memblokir nomor menghentikan SMS pengiriman palsu?

Kampanye yang sama datang dari nomor baru setiap kali, jadi memblokir satu per satu selalu tertinggal. Klasifikasi yang membaca bentuk tautan dan jenis pengirim menangkap polanya walaupun nomornya berganti.

Apakah Turkcaller membaca pesan saya?

Pada pemasangan baru, klasifikasi berjalan di ponsel, yang di dalam aplikasi disebut Perlindungan dasar. Kalau Anda datang lewat pembaruan aplikasi, Perlindungan lanjutan dinyalakan sekali untuk Anda, dan dalam mode itu isi pesan masuk diklasifikasikan oleh AI di server kami. Layar Proteksi menunjukkan mode mana yang aktif dan Anda bisa menggantinya kapan saja.

Apakah kode verifikasi bank dianggap spam?

Tidak. Kode verifikasi dikecualikan dari semua penyaringan otomatis, karena kehilangan kode yang sedang ditunggu adalah kesalahan yang paling mahal. Keputusan Anda sendiri tetap berlaku: kalau Anda memblokir pengirim atau menambahkan kata blokir sendiri, kodenya ikut disembunyikan, dan aplikasi memperingatkan Anda sebelum memblokir.

Jauhkan SMS palsu dari kotak masuk Anda

Jadikan Turkcaller aplikasi pesan bawaan Anda: SMS mencurigakan mendarat di foldernya sendiri, tautan diperiksa sebelum terbuka, dan nomor yang menelepon muncul dengan nama.

App StoreGoogle Play

Artikel terkait