Lewati ke konten utama

Waspada: Aplikasi Pinjaman dan Investasi Palsu yang Dibagikan melalui Platform Tidak Resmi & Akun Tidak Terverifikasi

Chelsea avatar
Ditulis oleh Chelsea
Diperbarui kemarin

Penjahat siber semakin sering menyalahgunakan platform pesan seperti WhatsApp dan Telegram untuk menyebarkan aplikasi pinjaman dan investasi palsu yang tampak profesional, familiar, dan terpercaya. Aplikasi-aplikasi ini sering menjanjikan pinjaman instan, hasil terjamin, atau tindakan mendesak terkait akun, namun tujuan sebenarnya adalah mencuri uang dan data pribadi Anda.

Jika sebuah aplikasi (biasanya dalam bentuk file APK) dibagikan langsung kepada Anda melalui pesan atau sumber yang tidak terverifikasi, tidak langsung bertindak dan pikirkan baik-baik sebelum menginstalnya. Lembaga keuangan yang resmi tidak mendistribusikan aplikasi dengan cara seperti ini.

Cara Kerja Investasi Palsu melalui Platform

Pelaku kejahatan menyamar sebagai merek keuangan terpercaya, pemberi pinjaman, atau platform investasi, lalu mengirimkan tautan aplikasi atau file APK melalui platform pesan seperti WhatsApp, Telegram, SMS, atau situs web yang tidak jelas.

Setelah terpasang, aplikasi palsu ini umumnya mengikuti pola yang dapat diprediksi dan dirancang untuk menekan pengguna agar bertindak cepat dan mengumpulkan data sensitif.

Klaim Palsu dan Tidak Realistis

Penipu merancang aplikasi-aplikasi ini agar terlihat meyakinkan dengan menggunakan frasa pemasaran yang terdengar menarik atau familiar. Meskipun beberapa layanan keuangan resmi memang menawarkan fitur seperti persetujuan cepat atau bunga rendah, aplikasi penipuan menyalahgunakan istilah-istilah tersebut secara tidak realistis atau menyesatkan untuk menciptakan rasa urgensi.

Aplikasi palsu ini biasanya membuat klaim yang berlebihan atau mustahil, seperti:

  • Persetujuan instan tanpa pemeriksaan apa pun

  • Pinjaman tanpa dokumen atau proses verifikasi

  • Penawaran bunga 0% yang mensyaratkan biaya di muka

  • hasil investasi tinggi yang dijamin tanpa risiko

Meminta Terlalu Banyak Informasi

Setelah diinstal, aplikasi tersebut dapat meminta akses yang berlebihan dan tidak perlu, seperti:

  • Akses ke kontak

  • Akses ke SMS dan riwayat panggilan

  • Akses ke kamera, foto, atau penyimpanan

Aplikasi pinjaman atau investasi yang resmi tidak membutuhkan akses seluas ini. Penjahat siber menggunakan informasi tersebut untuk:

  • Melakukan penipuan finansial

  • Mencuri OTP dan mengambil alih akun

  • Mengintimidasi atau memeras korban

  • Menggunakan kembali atau menjual data untuk penipuan di masa depan

Contoh Kasus yang Perlu Diwaspadai

  • Anda menerima pesan WhatsApp yang mengklaim bahwa Anda telah disetujui sebelumnya untuk pinjaman instan tanpa perlu dokumen apa pun dari sumber yang tidak terpercaya. Pesan tersebut mendesak Anda untuk segera menginstal aplikasi agar tidak kehilangan penawaran.

  • Sebuah pesan mempromosikan aplikasi investasi yang menjanjikan hasil tinggi dan menampilkan tangkapan layar keuntungan. Setelah diinstal, aplikasi tersebut menampilkan pendapatan palsu untuk meyakinkan Anda agar menyetor lebih banyak uang.

  • Seseorang yang mengaku sebagai layanan pelanggan meminta Anda menginstal aplikasi untuk menyelesaikan verifikasi KYC atau menangani masalah akun yang mendesak. Aplikasi tersebut kemudian meminta akses ke SMS dan kontak.

  • Anda menerima tautan aplikasi yang diteruskan dari kontak yang Anda kenal, namun akunnya telah diretas sehingga menyebarkan aplikasi palsu yang sama ke orang lain.

Mengapa Perlu Diwaspadai

  • Aplikasi ini diunduh di luar dari aplikasi resmi sehingga melewati pemeriksaan keamanan

  • Aplikasi palsu sering meminta izin berlebihan (SMS, kontak, aksesibilitas)

  • Beberapa aplikasi menampilkan dashboard palsu yang menunjukkan “keuntungan” untuk menipu pengguna agar berinvestasi lebih banyak

  • Aplikasi lain mencuri OTP, kredensial, atau secara diam-diam menginstal malware

  • Setelah terpasang, penyerang dapat memperoleh kendali penuh atas perangkat Anda

Risiko yang Perlu Diketahui

Menginstal atau menggunakan aplikasi pinjaman atau investasi palsu dapat menyebabkan:

  • Kerugian Finansial – Dana ditransfer langsung ke penyerang tanpa peluang untuk dipulihkan

  • Pencurian Data – Data pribadi, dokumen identitas, kontak, dan SMS dicuri

  • Pengambilalihan Akun – Penyadapan OTP yang memungkinkan akses ke aplikasi perbankan

  • Pemerasan & Pelecehan – Kontak atau foto yang dicuri digunakan untuk menekan korban

  • Penyalahgunaan Identitas – Data digunakan kembali untuk penipuan di masa depan atau diperjualbelikan secara online

Hal yang Perlu Diperhatikan

Berikut lima langkah sederhana untuk melindungi diri dari aplikasi pinjaman dan investasi palsu:

  • Jangan Pernah Menginstal Aplikasi yang Dikirim melalui Pesan dari Sumber Tidak Terverifikasi. Perusahaan yang sah tidak mengirim file APK atau tautan penginstal aplikasi melalui WhatsApp, SMS, Telegram, atau situs web tidak resmi. Aplikasi yang dibagikan dengan cara ini merupakan tanda bahaya.

  • Unduh Aplikasi Hanya dari Aplikasi Resmi. Gunakan Google Play Store atau Apple App Store, dan hindari situs web pihak ketiga atau lampiran file.

  • Waspadai Penawaran yang “Terlalu Bagus untuk Jadi Kenyataan”. Pinjaman instan tanpa pemeriksaan atau keuntungan yang dijamin merupakan taktik penipuan yang umum. Investasi yang nyata selalu memiliki risiko.

  • Periksa Izin Aplikasi dengan Cermat. Aplikasi pinjaman dan investasi tidak seharusnya meminta akses ke SMS, rekaman layar, atau layanan aksesibilitas. Jika aplikasi meminta izin tersebut, tolak dan segera hapus instalasinya.

  • Jangan Percaya Rasa Mendesak atau Tekanan. Pesan yang mendorong Anda untuk “segera instal,” “bertindak cepat,” atau “waktu terbatas” dirancang agar Anda melewatkan proses verifikasi.

Selalu lakukan pengecekan melalui media sosial resmi atau dengan menghubungi layanan pelanggan melalui situs web resmi perusahaan.

Laporkan Aplikasi atau Pesan Mencurigakan

Jika Anda menerima pesan atau aplikasi mencurigakan yang mengatas namakan Funding Societies atau institusi keuangan mana pun:

  • Jangan menginstal atau berinteraksi dengan pesan/aplikasi tersebut

  • Segera hapus pesan tersebut

  • Lakukan verifikasi dengan menghubungi tim layanan pelanggan yang tercantum di situs web resmi perusahaan

Apakah pertanyaan Anda terjawab?