Edit Foto Selfie Bisa Kuras Rekening, Waspada Modus Penipuan Baru

3 months ago  ·  4 min read
By Elizabeth Lopez - dailynesia.com
jemaah-muslim-dari-sudan-berfoto-selfie-sambil-mengenakan-keffiyeh-saat-salat-idul-fitri-menandai-akhir-bulan-suci-ramadhan-di_169

Edit Foto Selfie Bisa Kuras Rekening, Waspada Modus Penipuan Baru

Dailynesia.com – Meningkatkan Kewaspadaan saat Edit Foto Selfie, Hindari Penipuan Baru yang Bisa Kuras Rekening

Modus Penipuan Berbasis Foto: Perkenalkan ClickFix

Dilansir Tech Radar, keamanan siber terus berkembang dengan munculnya skema penipuan baru yang memanfaatkan proses pengeditan foto selfie. Situs web tertentu menggunakan teknik ClickFix untuk memperdaya pengguna dengan menawarkan layanan penghapusan latar belakang foto secara gratis. Pada awalnya, korban diminta mengunggah gambar ke platform tersebut, lalu diarahkan ke halaman verifikasi otomatis. Teknik ini tidak hanya meningkatkan visibilitas di mesin pencari tetapi juga menjadi pintu masuk bagi peretas untuk mengambil data sensitif. Key Strategy dalam menghadapi modus ini adalah memeriksa keaslian situs sebelum mengunggah informasi pribadi.

Mengutip Tech Radar, modus ClickFix diawali dengan meminta pengguna menempelkan perintah verifikasi melalui layanan Windows Run. Langkah ini membuat korban menyalin kode ke clipboard, yang secara tidak sadar mengaktifkan malware. Keamanan siber mengingatkan bahwa tidak semua layanan foto online resmi dan bisa menipu dengan bermacam teknik manipulasi.

Key Strategy dalam memahami skema ini adalah mengenali bahwa proses verifikasi otomatis tidak selalu jujur. Sebagian besar situs penipuan menyamar sebagai platform foto biasa tetapi menanamkan ekstensi berbahaya yang menginfeksi perangkat. Tidak hanya itu, teknik ini juga memanipulasi algoritma pencarian untuk memastikan bahwa situs mereka muncul di hasil pertama saat pengguna mencari layanan edit foto. Dengan Key Strategy yang tepat, korban bisa menghindari risiko kebocoran data secara awal.

Malware Dalam Skema: Menginfeksi Sistem dan Mencuri Informasi

Penggunaan ClickFix memungkinkan penyerang mengirimkan malware CastelLoader, yang bertindak sebagai trojan untuk mengakses sistem secara diam-diam. Key Strategy dalam mengidentifikasi ancaman ini adalah mengenali bahwa malware ini juga bisa mengirimkan payload tambahan seperti NetSupport RAT dan CastleStealer. NetSupport RAT berfungsi untuk mengontrol perangkat jarak jauh, sementara CastleStealer mengambil informasi kredensial peramban, token Discord, dan file sesi Telegram. Data-data ini digunakan untuk menjalankan aktivitas penipuan seperti transfer dana atau phishing.

Menurut penelitian keamanan siber, malware CastleStealer juga menargetkan kredensial dompet kripto. Key Strategy untuk mengurangi risiko ini adalah menggunakan multi-factor authentication dan memastikan bahwa aplikasi yang diinstal berasal dari sumber terpercaya. Selain itu, malware ini bisa memanipulasi sistem untuk menyembunyikan jejak kebocoran data, sehingga korban sulit mendeteksinya.

Key Strategy dalam menangkal skema ini melibatkan penggunaan tools deteksi malware dan memantau aktivitas yang tidak biasa di perangkat. Proses verifikasi melalui Windows Run berpotensi mencuri akses ke sistem operasi, karena perintah tersebut bisa menjalankan file eksternal tanpa konfirmasi langsung. Pengguna juga disarankan untuk mengaktifkan fitur pengamanan seperti antiviruses dan firewall agar malware tidak bisa meretas data secara tidak terdeteksi. Dengan Key Strategy yang terpadu, korban bisa meminimalkan kerugian finansial dan kebocoran informasi sensitif.

Langkah Pencegahan: Key Strategy dalam Menghindari Penipuan

Key Strategy dalam mencegah skema ClickFix adalah mengetahui tanda-tanda kecurangan di situs web. Beberapa indikator mencurigakan termasuk kecepatan upload foto yang sangat tinggi, permintaan verifikasi yang tidak biasa, dan halaman yang terlihat tidak resmi. Selain itu, pengguna dianjurkan untuk mengecek apakah layanan tersebut memiliki sertifikasi keamanan dari pihak ketiga. Key Strategy tambahan adalah menghindari mengunjungi situs yang meminta akses ke folder pribadi atau dokumen sensitif.

Dengan Key Strategy yang diterapkan, korban bisa mengenali bahwa skema penipuan ini memanfaatkan kebiasaan pengguna mempercayai layanan online. Peneliti keamanan siber menegaskan bahwa skema ClickFix sudah digunakan dalam beberapa kasus penipuan finansial di Indonesia. Key Strategy terbaik adalah mengedit foto selfie di aplikasi lokal yang tidak menyimpan data pengguna secara permanen.

Key Strategy juga melibatkan pendidikan pengguna tentang risiko keamanan siber. Misalnya, memahami bahwa setiap klik di situs tak dikenal bisa menjadi celah serangan. Pengguna diingatkan untuk tidak mengunggah foto selfie ke platform yang tidak memiliki protokol keamanan. Selain itu, Key Strategy dalam memantau aktivitas perangkat termasuk memeriksa log aktivitas dan mengatur penggunaan jaringan internet agar tidak disalahgunakan oleh malware. Dengan Key Strategy yang sistematis, pengguna bisa menemukan celah dalam modus penipuan dan meminimalkan dampaknya.

Kasus Nyata: Dampak Penipuan pada Pengguna

Sejumlah korban penipuan menggunakan skema ClickFix mengalami kerugian ratusan juta rupiah karena data rekening mereka dicuri. Key Strategy dalam menganalisis kasus ini adalah melihat bahwa peretas menggunakan pengeditan foto untuk mengalihkan perhatian korban dari proses penipuan. Pada beberapa kasus, malware memanipulasi sistem operasi untuk mengirimkan data ke server peretas melalui jaringan tidak aman. Key Strategy tambahan adalah mengenali bahwa skema ini bisa memanfaatkan fitur seperti pengingat atau notifikasi palsu untuk memperkuat penipuan.

Dari laporan keamanan siber, modus ClickFix juga memanfaatkan proses pengeditan gambar sebagai alat untuk mengakses data pribadi. Key Strategy dalam menangkal skema ini adalah mengubah kebiasaan mengunggah foto ke aplikasi dengan protokol keamanan berlapis. Pengguna yang waspada bisa mencegah peretas dari mengambil data sensitif melalui layanan edit foto yang tidak terpercaya.

Key Strategy dalam memperkuat langkah pencegahan adalah menginstal plugin keamanan atau alat deteksi pada browser. Beberapa platform pengeditan foto sudah mengimplementasikan teknologi verifikasi otomatis untuk memastikan bahwa data pengguna tidak disalahgunakan. Namun, skema ClickFix tetap menjadi ancaman besar karena pengguna bisa mempercayai layanan tersebut tanpa memeriksa keaslian. Dengan Key Strategy yang terpadu, pengguna bisa menghindari risiko kebocoran data dan menjaga keamanan finansial secara proaktif.

MORE FROM THIS CATEGORY