Des 27, 2022 15:01 Asia/Jakarta
  • Pencurian data
    Pencurian data

Pengelola Nama Domain Internet Indonesia (PANDI) menemukan ribuan serangan phishing pada domain ".id" selama kuartal ketiga 2022.

Ketua Dewan Pengurus PANDI Yudho Giri Sucahyo saat jumpa pers virtual, Selasa (26/12/2022), mengatakan dua tahun terakhir banyak pelaku kejahatan yang menggunakan domain ".id" untuk phishing, pergeseran dari yang sebelumnya menggunakan domain ".com".

Laporan Indonesia Anti-Phishing Data Exchange (IDADX), divisi PANDI untuk menjaga domain ".id" digunakan sebagai situs phishing, ditemukan 7.988 serangan phishing pada kuartal III 2022. Terdapat 181 situs unik dengan domain ".id" yang digunakan untuk serangan phishing pada periode itu.

IDADX menemukan serangan phishing di Indonesia cenderung naik setiap kuartal pada 2022. Pada kuartal I, lembaga itu menemukan 1.613 serangan pishing pada domain ".id", sementara pada kuartal II sebanyak 4.902.

"Rata-rata situs web yang menjadi korban adalah subdomain," kata Yudho.

PANDI menemukan masih ada pengelola yang fokus menjaga domain utama, sementara subdomain kurang terjaga sehingga penjahat siber melihat celah dan menggunakannya untuk phishing.

PANDI juga melihat ada pergeseran pola serangan phishing, pada kuartal III serangan phishing paling banyak dialamatkan kepada lembaga pemerintahan (68 persen). Sementara pada kuartal sebelumnya, menurut PANDI, serangan phishing banyak terjadi pada sektor keuangan, termasuk teknologi finansial.

Internet

OJK Keluarkan Peringatan
Sementara itu, Kepala Departemen Perlindungan Konsumen Otoritas Jasa Keuangan (OJK) Agus Fajri Zam mengingatkan masyarakat untuk selalu waspada terhadap tindak kejahatan seperti skimming, phising, social engineering (soceng), hingga pembobolan rekening.

“Kegiatan phising, skimming (dan lainnya), itu perlu diinformasikan ke konsumen untuk tidak menerima (pesan) whatsapp, telpon ataupun email yang masuk dan langsung bereaksi mengikuti maunya pengirim,” kata Agus dalam media briefing bertajuk “Optimalisasi Perlindungan Konsumen Sektor Jasa Keuangan oleh OJK” di Jakarta, Senin (26/12).

Selain itu, dia menyebutkan saat ini Provinsi Daerah Istimewa Yogyakarta (DIY) juga menjadi lokasi baru bagi para hacker menjalankan aksi berbagai kejahatan tersebut.

“Sekarang juga ada daerah baru, Jogja (Yogyakarta) yang menjadi pusat hacker, itu udah mulai berkembang. Jadi yang membuat programming- programming  yang merugikan ini udah mulai bermunculan,” kata Agus.

Dia menyampaikan agar masyarakat sebagai konsumen layanan jasa keuangan, mulai dari perbankan, financial technology (fintech), jasa pembiayaan, asuransi, hingga pasar saham, untuk waspada berbagai modus kejahatan tersebut.

Dia menyampaikan bahwa OJK telah menerima berbagai aduan dari konsumen terkait dengan kejahatan skimming, phising, social engineering (soceng) hingga pembobolan rekening sepanjang tahun 2022 ini.

OJK telah menerima sebanyak 14.088 pengaduan melalui Aplikasi Portal Perlindungan Konsumen (APPK) selama periode 1 Januari 2022 hingga 16 Desember 2022.

Sebanyak 7.104 pengaduan menyangkut sektor perbankan, sebanyak 6.896 menyangkut sektor Industri Keuangan Non Bank (IKNB), dan 88 pengaduan menyangkut sektor pasar modal.(sl)

Tags