Customer Service Bank Palsu di Media Sosial
Ini adalah angler phishing: pelaku mengintai di media sosial, mengamati pelanggan yang mengeluh kepada banknya secara terbuka, lalu menyergap dengan akun bantuan palsu yang meyakinkan. Contoh ini bersifat fiktif dan ilustratif, dibuat khusus untuk keperluan pelatihan.
Skenario
Seorang nasabah yang kesal memposting keluhan yang menyebut banknya di X atau Instagram, misalnya tentang transfer gagal atau kartu terblokir. Dalam hitungan menit, sebuah akun dengan nama dan logo nyaris identik dengan akun bantuan resmi bank membalas, meminta maaf dan menawarkan bantuan.
Akun palsu itu tampak meyakinkan sekilas: foto profil serupa, nama seperti 'BankCare Official' atau salah eja tipis dari akun asli, dan terkadang gambar centang biru palsu. Akun itu meminta nasabah melanjutkan percakapan lewat pesan langsung atau WhatsApp 'demi privasi'.
Setelah masuk ke chat pribadi, penipu meminta nasabah 'memverifikasi identitas' dengan memberikan nomor kartu, masa berlaku, CVV, nama pengguna mobile banking, PIN, atau kode OTP yang baru saja dikirim ke ponsel. Setiap permintaan dibingkai sebagai langkah keamanan rutin untuk membuka blokir akun atau membatalkan transaksi.
Dengan data ini, pelaku masuk ke mobile banking korban atau menyelesaikan transaksi kartu, menggunakan OTP yang telah diperoleh untuk mengesahkannya. Korban, yang percaya sedang berbicara dengan banknya, sering kali menyerahkan OTP terakhir yang mengunci penipuan tersebut.
Tanda-tanda yang perlu dikenali
Layanan pelanggan membalas lebih dulu, sebelum Anda menghubungi mereka
Bank asli merespons melalui satu akun terverifikasi dan tidak pernah proaktif masuk ke DM Anda dari akun kedua untuk menanyakan data.
Akun tersebut tiruan, bukan akun resmi yang terverifikasi
Pelaku menggunakan nama nyaris identik, tambahan kata seperti 'care' atau 'official', atau karakter ekstra. Selalu periksa lencana verifikasi asli dan nama akun persis yang tercantum di situs resmi bank.
Anda diarahkan ke DM atau WhatsApp 'demi privasi'
Berpindah ke saluran pribadi menjauhkan Anda dari pengawasan publik dan perlindungan platform, sehingga lebih mudah ditekan tanpa terpantau.
Permintaan PIN, CVV, atau OTP
Tidak ada bank yang sah yang akan meminta PIN, CVV kartu, atau OTP. Semua itu ada justru agar hanya Anda yang dapat mengesahkan tindakan; membagikannya berarti menyerahkan kendali penuh.
Urgensi untuk 'membuka blokir' atau 'membatalkan' sebelum terlambat
Tekanan waktu yang dibuat-buat bertujuan menghentikan Anda dari memverifikasi akun melalui saluran resmi.
Pelajaran yang bisa diambil
Anggap setiap akun layanan pelanggan yang menghubungi Anda lebih dulu sebagai mencurigakan sampai terbukti sebaliknya. Bank berkomunikasi melalui satu akun terverifikasi dan call center resminya, dan tidak akan pernah meminta PIN, CVV, atau OTP melalui media sosial, DM, atau WhatsApp. Jika butuh bantuan, abaikan balasan tersebut dan hubungi nomor yang tertera di belakang kartu Anda atau di situs resmi bank. Laporkan akun tiruan ke platform dan ke bank Anda agar dapat ditutup sebelum menjangkau korban berikutnya.
Ini adalah contoh ilustratif yang dibuat khusus untuk pelatihan, bukan pesan asli yang dikirim oleh Claro atau organisasi mana pun.
Pertanyaan yang sering diajukan
Angler phishing adalah ketika pelaku menyamar sebagai layanan pelanggan sebuah merek di media sosial, mengamati keluhan, dan membalas dari akun palsu untuk menjebak korban agar membagikan kredensial. Pelajari lebih lanjut di entri glosarium kami tentang angler phishing.
Halaman terkait
Notifikasi Palsu Lolos Kartu Prakerja
Sebuah pesan mengklaim Anda lolos program Kartu Prakerja dan harus membayar biaya aktivasi atau mendaftar di situs tiruan yang mencuri NIK, KK, dan data rekening Anda.
Pelajari lebih lanjutTawaran Rekrutmen CPNS Palsu
Sebuah pesan yang menyamar sebagai panitia rekrutmen menawarkan jaminan lolos CPNS atau meminta biaya dan dokumen pribadi, memanfaatkan tingginya permintaan akan pekerjaan sebagai PNS.
Pelajari lebih lanjutSurat Tilang Elektronik (ETLE) Palsu Berisi Aplikasi Jahat
Sebuah pesan WhatsApp mengklaim Anda mendapat tilang elektronik dan melampirkan berkas APK untuk 'melihat detailnya', yang sebenarnya adalah malware Android yang mencuri data perbankan Anda.
Pelajari lebih lanjutJalankan pola ini sebagai simulasi nyata
Claro mengubah setiap modus ini menjadi simulasi phishing yang lokal, terukur, dan aman untuk dipelajari tim Anda.
Minta demo