Trojan Fakecalls, Meniru Percakapan Telepon bak Karyawan Bank

Dythia Novianty Suara.Com
Jum'at, 15 April 2022 | 07:53 WIB
Trojan Fakecalls, Meniru Percakapan Telepon bak Karyawan Bank
Ilustrasi aksi fakecalls. [Shutterstock]

Suara.com - Peneliti Kaspersky menemukan Trojan perbankan Fakecalls pada Januari 2021.

Selama penyelidikan, mereka menemukan bahwa ketika seorang korban menelepon hotline bank, Trojan membuka panggilan layar palsunya sendiri sebagai pengganti panggilan asli bank.

Ada dua kemungkinan skenario yang terungkap setelah panggilan disadap. Pertama, Fakecalls menghubungkan korban secara langsung dengan pelaku kejahatan siber yang menampilkan diri mereka sebagai dukungan pelanggan bank.

Kedua yaitu skenario alternatif, Trojan memainkan audio yang telah direkam sebelumnya menirukan salam standar dari bank dan meniru percakapan standar menggunakan pesan suara otomatis.

Dari waktu ke waktu, Trojan menyisipkan potongan audio kecil dalam bahasa Korea. Misalnya, “Halo.
Terima kasih telah menelepon bank kami. Pusat panggilan kami saat ini sedang menerima panggilan
dengan volume yang sangat besar. Konsultan kami akan menghubungi Anda Kembali sesegera
mungkin.”

Hal ini memungkinkan pelaku kejahatan siber untuk mengelabui korban mereka bahwa panggilan itu nyata.

Tampilan fakecall Bank Korea. [Kaspersky]
Tampilan fakecall Bank Korea. [Kaspersky]

Tujuan utama dari panggilan tersebut adalah membujuk korban memberikan sebanyak mungkin informasi yang sangat konfidensial, termasuk rincian rekening bank.

Namun, pelaku kejahatan siber yang menggunakan Trojan ini tidak mempertimbangkan bahwa beberapa calon korbannya mungkin menggunakan bahasa antarmuka yang berbeda, misalnya bahasa Inggris dan bukan bahasa Korea.

Layar Fakecall hanya memiliki versi Korea, yang berarti beberapa pengguna yang menggunakan bahasa antarmuka Inggris akan mencium hal yang tidak beres dan dapat mengungkap ancaman ini.

Baca Juga: Awas, Ada Trojan yang Menyusup dalam Film James Bond Bajakan

Saat diunduh, aplikasi Fakecall, yang menyamar sebagai aplikasi perbankan asli, meminta berbagai
izin, seperti akses ke kontak, mikrofon, kamera, geolokasi, dan penanganan panggilan.

Izin ini memungkinkan Trojan untuk mengakses panggilan masuk dan menghapusnya dari riwayat
perangkat, misalnya, ketika bank sesungguhnya mencoba menjangkau kliennya.

Trojan Fakecalls tidak hanya dapat mengontrol panggilan masuk tetapi juga dapat memalsukan panggilan keluar.

Jika pelaku kejahatan siber ingin menghubungi korban, Trojan menampilkan layar panggilannya sendiri di atas layar sistem.

Akibatnya, pengguna tidak melihat nomor asli yang digunakan oleh pelaku kejahatan siber melainkan nomor telepon layanan dukungan bank yang ditampilkan oleh Trojan.

Saat pelaku kejahatan siber mencoba meyakinkan korban bahwa aplikasi itu asli, Fakecalls
sepenuhnya meniru aplikasi seluler bank terkenal Korea Selatan.

Cari Tahu

Kumpulan Kuis Menarik

Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Bahasa Indonesia Kelas 6 SD Beserta Pembahasan
Ikuti Kuisnya ➔
KUIS: Berapa Life Path Number Kamu? Hitung Sekarang dan Lihat Rahasia Kepribadianmu
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Indonesia Kelas 6 SD Materi Teks Informasi Lengkap Kunci Jawaban
Ikuti Kuisnya ➔
KUIS: Cek Seberapa Sehat Jam Tidurmu Selama Bulan Puasa?
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika Kelas 6 SD Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
KUIS: Kamu Paling Cocok Jadi Takjil Apa saat Buka Puasa?
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI