Tag Archives: malware

Ramai Dugaan Dana Member Lenyap, Indodax Buka Suara


Jakarta

Bursa aset kripto, Indodax, buka suara soal dugaan kehilangan dana yang dialami salah satu membernya. Indodax menegaskan, kehilangan dana tidak terjadi akibat kesalahan sistem perusahaan.

CEO Indodax William Sutanto menyebut insiden ini terjadi akibat faktor eksternal, seperti phishing, malware, atau metode social engineering yang menargetkan perangkat maupun kredensial pribadi pengguna.

Meski begitu Indodax berkomitmen untuk mendampingi member terdampak.


“Keamanan pengguna selalu menjadi prioritas kami. Dari hasil penelusuran awal, indikasi yang muncul mengarah pada akses ilegal dari faktor eksternal. Meski demikian, kami tetap berkomitmen untuk mendampingi para member yang terdampak dan menindaklanjuti setiap kasus secara menyeluruh,” jelasnya dalam keterangan tertulis, Senin (29/12/2025).

William mengakui isu keamanan akun menjadi hal yang sensitif dan perhatian utama pengguna platform investasi aset kripto. Ia pun menyampaikan permohonan maafnya kepada publik.

Manajemen Indodax sendiri telah menghubungi member terdampak satu per satu untuk melakukan penelusuran lanjutan dengan kronologi masing-masing kasus. Indodax juga terus mengedukasi pengguna untuk terus menjaga keamanan akun dengan mengaktifkan Two-Factor Authentication (2FA), tidak membagikan data sensitif, menggunakan kata sandi yang kuat, meningkatkan kewaspadaan, dan memastikan perangkat terbebas dari malware.

“Kami memohon maaf atas kekhawatiran yang timbul di ruang publik akibat beredarnya informasi ini. Kami memahami perhatian masyarakat, dan kami berkomitmen untuk menindaklanjuti setiap laporan secara bertanggung jawab dan transparan,” ujar William.
New

(ahi/hns)



Sumber : finance.detik.com

Ketahui Beda Link DANA Kaget Asli dan Palsu, Jangan Tertipu!

Jakarta

Salah satu fitur yang disukai pengguna e-wallet DANA adalah DANA Kaget. Program ini memungkinkan pengguna agar bisa berbagi saldo DANA dengan pengguna lain hanya melalui link.

Namun detikers perlu hati-hati jika menerima link yang mengatasnamakan DANA Kaget ini, karena fitur ini juga dijadikan modus penipuan oleh penjahat. Simak artikel ini untuk mengetahui beda link DANA Kaget asli dan palsu.

Dilihat dari akun Instagram dan laman resmi DANA, ada tiga langkah mudah untuk mengetahui beda link DANA Kaget asli dan palsu, yaitu monitor, konfirmasi, dan lapor.


1. Monitor

Link DANA Kaget yang asli selalu diawali dengan https://link.dana.id. Jika bukan diawali dengan alamat tersebut maka detikers harus waspada. Selain itu, cek juga nomor pengirim. Biasanya penipu menggunakan nomor HP umum, bukan nomor khusus.

2. Konfirmasi

Jika masih ragu, detikers bisa mengkonfirmasi link tersebut ke fitur DANA Protection di aplikasi DANA. Caranya ialah dengan mengkopi link mencurigakan tersebut. Ingat, link jangan sampai diklik saat mengkopinya.

Paste atau tempel link tersebut ke kolom yang tersedia. Klik ‘Cari’ dan akan muncul apakah link DANA Kaget tersebut asli atau palsu.

3. Lapor

Jika hasil konfirmasi menunjukkan link tersebut adalah palsu, maka langsung klik ‘Laporkan’. Laporan tersebut terhubung dengan layanan dari Kementerian Komunikasi dan Informatika (Kemenkominfo).

Berikut ini beberapa cara agar terhindar dari modus penipuan link DANA Kaget:

1. DANA Protection

Cara pertama ada dengan menggunakan fitur DANA Protection yang telah dijelaskan di atas. Jangan pernah terburu-buru mengklik link yang sumbernya tidak jelas. Dikhawatirkan link tersebut bisa membuat perangkat kamu terkena malware.

2. Rahasiakan Informasi Pribadi

Selalu rahasiakan informasi pribadi, misalnya username, password, atau kode OTP kepada siapa pun, termasuk pihak yang mengatasnamakan pihak DANA. DANA telah memastikan petugasnya tidak akan pernah meminta informasi tersebut lewat telepon maupun pesan singkat.

3. Aktifkan Verifikasi Dua Langkah

Pastikan detikers mengaktifkan fitur verifikasi dua langkah di akun DANA. Hal ini menambah keamanan akun karena jika ada upaya login dari perangkat baru, maka kamu akan diminta memasukkan kode verifikasi yang dikirimkan ke nomor HP atau email yang terdaftar. Jika kamu tidak merasa login ke perangkat baru, maka waspadalah, jangan sampai kode tersebut kamu berikan kepada orang lain.

4. Update Informasi

Kini modus penipuan semakin banyak. Kita pun harus selalu mengupdate informasi untuk meminimalkan risiko menjadi korban penipuan. Caranya bisa dengan membaca berita, mengikuti akun media sosial resmi, dan sebagainya.

Nah, itulah tadi telah kita ketahui beda link DANA Kaget asli dan palsu. Jangan mudah mudah tertipu dan selalu rahasiakan data pribadi kamu!

(row/row)



Sumber : finance.detik.com

Terlanjur Klik Link Palsu Penipuan di WA? Ini yang Mesti Dilakukan


Jakarta

Penipuan online merajalela. Oknum penipu dengan berbagai modusnya semakin gencar berusaha menguras uang korbannya. Salah satu modus yang kerap dipakai yaitu melalui tautan atau link yang dibagikan melalui WhatsApp (WA).

Tak sedikit peringatan untuk tidak asal klik link yang muncul untuk menghindari menjadi korban penipuan phishing. Namun bagaimana jika sudah terlanjur mengklik link yang dikirimkan kontak tak dikenal di WA? Jangan khawatir ini langkah yang mesti kamu lakukan.

1. Matikan Akses Internet


Hal pertama yang perlu kamu lakukan jika terlanjur klik aplikasi penipuan yakni segera matikan data seluler atau wifi. Ini akan menghentikan malware yang ada pada aplikasi. Dengan mematikan akses internet, maka akan mencegah malware mencuri data pengguna atau menyebarkan data ke perangkat lain.

2. Segera Ganti Username dan Password

Segera ganti kredensial (password dan username) semua akun di ponsel kamu, termasuk akun bank, email, media sosial, dan lainnya. Ganti dan gunakan password yang kuat dan berbeda untuk setiap akun. Lakukan hal ini secara berkala untuk membatasi jumlah waktu kredensial yang hilang, dicuri, atau dipalsukan dapat digunakan oleh orang lain

3. Hubungi CS Resmi

Terakhir, segera laporkan kejadian ini ke Customer Service (CS) secepatnya melalui nomor resmi. Hal ini dapat membantu mengamankan akun dan data kamu supaya aman dari malware yang mungkin menguras saldo rekening kamu. Jika menghubungi CS melalui media sosial, pastikan akun tersebut sudah terverifikasi dengan tanda centang berwarna hijau atau biru.

Waspada Penipuan Link DANA Kaget

Belakangan ini kerap muncul modus penipuan link palsu DANA Kaget melalui pesan singkat atau media sosial. Dalam modus ini, korban diiming-imingi akan mendapatkan hadiah dengan meng-klik tautan tersebut. Padahal jika dilakukan, justru saldo DANA Anda bisa lenyap dalam sekejap.

DANA Foto: dok. DANA

Melihat penipuan ini, DANA pun mengimbau penggunanya berhati-hati. DANA juga membagikan tips melalui campaign #AwasJebakanBadman dengan mengajak para pengguna melakukan 3 langkah berikut:

1. Monitor

Selalu berhati-hati jika ada nomor tak dikenal yang menghubungi dan menyebarkan link tertentu. Adapun link DANA Kaget yang asli selalu diawali dengan https://link.dana.id. Jika bukan diawali dengan alamat tersebut maka harus waspada. Selain itu, cek juga nomor pengirim. Biasanya penipu menggunakan nomor HP umum, bukan nomor khusus.

2. Konfirmasi

Jika masih ragu, lakukan konfirmasi untuk memastikan apakah link DANA Kaget tersebut benar dari sumber terpercaya. Coba cek keaslian link atau nomor, atau media sosial DANA lewat fitur DANA Protection di aplikasi DANA.

3. Lapor

Apabila link tersebut terbukti bukan dari DANA yang asli, segera melapor melalui DANA Protection agar tidak memakan korban lagi. Saat ini, fitur DANA Protection telah terhubung ke layanan dari Kementerian Komunikasi dan Informatika (Kemenkominfo). Lewat fitur ini, pengguna DANA bisa mengecek nomor/link/akun media sosial palsu.

DANA juga mengimbau agar men-download DANA hanya di penyedia aplikasi resmi. Hindari menginstall dari link yang dibagikan di grup pesan instan, seperti WhatsApp, Telegram dan lainnya. Pengguna juga diminta untuk selalu menjaga kerahasiaan PIN dan kode OTP. Jangan pernah dibagikan ke siapa pun termasuk DANA.

Di samping itu, seluruh pengguna DANA juga diimbau untuk mengacu hanya kepada informasi melalui platform resmi DANA Indonesia di website di https://dana.id, serta media sosial resmi DANA di Facebook, Twitter, dan Instagram @dana.id, dan menggunakan layanan pelanggan Live Chat di aplikasi DANA atau e-mail [email protected] menyelesaikan berbagai kendala.

(ads/ads)



Sumber : finance.detik.com

Bos Indodax Ungkap Fakta di Balik Peretasan, Kerugian Rp 300 M


Jakarta

Platform perdagangan kripto, PT Indodax Nasional Indonesia (Indodax), sempat diretas pada 11 September 2024. Akibatnya Indodax harus mengalami kerugian hingga ratusan miliar rupiah.

CEO Indodax, Oscar Darmawan, menerangkan kasus peretasan ini bermula saat salah satu karyawan perusahaan yang tidak disebut namanya mendapat tawaran pekerjaan sampingan dengan gaji yang sangat besar dari pihak luar.

“Jadi salah satu dari karyawan kita, salah satu dari engineering kita itu ditawari kerjaan itu. Ditawari pekerjaan untuk men-setting satu server,” kata Oscar dalam acara talk show Indodax di Jakarta, Senin (23/9/2024).


“Sekarang zaman di mana kalau orang kerja di mana mereka akan menulis di LinkInd-nya. Dia sebagai apa di mana selalu semua orang menuliskan. Nah orang yang kerja di kita ini dia ditawari pekerjaan dalam satu jam berapa ribu dolar,” jelasnya lagi.

Ia mengatakan yang bersangkutan ditawari gaji hingga US$ 2.000-3.000 atau setara dengan Rp 30,41-45,61 juta (kurs dolar Rp 15.205/dolar AS) per jam. Menurutnya yang bersangkutan sempat beberapa kali menerima pembayaran dari peretasan.

Atas tawaran ‘pekerjaan impian’ itu, Oscar menyebut karyawan yang bersangkutan itu diminta untuk mengunduh aplikasi tertentu yang ternyata membawa malware

Sayang, karyawan yang bersangkutan men-download aplikasi tersebut di laptop milik perusahaan. Padahal laptop ini merupakan salah satu perangkat yang terhubung dengan server perusahaan.

“Jadi orang ini kerja pakai laptop kantor. Jadi ini menyalahi SOP-nya kantor. Dia bekerja freelance itu kemudian ternyata ini cuma kedok. Pekerjaan freelance ini cuma kedok karena ini dipakai untuk menyusupin laptop dia,”

“Jadi orang yang nawari dia kerja itu menyuruh dia untuk meng-instal sebuah software. Bahkan bukan suruh instal ya, men-download sebuah file yang berkaitan dengan pekerjaan dia. Nah di salah satu file itu ada malware, malware yang dirancang khusus untuk punya line dan kemudian malware inilah yang digunakan untuk menyerang,” terangnya lagi.

Beruntung, karyawan yang ditipu kelompok peretas ini tidak memiliki akses terhadap server utama perusahaan. Sehingga saat serangan peretasan pertama terjadi sekitar pukul 4 pagi, server utama perusahaan tetap aman.

Setelah sistem keamanan perusahaan menemukan adanya serangan, Indodax kemudian memutuskan untuk segera menutup seluruh server perusahaan agar tidak ada kebocoran data lebih jauh.

“Nah waktu terjadi jam 4 pagi itu, tim IT security kita merasa ada anomali. Jadi yang dilakukan Indodax pertama kali adalah menutup withdraw. Makanya kalau teman-teman sadar dari jam 4 sampai jam 7 itu tidak bisa withdraw, kita maintenance,” ucap Oscar.

“Kita cek, kita pastikan server ini aksesnya bukan dari sistem trading kita. Makanya kemudian jam setengah 8, setelah kita lakukan penyelidikan internal, jam 4 sampai jam 7 kita putuskan sepertinya ini harus dilakukan penutupan seluruh sistem sehingga bisa dilakukan pemeriksaan secara menyeluruh. Kemudian kita lakukan PR sekitar jam 10 untuk mengatasi permasalahan ini,” jelasnya lagi.

Atas permasalahan ini, Oscar menyebut pihaknya langsung mengamankan seluruh aset nasabah dan melakukan analisis atau pemetaan serangan untuk memecahkan permasalahan itu. Menurutnya proses pemetaan serangan inilah yang menjadi kunci untuk menutup akses serangan dan memperbaiki kekurangan yang ada.

Di saat yang bersamaan, Oscar menyebut pihaknya melakukan kerja sama dengan enam perusahaan cyber security ternama dunia, dan Mabes Polri. Kemudian pihaknya juga sudah melakukan perbaikan dan memperketat keamanan perusahaan agar permasalahan ini tidak terulang lagi.

Atas kejadian peretasan ini, Oscar menyebut perusahaan mengalami kerugian hingga US$ 20 juta atau kurang lebih setara dengan Rp 300 miliar jika dihitung dengan kurs yang berlaku.

“Jadi kalau kita bicara mengenai soal total reserve (kepemilikan aset kripto milik perusahaan) kita itu kan ada Rp 11,5 triliun. Demaged itu angkanya naik turun dia (karena dalam bentuk dolar), tapi kurang lebih sekitar Rp 300 miliar,” ucapnya.

“Mungkin kalau user melihat Rp 300 miliar itu besar banget, tapi kalau kita lihat dari reserve kita itu tidak lebih dari 3%. Untungnya kalau kita lihat dari kripto yang kena (berhasil dicuri) itu bukan kripto mayor, jadi banyak kripto-kripto yang nggak jelas juga,” terang Oscar lagi.

Kerugian ini berasal dari hilangnya sebagian kripto milik perusahaan dalam bentuk aset reserve saat peretasan terjadi. Namun ia memastikan tidak ada kripto milik nasabah yang ikut hilang dalam proses tersebut.

“Kerugian itu terjadi karena ada wallet yang unauthorized itu ke-transfer ke luar. Jadi memang salah satu aset kripto ini ada yang hilang. Tapi Indodax saat ini aset member semuanya aman karena Indodax sudah melakukan penggantian dari reserve-nya 100%, jadi tidak ada member yang dirugikan. Pada saat ini berarti yang hilang adalah reserve perusahaan, (kripto nasabah) 100% nggak ada yang keambil,” tegasnya.

Sebagai informasi, sebelumnya Indodax sempat menduga serangan peretasan itu dilakukan oleh kelompok hacker dari Korea Utara. Dugaan ini berdasarkan hasil analisis dari salah satu crypto security agency yang bekerja sama dengan Indodax.

“Berdasarkan analisis dari salah satu crypto security agency terkemuka dunia yang membantu kami saat ini terindikasi bahwa serangan ini terafiliasi dengan DPRK (Korea Utara),” jelas Oscar dalam keterangan resminya, Kamis (19/9).

“Kami menyadari bahwa ini adalah ancaman global yang serius, oleh karena itu kami telah berkoordinasi dengan Cyber Mabes Bareskrim POLRI untuk menangani insiden ini dengan cepat dan efektif,” tambahnya.

Selain Indodax, Oscar menyebut kelompok hacker yang terafiliasi dari DPRK cukup banyak menyerang crypto exchange global lainnya. Disebutkan penyerangan ini memang menargetkan banyak crypto exchange dengan likuiditas besar dan bertaraf global.

(hns/hns)



Sumber : finance.detik.com