(0275) 2974 127
Tidak semua file APK yang dikirim melalui WhatsApp merupakan malware atau penipuan. Namun, ada sejumlah indikator yang patut dicurigai, terutama jika file tersebut datang tanpa diminta dan disertai instruksi untuk segera mengunduh atau memasangnya.
WhatsApp sendiri menyarankan pengguna berhati-hati terhadap pesan yang meminta penerima mengunduh aplikasi, mengeklik tautan, atau memberikan informasi pribadi. WhatsApp juga mengingatkan bahwa file dan tautan yang sekilas terlihat sah tetap dapat mengarah pada aktivitas berbahaya.
Berikut beberapa ciri yang perlu diperhatikan.
Salah satu tanda awal yang perlu diperhatikan adalah Anda tiba-tiba menerima file APK yang tidak pernah diminta.
Misalnya, seseorang mengirim pesan:
“Tolong buka file ini.”
Padahal sebelumnya tidak ada pembicaraan mengenai aplikasi, dokumen, atau kebutuhan untuk memasang aplikasi.
Situasi seperti ini sebaiknya tidak langsung dianggap aman hanya karena pesan datang melalui WhatsApp.
Google menyebut kontak atau pesan yang datang secara tiba-tiba sebagai salah satu situasi yang patut dicurigai ketika pengguna diminta mengunduh aplikasi.
WhatsApp juga mencantumkan pesan dari nomor yang tidak dikenal serta permintaan untuk mengunduh aplikasi atau mengeklik tautan sebagai hal yang perlu diperhatikan ketika mengidentifikasi pesan mencurigakan.
Yang sebaiknya dilakukan: jangan langsung memasang APK. Jika mengenal pengirim, lakukan verifikasi melalui jalur komunikasi lain sebelum membuka atau memasangnya.
Pelaku dapat memberikan nama file yang membuat aplikasi terlihat seperti dokumen atau layanan tertentu.
Contohnya bisa berupa nama seperti:
Undangan Pernikahan.apkResi Paket.apkSurat Tilang.apkDokumen Pajak.apkFoto Saya.apkContoh tersebut merupakan ilustrasi, bukan berarti setiap file dengan nama seperti itu pasti berbahaya.
Yang lebih penting adalah memperhatikan jenis file sebenarnya.
Android menjelaskan bahwa APK atau Android Package merupakan paket aplikasi dengan akhiran .apk yang digunakan untuk memasang aplikasi pada perangkat Android.
Karena itu, jika seseorang mengatakan “ini PDF” tetapi file yang dikirim ternyata berformat .apk, hal tersebut merupakan alasan untuk berhenti dan melakukan verifikasi.
Jangan menganggap sebuah file aman hanya berdasarkan nama yang diberikan pengirim.
Tanda lain yang perlu diperhatikan adalah adanya tekanan agar pengguna segera memasang aplikasi.
Misalnya:
“Segera instal, kalau tidak akun akan diblokir.”
atau:
“Buka sekarang karena link hanya berlaku beberapa menit.”
Teknik seperti ini dapat memanfaatkan rasa urgensi agar korban tidak sempat memeriksa kebenaran pesan.
Google memberikan contoh bahwa penipu dapat menyamar sebagai agen penipuan bank, dukungan teknis, atau layanan pengiriman dan meminta pengguna mengunduh aplikasi yang tidak autentik.
Jadi, ketika sebuah pesan meminta Anda menginstal aplikasi secara tergesa-gesa, jangan menjadikan urgensi tersebut sebagai alasan untuk mengabaikan pemeriksaan keamanan.
Jika benar-benar ada masalah dengan rekening, paket, atau layanan tertentu, lakukan verifikasi melalui kanal resmi organisasi tersebut.
Ini merupakan salah satu indikator yang penting.
Google menjelaskan bahwa aplikasi berbahaya dapat meminta pengguna mengubah pengaturan perangkat yang berpotensi menempatkan perangkat atau data dalam risiko. Android juga memiliki mekanisme restricted settings untuk membatasi akses tertentu dari aplikasi yang baru dipasang.
Contohnya, pengguna dapat diarahkan untuk:
Namun, mekanisme tersebut dapat berbeda berdasarkan versi Android dan konfigurasi perangkat.
Jangan mengikuti instruksi tersebut hanya karena pengirim mengatakan bahwa itu diperlukan.
Cari tahu terlebih dahulu mengapa pengaturan tersebut diperlukan dan apakah aplikasi benar-benar berasal dari developer atau organisasi yang dapat dipercaya.
Perhatikan juga permission atau izin aplikasi.
Misalnya, sebuah aplikasi yang mengaku hanya digunakan untuk membaca dokumen tetapi meminta akses terhadap fungsi atau data yang tidak berkaitan dengan kebutuhan tersebut.
Android menjelaskan bahwa permission memberikan kontrol atas informasi atau kemampuan perangkat yang dapat digunakan oleh aplikasi.
Karena itu, jangan hanya melihat nama aplikasi. Perhatikan pula izin atau akses apa yang diminta setelah aplikasi dipasang.
Semakin tidak relevan akses tersebut dengan fungsi utama aplikasi, semakin besar alasan untuk berhati-hati.
Namun, izin yang tidak biasa bukan bukti otomatis bahwa aplikasi tersebut merupakan malware. Penilaian tetap perlu melihat fungsi aplikasi, sumber aplikasi, dan alasan akses tersebut diminta.
Penipu dapat menggunakan identitas pihak yang dipercaya untuk meningkatkan kredibilitas pesan.
Misalnya, pesan mengaku berasal dari:
Namun, nama dan logo bukan bukti keaslian.
Google secara khusus memperingatkan bahwa penipu dapat menyamar sebagai agen bank, layanan teknis, atau perusahaan pengiriman untuk meminta korban mengunduh aplikasi yang tidak autentik.
Jika pesan mengatasnamakan lembaga tertentu, lakukan verifikasi melalui situs, aplikasi, nomor telepon, atau kanal resmi lembaga tersebut, bukan melalui kontak yang diberikan dalam pesan mencurigakan.
Nomor yang tidak dikenal tidak otomatis berarti penipuan. Namun, tingkat kewaspadaan sebaiknya meningkat ketika nomor tersebut tiba-tiba mengirim APK atau meminta informasi sensitif.
WhatsApp mencantumkan pesan dari nomor yang tidak dikenal sebagai salah satu tanda yang perlu diperhatikan ketika menilai pesan mencurigakan. Permintaan untuk memberikan informasi pribadi atau finansial juga termasuk indikator yang perlu diwaspadai.
Bahkan jika pesan menggunakan nama atau foto profil seseorang yang Anda kenal, jangan hanya mengandalkan identitas tersebut untuk memastikan keaslian pesan.
Jika ragu, hubungi orang atau organisasi tersebut melalui metode lain untuk melakukan verifikasi.
Kesalahan ejaan, tata bahasa yang aneh, atau penggunaan kalimat yang tidak lazim juga dapat menjadi indikator.
WhatsApp mencantumkan typo atau kesalahan tata bahasa sebagai salah satu petunjuk yang dapat membantu pengguna mengenali pesan mencurigakan. Google juga memasukkan kesalahan ejaan dan tata bahasa sebagai salah satu tanda yang perlu diperhatikan ketika mengidentifikasi kemungkinan scam.
Namun, tanda ini bukan bukti pasti penipuan.
Pesan resmi juga mungkin memiliki kesalahan penulisan, sementara penipu dapat membuat pesan yang sangat rapi. Karena itu, indikator bahasa sebaiknya digunakan bersama tanda-tanda lainnya.
Jika pesan APK juga disertai tautan, periksa alamat situs dengan teliti.
WhatsApp menjelaskan bahwa penipu dapat menggunakan kombinasi karakter yang menyesatkan sehingga alamat tautan terlihat seperti situs yang sah, padahal sebenarnya dapat mengarah ke situs berbahaya. WhatsApp juga dapat menampilkan peringatan untuk tautan yang dianggap mencurigakan.
Karena itu, jangan hanya melihat sekilas nama domain.
Jika ingin mengakses layanan tertentu, cara yang lebih aman adalah mengetik alamat situs resmi secara langsung atau menggunakan aplikasi resmi, daripada mengikuti tautan yang diberikan melalui pesan mencurigakan.
Kewaspadaan perlu ditingkatkan jika setelah instalasi aplikasi meminta akses khusus yang tidak berhubungan dengan fungsi utamanya.
Google menjelaskan bahwa aplikasi berbahaya dapat meminta pengguna mengubah pengaturan atau memberikan akses yang dapat menempatkan informasi pribadi dalam risiko. Android secara khusus memperingatkan agar restricted settings tidak diberikan kecuali pengguna mempercayai developer aplikasi tersebut.
Jika tidak memahami fungsi suatu akses, jangan langsung mengaktifkannya.
Cari tahu terlebih dahulu apa yang diberikan oleh akses tersebut dan mengapa aplikasi membutuhkannya.
Google Play Protect dapat menjadi lapisan perlindungan tambahan.
Play Protect memeriksa aplikasi yang terpasang, termasuk aplikasi yang berasal dari sumber di luar Google Play. Google menjelaskan bahwa Play Protect dapat memindai software berbahaya pada perangkat dan memberikan perlindungan terhadap aplikasi yang dianggap berbahaya.
Jika Play Protect menemukan aplikasi yang berpotensi berbahaya, dalam kondisi tertentu Google dapat memberikan notifikasi, menonaktifkan aplikasi, atau menghapusnya.
Jadi, jika setelah memasang APK muncul peringatan dari Play Protect, jangan mengabaikannya hanya karena pengirim mengatakan bahwa aplikasinya aman.
Peringatan tersebut justru merupakan alasan untuk menghentikan proses dan memeriksa kembali sumber aplikasi.
Satu indikator saja belum tentu membuktikan bahwa sebuah APK adalah penipuan.
Misalnya:
APK + nomor tidak dikenal → perlu waspada.
Tetapi jika terdapat beberapa indikator sekaligus, misalnya:
APK + nomor tidak dikenal + pesan mendesak + mengaku dari bank + meminta instalasi + meminta akses khusus
maka situasinya patut diperiksa dengan jauh lebih hati-hati.
Tidak ada satu rumus resmi yang menentukan bahwa kombinasi tertentu otomatis berarti penipuan. Namun, semakin banyak tanda mencurigakan yang muncul dalam satu pesan, semakin penting untuk melakukan verifikasi sebelum mengambil tindakan.
Karena itu, jangan mencari satu ciri yang pasti. Lebih baik melihat keseluruhan konteks pesan.
Sebelum memasang file APK yang dikirim melalui WhatsApp, tanyakan:
Jika beberapa pertanyaan tersebut menimbulkan keraguan, jangan instal APK tersebut sebelum sumbernya terverifikasi.
Ciri APK penipuan tidak dapat ditentukan hanya dari nama file atau ekstensi .apk. APK merupakan format paket aplikasi Android dan tidak otomatis berarti malware.
Yang perlu diperhatikan adalah konteks pengiriman, identitas pengirim, isi pesan, permintaan instalasi, perubahan pengaturan, izin atau akses aplikasi, tautan yang disertakan, serta peringatan keamanan perangkat.
WhatsApp sendiri menyarankan pengguna berhati-hati terhadap pesan yang meminta mengunduh aplikasi atau mengeklik sesuatu yang mencurigakan. Android juga memberikan panduan untuk mengenali aplikasi yang berpotensi berbahaya, termasuk aplikasi yang meminta perubahan pengaturan yang tidak masuk akal.
Dengan kata lain, jangan menunggu sampai APK terinstal untuk mulai waspada. Jika sumber dan tujuan file tidak dapat diverifikasi, lebih aman untuk tidak memasangnya.
Ingin mempelajari lebih banyak seputar web development, cloud computing, keamanan siber, server, hingga berbagai tren teknologi terbaru? Kunjungi blog Hosteko untuk mendapatkan artikel yang informatif, mudah dipahami, dan selalu diperbarui mengikuti perkembangan dunia digital.
Jangan lewatkan berbagai panduan, tips, serta tutorial yang dapat membantu Anda mengembangkan website, meningkatkan performa bisnis online, dan memperluas wawasan di bidang teknologi. Temukan artikel menarik lainnya hanya di Hosteko Blog dan terus ikuti informasi terbaru untuk mendukung perjalanan digital Anda.
Kebutuhan sumber daya komputasi tidak selalu berada pada tingkat yang sama. Sebuah website, aplikasi, sistem…
Memiliki website yang muncul di mesin pencari tidak berarti strategi SEO sudah berjalan dengan optimal.…
Risiko dari APK mencurigakan menjadi lebih serius ketika file tersebut benar-benar diinstal dan dijalankan sebagai…
Dalam persaingan bisnis yang semakin ketat, mendapatkan pelanggan baru bukan satu-satunya tujuan dalam pemasaran. Setelah…
Dalam strategi pemasaran dan penjualan modern, tidak semua lead memiliki tingkat ketertarikan yang sama. Ada…
Pelaku penipuan tidak selalu menggunakan pesan yang terlihat mencurigakan. Salah satu teknik yang pernah digunakan…