Bahaya SMS Chat-V.com: Kalau Diklik, Ponsel Bisa Dibobol dan Data Pribadi Dicuri

Pernah dapat SMS berisi link atau tautan chat-v.com? Hati-hati, link itu merupakan spam berbahaya karena dapat mencuri data pribadi di ponselmu. Jangan sampai kamu menjadi korban.

Kalau dilihat dari ciri-cirinya, SMS tersebut berasal dari nomor tak dikenal. Nomor pengirim berbeda-beda. Begitupun operator yang digunakan. Ada yang menggunakan provider Telkomsel maupun XL.

Bunyi pesannya rada alay atau menggunakan gaya bahasa alay. Tulisan berantakan, typo atau salah di setiap katanya. Mungkin saja sengaja. Membaca isi konten SMS, diawali dengan sapaan nama orang yang dikirim, lalu disertai tautan. Pengguna ponsel ‘diajak’ untuk mengakses atau meng-klik tautan chat-v.com.

Sebagai contoh: “Winda kirimk4an foto ke kamu, unnduh MiChaat untyuk meelihatnya chat-v.com/s/7vxul7.” Atau contoh spam lainnya, “...., tadi s4ya ketemu kamu di jalan. S4ya hampir g4k kennal. Ini benar” kamu? Chat-v.com/s/7j3oou.”

Awas, tautan chat-v.com semacam jebakan “batman”. Jangan pernah merasa penasaran untuk membuka tautan tersebut jika tidak ingin terperangkap. Lebih baik abaikan saja atau hapus SMS itu dari ponselmu.

Bahaya pada tautan chat-v.com dijabarkan oleh SAFEnet, badan hukum perkumpulan yang terdaftar dengan nama Pembela Kebebasan Asia Tenggara (Southest Asia Freedom of Expression Network). Jaringan relawan bagi para pengguna internet ini bermarkas di Denpasar, Bali.

Baca Juga: Di Darat ada Ojol, di Laut Ada cGO yang Dipesan Online. Apa itu?

Bingung cari Kartu Kredit Terbaik? Cermati punya solusinya!

Bandingkan Produk Kartu Kredit Terbaik!  

SMS chat-v.com Mencurigakan dan Dianggap Serangan Digital

View this post on Instagram

Sejak Oktober 2019 lalu, SAFEnet menerima laporan tentang kemungkinan serangan digital melalui SMS berisi tautan untuk memasang aplikasi tertentu. Laporan tersebut terutama datang dari aktivis, tetapi kemudian ternyata terjadi juga pada kelompok lain. Format SMS V-chat: • Pengirim SMS tersebut datang dari nomor telepon berbeda-beda. Begitu pula dengan perusahaan telekomunikasinya. • Konten SMS-nya memiliki format sama: menyapa nama orang yang dikirim, disertai tautan untuk menginstal aplikasi. Yang mencurigakan dari tautan ini adalah akan menginstall 5 aplikasi APK, salah satunya base.apk yg masuk kategori merah menurut Symantec Mobile Insight. File tersebut terdeteksi sebagai AppRisk.Generisk yg bisa menimbulkan risiko pada privasi, keamanan, gangguan stabilitas pada ponsel Android. Hal paling mencurigakan adalah penggunaan perintah linux “su”. Su command biasanya digunakan untuk mengubah ke pengguna lain ketika baru login. Ini hal janggal karena menandakan adanya usaha untuk mengubah super user, meski untuk itu harus dilakukan di-root-nya. 4 tips SMS Chat-V • Jika dapat SMS berisi tautan serupa ini, segera hapus! • Yang sudah membuka link tersebut, segera pasang antivirus semacam Malwarebytes! • Jika terkena, setel ulang (factory reset) ponsel kembali seperti semula! • Jika ponsel mengirim SMS sendiri atau hidup mati sendiri, pertimbangkan untuk ganti ponsel baru! Selengkapnya silakan baca investigasi SAFEnet dan AccessNow di tautan berikut ini : https://id.safenet.or.id/2020/01/apakah-spam-chat-v-itu-berbahaya-berikut-jawabannya/

A post shared by SAFEnet (@safenetvoice) on

Dikutip dari safenet.or.id, banyak pengaduan dari sejumlah aktivis dan pengguna ponsel tentang potensi serangan digital lewat SMS berisi tautan untuk memasang aplikasi tertentu. Setelah dikumpulkan, SAFEnet langsung membedah konten SMS spam ini dan bahayanya bersama organisasi AccessNow.

Hasilnya SMS chat-v.com mencurigakan:

1. Bila tautan chat-v.com di klik, maka akan mengunduh atau menginstal 5 aplikasi APK (Android Application Package). Salah satunya apk yang tergolong kategori merah menurut Symantec Mobile Insight.

File tersebut terdeteksi sebagai Apprisk.Generisk yang dapat menimbulkan risiko pada privasi, keamanan, dan gangguan stabilitas pada ponsel Android pengguna.

2. Adanya penggunaan perintah linux “su.” Su command biasanya digunakan untuk mengubah ke pengguna lain ketika baru Ini janggal karena menandakan adanya usaha untuk mengubah super user, meski untuk itu harus dilakukan di root-nya.

SMS chat-v.com Berbahaya?

loader
Contoh SMS  spam chat-v.com via safenet.or.id

Hasil dari pemeriksaan dari SAFEnet dan AccessNow bahwa SMS chat-v.com cukup berbahaya karena dapat membobol ponsel dan mencuri data pengguna. Kenapa?

  • Ketika dicek dengan pemindaian menggunakan website net, tautan chat-v.com menunjukkan bahaya tingkat sedang karena tautan tersebut tidak pakai https.
  • Sucuri menunjukkan apa yang tersimpan dalam tautan chat-v.com.
  • Jika tautan diklik, akan mengarah ke situs Apple Store, sehingga terlihat tidak mencurigakan. Tapi jangan terkecoh, itu cuma mengelabui pengguna.
  • Kemudian tautan mengarah ke Google Playstore untuk memasang aplikasi MiChat yang dapat mengakses hampir semua konten di ponsel Android, termasuk WhatsApp.
  • Jika aplikasi MiChat terinstal, maka dapat mengakses perangkat pengguna, termasuk kamera, bluetooth, kontak, penyimpanan, pesan, jejak wifi, dan lainnya.
  • Tautan chat-v.com juga diperiksa lewat situs analisis risiko keamanan, RiskIQ. Terdeteksi pendaftar link atas nama: com, inc dengan alamat email geister@gmail.com. Asalnya dari Singapura, kode IP-107.155.55.60.
  • Begitu alamat IP dibuka, jadi banyak alamat tautan serupa v-chat.com. Menggunakan domain michat.sg yang terdaftar di Negeri Singa dan im dari Hong Kong.

“Jadi kesimpulannya, pengiriman pesan sampah (SMS spam) lewat SMS berisi tautan untuk menginstal aplikasi MiChat memiliki potensi ancaman tergolong rendah dan tidak terlalu berbahaya. Tapi tetap perlu diantisipasi bila mendapat pesan serupa,” tulis SAFEnet.

Baca Juga: Makin Hype di Indonesia! Ini 6 Fakta Menarik Tik Tok yang Perlu Diketahui

Cara Terhindar dari Jebakan SMS chat-v.com

loader
Cara terhindar dari jebakan SMS  chat-v.com via Instagram SAFEnet

Meski disebut tidak terlalu membahayakan, tak ada salahnya kamu waspada. Menghindari jebakan SMS sampah berisi link kaleng-kaleng, termasuk chat-v.com. Caranya:

1. Jika dapat SMS berisi tautan chat-v.com atau tautan tidak jelas lainnya, sebaiknya tidak membuka tautan tersebut. Atau kalau perlu segera hapus saja SMS itu, apalagi datang dari nomor tak dikenal.

2. Buat korban yang sudah terlanjur membuka tautan, terutama di ponsel Android, segera pasang antivirus semacam Malwarebytes agar bisa membersihkan ponsel dari kemungkinan peretasan dengan spyware (perangkat pengintai) di dalamnya.

3. Bila ponsel sudah terkena atau terlanjur instal (MiChat), segera setel ulang (factory reset) ponsel ke kondisi awal

4. Jika ponsel sudah melakukan aktivitas-aktivitas di luar kebiasaan, misalnya mengirim SMS sendiri tanpa pengguna sadari, atau ponsel hidup atau mati sendiri tanpa ada perintah, sebaiknya pertimbangkan untuk menggantinya dengan ponsel baru.

Jengah Dapat SMS Spam, Adukan ke Kemkominfo

Bila kamu mendapat SMS penipuan atau yang menyebarkan pesan sampah atau spam dan meresahkan, lapor saja ke Kementerian Komunikasi dan Informatika (Kemkominfo). Caranya melalui akun Twitter @aduanBRTI.

Setelah diadukan dengan menangkap layar (screenshot) SMS spam atau tipu-tipu, nomor penyebar spam itu akan diblokir BRTI (Badan Regulasi Telekomunikasi Indonesia) dalam waktu 1x24 jam. Yuk, jadi pengguna ponsel yang cerdas agar tak mudah tertipu.

Baca Juga: Review Samsung Galaxy A30