Kaspersky Temukan Situs Palsu iPhone 18, Incar Uang hingga Data Kartu Bank
Kaspersky menemukan situs palsu yang memanfaatkan penjualan iPhone 18 dengan modus diskon 25%, pembayaran Bitcoin, hingga pencurian data kartu.
Ilustrasi penipuan
Antusiasme terhadap penjualan iPhone 18 mulai dimanfaatkan penjahat siber untuk melancarkan penipuan.
Kaspersky menemukan sejumlah situs palsu yang menawarkan perangkat baru tersebut dengan diskon besar hingga pembayaran menggunakan Bitcoin.
Situs penipuan tersebut ditemukan dalam sejumlah bahasa, termasuk Inggris, Arab, dan Portugis.
Modusnya dirancang menyerupai proses pembelian smartphone secara daring agar calon korban bersedia menyerahkan uang maupun informasi pribadi.
- ESET Bawa Layanan MDR ke Indonesia, Bisa Respons Ancaman Siber dalam 6 Menit
- 92% UMKM di Indonesia Alami Insiden Siber, Phishing hingga Malware Jadi Ancaman
- Awas Rekening Jadi Incaran, Trojan Perbankan di Ponsel Melonjak pada 2026
- Scam Call di Indonesia Naik 4 Kali Lipat, Ini Modus yang Perlu Diwaspadai
Salah satu situs yang ditemukan Kaspersky menawarkan pembelian iPhone 18 dengan diskon 25%.
Halaman tersebut turut menampilkan spesifikasi teknis perangkat untuk membuat penawaran terlihat lebih meyakinkan.
Calon pembeli kemudian diberikan sejumlah pilihan pembayaran, termasuk menggunakan Bitcoin.
Menurut Kaspersky, transaksi tersebut pada akhirnya berisiko membuat pengguna kehilangan uang tanpa memperoleh perangkat yang dijanjikan.
Modus lainnya ditemukan pada situs berbahasa Portugis yang menyasar pengguna di Brasil.
Situs tersebut menawarkan pre-order iPhone 18 Pro dengan harga dalam real Brasil dan menyediakan pilihan kapasitas penyimpanan serta sejumlah warna.
Menariknya, beberapa pilihan warna yang ditawarkan berbeda dari varian yang menurut Kaspersky diumumkan secara resmi saat peluncuran.
Perbedaan semacam ini disebut dapat menjadi salah satu tanda yang perlu dicurigai calon pembeli.
Untuk membuat tawaran semakin menarik, situs palsu tersebut memberikan skema pembayaran yang memungkinkan calon pembeli tidak membayar seluruh harga perangkat di muka.
Pengguna dijanjikan dapat melunasi sisanya kemudian.
Situs itu juga menawarkan pengembalian dana penuh apabila pembelian dibatalkan.
Namun, berbagai penawaran tersebut merupakan bagian dari skema untuk mendorong calon korban melanjutkan proses transaksi.
Pada tahap berikutnya, pengguna diminta menyerahkan berbagai informasi pribadi, mulai dari nama lengkap, nomor telepon, alamat email, kota tempat tinggal, hingga kontak WhatsApp.
Data tersebut berpotensi dimanfaatkan penjahat siber untuk menjalankan skema rekayasa sosial atau social engineering berikutnya.
Risikonya meningkat ketika pengguna diarahkan untuk memasukkan informasi kartu bank.
Dengan demikian, modus penipuan tidak hanya berpotensi menyebabkan kerugian dari pembayaran perangkat palsu, tetapi juga mengekspos data finansial korban.
Senior Web Content Analyst Kaspersky Olga Altukhova mengatakan modus penipuan yang memanfaatkan peluncuran perangkat populer bukan fenomena baru.
“Selama bertahun-tahun, kami telah melihat munculnya berbagai penawaran penipuan yang bertepatan dengan peluncuran perangkat populer. Antusiasme konsumen dapat memberikan keuntungan tambahan bagi penjahat siber dan meningkatkan peluang mereka untuk meraup keuntungan,” ujar Olga.
Ia menyarankan konsumen lebih berhati-hati dalam menentukan tempat membeli perangkat dan mengutamakan toko resmi maupun penjual tepercaya.
“Penawaran yang tampak terlalu indah untuk menjadi kenyataan, serta pilihan produk yang lebih beragam atau berbeda dari yang diumumkan secara resmi oleh perusahaan, harus dianggap sebagai tanda bahaya yang jelas,” katanya.
Kaspersky menyarankan konsumen membeli perangkat melalui toko resmi atau penjual dengan reputasi yang dapat diverifikasi.
Alamat situs juga perlu diperiksa sebelum pengguna memasukkan informasi pribadi atau melakukan pembayaran.
Perhatian dapat diberikan pada format URL serta ejaan nama perusahaan karena situs phishing dapat dibuat menyerupai halaman resmi dengan menggunakan alamat yang sekilas terlihat serupa.
Untuk transaksi daring, pengguna juga dapat mempertimbangkan kartu virtual khusus atau layanan pembayaran yang membatasi paparan informasi kartu maupun rekening utama.
Autentikasi dua faktor atau 2FA sebaiknya diaktifkan pada akun penting dan aplikasi keuangan.
Pengguna juga disarankan memeriksa riwayat transaksi secara berkala agar aktivitas tidak dikenal dapat lebih cepat terdeteksi.
Kaspersky turut menyarankan penggunaan solusi keamanan yang memiliki kemampuan mendeteksi dan memblokir tautan phishing.
Namun, perlindungan teknis tetap perlu dibarengi kewaspadaan pengguna, terutama ketika menemukan harga atau penawaran perangkat baru yang jauh lebih menarik dibandingkan kanal resmi.









