Baca berita tanpa iklan. Gabung Kompas.com+
Salin Artikel

Beredar Narasi Hacker Jual Jasa Login Akun myBCA Rp 7,5 Juta, BCA: Akses Harus Pakai BCA ID

KOMPAS.com - Media sosial ramai oleh narasi penawaran jasa login akun myBCA hanya menggunakan nama dan nomor rekening senilai Rp 7,5 juta.

Narasi itu pertama kali diunggah oleh @secgron di media sosial Twitter, Rabu (26/7/2023).

Disebutkan bahwa penawaran jasa itu diunggah dalam situs BreachForums.

"Seorang threat actor di BreachForums menawarkan sebuah jasa utk login ke akun MyBCA siapapun hanya bermodalkan nama & nomor rekening.

Jasa ini dijual hanya dengan harga $500 atau hanya sekitar 7,5 juta rupiah. Pelaku juga melampirkan tampilan ketika login ke 6 pemilik rekening," bunyi twit tersebut.

Menurut pengunggah, klaim hacker itu cukup lemah.

Kendati demikian, narasi tersebut mengundang kekhawatiran warganet. Banyak dari mereka takut apabila jasa tersebut digunakan untuk aksi penipuan.

"(Ini) buat nipu, terjadi di bokap gw, si pelaku screenshot saldo di rekening BCA, sesuai bgt nominalnya, waktu itu infonya utk permintaan update data. bokap sempet kegocek itu bener BCA karna screenshot saldonya sesuai, tapi dia lgsg sadar pas si orgnya telfon, bokap blg nanti aja sama anak sy," tulis akun @nwlnd*****.

Hingga Kamis (27/7/2023), utas tersebut telah dikomentari 407 akun, dibagikan 4.500 kali, dan disukai sebanyak 10.000 pengguna Twitter.

Lantas, bagaimana tanggapan BCA?

Penjelasan BCA

Pihak BCA buka suara terkait narasi hacker yang mengeklaim menjual jasa login akun myBCA tersebut.

Corporate Communication & Social Responsibility, Hera F. Haryn memastikan bahwa aplikasi mobile myBCA hanya bisa diakses menggunakan BCA ID dan password yang dibuat oleh nasabah sendiri, bukan dengan nama dan nomor rekening.

"Transaksi finansial hanya dapat dilakukan dengan PIN yang hanya diketahui oleh nasabah," jelas Hera saat dihubungi Kompas.com, Kamis (27/7/2023).

Sementara itu, untuk website myBCA, akses juga hanya bisa dilakukan menggunakan BCA ID dan password yang dibuat nasabah sendiri.

Untuk website myBCA, Hera mengungkapkan bahwa transaksi finansial hanya dapat dilakukan dengan one time password (OTP) dari token KeyBCA.

Oleh karena itu, Hera mengimbau kepada seluruh nasabah BCA untuk berhati-hati pada oknum yang mengatasnamakan BCA dan menawarkan modus penipuan untuk mengetahui data nasabah.

"Jangan pernah bagikan data pribadi perbankan yang bersifat rahasia seperti BCA ID, password, nomor kartu ATM, PIN, dan OTP kepada siapapun," kata dia.

Di samping itu, BCA senantiasa melakukan pengamanan data dengan menerapkan strategi dan standar keamanan secara berlapis serta mitigasi risiko yang diperlukan untuk menjaga keamanan data dan transaksi digital nasabah.

Seluruh strategi dan penerapan standar keamanan tersebut selalu dievaluasi dan diperbarui dari waktu ke waktu dengan memperhatikan perkembangan keamanan siber dan transaksi digital.

Pakar sebut pelaku tak bisa transaksi

Terpisah, Kompas.com menghubungi pengamat keamanan siber Vaksin.com, Alfons Tanujaya terkait klaim jasa login myBCA senilai Rp 7,5 juta itu.

Menurut Alfons, aksi login myBCA itu secara teknis mungkin saja terjadi.

"Kalau login ke internet banking atau myBCA secara teknis memungkinkan jika berhasil menginstal keylogger di perangkat korban. Baik di komputer maupun ponsel," kata dia, Kamis (27/7/2023).

Akan tetapi, Alfons menegaskan bahwa pelaku tidak bisa melakukan transaksi.

"Karena untuk bertransaksi membutuhkan token TFA (kalau di internet banking) dan PIN kalau di ponsel," jelasnya.

Namun, bagaimana jika PIN transaksi dicuri melalui virus Trojan?

Alfons memastikan meskipun PIN transaksi berhasil dicuri, login myBCA akan meminta verifikasi tambahan.

"Artinya, andaikan kredensial myBCA bocor, lalu PIN-nya juga bocor, ketika ingin mengakses layanan ini dari ponsel lain atau nomor lain, maka pemilik rekening harus ke bank atau ke ATM atau melakukan KYC yang ketat. Di sinilah dana nasabah terselamatkan," jelas dia.

Alfons berharap, sistem keamanan seperti ini juga dilakukan oleh bank lainnya untuk melindungi akun nasabahnya dari pembobolan.

https://www.kompas.com/tren/read/2023/07/27/173000265/beredar-narasi-hacker-jual-jasa-login-akun-mybca-rp-7-5-juta-bca--akses

Terkini Lainnya

[POPULER TREN] Pertandingan Indonesia Vs Guinea | Wacana Pembongkaran Separator Ring Road Yogyakarta

[POPULER TREN] Pertandingan Indonesia Vs Guinea | Wacana Pembongkaran Separator Ring Road Yogyakarta

Tren
Situs Panganku.org Beralih Fungsi Jadi Judi Online, Kemenkes dan Kemenkominfo Buka Suara

Situs Panganku.org Beralih Fungsi Jadi Judi Online, Kemenkes dan Kemenkominfo Buka Suara

Tren
Kapan Pengumuman Hasil Tes Online 1 Rekrutmen Bersama BUMN 2024?

Kapan Pengumuman Hasil Tes Online 1 Rekrutmen Bersama BUMN 2024?

Tren
Ramai soal Surat Edaran Berisi Pemkab Sleman Tak Lagi Angkut Sampah Organik, Ini Kata DLH

Ramai soal Surat Edaran Berisi Pemkab Sleman Tak Lagi Angkut Sampah Organik, Ini Kata DLH

Tren
Saat Penyambut Tamu Acara Met Gala Dipecat karena Lebih Menonjol dari Kylie Jenner...

Saat Penyambut Tamu Acara Met Gala Dipecat karena Lebih Menonjol dari Kylie Jenner...

Tren
Kronologi dan Motif Ibu Racuni Anak Tiri di Rokan Hilir, Riau

Kronologi dan Motif Ibu Racuni Anak Tiri di Rokan Hilir, Riau

Tren
Rumah Sakit di Rafah Kehabisan Bahan Bakar, WHO: Penutupan Perbatasan Halangi Bantuan

Rumah Sakit di Rafah Kehabisan Bahan Bakar, WHO: Penutupan Perbatasan Halangi Bantuan

Tren
Cerita Rombongan Siswa SD 'Study Tour' Pakai Pesawat Garuda, Hasil Nabung 5 Tahun

Cerita Rombongan Siswa SD "Study Tour" Pakai Pesawat Garuda, Hasil Nabung 5 Tahun

Tren
Viral, Video Kucing Menggonggong Disebut karena 'Salah Asuhan', Ini Kata Ahli

Viral, Video Kucing Menggonggong Disebut karena "Salah Asuhan", Ini Kata Ahli

Tren
Seekor Kuda Terjebak di Atap Rumah Saat Banjir Melanda Brasil

Seekor Kuda Terjebak di Atap Rumah Saat Banjir Melanda Brasil

Tren
Link Live Streaming Indonesia vs Guinea U23 Kick Off Pukul 20.00 WIB

Link Live Streaming Indonesia vs Guinea U23 Kick Off Pukul 20.00 WIB

Tren
Prediksi Susunan Pemain Indonesia dan Guinea di Babak Play-off Olimpiade Paris

Prediksi Susunan Pemain Indonesia dan Guinea di Babak Play-off Olimpiade Paris

Tren
Alasan Semua Kereta Harus Berhenti di Stasiun Cipeundeuy, Bukan untuk Menaikturunkan Penumpang

Alasan Semua Kereta Harus Berhenti di Stasiun Cipeundeuy, Bukan untuk Menaikturunkan Penumpang

Tren
Indonesia Vs Guinea, Berikut Perjalanan Kedua Tim hingga Bertemu di Babak Playoff Olimpiade Paris 2024

Indonesia Vs Guinea, Berikut Perjalanan Kedua Tim hingga Bertemu di Babak Playoff Olimpiade Paris 2024

Tren
Pelatih Guinea soal Laga Lawan Indonesia: Harus Menang Bagaimanapun Caranya

Pelatih Guinea soal Laga Lawan Indonesia: Harus Menang Bagaimanapun Caranya

Tren
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke