Trojan Perbankan Melonjak di Q1 2026, Waspada Penipuan AI

Author Image

Mais Nurdin

8 September 2026, 08:30 WIB

Laporan terbaru yang dirilis oleh perusahaan keamanan siber global, Kaspersky, mengungkapkan sebuah tren yang sangat mengkhawatirkan pada awal tahun 2026. Berdasarkan data yang dikumpulkan sepanjang kuartal pertama (Q1) tahun ini, tercatat adanya lonjakan drastis dalam jumlah serangan Trojan perbankan seluler yang menargetkan pengguna ponsel pintar di berbagai belahan dunia. Fenomena ini menandakan bahwa para pelaku kejahatan siber semakin agresif dalam mengeksploitasi ekosistem keuangan digital yang kini menjadi bagian tak terpisahkan dari kehidupan masyarakat modern.

Evolusi Ancaman Siber dan Peran Kecerdasan Buatan

Salah satu poin paling krusial dalam laporan tersebut adalah keterlibatan teknologi Kecerdasan Buatan (AI) yang semakin masif dalam operasional kelompok peretas. Jika sebelumnya pembuatan malware membutuhkan waktu dan keahlian teknis yang sangat spesifik, kini AI memungkinkan para penjahat siber untuk mengotomatisasi proses pembuatan kode berbahaya dengan lebih cepat dan efisien. Penggunaan AI tidak hanya terbatas pada pengembangan perangkat lunak berbahaya, tetapi juga digunakan untuk meningkatkan efektivitas serangan social engineering atau rekayasa sosial.

Dengan bantuan AI, para pelaku dapat menciptakan pesan-pesan penipuan yang jauh lebih meyakinkan dan personal. Mereka mampu meniru gaya bahasa bank resmi atau lembaga keuangan tertentu dengan tingkat akurasi yang sangat tinggi, sehingga sulit dibedakan oleh mata orang awam. Selain itu, teknologi deepfake suara dan video juga mulai diintegrasikan ke dalam skema penipuan perbankan, di mana pelaku bisa berpura-pura menjadi staf layanan pelanggan bank untuk meyakinkan korban agar memberikan akses ke akun mereka. Hal ini menciptakan tantangan baru bagi sistem keamanan tradisional yang selama ini mengandalkan deteksi pola statis.

Lonjakan serangan ini juga dipicu oleh semakin canggihnya metode distribusi Trojan. Para peretas kini tidak hanya mengandalkan tautan palsu di SMS atau email, tetapi juga menyusupkan kode berbahaya ke dalam aplikasi-aplikasi populer yang tampak tidak berbahaya di toko aplikasi pihak ketiga, atau bahkan melalui iklan digital yang terinfeksi (malvertising). Begitu aplikasi tersebut terpasang di perangkat korban, Trojan akan bekerja di latar belakang tanpa menunjukkan aktivitas yang mencurigakan, menunggu saat yang tepat untuk mencuri informasi sensitif seperti kredensial login, nomor kartu kredit, hingga kode OTP (One-Time Password).

Mekanisme Kerja Trojan Perbankan Modern

Trojan perbankan seluler pada tahun 2026 telah berevolusi menjadi jauh lebih kompleks dibandingkan versi-versi sebelumnya. Salah satu teknik yang paling sering digunakan adalah overlay attack. Dalam metode ini, malware akan mendeteksi kapan pengguna membuka aplikasi perbankan yang asli. Begitu aplikasi tersebut terbuka, Trojan akan segera menampilkan jendela transparan atau antarmuka palsu yang sangat mirip dengan halaman login bank di atas aplikasi asli tersebut. Pengguna yang tidak waspada akan memasukkan nama pengguna dan kata sandi mereka ke dalam formulir palsu tersebut, yang kemudian langsung dikirimkan ke server milik peretas.

Selain pencurian kredensial, Trojan modern juga memiliki kemampuan untuk mengeksploitasi layanan aksesibilitas (accessibility services) pada sistem operasi seluler. Dengan mendapatkan izin aksesibilitas, malware dapat membaca apa pun yang ada di layar ponsel, termasuk pesan singkat dan notifikasi dari aplikasi perbankan. Hal ini memungkinkan peretas untuk mencegat kode verifikasi dua faktor (2FA) secara real-time. Dalam beberapa kasus yang lebih ekstrem, Trojan bahkan dapat melakukan transaksi secara otomatis tanpa sepengetahuan pemilik perangkat, dengan cara mensimulasikan ketukan jari pada layar untuk menyetujui transfer dana ke rekening penampung.

Peningkatan aktivitas ini juga mencerminkan pergeseran target para peretas. Jika dahulu mereka lebih banyak mengincar nasabah di negara-negara maju, kini negara berkembang dengan pertumbuhan ekonomi digital yang pesat, termasuk Indonesia, menjadi target utama. Kurangnya literasi keamanan digital di tengah masyarakat yang sangat bergantung pada aplikasi keuangan seluler menjadi celah besar yang dimanfaatkan oleh para pelaku kejahatan. Kaspersky mencatat bahwa serangan ini tidak lagi bersifat acak, melainkan sangat terorganisir dengan infrastruktur yang kuat di balik setiap kampanye malware yang diluncurkan.

Langkah Perlindungan dan Mitigasi bagi Pengguna

Menghadapi ancaman yang semakin gila-gilaan ini, kesadaran pengguna menjadi benteng pertahanan yang paling utama. Para ahli keamanan siber sangat menyarankan agar pengguna hanya mengunduh aplikasi dari sumber resmi seperti Google Play Store atau Apple App Store, meskipun hal tersebut tidak menjamin keamanan 100 persen. Sangat penting untuk selalu memeriksa izin yang diminta oleh sebuah aplikasi saat diinstal. Jika sebuah aplikasi sederhana seperti senter atau kalkulator meminta izin untuk mengakses kontak, SMS, atau layanan aksesibilitas, maka pengguna patut menaruh curiga dan sebaiknya membatalkan instalasi tersebut.

Selain itu, penggunaan solusi keamanan atau antivirus yang mumpuni pada perangkat seluler kini sudah menjadi kebutuhan wajib, bukan lagi pilihan. Perangkat lunak keamanan modern biasanya sudah dilengkapi dengan fitur deteksi perilaku yang mampu mengenali aktivitas mencurigakan dari sebuah aplikasi, meskipun aplikasi tersebut belum terdaftar dalam basis data virus yang lama. Pengguna juga diingatkan untuk tidak pernah mengklik tautan yang dikirimkan melalui pesan singkat atau aplikasi pesan instan dari nomor yang tidak dikenal, terutama jika pesan tersebut mengandung unsur urgensi atau ancaman pemblokiran akun.

Ke depan, industri perbankan dan penyedia layanan teknologi harus terus berinovasi dalam memperkuat sistem keamanan mereka. Penerapan biometrik yang lebih canggih dan analisis perilaku pengguna berbasis AI di sisi server diharapkan dapat membantu mendeteksi transaksi yang tidak wajar sebelum kerugian finansial terjadi. Namun, selama para penjahat siber terus mengembangkan alat berbasis AI, perang melawan Trojan perbankan akan tetap menjadi perlombaan senjata digital yang dinamis. Kewaspadaan yang konsisten dan pembaruan perangkat lunak secara berkala tetap menjadi kunci utama dalam menjaga keamanan aset digital di masa depan.

Related Post