Skip to content
DailyInfo
Menu
  • Sample Page
Menu

Malware Tap-to-Pay Marak, Rekening Bisa Terkuras di Android

Posted on December 31, 2025December 31, 2025 by admin

Tap-to-Pay Android Tak Lagi Sepenuhnya Aman

Kemudahan pembayaran nirkontak atau tap-to-pay di ponsel Android kini menghadapi ancaman serius. Fitur yang memungkinkan pengguna membayar cukup dengan menempelkan kartu atau ponsel ke mesin pembaca NFC ini mulai dimanfaatkan oleh penjahat siber sebagai pintu masuk kejahatan finansial.

Laporan terbaru ESET dalam ESET Threat Report H2 2025 mencatat lonjakan tajam malware yang menyalahgunakan teknologi Near-Field Communication (NFC). Sepanjang paruh kedua 2025, deteksi malware NFC di Android meningkat hingga 87 persen dibandingkan periode sebelumnya.


Brasil Jadi Hotspot Penipuan NFC

Para peneliti ESET menemukan bahwa Brasil kini menjadi titik panas baru penipuan berbasis NFC. Namun yang lebih mengkhawatirkan bukan hanya sebarannya, melainkan evolusi teknis malware yang semakin agresif dan canggih.

Jika sebelumnya malware NFC hanya meniru kartu atau melakukan serangan relay sederhana, kini penyerang mampu mengambil alih kendali perangkat korban dan menguras rekening tanpa disadari pengguna.


Raton, Malware NFC Paling Berbahaya Saat Ini

Laporan tersebut menyoroti kemunculan malware baru bernama Raton, yang disebut sebagai ancaman hibrida paling berbahaya di kategori ini. Raton tidak hanya mencuri data kartu pembayaran, tetapi juga menggabungkan dua kemampuan tingkat lanjut:

  • Remote Access Trojan (RAT) untuk kendali jarak jauh
  • Automated Transfer System (ATS) untuk memuluskan transaksi ilegal

Dengan kombinasi ini, pelaku dapat mengoperasikan ponsel korban seolah-olah berada di tangan mereka sendiri.


Modus Raton: Matikan Biometrik, Rekam PIN

Target utama Raton saat ini terdeteksi di Ceko dan Slovakia. Malware ini disebarkan melalui iklan dan situs palsu yang menawarkan aplikasi ilegal seperti “TikTok 18+”.

Setelah terpasang, Raton mampu:

  • Menonaktifkan keamanan biometrik (sidik jari & pemindai wajah)
  • Memaksa korban memasukkan PIN
  • Merekam PIN tersebut dan mengirimkannya ke server penyerang

Dengan akses ini, pelaku dapat membuka aplikasi perbankan dan melakukan transaksi tanpa hambatan.


NGate Ikut Berevolusi, Kini Bisa Curi Kontak

Selain Raton, malware NFC lain bernama NGate juga mengalami peningkatan kemampuan signifikan. Versi terbarunya kini dapat mencuri seluruh daftar kontak di ponsel korban.

Menurut ESET, data kontak ini digunakan untuk serangan lanjutan berbasis rekayasa sosial. Penipu akan menghubungi korban atau orang terdekatnya dengan menyamar sebagai staf bank, CS layanan keuangan, atau pihak resmi lainnya untuk meningkatkan kepercayaan.


Aplikasi Bank Palsu Jadi Umpan Utama

Di Brasil, penjahat siber menyebarkan aplikasi palsu yang menyamar sebagai:

  • Aplikasi resmi bank
  • Aplikasi “Proteksi Kartu”

Aplikasi ini dipromosikan melalui halaman web yang menyerupai Google Play Store, lengkap dengan ulasan positif palsu. Ulasan tersebut memuji kemampuan aplikasi dalam memblokir penipuan, sehingga korban merasa aman menginstalnya.


Kartu Ditempel, Data Langsung Dicuri

Setelah aplikasi berbahaya terpasang, korban diminta menempelkan kartu pembayaran fisik ke bagian belakang ponsel untuk proses “autentikasi”. Di momen inilah data kartu dibaca melalui NFC dan langsung dikirim ke pelaku kejahatan.

Proses ini berlangsung sangat cepat dan tampak seperti prosedur keamanan biasa, sehingga banyak korban tidak menyadari bahwa data kartunya sudah bocor.


Peringatan ESET: Ancaman Akan Terus Berkembang

Peneliti Malware Senior ESET, Lukas Stefanko, memperingatkan bahwa penyalahgunaan NFC belum akan mereda.

“Aktor ancaman tidak lagi hanya mengandalkan serangan relay. Mereka menggabungkan eksploitasi NFC dengan akses jarak jauh dan transfer otomatis,” ujarnya.

Ia memprediksi bahwa hingga 2026, penjahat siber akan terus menyempurnakan teknik manipulasi psikologis untuk menjebak korban Android.


Imbauan untuk Pengguna Android

ESET mengimbau pengguna Android untuk meningkatkan kewaspadaan, terutama jika sering menggunakan fitur tap-to-pay. Beberapa langkah pencegahan penting meliputi:

  • Jangan mengunduh aplikasi di luar toko resmi
  • Periksa izin akses aplikasi secara teliti
  • Waspadai aplikasi yang meminta NFC tanpa alasan jelas
  • Hindari aplikasi “proteksi” yang datang dari iklan atau tautan acak

Kesimpulan

Lonjakan malware tap-to-pay menunjukkan bahwa kenyamanan pembayaran digital kini berbanding lurus dengan risiko keamanan. Dengan teknik yang semakin canggih, satu aplikasi palsu saja sudah cukup untuk menguras rekening dan mencuri data pribadi.

Di era transaksi nirkontak, kewaspadaan pengguna menjadi lapisan pertahanan terpenting. Tanpa kehati-hatian, fitur tap-to-pay yang praktis bisa berubah menjadi pintu masuk kejahatan siber.

Baca Juga : Daftar HP Infinix 1 Jutaan RAM 8 Kamera Cukup Bagus

Jangan Lewatkan Info Penting Dari : capoeiravadiacao

Recent Posts

  • KRL Jogja-Solo Jadi Andalan Mobilitas Masyarakat
  • 30 Hari Jelang PENAS Gorontalo Matangkan Persiapan
  • Pemko Langsa dan RRI Lhokseumawe Resmi Bermitra
  • Polisi Ungkap Motif Pelaku Lindas Mahasiswi Unpad
  • Pengakuan Ayu Aulia Soal Ridwan Kamil Picu Sorotan

PARTNER

suarairama pestanada beritabandar rumahjurnal podiumnews dailyinfo wikiberita zonamusiktop musicpromote bengkelpintar liburanyuk jelajahhijau carimobilindonesia jalanjalan-indonesia otomotifmotorindo ngobrol olahraga mabar dapurkuliner radarbandung radarjawa medianews infowarkop kalbarnewsr ketapangnewsr beritabumir kabarsantai outfit faktagosip beritagram lagupopuler seputardigital updatecepat marihidupsehat baliutama hotviralnews cctvjalanan beritajalan beritapembangunan pontianaknews monitorberita koronovirus museros iklanjualbeli festajunina capoeiravadiacao georgegordonfirstnation 1reservoir revisednews petanimal footballinfo london-bridges sultaniyya phdibanten beritabmkg beritakejagung beritasatu gilabola

Membedah Kompleksitas Arsitektur Permainan Digital dalam Menciptakan Pola Probabilitas Konsisten Strategi Membaca Sinkronisasi Frekuensi Mahjong Wins Melalui Analisis Statistik Permainan Modern Peran Algoritma terhadap Stabilitas Volatilitas pada Ekosistem Game Daring Terkini di Indonesia Mekanisme Tersembunyi Pada Infrastruktur Real-Time dalam Menentukan Probabilitas Visual Pemain Pola Dan Kalkulasi Rtp Terbaru Kasino Daring Jadi Perbincangan Dunia Digital Analisis Komparatif Perilaku Pengguna dalam Menghadapi Fluktuasi Sinkronisasi Frekuensi Sistem Digital Modern Dampak Signifikan Evaluasi Volatilitas terhadap Perubahan Kebiasaan Pemain Game Daring Saat Ini Fenomena Masa Depan Ekosistem Gaming Ketika Analisa Data Mulai Mengendalikan Keputusan Strategis Bermain Kajian Mendalam Mengenai Evaluasi Volatilitas Modern Sebagai Indikator Utama Transisi Momentum Permainan Memahami Dinamika Aktivitas Pemain Melalui Pendekatan Probabilitas Transisi Strategi Permainan Adaptif Analisis Pengambilan Keputusan Rasional dalam Permaian Digital Menjadi Indikator Sistem Optimal Evolusi Mekanisme Permainan Melalui Optimalisasi Struktur Baru Dunia Game Digital Modern Pendekatan Dinamis Pola Aktivitas Pengguna dalam Menjaga Keseimbangan Algoritma RTP Permainan Penerapan Konsep Analitik Gaming Adaptif Sebagai Standar Performa Sistem Kasino Modern Sinkronisasi Frekuensi Mahjong Ways dan Pengaruhnya terhadap Momentum Ekspansif Ekosistem Daring Modern Bagaimana Sistem Monitoring Berbasis Kecerdasan Buatan Mulai Mengubah Arsitektur Permainan Digital Masa Kini Pengaruh Transformasi Infrastruktur Virtual terhadap Dinamika Probabilitas dan Metrik Komparasi Alur Baccarat Analisis Struktur Algoritma Mahjong Ways 2 serta Dampak Signifikannya pada Standar Regulasi RTP di Indonesia Implementasi Pengamatan Statistik dalam Memahami Pola Transisi Infrastruktur Game Digital Secara Komprehensif Rahasia Integrasi Frekuensi Digital yang Berhasil Membentuk Ulang Dinamika Keputusan Pemain Interaktif Cara Cerdas Memanfaatkan Metrik Komparasi Alur Baccarat untuk Membaca Tren Keputusan Banker dan Player Kajian Infrastruktur Digital Real-Time Sangat Dibutuhkan untuk Menjaga Stabilitas Pola Bermain Metode Pendekatan Statistik Menganalisis Perubahan Pola Mesin Slot Pragmatic Play Secara Detail Panduan Lengkap Membaca Sinyal Transisi Probabilitas Visual dalam Ekosistem Game Digital Kontemporer Pentingnya Memahami Arsitektur Mekanisme Game Daring Virtual untuk Mendapatkan Momentum Kemenangan Secara Akurat Fakta Baru Studi Analitik tentang Pergeseran Preferensi Pengguna Game Online di Indonesia Mengapa Banyak Pemain Tidak Menyadari Perubahan Kecil pada Arsitektur Virtual Ekosistem Kasino Daring Riset Analitik Terbaru Mengungkap Cara Pola RTP Mempengaruhi Psikologi Pengguna Secara Signifikan Risiko Keamanan Digital yang Mempengaruhi Pola Aktivitas Pada Evolusi Permainan Modern Studi Perilaku Pemain Terkini Membuktikan Adanya Korelasi Antara Sistem Interaktif dan Pengambilan Keputusan

©2026 DailyInfo | Design: Newspaperly WordPress Theme