Operator Seluler Respons Dugaan Penyadapan SMS Bank dengan BTS Palsu

Operator Seluler Respons Dugaan Penyadapan SMS Bank dengan BTS Palsu

INFONANGGROE – Telkomsel, XL Axiata, dan Indosat Ooredoo Hutchison menanggapi dugaan penyadapan SMS dari bank resmi oleh peretas yang memanfaatkan Base Transceiver Station (BTS) palsu. Modus penipuan ini diduga menggunakan teknik Man-in-the-Middle Attack (MITM), memungkinkan pelaku membaca, mengedit, hingga mengirim ulang pesan tanpa sepengetahuan korban.

Peretas disebut memancarkan sinyal menyerupai BTS operator resmi untuk mengintersepsi komunikasi antara ponsel pengguna dan BTS asli. Dengan cara ini, mereka dapat mengirimkan SMS massal berisi tautan palsu, permintaan data pribadi, informasi perbankan, serta kode OTP. Karena dilakukan melalui BTS palsu, aksi ini sulit dilacak dan berada di luar kendali operator seluler.

Respons Telkomsel VP Corporate Communications and Social Responsibility Telkomsel, Saki H Bramono, mengatakan pihaknya terus berkoordinasi dengan Kementerian Komunikasi dan Digital (Komdigi) serta pihak terkait untuk menangani masalah ini. “Selain itu, Telkomsel menekankan edukasi berkelanjutan kepada pelanggan agar lebih berhati-hati dalam mengeklik tautan mencurigakan yang dikirim melalui SMS palsu,” kata Saki dalam keterangan pers, Jumat, 7 Maret 2025.

Telkomsel juga menggalakkan inisiatif Telkomsel Jaga Data #BersatuKitaLapor, yang mendorong masyarakat aktif melaporkan SMS mencurigakan melalui beberapa kanal, di antaranya:

  • Call Center 188
  • SMS ke 1166 dengan format: PENIPUAN#NOMOR PENIPU#ISI SMS PENIPUAN
  • Email ke cs@telkomsel.co.id
  • Gerai GraPARI
  • Situs resmi pemerintah: aduannomor.id dan aduankonten.id

Respons XL Axiata Group Head Corporate Communications and Sustainability XL Axiata, Reza Mirza, menegaskan bahwa penyalahgunaan frekuensi radio untuk penyebaran SMS penipuan melalui BTS palsu merugikan masyarakat dan mengganggu layanan telekomunikasi. “Kami berharap Komdigi dapat mengambil tindakan tegas secara berkelanjutan agar penyalahgunaan frekuensi radio ini bisa diberantas,” kata Reza.

 

Respons Indosat Ooredoo Hutchison Indosat Ooredoo Hutchison juga mengecam aksi penipuan tersebut. Perusahaan menyatakan terus memperkuat sistem keamanan jaringan demi perlindungan pelanggan. “Kami mengimbau pelanggan untuk tetap waspada terhadap upaya phishing dan penipuan yang mengatasnamakan Indosat. Jangan pernah membagikan data pribadi, kode OTP, atau informasi sensitif kepada pihak mana pun,” ujar SVP Head of Corporate Communications Indosat Ooredoo Hutchison, Steve Saerang.

Pakar: Penyadapan SMS Masih Menggunakan Teknologi SS7 Spesialis Keamanan Teknologi Vaksincom, Alfons Tanujaya, menjelaskan bahwa teknik MITM memungkinkan peretas menyusup ke percakapan antara dua pihak dan menyadap transaksi SMS. Menurutnya, kelemahan ini terjadi karena SMS masih menggunakan teknologi Signaling System 7 (SS7), standar protokol telekomunikasi internasional yang mengatur pertukaran informasi dan sinyal kontrol di jaringan telepon umum.

SS7 disebut memiliki celah keamanan yang memungkinkan peretas mengakses komunikasi pengguna tanpa sepengetahuan operator. Oleh karena itu, Alfons menyarankan agar pengguna lebih mengutamakan sistem otentikasi yang lebih aman, seperti aplikasi otentikasi dibandingkan kode OTP via SMS.

Pos terkait