Jakarta, CNBC Indonesia - Mengunduh aplikasi dari Google Play Store maupun Apple App Store tidak sepenuhnya aman terhadap keamanan data ponsel pintar penggunanya, termasuk data-data di dompet digital.
Berdasarkan temuan Cyble, Forbes melaporkan, dari hampir 3 juta aplikasi yang ada di Play Store, dan hampir 2 juta di App Store tidak seluruhnya aman, karena ada beberapa temuan aplikasi yang menjadi katalisator web penguras rekening pengguna ponsel pintar.
"Tidak ada jaring pengaman dengan dompet digital. Kerugian tidak akan dapat dipulihkan. Jangan memasang aplikasi kecuali Anda tahu bahwa aplikasi tersebut disediakan oleh entitas di balik dompet itu sendiri dan Anda telah menautkannya ke aplikasi tersebut dari situs web yang sebenarnya. Jika Anda memiliki salah satu aplikasi ini, hapus saja," dikutip dari Forbes, Senin (9/6/2025)
Cyble adalah perusahaan penyedia platform keamanan cyber, yang telah membuat daftar panjang aplikasi di Play Store maupun App Store yang menjadi wadah situs web phishing atau WebView.
Cyble menemukan lebih dari 20 aplikasi yang menargetkan pengguna dompet kripto dengan menyamar sebagai dompet populer seperti SushiSwap, PancakeSwap, Hyperliquid, dan Raydium.
Sebanyak 20 lebih aplikasi itu menipu pengguna agar menginstal aplikasi berbahaya di Play Store dengan menggunakan akun developer yang diretas atau digunakan ulang.
Aplikasi-aplikasi itu juga diduga berasal dari pengembang yang berbeda, tetapi menunjukkan pola yang konsisten, seperti menyematkan URL Command and Control (C&C) dalam kebijakan privasi mereka dan menggunakan nama dan deskripsi paket yang serupa.
Akun-akun pengembang tersebut pernah mendistribusikan aplikasi yang sah, tetapi telah disusupi untuk kepentingan penguras ATM pengguna ponsel android maupun iPhone.
Cyble memperingatkan bahwa aplikasi-aplikasi ini "menggunakan teknik phising untuk mencuri frasa mnemonik pengguna, yang kemudian digunakan untuk mengakses dompet asli dan menguras dana mata uang kripto."
20 aplikasi tersebut meniru setidaknya 9 atau lebih dompet digital maupun kripto. Berikut ini rinciannya:
1. Pancake Swap
2. Suiet Wallet
3. Hyperliquid
4. Raydium
5. Hyperliquid
6. BullX Crypto
7. OpenOcean Exchange ml
8. Suiet Wallet
9. Meteora Exchange
10. Raydium
11. SushiSwap
12. Raydium
13. SushiSwap
14. Hyperliquid
15. Suiet Wallet
16. BullX Crypto
17. Harvest Finance
18. Pancake Swap
19. Hyperliquid
20. Suiet Wallet
(arj/haa)
Saksikan video di bawah ini:
Video: Bitcoin Meledak, Emas Tersingkir?
Next Article 2 Juta Warga RI Sudah Jadi Korban! Hapus Segera 15 Aplikasi Ini di HP