Hati-hati, Aplikasi Clubhouse Palsu di Android Bisa Curi Data Pengguna

Kompas.com - 24/03/2021, 12:31 WIB
Aplikasi Clubhouse bbc.comAplikasi Clubhouse

KOMPAS.com - Aplikasi media sosial berbasis audio Clubhouse mendadak populer di tengah pandemi. Namun, hingga saat ini apalikasi tersebut baru tersedia di platform iOS dengan sistem undangan untuk mengajak pengguna lain bergabung.

Pengguna Android pun harus sabar menunggu atau mencari alternatif lain yang serupa, seperti Twitter Spaces. Kendati demikian, ada saja pengembang nakal yang memanfaatkan rasa penasaran pengguna Android, dengan membuat aplikasi Clubhouse palsu.

Peneliti keamanan dari ESET Lukas Stefanko, menemukan ada aplikasi Clubhouse palsu yang tidak tersedia di toko apliaksi Play Store. Aplikasi palsu tersebut diunduh dari situs yang menduplikasi tampilan situs asli Clubhouse sehingga tampak meyakinkan.

Baca juga: Percakapan Bisa Diretas, Clubhouse Janji Siapkan Perbaikan Keamanan

Apabila dicermati, keduanya menggunakan domain yang berbeda. Situs asli Clubhouse beralamat di "jouinclubhouse.com", sementara tiruannya beralamat di "joinclubhouse.mobi".

Di sisi bawah, terdapat tulisan "Get in on Google Play" yang apabila diklik, akan langsung mengunduh aplikasi versi APK ke perangkat pengguna, bukan diarahkan lebih dulu ke Google Play Store sebagaimana mestinya.

Alih-alih aplikasi Clubhouse asli, aplikasi APK yang terunduh justru berisi malware BlackRock Trojan. Stefanko mengatakan, ada indikasi bahwa APK Clubhouse palsu dipromosikan di media sosial dan forum online.

Dirangkum KompasTekno dari Make Use of, Rabu (24/3/2021) malware BlackRock Trojan bisa mencuri data kredensial pengguna dari 458 aplikasi, termasuk aplikasi populer seperti Twitter, Facebook, Amazon, Netflix, eBay, dan Coinbase.

Malware ini juga bisa mencuri data kredensial lain dari aplikasi perbankan, penukaran mata uang virtual, dompet cryptocurrency, aplikasi trading, dan masih banyak lagi. Data akan dicuri saat pengguna memasukan data kredensial ke aplikasi Clubhouse palsu.

Baca juga: Ini Alasan Mengapa Clubhouse Disukai oleh Pengguna

Selain itu, BlackRock juga bisa mencegat SMS yang masuk ke ponsel. Itu artinya, SMS berisi kode OTP untuk masuk ke aplikasi yang terlindungi otentikasi dua langkah (2FA), akan terancam diintip dan disalahgunakan.

Sejauh ini, pihak Clubhouse belum mengumumkan adanya aplikasi versi Android yang resmi. Mereka baru mengatakan sedang menggarap Clubhouse versi Android dan belum diketahui kapan akan rampung.

Tidak ada salahnya untuk lebih waspada jika menemukan tautan dengan iming-iming aplikasi Clubhouse versi Android, terutama yang beredar di media sosial dan forum online.



Rekomendasi untuk anda
25th

Tulis komentar dengan menyertakan tagar #JernihBerkomentar dan #MelihatHarapan di kolom komentar artikel Kompas.com. Menangkan E-Voucher senilai Jutaan Rupiah dan 1 unit Smartphone.

Syarat & Ketentuan
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE
Laporkan Komentar
Terima kasih. Kami sudah menerima laporan Anda. Kami akan menghapus komentar yang bertentangan dengan Panduan Komunitas dan UU ITE.
komentar di artikel lainnya
Close Ads X