Baca berita tanpa iklan. Gabung Kompas.com+

Awas, Video Tutorial Palsu di YouTube Mengandung Malware

Kompas.com - 22/03/2023, 13:00 WIB
Mikhaangelo Fabialdi Nurhapy,
Reska K. Nistanto

Tim Redaksi

KOMPAS.com - Penyalahgunaan teknologi kecerdasan buatan (artificial intelligence/AI) makin marak terjadi. Sebelumnya AI digunakan untuk meniru suara orang terdekat dalam penipuan, kini kecerdasan buatan dimanfaatkan untuk menyebarkan malware lewat YouTube.

Informasi ini pertama kali dilaporkan oleh perusahaan keamanan siber dengan fokus pada kecerdasan buatan, CloudSEK.

Menurut perusahaan tersebut, video palsu yang dimaksud menyangkut tutorial cara mengunduh software bajakan, seperti Adobe Photoshop, Adobe Premiere Pro, AutoCAD, dan software berbayar lainnya.

Baca juga: Waspada, ChatGPT Palsu Bawa Malware Berbahaya

Software-software tersebut bukan asli dari pembuat, melainkan telah disusupi oleh malware. Penipuan semacam ini makin populer dilihat dari jumlah video tutorial palsu yang meningkat sebesar 200 hingga 300 persen (month-on-month) di YouTube, dari November 2022 lalu.

Video tutorial ini dipandu oleh avatar manusia yang dibuat dengan bantuan program kecerdasan buatan Synthesia dan D-ID. Dengan demikian, video tersebut akan lebih mudah dipercaya ketimbang tutorial yang hanya memanfaatkan teks dan audio.

ilustrasi avatar palsu yang digunakan dalam penipuanScreenRant ilustrasi avatar palsu yang digunakan dalam penipuan
Avatar ini akan berbicara dan "mengajarkan" pengguna untuk mengunduh software bajakan. Hanya saja, tautan (link) yang dimuat di deskripsi video YouTube mengandung malware, yaitu perangkat lunak (software) berbahaya yang mampu mencuri data, menyebabkan kekacauan, dan merusak perangkat pengguna.

Umumnya, malware ini dikemas dengan alat pemendek URL seperti bit.ly atau menggunakan platform penyimpanan online seperti Media Fire.

Baca juga: Hati-hati Penipuan Menggunakan AI, Bisa Tiru Suara Orang Terdekat

Nah, malware yang dimuat dalam tautan tersebut dibagi menjadi tiga jenis, yakni Vidar, RedLine, dan Raccoon yang berfungsi untuk mencuri kata sandi (password), informasi kartu kredit, informasi bank, dan data pribadi pengguna yang lainnya.

Dalam melakukan aksinya, hacker (peretas) juga membajak kanal YouTube populer dengan ratusan ribu pelanggan (subscribers).

Meskipun pemilik asli kanal YouTube tersebut bisa mendapatkan kembali akses akun dalam waktu yang singkat, terdapat kemungkinan bahwa peretas ini sudah telanjur mengunggah video yang kemudian diklik oleh pelanggannya, terutama bagi mereka yang mengaktifkan lonceng notifikasi.

Selain kanal YouTube populer, peretas mengincar akun yang sudah tidak aktif untuk melakukan kejahatannya sambil melakukan strategi lainnya, seperti mengunggah video tutorial berulang kali dalam waktu yang singkat dan membuat komentar palsu dari sejumlah akun yang berbeda.

Video dari akun yang sudah tidak aktif ini memiliki potensi korban yang lebih sedikit. Namun, di saat yang bersamaan video ini akan bertahan lebih lama di YouTube karena tidak adanya pihak yang melaporkan video palsu itu.

Cara menghindari peretasan

ilustrasi avatar palsu yang digunakan dalam penipuanCloudSEK ilustrasi avatar palsu yang digunakan dalam penipuan

Selagi menunggu YouTube untuk mengambil tindakan dalam menanggulangi penipuan ini, ada sejumlah strategi yang dapat dilakukan pengguna agar tidak jatuh ke dalam jebakan peretas.

Pertama, CloudSEK mengimbau pengguna untuk tidak mengunduh atau menggunakan software bajakan karena risikonya jauh lebih besar daripada manfaatnya.

Dalam video tutorial pengunduhan software yang legal pun, pengguna bisa dengan mudah mendeteksi video palsu.

Baca juga: Hati-hati, ChatGPT Palsu Beredar di Play Store dan App Store

Misalnya, dalam video berdurasi 3 menit, avatar berbasis kecerdasan buatan hanya akan berbicara sekitar 25 detik sebelum menginstruksikan pengguna untuk mengeklik tautan yang dimuat dalam deskripsi video.

Lebih lanjutnya, deskripsi video tersebut akan menggunakan pemendek URL, kode password, dan catatan tambahan apabila pengguna mengalami kesulitan ketika sedang mengunduh file.

Kedua, pengguna dianjurkan untuk menambahkan otentikasi multifaktor (Multi-Factor Authentication) seperti Google Authenticator pada akun mereka.

Pengguna juga harus lebih waspada dan tidak mengeklik tautan dan e-mail yang tidak dikenal, sebagaimana dikutip KompasTekno dari situs resmi CloudSEK, Rabu (22/3/2023).

Dapatkan update berita pilihan dan breaking news setiap hari dari Kompas.com. Mari bergabung di Grup Telegram "Kompas.com News Update", caranya klik link https://t.me/kompascomupdate, kemudian join. Anda harus install aplikasi Telegram terlebih dulu di ponsel.

Video rekomendasi
Video lainnya


Rekomendasi untuk anda
28th

Tulis komentarmu dengan tagar #JernihBerkomentar dan menangkan e-voucher untuk 90 pemenang!

Syarat & Ketentuan
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE
Laporkan Komentar
Terima kasih. Kami sudah menerima laporan Anda. Kami akan menghapus komentar yang bertentangan dengan Panduan Komunitas dan UU ITE.

Terkini Lainnya

Teknisi Oppo Bongkar Reno 10 dan Pasang Lagi dalam 30-an Menit

Teknisi Oppo Bongkar Reno 10 dan Pasang Lagi dalam 30-an Menit

Gadget
Nama 'Taylor Swift' Paling Banyak Di-googling gara-gara Game Teka-Teki Ini

Nama "Taylor Swift" Paling Banyak Di-googling gara-gara Game Teka-Teki Ini

Internet
Oppo Pad 2: Spesifikasi dan Harga di Indonesia

Oppo Pad 2: Spesifikasi dan Harga di Indonesia

Gadget
8 Keunggulan iOS 17 Dibanding iOS 16, Salah Satunya Lebih Menarik dalam Berbagi

8 Keunggulan iOS 17 Dibanding iOS 16, Salah Satunya Lebih Menarik dalam Berbagi

Software
6 Cara Mengatasi Notifikasi WhatsApp Delay di iPhone dan Android

6 Cara Mengatasi Notifikasi WhatsApp Delay di iPhone dan Android

Software
Skor Benchmark Chip Apple A17 Pro di iPhone 15 Pro Max Kalah dari HP Android Ini

Skor Benchmark Chip Apple A17 Pro di iPhone 15 Pro Max Kalah dari HP Android Ini

Gadget
Cara Main Game Teka-teki Taylor Swift di Google buat Tebak Lagu Album 1989 Taylor's Version

Cara Main Game Teka-teki Taylor Swift di Google buat Tebak Lagu Album 1989 Taylor's Version

Internet
Cara Mengaktifkan Mode StandBy di iOS 17, Mirip Always on Display di Android

Cara Mengaktifkan Mode StandBy di iOS 17, Mirip Always on Display di Android

Software
Pemilik Oppo Reno 10 Series Dapat Perlakuan Istimewa saat Servis Resmi

Pemilik Oppo Reno 10 Series Dapat Perlakuan Istimewa saat Servis Resmi

e-Business
2 Cara Beli Tiket Kereta Bandara via Aplikasi KAI Access dan Website

2 Cara Beli Tiket Kereta Bandara via Aplikasi KAI Access dan Website

e-Business
PUBG Mobile Bagi-bagi 9 Skin Permanen Gratis

PUBG Mobile Bagi-bagi 9 Skin Permanen Gratis

Game
Video Musik 'Get Him Back' Olivia Rodrigo Direkam dengan iPhone 15 Pro

Video Musik "Get Him Back" Olivia Rodrigo Direkam dengan iPhone 15 Pro

Gadget
Syarat Spesifikasi PC untuk Game Assassin's Creed Mirage, Seberat Apa?

Syarat Spesifikasi PC untuk Game Assassin's Creed Mirage, Seberat Apa?

Game
Fitur Baru 'Flows' di WhatsApp Business, Bisa Beli Tiket Kereta dan Pesan Makan Langsung dari WA

Fitur Baru "Flows" di WhatsApp Business, Bisa Beli Tiket Kereta dan Pesan Makan Langsung dari WA

e-Business
Gen Z Amerika Pilih Jadi 'Influencer' dan Rela Resign dari Pekerjaan

Gen Z Amerika Pilih Jadi "Influencer" dan Rela Resign dari Pekerjaan

Internet
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Verifikasi akun KG Media ID
Verifikasi akun KG Media ID

Periksa kembali dan lengkapi data dirimu.

Data dirimu akan digunakan untuk verifikasi akun ketika kamu membutuhkan bantuan atau ketika ditemukan aktivitas tidak biasa pada akunmu.

Lengkapi Profil
Lengkapi Profil

Segera lengkapi data dirimu untuk ikutan program #JernihBerkomentar.

Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com