Tren Ekbis

Waspada! Modus Phishing Rugikan Nasabah BCA Rp500 Juta

  • BCA mengimbau nasabah hati-hati terhadap penipuan phishing melalui situs web palsu yang meniru tampilan resmi dan bisa merugikan finansial.
20251127-237E8FC2-B60B-431B-AB5E-5D09C66E18F8-WEB.jpg
Awas Phishing (BCA)

JAKARTA, TRENASIA.ID - Kasus phishing yang mengatasnamakan bank BCA kembali terjadi dan ramai menjadi perbincangan di media sosial. Mirisnya, tindakan kejahatan ini berhasil memakan uang korban hingga Rp500 juta. 

Dalam beberapa laporan dari media sosial, para korban mengaku kehilangan dana setelah mengakses alamat situs yang tampak hampir mirip dengan situs resmi BCA. Ketika korban memasukkan data login di web tersebut, uang yang seharusnya ditransfer justru masuk ke rekening pelaku.

Atas kejadian tersebut, PT Bank Central Asia Tbk (BCA) mengimbau kepada seluruh nasabah untuk mewaspadai modifikasi penipuan dalam bentuk phising melalui website palsu yang mengatasnamakan bank tersebut.

EvP Corporate Communication & Social Responsibility BCA, Hera F. Haryn, menyatakan bahwa kasus yang tengah diinvestigasi oleh bank itu merupakan tindakan phishing melalui situs web yang dibuat menyerupai halaman resmi BCA. 

“Berdasarkan kronologis yang disampaikan nasabah dan hasil penelusuran yang kami lakukan, kejadian ini merupakan modus penipuan phishing melalui situs web palsu,” kata Hera dalam keterangannya di Jakarta, dikutip Senin, 26 Januari 2026. 

Source: BCA

Ia menegaskan meskipun sistem keamanan internal BCA telah diperiksa dan dinyatakan aman, para nasabah tetap harus waspada terhadap penipuan tersebut.

Apa Itu Phishing dan Modusnya?

Phishing adalah jenis serangan siber, di mana pelaku berusaha mencuri informasi sensitif seperti nama pengguna, kata sandi, nomor rekening, atau data finansial dengan berpura-pura sebagai entitas tepercaya. Cara yang paling umum dilakukan adalah melalui tautan palsu yang mengarahkan korban ke situs tiruan yang tampaknya asli.

Melansir dari Cloudflare, Senin, 26 Januari 2026, pelaku phishing bisa membuat website palsu yang identik dengan situs resmi organisasi seperti bank, sehingga korban dengan mudah memberikan data pribadi mereka untuk masuk ke layanan sah. 

Phishing tidak hanya terjadi lewat email, tetapi bisa juga melalui SMS, pesan instan, atau link di media sosial. Tujuan utama serangan ini adalah mendapatkan akses ke data penting korban untuk melakukan pencurian identitas, akses rekening, atau kerugian finansial lainnya.

Tips Menghindari Phishing

Untuk melindungi diri dari phishing, ada beberapa langkah yang dapat dilakukan yaitu:

  1. Periksa URL sebelum masuk, pastikan alamatnya benar dan terdapat https:// serta gembok keamanan.
  2. Jangan klik link mencurigakan yang datang dari email atau pesan tanpa jelas sumbernya.
  3. Verifikasi langsung melalui aplikasi atau saluran resmi jika menerima permintaan untuk masuk atau membagikan data.
  4. Aktifkan autentikasi dua faktor (2FA) sebagai lapisan keamanan tambahan.

Melansir dari laman BCA, Senin, 26 Januari 2026, nasabah dianjurkan tidak membagikan informasi sensitif, seperti Application Token Key, PIN, one-time password (OTP), dan password pribadi kepada pihak manapun, serta memastikan hanya mengakses layanan melalui saluran resmi.

Saluran resmi yang dimiliki oleh BCA adalah aplikasi haloBCA yang bebas pulsa atau Telepon Halo BCA Bisnis di 1500998.  Lindungi bisnis Anda dari modus penipuan website palsu KlikBCA Bisnis. Cek modus-modus penipuan terkini di www.bca.co.id/awasmodus