JAMBI, JAMBI — Berdasarkan laporan yang diterbitkan pada 2 Oktober 2026, Direktorat Reserse Siber Polda Metro Jaya mengungkap perkara pembobolan kartu kredit yang dilakukan melalui penyebaran pesan singkat palsu atau phishing. Dalam pengungkapan tersebut, penyidik menetapkan lima orang sebagai tersangka. Modus ini memanfaatkan pesan yang dirancang menyerupai pemberitahuan resmi, sehingga penerima terdorong mengakses tautan tertentu dan memberikan informasi penting terkait kartu kredit maupun data pribadi.
Kasubdit IV Ditressiber Polda Metro Jaya AKBP Grawas Sugiharto menyampaikan keterangan itu dalam konferensi pers di Polda Metro Jaya, Jakarta Selatan, pada Jumat, 2 Oktober 2026. Ia menjelaskan bahwa perkara tersebut berkaitan dengan penyebaran pesan kepada pengguna telepon seluler di sekitar jalur MRT Jakarta. Sasaran pengiriman pesan berada di sepanjang rute dari kawasan Bundaran HI hingga Blok M.
Dalam menjalankan aksinya, para tersangka diduga memanfaatkan perangkat fake BTS untuk memancarkan atau meneruskan pesan singkat kepada ponsel yang berada di area tertentu. Teknologi tersebut membuat pesan dapat menjangkau banyak pengguna secara lebih terarah, terutama mereka yang berada di sekitar jalur perjalanan MRT. Pesan yang diterima korban kemudian digunakan sebagai sarana untuk mengarahkan mereka ke laman atau layanan palsu.
Melalui teknik phishing itu, pelaku berupaya memperoleh data yang dapat digunakan untuk mengakses atau melakukan transaksi menggunakan kartu kredit korban. Pola tersebut menunjukkan bahwa kejahatan siber tidak hanya mengandalkan komunikasi melalui internet, tetapi juga dapat memanfaatkan jaringan telekomunikasi dan kepadatan pengguna di ruang publik.
Pengungkapan kasus ini menjadi perhatian karena pesan dikirim secara luas kepada masyarakat yang melintas atau beraktivitas di koridor MRT Jakarta. Polda Metro Jaya masih mendalami peran masing-masing tersangka, cara kerja perangkat yang digunakan, serta kemungkinan adanya korban dan kerugian lain dalam perkara pembobolan kartu kredit tersebut.
Para tersangka memanfaatkan perangkat fake BTS untuk mengirimkan pesan singkat secara massal kepada ponsel yang berada di sekitar lokasi operasi. Perangkat tersebut digunakan sebagai sarana pengiriman, sehingga pesan yang telah disiapkan dapat diterima oleh pengguna ponsel selama perangkat mereka masih berada dalam jangkauan alat. Dengan cara ini, pelaku menyebarkan pesan kepada banyak pengguna sekaligus tanpa perlu mengirimkannya satu per satu. Pengiriman dilakukan berdasarkan keberadaan ponsel di area jangkauan perangkat, bukan semata-mata berdasarkan daftar penerima yang telah ditentukan sebelumnya.
Berdasarkan keterangan penyidik, fake BTS bekerja dengan menyimulasikan spektrum frekuensi GSM. Kemampuan tersebut membuat perangkat dapat bekerja menyerupai BTS asli dalam proses mengirimkan pesan kepada ponsel di sekitarnya. Meskipun demikian, perangkat itu bukan merupakan BTS resmi, melainkan BTS bayangan yang digunakan untuk menjalankan fungsi pengiriman pesan sesuai kebutuhan pelaku. Penyimulasian tersebut menjadi bagian penting dari modus karena memungkinkan alat berinteraksi dengan ponsel yang berada dalam jangkauannya.
Pesan yang dikirim telah disiapkan oleh para tersangka sebelum proses pengiriman dilakukan. Setelah perangkat fake BTS dioperasikan, pesan tersebut disalurkan secara massal kepada pengguna ponsel yang terdeteksi berada di sekitar lokasi operasi. Penerima pesan tidak harus mendatangi atau terhubung secara langsung dengan pelaku, karena pengiriman berlangsung melalui perangkat yang menyamarkan sumbernya sebagai BTS. Dengan demikian, fake BTS berperan sebagai penghubung pesan yang telah dibuat dan ponsel pengguna dalam jangkauan alat. Modus ini memanfaatkan kemiripan kerja perangkat dengan BTS asli untuk memperluas sasaran pengiriman pesan.
Modus phishing dalam perkara ini diawali dengan pengiriman pesan singkat atau SMS yang dibuat seolah-olah berasal dari pihak yang dikenal oleh penerima. Pelaku mencatut identitas sejumlah pihak, termasuk gerai coffee shop, provider telekomunikasi, dan institusi perbankan. Penggunaan nama serta gaya komunikasi yang menyerupai layanan resmi dimaksudkan untuk membangun kepercayaan, sehingga pesan tidak segera dianggap sebagai upaya penipuan.
Isi SMS disusun dalam bentuk penawaran atau pemberitahuan yang mendorong penerima melakukan tindakan tertentu. Pesan dapat mengabarkan adanya hadiah, promosi, pembaruan layanan, atau informasi terkait transaksi dan kartu kredit. Di dalamnya dicantumkan tautan yang diklaim perlu dibuka untuk memperoleh penawaran, mengonfirmasi data, atau menyelesaikan proses tertentu. Desakan untuk segera mengakses tautan menjadi salah satu cara pelaku mengurangi kesempatan korban untuk memeriksa kebenaran pesan.
Ketika tautan tersebut dibuka, penerima tidak diarahkan ke layanan resmi, melainkan ke situs tiruan yang dirancang menyerupai laman perusahaan atau bank. Tampilan, susunan menu, logo, dan bahasa yang digunakan dibuat sedekat mungkin dengan situs asli agar halaman tersebut terlihat meyakinkan. Kemiripan itu dapat membuat korban mengira sedang mengakses kanal layanan yang sah, terutama ketika pesan sebelumnya dikaitkan dengan promosi atau pemberitahuan yang tampak relevan.
Di halaman palsu tersebut, korban kemudian diminta memasukkan informasi kartu kredit. Data yang diminta dapat dikemas seolah-olah diperlukan untuk verifikasi identitas, pengaktifan penawaran, atau konfirmasi transaksi. Padahal, informasi tersebut berpotensi dikumpulkan oleh pelaku untuk disalahgunakan. Dengan demikian, alurnya berlangsung dari SMS yang mengatasnamakan pihak tertentu, tautan jebakan, pengalihan menuju situs menyerupai laman resmi, hingga permintaan data kartu kredit. Rangkaian ini menunjukkan bahwa phishing memanfaatkan kepercayaan dan kelengahan pengguna, bukan semata-mata kelemahan teknis pada layanan yang ditiru.
Pengungkapan perkara dugaan phishing kartu kredit melalui perangkat fake BTS di jalur MRT Jakarta bermula dari laporan masyarakat. Warga melaporkan adanya pesan singkat atau SMS palsu yang beredar di sejumlah lokasi. Pesan tersebut diduga digunakan untuk mengarahkan penerima pada skema penipuan kartu kredit. Laporan itu kemudian menjadi dasar bagi kepolisian untuk melakukan penelusuran terhadap sumber penyebaran SMS serta mengidentifikasi pola pergerakan yang berkaitan dengan kemunculan pesan tersebut.
Penyidik menelusuri lokasi dan rute yang disebut menjadi titik penyebaran SMS palsu. Dalam proses tersebut, petugas mencurigai sebuah mobil berwarna silver dengan nomor polisi B-2755-XXX. Kendaraan itu disebut bergerak dengan kecepatan lambat dan beberapa kali melintasi rute yang menjadi lokasi penyebaran pesan. Pergerakan tersebut menjadi salah satu petunjuk yang diperiksa penyidik untuk mengetahui keterkaitannya dengan dugaan penggunaan perangkat fake BTS.
Grawas menerangkan bahwa tim melakukan penyelidikan pada 31 Juli 2026. Dalam penyelidikan itu, tim menemukan mobil dengan ciri-ciri tersebut bergerak bolak-balik di sekitar jalur yang telah disebutkan. Pengamatan terhadap kendaraan dilakukan sebagai bagian dari upaya mengungkap sumber penyebaran SMS palsu dan menghubungkan temuan di lapangan dengan laporan yang diterima polisi.
Setelah rangkaian penyelidikan dilakukan, polisi menangkap enam tersangka yang diduga terlibat dalam modus phishing kartu kredit melalui fake BTS. Penangkapan tersebut menjadi bagian dari proses penyidikan atas laporan masyarakat, temuan kendaraan silver, serta dugaan penyebaran SMS palsu di sekitar jalur MRT Jakarta. Para tersangka kemudian menjalani proses penyelidikan lebih lanjut sesuai penanganan perkara oleh kepolisian.




