Ancaman kejahatan siber berbasis kecerdasan buatan atau artificial intelligence (AI) terus berkembang seiring makin mudahnya akses terhadap perangkat digital. Salah satu modus yang kini menjadi perhatian serius adalah deepfake, yakni manipulasi video, suara, atau gambar menggunakan AI untuk meniru identitas seseorang. Teknologi ini dimanfaatkan pelaku untuk membobol rekening bank, membuka akses data pribadi, hingga menipu korban melalui panggilan telepon dan pesan digital yang tampak asli.
Deepfake Sebagai Alat Rekayasa Sosial
Deepfake bekerja dengan menggabungkan dan memodifikasi konten audio serta visual menggunakan algoritma pembelajaran mesin. Pelaku dapat menciptakan video yang menampilkan wajah seseorang seolah-olah mengucapkan kalimat tertentu, atau suara yang menyerupai keluarga, atasan, hingga pejabat institusi resmi. Dalam banyak kasus, hasil rekayasa ini digunakan untuk meyakinkan korban agar menyerahkan data rahasia, melakukan transfer dana, atau mengizinkan akses ke aplikasi perbankan digital.
Modus operandi yang paling sering muncul adalah panggilan video singkat yang menampilkan sosok yang dikenal korban. Pelaku berpura-pura membutuhkan bantuan darurat, misalnya pembayaran biaya rumah sakit atau transfer mendesak. Karena tampilan visual dan suara menyerupai orang yang dikenal, korban sering kali tidak curiga dan langsung menuruti permintaan tersebut. Setelah dana ditransfer atau data diberikan, pelaku menghilang dan rekening korban terkuras.
Pembobolan Rekening Melalui Rekayasa AI
Selain deepfake, pelaku juga memanfaatkan AI untuk membobol rekening bank melalui berbagai teknik. Salah satunya adalah phishing cerdas, yaitu pengiriman pesan atau surel yang dibuat dengan bahasa sangat natural dan personal. AI memungkinkan pelaku menyusun pesan yang menyerupai komunikasi resmi bank, lengkap dengan logo, tata bahasa, dan gaya penulisan yang meyakinkan. Korban diminta mengklik tautan dan memasukkan data login, kode OTP, atau informasi kartu debit dan kredit.
Teknik lain adalah vishing atau penipuan melalui panggilan telepon. Dengan bantuan AI, pelaku dapat meniru suara petugas call center bank, termasuk intonasi dan gaya bicara yang familiar. Korban diarahkan untuk menginstal aplikasi tertentu, memberikan kode verifikasi, atau mengikuti instruksi yang pada dasarnya membuka akses ke rekening. Ada pula modus SIM swap, ketika pelaku membajak nomor telepon korban untuk menerima kode OTP, yang sering kali diawali dengan pengumpulan data pribadi melalui rekayasa AI.
Peningkatan kasus ini sejalan dengan makin banyaknya data pribadi yang beredar di ruang digital. Kebocoran data dari berbagai layanan membuat pelaku memiliki bahan mentah untuk melatih model AI, mulai dari foto wajah, rekaman suara, hingga informasi nomor telepon dan alamat surel. Kombinasi data tersebut memungkinkan serangan yang sangat personal dan sulit dibedakan dari komunikasi asli.
Dampak Kerugian dan Tantangan Penegakan Hukum
Kerugian akibat penipuan berbasis AI tidak hanya bersifat finansial. Korban dapat mengalami tekanan psikologis, kehilangan kepercayaan pada layanan digital, hingga rusaknya reputasi jika identitas mereka dipakai untuk menipu orang lain. Bagi institusi keuangan, munculnya deepfake menuntut peningkatan sistem verifikasi dan deteksi anomali, karena metode autentikasi konvensional seperti verifikasi wajah mulai rentan ditembus.
Dari sisi penegakan hukum, penanganan kasus ini menghadapi sejumlah kendala. Pelaku sering beroperasi lintas negara, menggunakan jaringan anonim, dan menghapus jejak digital dengan cepat. Proses pembuktian juga menjadi rumit karena konten deepfake dapat dibuat dan dimodifikasi dalam waktu singkat. Meski demikian, sejumlah negara mulai memperkuat regulasi terkait penggunaan AI, termasuk kewajiban pelabelan konten sintetis dan sanksi pidana bagi penyalahgunaan teknologi.
Langkah Pencegahan yang Perlu Dilakukan
Masyarakat dianjurkan meningkatkan kewaspadaan terhadap setiap permintaan yang bersifat mendesak dan melibatkan data keuangan. Verifikasi ulang melalui saluran resmi menjadi langkah paling efektif. Jika menerima panggilan atau pesan yang mencurigakan, sebaiknya tutup komunikasi dan hubungi langsung pihak bank atau orang yang bersangkutan melalui nomor yang sudah dikenal.
Selain itu, penting untuk tidak membagikan kode OTP, PIN, atau data pribadi kepada siapa pun, termasuk pihak yang mengaku sebagai petugas resmi. Gunakan autentikasi dua faktor dengan metode yang aman, perbarui perangkat lunak secara berkala, dan hindari mengunggah informasi pribadi secara berlebihan di media sosial. Literasi digital perlu terus ditingkatkan agar masyarakat mampu mengenali ciri-ciri konten deepfake, seperti gerakan wajah yang tidak natural, sinkronisasi bibir yang kurang tepat, serta kualitas audio yang terdengar datar.
Bagi institusi keuangan dan penyedia layanan digital, penguatan sistem keamanan menjadi keharusan. Deteksi berbasis AI, pemantauan transaksi mencurigakan, serta edukasi berkelanjutan kepada nasabah dapat mengurangi risiko. Kolaborasi antara regulator, aparat penegak hukum, penyedia teknologi, dan masyarakat menjadi kunci dalam menghadapi ancaman deepfake dan pembobolan rekening berbasis rekayasa AI yang terus berkembang.
Komentar (0)