Serangan ke Pengguna Android Naik 29%, Kaspersky Ungkap 5 Risiko Aplikasi Seluler
Kredit Foto: Cloudera
Kaspersky mengidentifikasi lima risiko keamanan utama yang perlu diantisipasi pengembang aplikasi seluler di tengah meningkatnya penggunaan perangkat mobile di Indonesia. Ancaman tersebut mencakup malware, jaringan Wi-Fi publik yang tidak aman, Remote Access Tools (RAT), kerentanan browser engine, hingga serangan phishing berbasis AI.
Menurut laporan Digital 2025 Indonesia dari DataReportal, Indonesia mencatat 356 juta koneksi seluler aktif dan 212 juta pengguna internet pada awal 2025. Kondisi tersebut menunjukkan tingginya penggunaan perangkat seluler untuk mengakses berbagai layanan digital, mulai dari perbankan, e-commerce, transportasi, kesehatan hingga pemerintahan.
Kaspersky mencatat serangan yang menargetkan pengguna smartphone Android secara global meningkat 29% pada paruh pertama 2025 dibandingkan periode yang sama tahun sebelumnya.
Sementara itu, serangan Trojan-Banker pada smartphone Android meningkat 56% sepanjang 2025 dibandingkan tahun sebelumnya. Jumlah paket instalasi Trojan-Banker baru juga melonjak 271%.
Head of Consumer Channel Asia Pasifik Kaspersky Choon Hong Chee mengatakan perkembangan tersebut membuat aspek keamanan perlu menjadi bagian dari pengalaman pengguna sejak tahap pengembangan aplikasi.
"Aplikasi seluler telah menjadi titik interaksi digital utama antara bisnis dan konsumen di seluruh Asia Pasifik, khususnya di pasar dengan tingkat konektivitas tinggi seperti Indonesia. Karena pengguna memercayakan informasi pribadi dan keuangan yang semakin sensitif kepada aplikasi, pengembang harus menjadikan keamanan sebagai elemen mendasar dalam pengalaman pengguna, bukan sekadar pertimbangan tambahan," ujar Choon Hong Chee kepada Warta Ekonomi, Senin (28/9/2026).
Menurut Kaspersky, terdapat lima risiko keamanan utama yang perlu ditangani pengembang secara proaktif.
Pertama, malware yang dapat mencuri kredensial, mencegat OTP, memantau layar, hingga menampilkan halaman login palsu melalui teknik overlay. Jenis malware tertentu juga dapat mencegat notifikasi aplikasi, pesan teks, PIN, pola kunci layar, hingga kode autentikasi dua faktor. Aktivitas pada layar korban bahkan dapat dibagikan secara real-time kepada penyerang.
Kedua, jaringan Wi-Fi publik yang tidak aman. Penyerang yang berada dalam jaringan yang sama dapat mencoba mencegat komunikasi antara aplikasi dan server backend sehingga berpotensi memperoleh akses terhadap akun pelanggan.
Ketiga, penggunaan Remote Access Tools (RAT) yang memungkinkan penjahat siber mengambil alih perangkat terinfeksi dari jarak jauh dan menyalahgunakan aplikasi yang sah.
Keempat, kerentanan pada browser engine. Risiko ini dapat muncul pada aplikasi yang menggunakan komponen web tertanam. Ketika celah keamanan ditemukan tetapi belum diperbaiki, penyerang dapat memanfaatkannya untuk menyerang aplikasi.
Kelima, serangan phishing berbasis AI. Teknologi AI dapat dimanfaatkan untuk membuat situs atau pesan penipuan yang semakin meyakinkan guna mencuri kredensial pengguna.
Untuk menghadapi ancaman tersebut, Kaspersky mengembangkan Kaspersky Mobile Security SDK (KMS SDK) dengan memanfaatkan teknologi AI dan machine learning untuk membantu mendeteksi pola ancaman yang terus berkembang.
KMS SDK menggabungkan deteksi berbasis heuristik, machine learning, dan integrasi dengan Kaspersky Security Network (KSN). Infrastruktur tersebut memproses data terkait keamanan siber dari jutaan partisipan sukarela di seluruh dunia.
Kaspersky menyebut KMS SDK menggunakan pendekatan lima lapis dalam mengamankan aplikasi seluler. Lapisan pertama menilai kondisi perangkat dengan mendeteksi pengaturan berisiko, perangkat yang telah di-root, dan aplikasi mencurigakan.
Lapisan kedua melindungi perangkat melalui teknologi anti-malware, termasuk pemindaian sesuai permintaan dan secara real-time. Lapisan ketiga mengamankan koneksi jaringan melalui verifikasi DNS, validasi sertifikat, analisis keamanan Wi-Fi, dan penyaringan web.
Baca Juga: Survei Kaspersky: Pengguna Lebih Rajin Merawat Ponsel ketimbang PC
Baca Juga: Hadapi Ancaman Thrips, Syngenta Indonesia Perkuat Inovasi Perlindungan Tanaman Cabai
Lapisan keempat melindungi data sensitif melalui fitur input dan penyimpanan yang aman. Lapisan kelima melindungi aplikasi dari manipulasi melalui verifikasi tanda tangan, anti-debugging, dan perlindungan integritas aplikasi saat berjalan.
Kaspersky menyebut KMS SDK ditujukan bagi organisasi yang mengoperasikan aplikasi dengan informasi pelanggan, termasuk sektor perbankan, fintech, ritel, e-commerce, penerbangan, perhotelan, transportasi, telekomunikasi hingga pemerintahan.
Di tengah pemanfaatan AI oleh bisnis sekaligus penjahat siber, Kaspersky menilai pengembang perlu menerapkan pendekatan security by design. Dengan pendekatan tersebut, aspek keamanan diperhitungkan sejak tahap perancangan aplikasi sehingga perlindungan data dan pengguna tidak hanya bergantung pada sistem keamanan tambahan setelah aplikasi selesai dikembangkan.
Mau berita menarik lainnya? Follow WhatsApp Warta Ekonomi.
Penulis: Yulisha Kirani Rizkya Pangestuti
Editor: Annisa Nurfitri
Tag Terkait: