Penipuan kartu
Kartu di dompet orang lain: mengenali peringatan palsu "kartu Anda ditautkan"
Sebuah sms atau email datang: kartu pembayaran Anda ditautkan ke Apple Pay atau Google Wallet, dan bila bukan Anda yang melakukannya, Anda diminta menelepon sebuah nomor atau membuka tautan. Kadang pesan itu benar isinya: Fraudehelpdesk (Belanda) memperingatkan bahwa pelaku menambahkan data kartu kredit curian ke ponsel mereka sendiri lalu menarik dana besar, dengan rata-rata kerugian di atas 1.000 euro dan satu korban kehilangan 2.100 euro (RTL Nieuws, 10 Juli 2026). Kadang justru pesannya yang jadi jebakan: peringatan palsu berisi nomor telepon yang mengarahkan Anda ke "petugas" palsu (Opgelicht?!, 10 Juli 2026). Keduanya menuntut langkah pertama yang sama: jangan percaya pesannya, buka dompet dan aplikasi bank Anda sendiri.
Aturan yang memutus pola ini: pesan soal kartu pembayaran Anda tidak pernah datang dengan nomor untuk dihubungi, dan kode verifikasi tidak pernah diberikan kepada siapa pun — termasuk kepada yang mengaku sedang mengamankan kartu Anda.
Jawaban langsung: lima pemeriksaan sebelum menelepon atau mengeklik
- Buka dompet digital dan aplikasi bank Anda sendiri, bukan pesannya. Periksa di Apple Wallet atau Google Wallet kartu mana yang tertaut dan apakah Anda mengenalinya, dan periksa status kartu Anda di aplikasi bank. Bila ada penautan atau transaksi yang bukan milik Anda, hubungi bank lewat aplikasi atau nomor yang Anda miliki sendiri dan minta kartunya diblokir atau diganti. Untuk kartu kredit, kerugian yang dilaporkan cepat hampir selalu ditanggung penerbit kartu (RTL Nieuws).
- Jangan pernah menelepon nomor di pesan dan jangan buka tautannya. Dengan spoofing, pelaku membuat nama Google Pay, Apple Pay, atau bank Anda muncul di layar padahal nomor itu bukan milik siapa pun yang disebut; nomor di pesan bukan milik Apple dan bukan milik bank Anda (Opgelicht?!, sms palsu atas nama Apple Pay). Yang bisa Anda verifikasi ada di dompet dan aplikasi bank sendiri, bukan di kanal yang memperingatkan Anda.
- Jangan pernah membagikan kode verifikasi, juga tidak untuk kartu yang tidak Anda kenal. Menautkan kartu ke dompet bisa memerlukan konfirmasi, dan konfirmasi itu dikirim ke pemilik kartu yang sebenarnya. Kode yang tidak Anda minta berarti seseorang sedang mencoba menyelesaikan tindakan dengan data kartu Anda; kode itu pintu terakhir dan tetap di tangan Anda. Google sendiri menyebut situasi kapan Anda boleh menerima sms yang sah — reset kata sandi, verifikasi dua langkah, masuk dari perangkat atau lokasi baru — dan tidak satu pun meminta Anda menelepon soal penautan dompet (Opgelicht?!).
- Periksa mutasi Anda secara berkala, bukan hanya saat ada pesan. Karena data kartu bisa berasal dari kebocoran atau phishing sebelumnya, penyalahgunaan bisa dimulai tanpa peringatan apa pun lebih dulu. Periksa mutasi rekening dan kartu kredit setiap beberapa hari dan bertindaklah atas transaksi yang tidak Anda kenal; makin cepat Anda melapor dan memblokir, makin besar peluang penggantian dan penarikan kembali (RTL Nieuws).
- Kenali varian panggilan banding dan laporkan pesannya. Ada juga telepon yang mengaku dari PayPal dan Apple Pay: Anda mendengar rekaman otomatis lebih dulu dan menu menghubungkan Anda ke "petugas"; Fraudehelpdesk menyarankan mengakhiri panggilan seperti itu dan tidak membagikan apa pun (Fraudehelpdesk). Laporkan sms atau emailnya ke saluran pelaporan penipuan di negara Anda — di Indonesia laporan transaksi keuangan penipuan bisa lewat iasc.ojk.go.id — dan buat laporan polisi bila ada kerugian. Pola yang sama muncul sebagai email bank palsu yang menyatakan "kartu pembayaran ditambahkan ke Apple Pay" (Fraudehelpdesk, contoh email palsu).
Apa yang bisa dan tidak bisa dilihat detektor
Pola ini bukan konten hasil generasi melainkan label yang dipalsukan: sms yang mengaku dari Google Pay, rekaman yang mengaku dari Apple. Skor detektor pada teks atau tangkapan layar karena itu tidak mengatakan apa pun tentang pengirim. Pesannya sendiri bisa Anda masukkan ke detektor teks sebagai triase, dan lampirannya ke detektor gambar; keputusannya tetap dibuat di dompet dan di bank Anda sendiri.
Mengapa pola ini tumbuh
Membayar dengan kartu di dompet terasa seperti uang tunai bagi pelaku: tanpa kontak dan tanpa PIN. Selama data kartu dari kebocoran dan phishing masih tersedia luas, dan aktivasi dinilai Apple, Google, serta penerbit kartu sebagai sinyal risiko (RTL Nieuws), pola ini akan terus menarik percobaan — dan bersamanya peringatan palsu yang menumpang rasa takut akan hal itu.
Bila Anda sudah menelepon, mengeklik, atau membagikan sesuatu
- Hubungi bank atau penerbit kartu Anda segera lewat nomor yang Anda miliki sendiri dan minta kartunya diblokir; sebutkan persis apa yang Anda bagikan dan kapan.
- Bila Anda menyerahkan kode atau data kartu, minta kartunya diganti, bukan hanya diblokir.
- Bila Anda membuka tautan atau memasang sesuatu, periksa perangkatnya, hapus perangkat lunak yang tidak dikenal, dan ganti kata sandi, dengan verifikasi dua langkah lewat aplikasi, bukan sms.
- Simpan pesannya, nomor pengirim, tautannya, dan waktunya; laporkan ke bank dan kanal pelaporan penipuan, dan buat laporan polisi bila ada kerugian.
Pemeriksaan lain ada di panduan telepon palsu dari bank, sim-swap dan nomor ponsel Anda, dan bukti transfer palsu. Untuk memeriksa satu berkas atau pesan sebagai triase, gunakan pemeriksa gratis.
Pertanyaan yang sering diajukan
Apakah sms dari Google Pay atau Apple Pay soal kartu saya selalu palsu?
Tidak selalu: ada pemberitahuan sah soal masuk dan verifikasi. Tetapi tidak ada pemberitahuan sah yang meminta Anda menelepon nomor di dalamnya soal penautan dompet, dan Google pun tidak mencantumkan jalur itu. Verifikasi penautannya di dompet dan aplikasi bank Anda sendiri.
Bank saya meminta kode untuk mengamankan kartu. Apakah itu asli?
Tidak. Bank tidak pernah meminta kode verifikasi atau PIN untuk "mengamankan" sesuatu, dan kode yang datang tanpa diminta justru tanda orang lain sedang mencoba menyelesaikan tindakan. Jangan bagikan dan hubungi bank lewat nomor yang Anda miliki sendiri.
Apakah skor detektor yang tinggi membuktikan pesannya palsu?
Tidak. Skor menggambarkan pola pada teks atau gambar dan tidak mengatakan apa pun tentang pengirim. Skor rendah juga tidak membuktikan pesannya asli; gunakan hasilnya hanya sebagai alasan memeriksa dompet dan mutasi Anda sendiri.
