Okeklik.com – Ancaman kejahatan siber melalui aplikasi pesan singkat kembali mengintai. Penipuan menggunakan file APK (Android Package Kit) terbaru di tahun 2026 yang dikirimkan via WhatsApp terus memakan korban dengan berbagai modus penyamaran, mulai dari undangan pernikahan, resi paket ekspedisi, hingga dokumen pajak.

​Dinas Komunikasi dan Informatika (Diskominfo) Jawa Barat secara tegas kembali mengingatkan masyarakat agar meningkatkan kewaspadaan terhadap trik manipulatif ini. Melalui publikasi resminya yang bertajuk “Jangan Terpancing! Penipuan Menggunakan Berkas APK”, Diskominfo Jabar menyoroti kelihaian pelaku dalam membuat file aplikasi berbahaya terlihat layaknya dokumen resmi biasa.

​“Pihak instansi resmi, perbankan, maupun kurir ekspedisi tidak pernah mengirimkan file dokumen berformat ‘apk’,” tulis imbauan Diskominfo Jabar yang diakses pada Minggu (10/10/2026).

​Ciri-Ciri Penipuan APK Lewat WhatsApp

​Tujuan utama para penipu ini adalah membajak perangkat korban untuk mencuri data pribadi, meretas akun perbankan, hingga menguras isi rekening. Agar tidak menjadi korban, kenali ciri-ciri utamanya:

  • ​Ekstensi File Tidak Wajar: Pesan mengaku sebagai dokumen (PDF/Word) atau foto (JPG/PNG), tetapi lampiran justru berakhiran .apk.
  • ​Identitas Palsu: Pengirim sering kali menggunakan nomor tak dikenal, namun menyamar dengan foto profil atau nama yang familier, seperti kerabat, instansi pemerintah, atau kurir barang.
  • ​Memancing Emosi: Pesan biasanya dirancang dengan nada mendesak, ancaman (seperti denda pajak), atau mengundang rasa penasaran (seperti foto paket) agar korban panik dan langsung mengklik file tersebut tanpa berpikir panjang.

​Cara Amankan WA dari APK Berbahaya

​Langkah perlindungan paling krusial adalah dengan tidak pernah memasang aplikasi dari sumber yang tidak tepercaya. Jika Anda menerima file mencurigakan dari nomor yang dikenal, jangan langsung dibuka. Lakukan konfirmasi ulang melalui panggilan suara, karena bisa jadi akun kerabat Anda telah diretas.

​Bagi pengguna Android, sangat disarankan untuk menonaktifkan fitur izin instalasi dari sumber tidak dikenal (Install Unknown Apps) di pengaturan ponsel. Walau tidak menjamin keamanan 100 persen, fitur ini menjadi benteng pertama untuk memblokir instalasi aplikasi di luar Google Play Store.

​Langkah Darurat Jika Telanjur Memasang APK

​Jika Anda lengah dan telanjur mengunduh serta memasang aplikasi berbahaya tersebut, jangan panik. Segera lakukan langkah-langkah darurat berikut untuk memutus akses pelaku:

  1. ​Putuskan Koneksi Internet: Matikan Wi-Fi dan Data Seluler sesegera mungkin (aktifkan Mode Pesawat). Ini bertujuan untuk memutus komunikasi antara aplikasi pencuri data dengan server pelaku.
  2. ​Hapus Aplikasi (Uninstall): Masuk ke menu Pengaturan (Settings) perangkat, cari aplikasi mencurigakan tersebut, dan segera hapus.
  3. ​Cabut Izin Akses: Jika aplikasi sempat meminta izin akses ke SMS, daftar kontak, atau notifikasi, segera cabut izin tersebut di pengaturan privasi.
  4. ​Amankan Akun Perbankan: Gunakan ponsel atau perangkat lain yang aman untuk mengubah kata sandi m-banking, e-mail, dan media sosial. Jika menemukan transaksi mencurigakan, segera hubungi call center bank untuk memblokir rekening sementara.
  5. ​Reset Pabrik (Factory Reset): Jika ponsel mulai menunjukkan aktivitas aneh dan aplikasi tidak bisa dihapus, segera lakukan factory reset. Pastikan Anda tidak me-restore cadangan data dari aplikasi yang mencurigakan.

​Modus penipuan ini sangat mengandalkan kelengahan dan kepanikan korban. Oleh karena itu, jangan pernah mengeklik tautan atau mengunduh file apa pun secara sembarangan. Bagikan informasi penting ini kepada keluarga dan kerabat terdekat agar tidak ada lagi yang menjadi korban penipuan siber!