Egidio
Laporan · 2026

Smishing telah berubah skala

Phishing lewat SMS bukan lagi fenomena kecil atau pesan penuh salah ketik. Ini telah menjadi jalur penipuan tersendiri, dengan kerugian yang terukur dan terdokumentasi, yang terus berkembang mengikuti format pesan seluler baru.

Lindungi ponsel saya dengan Egidio Gratis untuk panggilan · 100% di ponsel Anda · tanpa akun

Kenaikan lima kali lipat dalam empat tahun

470 juta$
Kerugian yang dilaporkan ke FTC akibat penipuan lewat SMS di Amerika Serikat pada 2024 — kenaikan lima kali lipat sejak 2020.
FTC, Data Spotlight. Diakses 15/07/2026.
59.271
Laporan yang diterima FBI (IC3) khusus untuk penipuan lewat SMS terkait biaya tol jalan palsu, pada 2024.
FBI, Internet Crime Complaint Center (IC3), 2024. Diakses 15/07/2026.

Skenario yang paling efektif

Berdasarkan laporan yang dikumpulkan FTC dan FBI, pesan penipuan yang paling efektif secara konsisten meniru jenis pengirim yang sama: perusahaan pengiriman paket, bank, operator tol, lembaga pemerintah, perekrut, atau bahkan sekadar "salah nomor" yang memulai percakapan sebelum bergeser ke permintaan uang atau peluang investasi palsu. Kesamaannya: skenario yang cukup universal untuk berhasil pada siapa saja, tanpa penargetan sebelumnya.

Format pesannya pun berubah

Dengan diadopsinya RCS (Rich Communication Services) oleh produsen ponsel pintar utama pada 2025, sebuah pesan penipuan kini bisa ditampilkan dengan logo, format yang rapi, dan pratinjau tautan terintegrasi — tampilan yang secara visual jauh lebih mirip komunikasi perusahaan asli dibanding SMS mentah berupa teks biasa. Mekanisme penipuan yang sama kini memiliki kemasan yang jauh lebih meyakinkan, tanpa isi skenarionya berubah.

Smishing

Gabungan kata "SMS" dan "phishing" — penipuan yang dilakukan lewat pesan teks alih-alih email.

RCS

Rich Communication Services: penerus SMS klasik, memungkinkan pesan yang diperkaya, tanda terbaca, dan lampiran — makin banyak digunakan, termasuk oleh penipu.

🔒 Sebuah pesan teks yang meniru sempurna sebuah merek asli tetap bisa dikenali dari polanya — urgensi, tautan yang dipersingkat, permintaan tindakan segera. Lihat bagaimana cara kerja Medusa untuk deteksi multi-saluran.

Liputan pasar lain: Brunei

🇧🇳 BIBD, bank terbesar Brunei, memperingatkan lonjakan SMS phishing yang menyamar sebagai bank
Pada akhir Juli 2025, Bank Islam Brunei Darussalam (BIBD) — bank terbesar di negara itu — mengeluarkan peringatan publik tentang lonjakan pesan SMS palsu yang mengatasnamakan bank tersebut untuk memancing nasabah memberikan data perbankan. Peringatan ini muncul di tengah upaya penegakan yang lebih luas: menurut Kepolisian Kerajaan Brunei (RBPF) dan otoritas terkait, 82 situs web penipuan dan 557 nomor telepon telah diblokir sejak 2024 sebagai bagian dari SOP penanganan aduan panggilan dan SMS penipuan.
The Peninsula Qatar (mengutip media Brunei), 30 Juli 2025 · The Cyber Express, 5 Maret 2025. Diakses 16/07/2026.

Pertanyaan yang sering diajukan

Benarkah smishing benar-benar meningkat?

Ya, secara terukur: FTC mendokumentasikan kerugian 470 juta dolar akibat penipuan lewat SMS di Amerika Serikat pada 2024, dibanding hanya sebagian kecil dari jumlah itu pada 2020 — kenaikan lima kali lipat dalam empat tahun.

Mengapa skenario paket begitu sering digunakan?

Karena pesan yang mengabarkan masalah pengiriman menciptakan urgensi yang meyakinkan bagi hampir siapa saja, tanpa memerlukan informasi pribadi sebelumnya tentang sasaran — skenario yang universal, sehingga menguntungkan dalam skala besar.

Apakah format pesan baru (RCS) mengubah keadaan?

RCS memungkinkan pesan dengan logo, format rapi, dan pratinjau tautan — tampilan yang jauh lebih mirip komunikasi perusahaan asli dibanding SMS mentah, sehingga peniruan visual lebih sulit dikenali sekilas.

Baca lebih lanjut