Jeritan Subuh & Sirine Bodong
Malam makin larut di Tegal Alur. Suara kendaraan yang lalulalang udah mulai kalah sama suara kumpulan bocah yang lagi pada tauran di jalanan. Saya masih melek, mata mantengin monitor, jari asyik ngetik barisan kode JavaScript. Lagi ngeberesin fungsi renderProducts buat sistem pop-up katalog produk di website klien biar mulus, kaga nge-bug pas dibuka di HP.
Lagi asyik ngoding tengah malem, eh ada telepon masuk bikin jantungan.
Tiba-tiba, jam dua pagi, HP Enyak yang ditaroh di atas bufet ruang TV bunyi nyaring banget. Kring! Kring!
Enyak yang tidurnya emang kaga terlalu pules langsung kebangun. Setengah lari dia ngangkat itu HP. Kaga lama, terdengar suara Enyak panik, napasnya tersengal-sengal.
"Ya Allah! Astaghfirullah! Si Dul kecelakaan?! Di mana Pak Polisi?! Iya, iya, jangan dipenjara Pak, ini saya usahain duitnya sekarang juga!" Enyak teriak histeris.
Babeh keluar dari kamar sambil ngucek mata, sarungnya melorot separuh. "Ada apaan sih, Nyak? Subuh-subuh teriak-teriak udah kayak kesurupan."
Enyak nangis sesenggukan. "Beh! Si Dul, keponakan kita anaknya Encing Mimin, nabrak orang! Korbannya masuk rumah sakit, kritis! Ini polisinya minta transfer biaya damai sama buat tebus obat dua puluh juta, kalau kaga si Dul dimasukin sel!"
Saya langsung ninggalin laptop yang layarnya masih nyala, lari nyamperin Enyak.
"Nyak, Beh, bentar! Jangan panik dulu. Matiin mik teleponnya, di-loudspeaker aja!" saya ngasih komando pelan-pelan.
Begitu di-loudspeaker, suara dari seberang emang meyakinkan banget. Ada suara sirine nguik-nguik kenceng, terus ada suara anak cowok nangis-nangis meringis, "Enyak... tolongin Dul, Nyak... Dul takut, sakit..."
Enyak makin gemeteran. "Tuh denger! Suaranya si Dul persis! Ayo Beh, anterin ke ATM depan prapatan, pake duit tabungan haji dulu kaga ngapa dah!"
Saya buru-buru mencet tombol merah, mutusin itu telepon.
"Eh! Kok dimatiin sih, Tong?!" Enyak melotot.
"Nyak, tahan napas dulu, istigfar," kata saya sambil nuntun Enyak duduk di kursi rotan. "Ini namanya penipuan Vishing alias Voice Phishing. Maling nipu lewat suara telepon. Suara nangis tadi itu kaga jelas mukanya, kalau orang lagi panik, semua suara anak cowok yang lagi nangis bakal kedengeran mirip keponakan sendiri."
Babeh masih ragu, kepalanya garuk-garuk. "Tapi itu ada suara sirine polisinya, Tong? Rame bener kedengerannya."
"Ya elah, Beh. Suara sirine mah di YouTube banyak, tinggal di-play pake HP satunya. Maling sekarang emang mainnya psikologis, kaga main bongkar gembok rumah," saya ngejelasin pelan-pelan.
Biar Enyak sama Babeh makin paham, saya keinget satu teori keren.
"Coba Beh, Nyak, dengerin dah. Ada buku terkenal banget judulnya Thinking, Fast and Slow karangan Daniel Kahneman, psikolog yang dapet piala Nobel. Di buku itu dibilang, otak manusia punya dua sistem. Sistem 1 itu kerjanya cepet, refleks, tapi gampang emosional dan gampang ditipu. Nah, Sistem 2 itu lambat, logis, dan buat mikir dalem."
"Maling siber yang nelepon subuh-subuh ini sengaja bikin Enyak kaget luar biasa, biar Sistem 1 Enyak yang nyala. Kalau Enyak udah dikuasain rasa panik dan takut, Sistem 2 yang buat mikir waras itu otomatis mati. Ujung-ujungnya, logika Enyak ilang dan nurut aja disuruh transfer."
"Terus kita kudu pegimana ini? Kalau beneran si Dul pegimana?" Enyak masih mewek, tapi suaranya udah agak tenangan.
"Di dalem agama kita, ada alat tangkisnya, Nyak. Namanya Tabayyun (klarifikasi/ngecek kebenaran)," saya buka HP sendiri sambil nyari nomor kontak.
"Kalau kita ngaji kitab Tafsir Al-Jalalayn pas ngebahas Surat Al-Hujurat ayat 6, itu dijelasin gamblang banget. In ja'akum fasiqun binaba'in fatabayyanu... Kalau dateng orang fasik bawa berita, kita wajib menelitinya. Biar apa? Biar kita kaga menimpakan musibah ke orang lain, atau ngerugiin diri kita sendiri (kehilangan harta), karena kebodohan dan kepanikan kita."
Saya langsung pencet nomor telepon Encing Mimin. Kaga diangkat.
Saya telepon lagi yang kedua kali. Kring... Kring...
"Halo... Assalamualaikum... apaan sih Tong subuh-subuh nelepon? Ada yang sakit?" Suara Encing Mimin sember khas orang baru bangun tidur, serak-serak basah.
"Waalaikumsalam. Maaf, Cing, ganggu tidurnya. Cuma mau mastiin, si Dul ada di rumah kaga?"
"Ada tuh, lagi ngorok di kamarnya pules bener nyaris jatoh dari kasur. Kenapa emang?" tanya Encing Mimin bingung.
Enyak yang denger dari loudspeaker langsung lemes nyender ke bangku. Antara lega dan gemes pengen ngulek itu penipu.
"Tuh, Nyak, denger sendiri kan? Si Dul lagi ngorok, bukan lagi di kantor polisi," kata saya sambil nutup telepon Encing Mimin biar dia bisa lanjut tidur.
Babeh narik napas panjang, ngebuangnya kasar. "Bujug buneng... untung kaga jadi ke ATM. Kalo kaga, duit dua puluh juta melayang dapet sirine doang kita."
"Itulah bahayanya maling perasaan, Beh," saya nambahin. "Modus mereka nebar ketakutan. Makanya kalau dapet telepon aneh minta duit, entah itu ngaku polisi, rumah sakit, atau guru sekolah, kuncinya cuma satu: Tutup teleponnya, hubungin langsung orang yang bersangkutan. Jangan pernah nurutin emosi. Kalau nurutin emosi, malingnya yang tepuk tangan."
Babeh nepuk pundak saya. "Untung kamu melek ilmu ginian, Tong. Duit tabungan selamet."
Saya nyengir aja. "Iya, Beh. Udah, mending pada tidur lagi dah. Saya mau lanjut ngeberesin kode website bentaran lagi."
Malam itu, Tegal Alur kembali sepi. Tapi dari kejadian ini, dapet satu ilmu pasti: Di dunia digital, kepanikan adalah pintu paling lebar buat maling masuk ngerampok harta kita.
Tangisan di Balik Game Online & Janji Manis Loker Bodong
Sore itu, hawa Tegal Alur lumayan adem abis diguyur ujan gerimis. Saya lagi anteng di dalem kamar, asyik ngetes rakitan PC gaming baru. Sengaja saya pilih hardware komponen yang speknya lumayan ngacir, biar mulus kaga ada lag patah-patah pas dipake jalanin game berat sampai game modelan Roblox yang banyak dimainin bocah sekarang. Sambil ngetes PC, saya juga lagi minta bantuan AI coding buat ngeberesin error di website klien. Zaman sekarang, kerjaan developer emang berasa punya asisten pinter kaga keliatan.
Lagi enak-enak mantengin layar, tiba-tiba dari arah ruang tamu kedengeran suara tangisan bocah. Kenceng bener, disusul suara Enyak yang lagi ngedumel.
"Ya Allah, Dul! Udah dibilangin jangan main HP mulu, malah nangis guling-gulingan di ubin! Kenapa sih ini bocah?" suara Enyak nyaring bener.
Saya buru-buru keluar kamar. Di ruang tamu, Si Dul (anaknya Encing Mimin) lagi mewek sejadi-jadinya sambil megangin HP. Babeh yang lagi baca koran sore sampe nurunin kacamatanya.
"Ada apaan, Dul? Digigit semut rangrang kamu?" tanya Babeh keheranan.
Dul ngusap ingusnya pake lengan baju. "Beh... Bang... Akun Roblox Dul ilang! Padahal di situ udah banyak item mahal sama Robux (mata uang di dalem game). Pas Dul mau masuk lagi, password-nya dibilang salah terus!"
Saya langsung nyamperin Si Dul, ngambil HP-nya. "Coba Abang liat. Ilang pegimana ceritanya? Kamu abis ngeklik apaan?"
Sambil masih sesenggukan, Si Dul cerita. "Tadi ada orang di dalem game nawarin Robux gratis. Katanya Dul disuruh masuk ke link website, terus disuruh masukin username sama password akun Roblox Dul biar Robux-nya bisa dikirim. Dul masukin dah tuh. Eh, abis itu game-nya keluar sendiri, terus akun Dul kaga bisa dibuka lagi."
Maling sekarang kaga mandang umur, akun game bocah aja diembat.
Babeh nepuk jidatnya. "Bujug buneng... Maling sekarang nyasarnya ke bocah mainan game? Kaga danta bener nyari mangsa!"
"Beh, Nyak," saya narik napas pelan, ngeliatin layar HP Si Dul yang udah ke- log out. "Ini namanya modus Phishing Game Online sama Credential Harvesting (pencurian kata sandi). Target utamanya emang anak-anak di bawah umur."
Enyak duduk di sebelah Dul. "Kok bisa anak-anak yang diincer, Tong? Kan anak-anak kaga punya duit di ATM?"
"Justru itu pintarnya maling, Nyak," saya ngejelasin pelan-pelan. "Anak-anak emang kaga punya ATM, tapi mereka punya akun game yang ada item langka atau uang digital (Robux, Diamond). Akun hasil colongan dari Si Dul ini ntar bakal dijual lagi sama malingnya di grup-grup Facebook atau Discord seharga puluhan sampai ratusan ribu. Malingnya panen duit dari keluguan anak-anak."
Belom kelar saya nenangin Si Dul, dari pintu pager depan nongol Nisa, anak kuliahan semester awal yang rumahnya beda tiga gang dari rumah kita. Muka Nisa keliatan kusut bener, matanya sembab kayak abis nangis semaleman.
"Assalamualaikum, Enyak, Babeh... Bang," sapa Nisa lemes.
"Waalaikumsalam. Masuk, Nis. Ngapa muka kamu kucel bener kayak cucian belom disetrika?" tanya Enyak.
Nisa duduk di kursi rotan, langsung nutup mukanya pake telapak tangan. "Nisa ketipu, Nyak. Duit tabungan Nisa buat bayar semesteran amblas tiga ratus ribu."
Babeh yang tadinya lagi merhatiin Si Dul, langsung nengok kaget. "Hah?! Ketipu apaan lagi ini? Di Tegal Alur lagi musim pagebluk maling siber apa pegimana yak?"
"Nisa ketipu Loker (Lowongan Kerja) Paruh Waktu, Beh," cerita Nisa, suaranya pelan nahan nangis. "Kemaren Nisa liat iklan di TikTok. Dicari Admin Data Entry Online, kerjanya cuma ngetik-ngetik dokumen dari rumah, gajinya dua ratus ribu sehari. Cocok banget kan buat Nisa yang lagi kuliah."
"Terus, kamu lamar itu kerjaan?" tanya saya.
Nisa ngangguk. "Iya, Bang. Nisa chat HRD-nya lewat WA. HRD-nya ramah banget, Nisa disuruh ngisi formulir. Tapi ujungnya, HRD-nya bilang Nisa harus bayar Biaya Administrasi dan ID Card dulu sebesar tiga ratus ribu, nanti uangnya dikembaliin barengan sama gaji pertama. Karena Nisa pengen banget kerja, Nisa transfer dah tuh dari e-wallet. Eh, abis ditransfer, nomor Nisa langsung diblokir. Lenyap."
Saya nyender ke tembok, mijit pelipis. Sebelah kiri ada bocah ketipu game, sebelah kanan ada anak kuliahan ketipu loker bodong. Paket komplit.
"Nis," kata saya kalem. "Yang kamu alamin itu namanya Advance-Fee Fraud (Penipuan Biaya di Muka) dengan casing Loker Bodong. Ini beda sama modus ngerjain tugas like/subscribe yang kemaren menimpa Si Dul. Kalau ini, malingnya mainin Desperation (keputusasaan) dan semangat anak muda yang lagi butuh kemandirian finansial."
"Kenapa mereka gampang banget nipu anak muda sih, Bang? Padahal kan anak muda melek teknologi," Nisa protes, ngerasa bodoh sendiri.
Biar Nisa kaga terlalu nyalahin dirinya sendiri, saya nginget satu teori psikologi dari pakar keamanan siber yang pas banget buat ngejawab ini.
"Nisa, Babeh. Ada satu hal penting yang sering dilupain orang. Frank Abagnale, mantan penipu ulung yang sekarang jadi konsultan keamanan FBI, pernah bilang di salah satu seminarnya: 'The most vulnerable people are not the technologically illiterate, but the emotionally vulnerable.'"
"Artinya: Orang yang paling gampang ditipu itu bukan orang yang gaptek, tapi orang yang emosinya lagi gampang goyah. Anak muda, Gen Z, itu emang jago main HP. Tapi secara emosi, anak muda itu gampang kepancing iming-iming instan. Si Dul kepancing Robux gratis biar cepet pamer ke temennya. Nisa kepancing loker gampang karena kepepet butuh uang saku. Maling itu nge-hack emosi kalian, bukan nge-hack teknologinya."
Babeh manggut-manggut paham. "Bener juga. Malingnya tau kalau anak muda itu pikirannya masih cetek, pengennya yang cepet jadi kaga pake proses."
"Tepat, Beh," saya nyambungin. "Di dalem kitab kuning dan hadis, sifat keluguan orang baik yang dimanfaatin sama kelicikan orang jahat ini juga udah pernah disinggung."
Saya ngegeser duduk biar lebih enak ngasih pencerahan.
"Ada satu hadis yang diriwayatin sama Imam Abu Dawud, bunyinya begini: Al-mu'minu ghirrun karim, wal fajiru khabbun la'im."
"Artinya itu dalem banget: Seorang mukmin itu biasanya polos dan mulia, sedangkan orang yang fasik itu penipu dan licik. Si Dul sama Nisa ini kan niatnya baik. Si Dul cuma mau main game, Nisa niatnya mulia pengen kerja halal bantuin orang tua. Kepolosan dan niat baik kalian inilah yang dimangsan sama maling-maling licik di luar sana."
Nisa ngusap air matanya. "Terus, ciri-cirinya loker asli sama bodong itu bedanya di mana sih, Bang? Biar Nisa kaga jatoh ke lubang yang sama."
"Gampang, Nis. Kuncinya cuma satu," saya ngangkat telunjuk. "Perusahaan yang beneran butuh karyawan itu BAYAR KAMU, bukan MINTA DIBAYAR. Kalau ada HRD, biarpun profiling-nya keliatan resmi, minta uang di muka buat biaya seragam, training, ID card, atau biaya penempatan... langsung block! Itu 1000% maling!"
Saya nengok ke arah Si Dul yang masih cemberut ngeliatin layar HP-nya yang gelap.
"Buat kamu juga, Dul. Di dunia ini kaga ada yang gratis. Kalau ada yang ngasih Robux gratis atau nawarin aplikasi mod cheat tapi nyuruh kamu login, itu jebakan betmen. Malingnya lagi mancing data sandi kamu. Ntar Abang bikinin email baru dah, kamu main dari awal lagi. Anggap aja ini biaya sekolah kehidupan."
Dul akhirnya ngangguk pelan, biarpun mukanya masih sepet. "Iya, Bang. Dul janji kaga bakal tergiur gratisan lagi."
Babeh nyeruput teh anget buatan Enyak. "Nah, ini jadi pelajaran berharga buat kita semua. Babeh sama Enyak juga kudu lebih cerewet mantau anak-anak. Jangan mentang-mentang mereka diem di kamar main HP, kita pikir mereka aman. Taunya lagi dikadalin maling."
Enyak ngangguk setuju. "Iya bener. Mending anak-anak disuruh ngaji apa main bola di lapangan dah, keliatan keringetnya. Daripada main HP tau-tau mewek duitnya amblas."
Malam itu, ruang tamu Tegal Alur jadi tempat belajar dadakan. Nisa pulang dengan hati yang lebih ikhlas, nerima kalau tiga ratus ribunya angus tapi dia dapet ilmu mahal soal HRD siluman. Si Dul juga udah ikhlas ngerelain akun Roblox-nya, siap buat mulai ngebangun istana pikselnya dari nol lagi.
Kejahatan siber kaga mandang umur. Dari babeh-babeh pensiunan sampai anak sekolahan yang baru belajar cari duit, semua ada porsi malingnya masing-masing. Selama kita masih ngarep jalan pintas, di situlah maling ngebukain pintunya.
Sandera Layar Merah & Maling Nyamar Jadi Bibit (Ransomware & Hijacking Sosmed)
Malam itu di Tegal Alur kerasa sunyi banget. Suara jangkrik di empang belakang rumah udah kayak paduan suara. Saya lagi di kamar, asyik mantengin monitor PC, jari menari-nari di atas keyboard nge-config Nginx server punya klien e-commerce yang traffic-nya lagi mumbul. Mata udah lima watt, tapi kerjaan optimasi load balancing begini kaga bisa ditinggal nengah jalan kalau kaga mau server-nya gepeng pas jam flash sale.
Lagi serius-seriusnya ngetik kode, saya niat mau ngebuka folder database backup client yang ditaroh di drive lokal. Pas saya klik folder-nya... bujug buneng! Layar PC saya tiba-tiba berubah jadi warna merah darah ngeri bener. Di tengahnya ada tulisan gede warna putih pake bahasa Inggris yang artinya kurang lebih:
Momen horor pas layar PC berubah merah kena Ransomware.
"SEMUA FILE ANDA TELAH DIKRIPSI. JANGAN MENCOBA MEMPERBAIKINYA SENDIRI. ANDA HARUS MEMBAYAR 0.05 BITCOIN KE REKENING INI JIKA INGIN DATA KEMBALI DALAM 48 JAM. JIKA TIDAK, SEMUA AKAN DIHAPUS PERMANEN."
Mata saya langsung melek total. Jantung rasanya mau copot, detaknya kenceng bener kayak tabuhan bedug sholat Id. Semua file kode, database client, sampai foto-foto keluarga di drive itu logonya berubah jadi ikon kertas putih kaga jelas, dan ekstensi file-nya berubah jadi .encrypted.
Saya shock. Lemes sekujur badan. Kening langsung keringetan dingin.
Pintu kamar diketok kenceng. Babeh masuk bawa HP-nya, mukanya keliatan panik juga.
"Tong! Ngapa lu... eh, ngapa kamu gubrak-gabruk di dalem? Itu PC kenapa layarnya merah begitu udah kayak abis dikerokin?" tanya Babeh bingung ngeliat monitor saya.
Saya narik napas pende-pendek, nyoba nenangin diri. "Beh... Laptop saya kena Ransomware. Sandera data."
Babeh ngerutin jidat. "Ransomware? Sandera? Perasaan kamu kaga pernah utang sama pinjol dah, kok datanya disandera?"
"Bukan pinjol, Beh. Ini virus jahat tingkat tinggi," saya ngejelasin pelan-pelan sambil nahan emosi. "Jadi ibaratnya gini, Beh. Ada maling masuk ke rumah kita. Dia kaga nyuri TV atau kulkas, tapi dia masang gembok baja gede banget di pintu gudang tempat kita nyimpen barang berharga. Dia pegang kuncinya, terus dia ninggalin surat nagih duit tebusan. Kalau kita kaga bayar, itu gudang kaga bakal bisa dibuka selamanya, atau dibakar sama dia."
Babeh geleng-geleng kepala. "Bujug buneng... jahat bener maling sekarang. Kaga perlu wujud buat nyiksa orang."
Biar Babeh paham bahayanya sandera data ini di dunia modern, saya teringat omongan salah satu tokoh keamanan siber paling disegani di dunia.
"Beh, ada pakar kriptografi dan keamanan komputer terkenal, namanya Bruce Schneier. Di bukunya yang judulnya Secrets and Lies, dia nulis kalimat yang dalem banget soal rapuhnya dunia digital kita. Bruce Schneier bilang gini: 'Data is the new oil, but it's also the new hazardous waste if not managed properly.'"
"Data itu ibarat minyak, berharga banget buat kerjaan saya. Tapi data juga bisa jadi limbah berbahaya kalau kita kaga hati-hati jaganya. Ransomware ini ngebuktiin betapa rapuhnya data kita kalau maling berhasil nemuin celah meleng dikit di pertahanan laptop kita."
"Terus, pegimana nasib data klien kamu, Tong? Bisa balek kaga itu?" tanya Babeh khawatir.
Saya mijit pelipis. "Susah, Beh. Secara teknis, kuncinya cuma dipegang sama malingnya. Tapi di agama kita, urusan dizalimi kayak gini juga udah diatur kaidahnya biar kita kaga tambah rugi."
Saya coba sambungin ke kaidah Ushul Fiqih yang sering dibahas di kitab-kitab Al-Asybah wan Nazhair.
"Babeh, di dalem ilmu fiqih ada kaidah yang masyhur banget: Ad-Dhararu Yuzal (Harm/Kerusakan itu harus dihilangkan). Act maling yang nyandera data ini jelas-jelas bikin kerusakan (dharar) dan kezaliman tingkat berat karena nahan hak milik orang lain secara paksa (Ghashb)."
"Nah, buat kita korbannya, kaidahnya adalah: Jangan bayar tebusan itu. Kenapa? Karena kalau kita bayar, kita kaga ada jaminan datanya bakal balik. Malah kita ngasih modal buat maling itu ngerusak (dharar) orang lain lagi. Kita kudu pasrah, lapor polisi siber, dan ikhlasin datanya kalau emang kaga punya backup."
"Alhamdulillah," saya tiba-tiba inget sesuatu. "Untung aja, Beh, saya punya kebiasaan 'ngiket unta' kayak yang hadis kemaren. Saya punya backup data offline di hardisk eksternal yang kaga nempel ke PC ini. Jadi data minggu lalu aman, tinggal saya restore aja habis ini PC-nya saya instal ulang total. Malingnya kaga bakal dapet duit sepeser pun dari saya!"
Muka Babeh lega denger saya punya backup. "Nah, untung kamu pinter. 'Iqat al-unta-nya jalan terus."
Lagi enak-enak ngobrolin ransomware, HP Babeh ujug-ujug bunyi notifikasi WA rame bener. Babeh ngebuka WA-nya, terus ngerutihin dahi lagi.
"Tong, ini ada WA dari Encing Mimin. Kok aneh bener ya bahasanya?" Babeh nunjukin layar HP-nya ke saya.
Di layar WA, ada chat dari kontak "Encing Mimin". Tulisannya begini:
Babeh udah mau mencet m-banking-nya. "Astagfirullah! Si Mimin temennya kecelakaan. Kasian bener, mana malem-malem gini butuh duit."
Saya langsung nahan jari Babeh. "Stop, Beh! Stop! Jangan ditransfer sepeser pun!"
Babeh melotot. "Lah, Tong? Ini kan adek Babeh sendiri yang minta tolong. Masa kita kaga bantuin sodara lagi susah?"
"Beh, dengerin dulu," kata saya tegas. "Mimin emang adek Babeh, tapi yang nge-WA ini bukan Encing Mimin. Ini maling sipit yang lagi nyamar!"
"Hah?! Nyamar pegimana? Jelas-jelas ini nomor WA-nya si Mimin, fotonya juga foto si Mimin lagi pegang sabun cuci piring," Babeh kaga percaya.
Saya ngegeser duduk, nengok ke monitor PC saya yang masih sandera layar merah, terus balik lagi ke HP Babeh. "Beh, ini namanya modus Account Hijacking (Pembajakan Akun) media sosial. Tadi Encing Mimin WA-nya dibajak maling."
"Kok bisa dibajak, Tong? Kan Mimin orangnya kaga meleng-meleng bener urusan HP," tanya Babeh.
"Maling siber sekarang itu licik, Beh. Cara kerjanya ada dua tahap:"
- Tahap 1: Pancingan (Phishing). Maling nge-chat Encing Mimin, nyamar jadi admin Tokopedia atau kurir paket. Mereka ngirim link kaga jelas, nyuruh Encing Klik buat dapet hadiah atau buat ngecek resi. Atau kadang, malingnya nyamar jadi temen Encing, minta tolong dikirimin 6 digit angka OTP yang masuk ke SMS Encing. Begitu Encing ngeklik atau ngasih kodenya, malingnya langsung bisa ngebuka WA Encing di HP mereka, dan WA di HP Encing otomatis mati.
- Tahap 2: Penyamaran & Penipuan. Begitu akun WA udah di tangan maling, maling bakal ngecek kontak paling atas atau kontak keluarga dekat (kayak Babeh). Maling langsung nyamar jadi Encing, ngirim pesen panik ("kecelakaan", "ketahan di polisi", "butuh modal mendesak") biar Babeh panik dan kaga sempet mikir ngetransfer duit ke rekening atas nama orang kaga dikenal.
Babeh nelen ludah, mukanya jadi tegang. "Bujug buneng... jadi yang nge-WA Babeh ini maling yang lagi acting jadi si Mimin?"
"Tepat banget, Beh!" saya nekenin omongan. "Buat mastiin, mending kita telepon normal (telepon pulsa biasa), jangan telepon WA."
Saya langsung ngambil HP Babeh, mencet nomor Encing Mimin pake telepon biasa. Kering kring... Diangkat.
"Halo... waalaikumsalam. Ada apaan Beh malem-malem telepon normal? Tumben bener," suara Encing Mimin kedengeran sember khas orang baru bangun tidur, kaga ada panik-paniknya sama sekali.
Babeh langsung neriakin HP-nya. "Min! Lu... eh, kamu beneran di rumah sakit? Temen kamu kecelakaan?"
"Hah?! Rumah sakit apaan? Mimin lagi di rumah tiduran pules. Temen Mimin kaga ada yang kecelakaan dah," jawab Encing Mimin bingung. "Lah... kok WA Mimin kaga bisa dibuka ya dari tadi sore? Tulisannya 'Nomor ini tidak lagi terdaftar di WhatsApp di telepon ini'. Mimin pikir WA-nya lagi error."
Saya langsung motong omongan Babeh. "Cing! Nomor WA Encing udah dibajak maling. Sekarang malingnya lagi nyamar jadi Encing, ngirim pesen minjem duit ke Babeh. Encing tenang aja, Babeh kaga transfer duitnya. Ntar besok pagi Encing ke gerai operator seluler buat recovery nomornya, atau coba re-instal WA di HP Encing."
Mimin teriak di seberang telepon. "Astagfirullahaladzhim! Maling laknatullah! Bikin malu aja!"
Saya nutup telepon Encing Mimin. Babeh langsung lemes nyender ke kursi kayu. Duit sejuta hampir aja melayang dapet pesen palsu dari maling.
Biar Babeh makin sadar kalau maling sipit ini bahayanya luar biasa karena ngerusak kepercayaan sodara, saya teringat satu buku keren tentang manipulasi manusia.
"Babeh, ada penulis buku ahli Social Engineering sedunia, namanya Christopher Hadnagy. Di bukunya yang judulnya Social Engineering: The Science of Human Hacking, dia ngebedah kenapa modus pembajakan akun ini ampuh bener. Christopher Hadnagy nulis begini: 'Hijacking an identity is often easier than creating a fake one because the trust relationship already exists.'"
"Maling itu paham banget psikologi kita, Beh. Nyamar jadi sodara dekat (Kayak Encing ke Babeh) itu jauh lebih gampang buat nipu, karena Babeh udah punya rasa percaya (trust) ke Encing. Rasa percaya sodara itulah yang dijadiin senjata buat nge-hack emosi Babeh, bikin Babeh kaga sempat tabayyun ngetransfer duit."
Babeh ngusap mukanya kasar. "Ngeri bener... kaga kunci pintu rumah dibobol, kaga pintu layar HP sama laptop dibobol. Semuanya sandera."
Saya manggut-manggut dalem bener. "Iya, Beh. Di dalem agama kita juga diwanti-wanti soal kezaliman maling sipit yang nyamar-nyamar pake identitas orang buat ngerugiin sodaranya."
Saya coba sambungin ke kaidah akhlak dan amanah.
"Babeh, kalau kita buka kitab-kitab Adab dan Akhlak, ada satu prinsip penting soal menjaga identitas dan amanah (Tadlis). Di dalem hadis Nabi kita Muhammad SAW itu tegas banget bilang: Man ghasysyana falaysa minna (Barangsiapa yang menipu kami, maka dia bukan dari golongan kami). Maling yang nyamar jadi Encing Mimin, bohong soal kecelakaan, terus nilep duit, itu udah masuk kategori penipuan tingkat berat."
"Terus buat kita sodaranya, kalau dapet pesen minjem duit mendadak lewat chat kaga jelas—biarpun dari nomor sodara—kaidahnya adalah: Tabayyun (Klarifikasi). Sesuai surat Al-Hujurat ayat 6 kemaren. Jangan ditransfer dulu sebelum kita telepon langsung (suara) atau video call buat mastiin wujudnya."
Babeh buru-buru ngebuka HP-nya, langsung nge-Block nomor WA "Encing Mimin" jadi-jadian itu detik itu juga.
"Alhamdulillah, untung si Tong meleng... eh, kaga meleng. Kalo kaga, besok pagi tabungan Babeh udah amblas dapet pesen 'My Queen' dari Hong Kong juga ini," kata Babeh sambil ketawa ngekek.
Malam itu ditutup dengan kelegaan luar biasa di teras rumah. PC saya masih sandera layar merah, tapi data aman berkat backup. Duit Babeh aman berkat tabayyun. Di dunia digital Tegal Alur, maling siber emang ngeri. Kunci rumah kaga dibobol, tapi gembok data dan gembok kepercayaan sodara yang diincar. Obatnya cuma satu: waras, kaga gampang meleng, dan jangan pernah ngasih 6 digit angka OTP ke sembarang orang.
Untung Sehari, Buntung Berkali-kali (Jebakan Skema Ponzi & Titip Dana)
Malam Senin di Tegal Alur kerasa agak sumuk. Hujan kaga turun, tapi angin juga kaga ada yang lewat. Saya lagi di kamar, asyik ngebuka-buka website nyari rekomendasi komponen hardware PC. Rencananya emang lagi pengen ngerakit komputer gaming yang speknya lumayan ngacir. Ya, seenggaknya biar mulus kaga ada lag kalau dipake jalanin game macam Roblox atau buat dipake render video konten Rumble.
Baru aja mau nyatet harga VGA Card, dari ruang tamu kedengeran suara Babeh ketawa-ketawa bareng orang. Pas saya keluar, eh ada Pak RT Rohim lagi duduk santai sambil ngisep udud, ditemenin pisang goreng sisaan sore tadi.
"Wah, kebetulan lu keluar, Tong... eh, kebetulan kamu keluar," Pak RT Rohim buru-buru ralat bahasanya. "Sini duduk, temenin Pak RT sama Babeh ngobrolin bisnis masa depan."
Saya duduk di sebelah Babeh. "Bisnis apaan nih, Pak RT? Tumben malem-malem ngomongin masa depan. Biasa juga ngomongin iuran sampah yang pada nunggak."
Pak RT Rohim ketawa lebar, mukanya cerah bener kayak abis dapet arisan. Dia ngeluarin HP-nya yang layarnya agak retak dikit, terus nunjukin sebuah grup Telegram. Namanya mentereng bener: "VIP INVESTASI CRYPTO & TRADING - PROFIT PASTI 20% PER MINGGU".
Iming-iming profit pasti crypto di grup Telegram, ujungnya bikin buntung.
"Ini lho, Tong. Pak RT lagi ikut bisnis Titip Dana Trading. Kita kaga usah capek-capek mikir grafik naik turun, udah ada 'Master'-nya yang ngejalanin duit kita. Kemaren Pak RT iseng nitip sejuta, eh beneran dong, tiga hari kemudian ditransfer balik sejuta dua ratus! Cuma tiduran doang duit beranak dua ratus ribu!" Pak RT Rohim nepuk paha, bangga bener.
Babeh manggut-manggut kepincut. "Nah itu dia, Tong. Pak RT nawarin Babeh ikutan. Katanya mumpung lagi buka kuota. Kalau Babeh masukin tabungan sepuluh juta, minggu depan udah dapet dua belas juta. Kaga usah nungguin panen rambutan kita mah."
Saya langsung mijit pelipis. Ini penyakit lama yang casing-nya doang diganti baru.
Pak RT Rohim ngelanjutin. "Makanya, ini Pak RT besok pagi rencananya mau ke leasing deket prapatan, mau gadai BPKB motor Vario. Lumayan dapet lima belas juta mau Pak RT masukin semua ke Master Trading ini. Biar bulan depan Pak RT bisa beli motor NMAX cash!"
"Stop, Pak RT. Stop, Beh," saya angkat tangan, ngasih isyarat biar mereka pada ngerem khayalannya. "Pak RT, jangan pernah gadaiin BPKB buat dimasukin ke grup kaga jelas begitu. Pak RT bukan lagi investasi, tapi lagi ngasih makan maling!"
Pak RT langsung ngerutihin dahi, agak tersinggung. "Loh, maling pegimana maksud kamu, Tong? Orang buktinya duit Pak RT beneran cair sejuta dua ratus kok. Ada nih mutasi rekeningnya!"
Saya narik napas panjang. "Pak RT, Babeh. Duit dua ratus ribu yang Pak RT dapet kemaren itu umpan lambung. Modus begini namanya Skema Ponzi atau bahasa gampangnya Money Game (Permainan Uang) berkedok Trading Crypto atau Titip Dana."
"Skema Ponzi apaan tuh, Tong? Kayak nama orang bule," Babeh penasaran.
"Emang nama orang bule, Beh. Charles Ponzi namanya, penipu ulung dari zaman baheula," saya mulai ngejelasin pelan-pelan biar logikanya gampang dicerna. "Gini sistem kerjanya. Si 'Master' di Telegram itu kaga pernah ngejalanin trading apa pun. Kaga ada bisnisnya. Duit dua ratus ribu yang dikasih ke Pak RT itu bukan dari keuntungan trading, tapi diambil dari duit setoran anggota baru yang baru gabung."
Saya ngambil tiga potong pisang goreng, saya jembrengin di meja buat ngasih analogi.
"Ibaratnya gini. Pak RT setor sejuta. Terus ada orang lain, sebut aja Mang Oding, setor sejuta. Nah, buat bikin Pak RT percaya, si Master ngambil dua ratus ribu dari duitnya Mang Oding, dikasihin ke Pak RT. Pak RT girang kan? Akhirnya Pak RT cerita ke Babeh, cerita ke orang kampung, terus pada setor duit gede-gedean."
Pak RT mulai merhatiin serius, ududnya dibiarin mati di asbak.
"Pas Pak RT besok setor lima belas juta hasil gadai motor, duitnya bakal ditahan di dalem sistem. Di HP Pak RT angkanya doang yang naik jadi dua puluh juta, tapi duit aslinya kaga ada. Pas Pak RT mau narik itu duit (Withdraw), tiba-tiba Master-nya ngilang. Grup Telegramnya dihapus. Nomor kontaknya mati. Jreng... motor Vario melayang, NMAX kaga dapet, utang leasing jalan terus."
Babeh langsung ngebrak meja pelan. "Astaghfirullah! Jadi duitnya muter-muter di situ doang dari member ke member? Kalau kaga ada member baru yang setor, bisnisnya macet dong?"
"Tepat banget, Beh!" saya nekenin omongan. "Sistem ini bakal runtuh seketika kalau udah kaga ada orang baru yang bisa ditipu. Makanya mereka selalu nawarin untung gede dan cepet biar orang pada kemaruk."
Biar Pak RT Rohim makin sadar kalau nahan hawa nafsu itu penting banget di dunia uang, saya ngutip satu buku keuangan yang lagi rame dibaca orang-orang pinter.
"Pak RT, ada buku bagus banget judulnya The Psychology of Money karangan Morgan Housel. Di buku itu dijelasin sifat dasar manusia kalau udah ngeliat duit. Morgan Housel nulis begini: 'The hardest financial skill is getting the goalpost to stop moving.'"
"Artinya: Keterampilan finansial yang paling susah itu adalah tahu kapan harus berhenti dan bilang CUKUP. Maling Ponzi ini tau banget kalau manusia itu kaga pernah puas. Udah dikasih untung dua ratus ribu, bukannya udahan, malah pengen nggadai motor biar dapet puluhan juta. Keserakahan itulah yang dijadiin senjata buat ngerampok Pak RT."
Pak RT Rohim ngusap mukanya kasar. Keringet dingin mulai keluar di jidatnya. "Ya Allah... bener juga ya, Tong. Kemaren pas dapet dua ratus ribu, malemnya Pak RT kaga bisa tidur ngebayangin kalau masukin lima belas juta dapetnya berapa. Nafsu bener Pak RT."
"Itu manusiawi, Pak RT. Tapi di agama kita, urusan dagang dan bagi hasil itu aturannya ketat banget biar kaga jatoh ke dalem keharaman dan penipuan." saya coba sambungin ke kaidah fiqih.
"Babeh, Pak RT, kalau kita buka kitab-kitab Fiqih Muamalah (hukum jual beli), ada satu kaidah yang masyhur banget dari hadis Nabi: Al-Kharaju bidh-Dhaman."
"Artinya: Hak untuk mendapatkan keuntungan itu sejalan dengan kesiapan menanggung risiko (kerugian). Kalau ada orang nawarin bisnis 'Pasti Untung, Anti Rugi, 20% Per Minggu', secara hukum fiqih itu udah batal dan masuknya judi (maysir) atau tipuan (gharar). Di dunia nyata, yang namanya bisnis pasti ada naiknya, ada turunnya. Kaga ada yang fix pasti untung terus sambil rebahan, kecuali dia ngepet."
Babeh ngangguk setuju banget. "Dengerin tuh, RT. Untung lu... eh, untung Pak RT mampir ke mari dulu ngobrol. Kalo kaga, besok pagi BPKB udah pindah tangan ke leasing."
Pak RT Rohim buru-buru ngebuka HP-nya, langsung nge-left (keluar) dari grup Telegram "VIP Investasi" itu detik itu juga.
"Alhamdulillah, untung disadarin sama si Tong," Pak RT napas lega. "Biarin dah, duit sejuta kemaren yang balik sejuta dua ratus Pak RT anggap rezeki nyasar. Sisanya Pak RT kaga bakal nambahin lagi sepeser pun. Mending Pak RT ternak lele dah di empang belakang, jelas keliatan moncongnya."
Saya ketawa denger omongan Pak RT. "Nah, itu bener, Pak RT. Mending ternak lele, modalnya jelas, risikonya jelas (lelenya mati atau dimakan kucing), untungnya juga jelas. Jangan pernah percaya sama casing agama atau janji manis di grup Telegram kalau urusannya udah nitip-nitip duit."
Malam itu, kopi di meja udah abis, tapi Pak RT pulang bawa kelegaan yang harganya lebih mahal dari lima belas juta. Skema Ponzi dan Investasi Bodong ini emang penyakit musiman. Bakal terus ada, cuma ganti nama doang. Dari mulai zamannya investasi semut rangrang, kebun kurma fiktif, sampai sekarang zamannya titip dana crypto. Obatnya cuma satu: waras dan jangan kemaruk.
Juragan Sabun dan Pemasok Siluman (Toko Bodong & Rekening Bagong)
Sore itu angin di Tegal Alur lagi anteng-antengnya. Saya lagi selonjoran di bale teras, mata mantengin layar laptop. Lagi asyik ngoprek template Blogger punya klien, nyisipin parameter -rw di akhir URL gambar-gambarnya. Trik teknis begini lumayan ampuh buat maksa gambar berubah jadi format WebP, biar loading website-nya enteng dan skor PageSpeed Insights bisa tembus 100. Namanya kerjaan optimasi web, hal sekecil apa pun ngaruh banget ke performa.
Lagi asyik-asyiknya ngetik kode, dari luar pager kedengeran suara motor matik ngerem mendadak. Encing Mimin, adeknya Babeh, dateng bawa kantong kresek gede isinya botol-botol plastik kosong.
Belakangan ini, Encing Mimin emang lagi getol-getolnya ngerintis usaha sabun cuci piring literan skala rumahan.
"Assalamualaikum! Nyak! Beh! Tong!" Encing Mimin nyelonong masuk, mukanya keliatan girang bener.
Babeh yang lagi motong kuku di ruang tamu nyautin, "Waalaikumsalam. Penuh bener itu kresek, Cing. Dapet pesenan sabun banyak lu... eh, dapet pesenan banyak emang?" Babeh buru-buru ralat omongannya, inget kaga boleh kasar.
"Alhamdulillah, Beh! Pesenan dari warung-warung makan lagi rame. Nah, ini Encing ke mari mau numpang nanya sama si Tong," kata Encing Mimin sambil narik kursi plastik di sebelah saya.
"Nanya apaan, Cing?" saya nutup layar laptop bentar.
Encing Mimin ngeluarin HP-nya. "Tong, Encing kan lagi nyari bahan baku kimia buat ngeracik formulanya. Macem MES, Texapon, sama LABS. Kemaren Encing iseng nyari di pesbuk (Facebook), eh nemu supplier distributor dari luar kota. Harganya miring banget, Tong! Bisa separuh harga dari toko langganan Encing di pasar!"
Harga terlalu murah di medsos? Siap-siap dapet zonk.
Enyak yang baru keluar dari dapur bawa pisang rebus langsung nyamber. "Wah, rezeki itu mah, Min! Kalau bahan bakunya murah, untung jualan sabunnya bisa makin gede dong."
"Nah, itu dia, Nyak," Encing Mimin makin sumringah. "Ini Encing mau transfer duit buat nebus barangnya karungan. Tapi dia minta transfernya sekarang juga, soalnya barangnya mau langsung dipaketin. Coba Tong, lu... eh, kamu cekin gih nomor rekeningnya. Encing kaga ngerti cara transfernya pake m-banking yang baru."
Saya ngambil HP Encing Mimin. Di layar ada percakapan WA. Si penjual ngirim foto tumpukan jerigen bahan kimia, ditambah foto KTP dan foto selfie orangnya lagi megang KTP buat meyakinkan. Tulisannya: "Amanah ya, Bu. Ini identitas saya, toko kami resmi."
Lagi-lagi, radar cybersecurity di kepala saya bunyi nyaring. Kalau harga terlalu murah kaga masuk akal, itu udah bendera merah.
"Cing, bentar dah," kata saya sambil merhatiin foto KTP di layar. "Ini harganya kaga masuk akal. Masa Texapon sekilo dijual seharga terigu? Terus, coba perhatiin foto KTP-nya ini. Pinggiran huruf di namanya ngeblur, kaga rata sama background-nya. Ini editan Photoshop, Cing."
Muka Encing Mimin langsung berubah bingung. "Masa sih editan, Tong? Tapi itu dia ngirim foto selfie megang KTP juga lho! Orang mana berani ngirim KTP asli kalau niat nipu?"
Babeh ikutan ngintip layar HP. "Iya juga ya, Tong. Ada KTP-nya masa masih dibilang maling?"
Saya narik napas pelan, ngegeser duduk biar enak ngejelasinnya. "Beh, Cing. Ini namanya modus Toko Online Fiktif. Maling siber itu licik, mereka tau orang Indonesia kalau udah dikasih liat KTP, langsung percaya 100%. Padahal, foto selfie megang KTP itu hasil nyolong dari internet!"
"Nyolong dari mana?" tanya Enyak kaget.
"Kemaren di Part 2 kan saya udah pernah bahas soal Data Breach (Kebocoran Data), Nyak. Banyak orang kita yang gampang banget ngirim foto KTP sama selfie KTP buat daftar pinjol ilegal, atau ikutan kuis kaga jelas. Nah, data itu dijual sama sindikat. Maling toko online ini beli foto-foto KTP itu, terus dipake buat nipu Encing Mimin."
"Astaghfirullah..." Encing Mimin nutup mulutnya. "Terus, kalau Encing transfer ke nomor rekeningnya, yang ditangkep polisinya siapa ntar?"
"Nah, itu dia jahatnya, Cing. Nomor rekening yang dikasih ke Encing itu namanya Rekening Bagong (Mule Account)," saya ngelanjutin. "Malingnya kaga pake rekening atas nama dia sendiri. Mereka biasanya beli buku tabungan beserta kartu ATM-nya dari orang-orang kampung di pelosok yang lagi butuh duit, dibeli seharga 500 ribu. Begitu Encing transfer, duitnya langsung ditarik sama malingnya. Kalau Encing lapor polisi, yang ditangkep malah orang kampung yang kaga tau apa-apa."
Biar Encing Mimin sama Babeh makin nangkep bahayanya gampang percaya di internet, saya ngeluarin amunisi dari buku legend.
"Beh, Cing. Ada pakar hacker sedunia, namanya Kevin Mitnick. Di bukunya yang judulnya Ghost in the Wires, dia nulis kenyataan pait begini: 'Sistem keamanan yang paling lemah bukanlah komputer atau kata sandi, melainkan sifat bawaan manusia yang selalu ingin mempercayai orang lain.'"
"Maling itu kaga perlu nge-hack HP Encing Mimin. Dia cuma perlu nge-hack rasa percaya Encing pake foto KTP editan. Kalau Encing udah percaya, Encing sendiri yang bakal ngetik PIN ATM buat ngirimin duit ke mereka."
Encing Mimin ngelus dada, lemes. "Untung Encing kaga ngerti pake m-banking, Tong. Coba kalau ngerti, udah melayang itu modal sabun Encing."
"Bener, Cing. Kejahatan sekarang nipunya berlapis. Makanya di dalem agama kita juga diatur ketat banget soal urusan dagang (muamalah) biar kaga ada yang dizalimi."
Saya nginget-nginget kajian kitab kuning yang sering dibahas di pos ronda kalau lagi ada ustadz mampir.
"Di dalem hadis riwayat Imam Muslim, Nabi kita Muhammad SAW itu tegas banget bilang: Man ghasysyana falaysa minna (Barangsiapa yang menipu kami, maka dia bukan dari golongan kami). Maling yang ngedit KTP, majang foto barang padahal barangnya kaga ada, itu udah masuk kategori penipuan tingkat berat."
"Terus, buat kita sebagai pembeli, ada kaidah Ushul Fiqih yang kudu jadi pegangan: Al-Yaqinu la yazulu bisy-syakk. Artinya: Keyakinan itu tidak bisa dihilangkan oleh keraguan. Kalau Encing ragu ini harga kok murah banget, ya jangan dipaksa beli sampai Encing yakin 100%. Cara yakininnya pegimana? Kalau belanja skala gede, mending datengin langsung gudangnya, atau beli lewat aplikasi marketplace yang resmi (Shopee, Tokopedia), jadi duitnya ditahan dulu sama sistem kalau barang kaga nyampe."
Babeh manggut-manggut sambil ngunyah pisang rebus. "Bener tuh kata si Tong, Min. Mending lu beli MES sama Texapon di toko langganan lu di pasar dah. Biar kata mahal dikit, tapi malem lu tidurnya nyenyak. Kaga kepikiran duit amblas dibawa demit."
Encing Mimin buru-buru ngambil HP-nya dari tangan saya. "Yaudah, ini pesbuknya langsung Encing block aja dah. Bikin jantungan aja sore-sore. Makasih banyak ya, Tong. Kalau kaga ada lu... eh, kaga ada kamu, bisa tutup ini pabrik sabun Encing belom juga buka."
Saya ketawa pelan. "Sama-sama, Cing. Pokoknya kalau ada yang nawarin barang murah banget, entah itu bahan kimia, motor tarikan leasing, atau HP, cek dulu nomor rekeningnya di website resmi punya pemerintah, namanya CekRekening.id. Kalau nomor rekeningnya pernah dilaporin orang karena nipu, di situ bakal ketahuan."
Sore itu, Encing Mimin balik ke rumahnya bawa kresek kosong tapi kepalanya penuh ilmu baru. Modus toko bodong sama rekening siluman ini emang kaga ada matinya. Selama masih ada orang yang tergiur harga murah kaga masuk akal, maling bakal terus jualan pepesan kosong.
Kerja Rebahan Gaji Sultan, Ujungnya Boncos
Pagi di Tegal Alur tumben cerah banget, anginnya semilir bikin betah nongkrong di bale teras. Saya baru aja kelar meeting online sama klien soal optimasi SEO website mereka. Baru aja nutup laptop buat regangin punggung, ujug-ujug pager depan didorong kenceng.
Si Dul, keponakannya Babeh (anaknya Encing Mimin yang sempet heboh di Part 1), lari-lari masuk ke pekarangan. Napasnya ngos-ngosan, tapi mukanya girang bener kayak abis nemu duit segepok di jalanan.
"Beh! Nyak! Bang!" Si Dul manggil-manggil, suaranya cempreng ngebangunin ayam yang lagi pada ngerem.
Babeh keluar dari dalem sambil bawa secangkir kopi item. "Ada apaan sih, Dul? Pagi-pagi udah rusuh aja lu. Dikejar anjingnya Haji Lulung?"
"Bukan, Beh!" Dul narik napas, nyengir lebar nunjukin HP-nya ke saya dan Babeh. "Dul dapet kerjaan freelance! Kerjanya gampang bener, cuma rebahan, tapi gajinya ngalahin manajer pabrik!"
Enyak yang lagi nyiram kembang di pot langsung nyamperin. "Kerjaan apaan emang, Dul? Kaga disuruh nguli manggul semen kan?"
Hati-hati kerja rebahan disuruh deposit, ujungnya buntung.
"Kaga, Nyak!" jawab Si Dul antusias. "Awalnya Dul dimasukin ke grup Telegram kaga tau siapa yang invite. Terus adminnya nawarin kerjaan part-time. Tugasnya cuma like sama subscribe channel YouTube artis, atau ngasih rating bintang lima di toko online (Google Maps). Dul nyobain tuh ngerjain tiga tugas. Eh, beneran ditransfer 30 ribu ke dompet DANA Dul! Cuma modal jempol, Bang!"
Saya yang denger langsung ngerutin jidat. Radar bahaya di kepala udah bunyi tiiit... tiiit... tiiit...
Dul nerusin ceritanya, makin semangat. "Nah, sekarang adminnya nawarin tugas VIP. Katanya komisinya bisa 30% dari modal. Tapi syaratnya, Dul kudu ikut tugas 'Pre-paid'. Jadi Dul kudu top-up alias deposit dulu 500 ribu ke rekening perusahaan mereka. Ntar sore duitnya balik jadi 650 ribu. Ini Dul ke mari mau minjem duit Babeh dulu gopek, ntar magrib Dul balikin dilebihin cepe dah!"
Babeh nyeruput kopinya, mukanya keliatan mikir. "Wah, lumayan juga ya. Duit gopek magrib jadi enam setengah. Boleh juga tuh, Tong..."
"Stop, Beh! Stop, Dul!" Saya langsung motong omongan sebelum Babeh ngeluarin dompet. "Dul, dengerin Abang. Duit 30 ribu yang masuk ke DANA lu itu umpan lambung. Jangan pernah lu transfer gopek ke itu rekening, kalau lu kaga mau nangis darah ntar sore."
Dul melotot kaga terima. "Lah, Bang! Orang beneran dibayar kok awalnya. Ini kan namanya kerja modern, Bang."
Saya ngegeser duduk, narik napas pelan. "Dul, ini namanya modus Task Scam (Penipuan Tugas Berbayar). Ini lagi merajalela di Telegram sama WhatsApp. Korbannya udah banyak, dari mahasiswa sampai ibu rumah tangga, ada yang ludes puluhan sampai ratusan juta."
Babeh langsung naruh kopinya di meja. "Bujug! Kok bisa sampe ludes ratusan juta, Tong? Kan tadi mintanya cuma gopek?"
"Nah, ini pinter-pinternya maling, Beh," saya ngejelasin alurnya biar pada paham. "Maling siber sekarang itu paham banget psikologi manusia. Cara kerja mereka ada tiga tahap:"
- Fase 1: Umpan Manis. Korban disuruh tugas gampang (like/subscribe), terus beneran dibayar receh (10 ribu - 30 ribu). Tujuannya buat ngebangun Trust (kepercayaan). Biar korban mikir, 'Wah, ini kerjaan beneran bukan tipu-tipu'.
- Fase 2: Penjeratan (Tugas Deposit). Korban disuruh naik level buat dapet untung gede, syaratnya kudu deposit (kayak si Dul diminta 500 ribu). Pas korban transfer, maling bakal nampilin saldo bohong-bohongan di website atau aplikasi mereka, seolah-olah duitnya emang nambah.
- Fase 3: Pemerasan (Sunk Cost). Pas korban mau narik duitnya (Withdraw), tiba-tiba adminnya bilang: "Maaf, sistem error" atau "Anda salah masukin kode, jadi akun dibekukan. Untuk mencairkan dana, Anda harus transfer denda 2 juta." Karena korban panik pengen nyelamatin duit 500 ribunya, dia transfer lagi. Begitu terus sampai duit korban abis, dan adminnya langsung blokir kontak.
Dul nelen ludah, mukanya yang tadinya girang langsung pucet. "Jadi... kalau Dul transfer gopek tadi, kaga bakal bisa ditarik lagi, Bang?"
"Boro-boro ditarik, Dul. Lu bakal diperes abis-abisan disuruh transfer lagi dengan segala alesan," jawab saya tegas.
Biar argumennya makin mantep, saya keinget satu teori ekonomi dan psikologi yang sering banget kejadian di kasus ginian.
"Beh, Nyak, Dul. Di dalem ilmu psikologi dan ekonomi, ada yang namanya Sunk Cost Fallacy. Penulis buku ternama Rolf Dobelli di bukunya The Art of Thinking Clearly ngejelasin ini. Sunk cost fallacy itu adalah kebodohan manusia ketika kita terus ngeluarin duit atau waktu buat hal yang udah jelas rugi, cuma karena kita kaga mau ngaku kalah dan pengen balik modal."
"Itu yang dimanfaatin maling. Begitu Dul transfer 500 ribu, duit itu udah jadi sandera. Pas maling minta 2 juta buat nebus duit 500 ribu itu, logikanya orang panik pasti mikir: 'Kalo gua kaga bayar 2 juta, gopek gua angus dong.' Akhirnya dibayar terus sampe jual motor."
Enyak nepuk dadanya. "Astaghfirullah... ngeri bener dah akal-akalan zaman sekarang. Kerja kaga ngeluarin keringet emang pasti ada udang di balik batunya."
"Betul, Nyak," saya senyum sambil nengok ke Babeh. "Di dalem kitab sama hadis yang sering Babeh denger di pengajian juga udah dingetin soal tabiat manusia yang gampang dikadalin pake ginian."
"Ada hadis sahih riwayat Imam Bukhari dan Muslim yang bunyinya: Law anna libni adama wadiyan min dzahabin ahabba an yakuna lahu wadiyani. Artinya: Seandainya anak Adam (manusia) memiliki satu lembah emas, pasti ia akan mencari lembah emas yang kedua (kaga pernah puas)."
"Maling itu ngeksploitasi hawa nafsu keserakahan kita, Dul. Logika waras mana ada kerjaan cuma mencet jempol doang tapi dibayar ratusan ribu per jam? Di kaidah fiqih muamalah juga ada aturan: Al-ghunmu bil ghurmi (Keuntungan itu berbanding lurus dengan risiko dan usaha). Kalau usahanya kaga ada tapi untungnya gede kaga masuk akal, udah pasti itu tipu-tipu atau riba."
Dul diem seribu bahasa. Dia ngeliatin layar HP-nya, ngeliatin pesen dari admin Telegram yang nanya-nanya, "Gimana Kak Dul? Depositnya mau via Bank apa E-Wallet?"
"Terus, ini Dul bales apa, Bang? Dul maki-maki aja apa ya?" tanya Dul mulai emosi.
"Kaga usah dimaki, Dul. Ntar malah lu yang stres ngeladenin komplotan mereka. Lu tarik aja duit 30 ribu yang kemaren udah ditransfer ke DANA lu, abis itu Block nomornya, Report grupnya, terus Leave. Duit 30 ribunya lumayan lu pake buat beli es teh manis di warung Mpok Leha," kata saya santai.
Babeh ketawa ngekek. "Nah, bener tuh kata abang lu! Ibarat mancing, malingnya udah nebar umpan, malah umpannya lu makan tapi pancingannya kaga nyangkut di mulut lu. Malingnya yang rugi 30 ribu dah tuh!"
Dul akhirnya nyengir lagi, buru-buru ngeblokir itu akun dan ngapus aplikasi Telegram dari layar depannya. "Alhamdulillah, untung Dul nanya dulu ke mari. Makasih ya, Bang, Beh, Nyak. Dul pamit dulu dah, mau jajan es teh manis pake duit maling!"
Si Dul balik lari ke luar pager, ninggalin kita yang geleng-geleng kepala di teras. Siang itu, satu lagi korban berhasil diselamatin dari jeratan sihir digital berkedok loker gampang. Emang bener kata pepatah lama, kalau ada sesuatu yang terlalu bagus buat jadi kenyataan (too good to be true), biasanya emang kaga nyata.
Jenderal Bule Nyasar dan Paket Cinta dari Bea Cukai
Sore itu langit Tegal Alur warnanya jingga cakep bener, angin sepoi-sepoi bikin mata bawaannya pengen merem. Saya lagi duduk santai di bale teras, mangku laptop sambil ngecek dashboard Facebook Ads Manager. Kampanye iklan klien yang kemaren saya pasangin Meta Pixel udah mulai keliatan hasilnya, ongkos per kliknya makin murah. Kalau udah urusan tracking data pengunjung website, emang kudu teliti biar duit iklan kaga boncos.
Lagi asyik-asyiknya nganalisa grafik, tiba-tiba dari pager depan kedengeran suara hak sepatu tek-tok-tek-tok. Pas saya nengok, astaga... Mpok Hindun, janda sebelah rumah yang suaminya udah meninggal tiga tahun lalu, dateng dandan menor bener. Lipstiknya merah merona, bedaknya tebel, wangi minyak nyong-nyongnya kecium sampai jarak lima meter.
"Assalamualaikum, Nyak! Enyak di dalem kaga, Tong?" Mpok Hindun nyapa saya sambil kipas-kipas pake brosur supermaket.
Enyak yang lagi nyapu ruang tamu buru-buru keluar. "Waalaikumsalam. Eh, Mpok Hindun. Tumben sore-sore dandan rapi bener udah kayak mau ke kondangan. Mau ke mana, Mpok?"
Mpok Hindun duduk di sebelah saya, mukanya sumringah kaga ketulungan. "Kaga ke mana-mana, Nyak. Ini lho, saya lagi seneng banget. Alhamdulillah, doa saya dijawab sama Yang Di Atas. Saya kayaknya bakal dapet jodoh orang bule, Nyak!"
Di balik janji manis bule medsos, ada sindikat yang siap kuras kantong.
Babeh yang baru keluar dari kamar mandi, andukan di leher, langsung berenti jalan. "Bujug buneng! Bule dari mana, Mpok? Ketemu di Monas apa pegimana?"
"Bukan, Beh!" Mpok Hindun buru-buru ngeluarin HP-nya. "Kenalannya di pesbuk (Facebook). Namanya Jenderal Richard, dia tentara Amerika yang lagi tugas di Suriah. Orangnya ganteng banget, Beh, Nyak! Duda anak satu, istrinya udah meninggal. Tiap malem kita chatting-an, dia manggil saya 'My Queen'."
Saya yang denger langsung keselek ludah sendiri. My Queen dari Hong Kong. Insting cybersecurity saya langsung bunyi ngiung-ngiung. Ini mah udah kebaca arahnya ke mana.
Mpok Hindun ngelanjutin ceritanya makin semangat. "Nah, kemaren dia bilang mau pensiun terus mau pindah ke Indonesia nikahin saya. Tadi pagi, dia ngabarin udah ngirim paket isinya cincin berlian, tas branded, sama duit dollar tunai buat modal kita beli rumah di mari. Tuh, dia ngirim foto resi pengirimannya!"
Enyak ngintip layar HP Mpok Hindun. "Wih, beneran ini, Mpok? Gede banget paketnya. Terus udah sampe mana itu barang?"
Muka Mpok Hindun tiba-tiba agak melas dikit. "Itu dia masalahnya, Nyak. Barusan ada orang ngaku dari petugas Bea Cukai Bandara Soekarno-Hatta nelepon. Katanya paket Jenderal Richard ketahan gara-gara ada duit tunainya. Saya disuruh bayar denda asuransi lima belas juta sore ini juga ke rekening pribadinya, kalau kaga paketnya disita negara terus saya bisa dipenjara dituduh pencucian uang."
Mpok Hindun megang tangan Enyak. "Nyak, Mpok mau minjem duit Enyak dulu dong lima belas juta. Ntar kalau paketnya udah keluar, duit dollarnya Mpok tukerin, Mpok ganti dua kali lipat dah utangnya!"
Enyak langsung nengok ke Babeh, kayak ngasih isyarat nanya boleh minjemin apa kaga. Babeh keliatan bimbang, lumayan tergiur sama embel-embel diganti dua kali lipat.
Saya langsung nutup laptop. Kaga bisa dibiarin, ini udah masuk zona bahaya tingkat dewa.
"Mpok Hindun, Nyak, Beh. Bentar dah. Tarik napas dalem-dalem," saya buka suara pake nada paling kalem biar kaga nyinggung perasaan. "Mpok Hindun, mohon maaf banget nih. Mpok lagi dikadalin mentah-mentah. Itu Jenderal Richard kaga ada. Paket cincin berlian kaga ada. Apalagi petugas Bea Cukai yang nelepon, itu juga komplotan maling."
Mpok Hindun melotot, lipstik merahnya keliatan makin menor. "Eh, kamu jangan sembarangan ngomong, Tong! Orang dia tiap hari ngirimin foto dia lagi pake seragam tentara kok. Ngucapin selamat pagi, ngingetin sholat tahajud segala!"
Saya senyum miris. "Mpok, modus beginian namanya Love Scam atau Penipuan Asmara. Sindikat maling nyolong foto tentara atau bule ganteng di internet, terus bikin akun palsu. Mereka sengaja nyari ibu-ibu atau janda yang keliatan kesepian di media sosial."
Babeh nyamperin, duduk di kursi kayu deket Enyak. "Terus, cara kerjanya pegimana itu maling, Tong? Kok bisa sampe bawa-bawa Bea Cukai?"
"Kerjanya pelan-pelan, Beh," saya ngejelasin. "Namanya juga Love Scam, malingnya PDKT dulu sebulan dua bulan. Dibikin korbannya mabuk kepayang, ngerasa disayang beneran. Kalau korbannya udah cinta mati, baru dah dia mainin jurus Paket Palsu."
Saya nengok ke Mpok Hindun yang masih kaga terima. "Mpok, Bea Cukai asli pemerintah itu kaga pernah nyuruh transfer denda ke rekening pribadi orang biasa (atas nama perorangan). Bayar pajak atau denda negara itu pasti pake kode Billing resmi ke kas negara. Kalau petugasnya minta transfer ke rekening nama orang, fix itu penipu yang lagi nyamar."
Biar Mpok Hindun makin sadar kalau dia lagi dimanipulasi perasaannya, saya teringat satu buku keren tentang seni menipu.
"Mpok, Beh, Nyak. Ada penulis buku dari Amerika, namanya Maria Konnikova. Dia nulis buku judulnya The Confidence Game. Di buku itu dia neliti cara kerja penipu ulung. Maria nulis begini: 'The confidence artist doesn't steal. We give. We give because they make us feel good, because they give us hope.'"
"Artinya: Penipu (maling siber) itu kaga nyuri uang kita secara paksa. Kita sendiri yang ngasih uangnya ke mereka secara sukarela. Kenapa? Karena mereka ngasih kita harapan palsu, bikin kita ngerasa bahagia dan dicintai. Pas kita udah ngerasa bahagia banget, kita kaga sadar kalau dompet kita lagi dikuras."
Enyak ngelus dada. "Ya Allah, jahat bener. Dipacarin pura-pura cuma buat morotin duit."
Mpok Hindun matanya mulai berkaca-kaca. "Tapi Tong... suaranya Jenderal Richard tuh lembut banget kalau ditelepon. Masa iya dia nipu Mpok?"
"Mpok, Mpok inget kaga pelajaran ngaji di mushola waktu Mualim lagi ngebedah kitab kuning?" saya coba masuk lewat pendekatan agama, biar Mpok Hindun lebih gampang nerima kenyataan.
"Di dalem kitab Ihya Ulumuddin karangan Imam Al-Ghazali, itu sering banget dikutip satu hadits atau pepatah Arab yang bunyinya: Hubbuka lisy-syai' yu'mi wa yushimmu."
"Artinya: Kecintaanmu terhadap sesuatu, membuatmu buta dan tuli. Kalau hati kita udah dibutain sama cinta, rayuan, atau harapan pengen hidup enak sama bule, mata logika kita otomatis buta, kuping nalar kita otomatis tuli. Bukti kalau itu penipuan udah jelas di depan mata—disuruh transfer ke rekening kaga jelas—tapi Mpok kaga bisa ngeliat itu karena udah telanjur 'cinta'."
Air mata Mpok Hindun akhirnya netes ngerusak bedaknya. Dia nunduk, ngeliatin layar HP yang masih nampilin foto "Jenderal Richard" dapet download-an dari Google.
"Jadi, Mpok kaga jadi kawin sama bule, Tong?" suaranya serak.
"Boro-boro kawin, Mpok. Kalau tadi Enyak ngasih pinjem duit lima belas juta terus ditransfer, boro-boro paket dateng, besoknya nomor Mpok langsung diblokir. Duit ilang, utang nambah, hati hancur," jawab saya ngasih kenyataan yang emang pait tapi nyelametin.
Babeh nepuk-nepuk lututnya. "Alhamdulillah, untung Mpok Hindun mampir ke mari dulu nyari pinjeman. Coba kalau Mpok punya duit cash di rumah, udah amblas itu pindah ke kantong maling."
Enyak langsung ngambil tisu, ngasih ke Mpok Hindun. "Udah, Mpok, ikhlasin aja. Anggap aja Allah lagi nyelametin harta Mpok. Mulai sekarang, kalau ada orang bule ujug-ujug nge-chat ngomong cinta-cintaan, blokir aja! Laki di Tegal Alur mari masih banyak yang nyari bini, ngapain nyari yang jauh kaga keliatan wujudnya."
Mpok Hindun ngusap air matanya sambil senyum malu. "Iya, Nyak. Makasih ya, Tong. Mpok hampir aja jadi gila gara-gara bule palsu. Ini nomornya Mpok blokir sama pesbuknya Mpok laporin aja dah biar kaga ada janda lain yang kena."
Sore itu ditutup dengan kelegaan luar biasa. Walaupun Mpok Hindun gagal jadi My Queen, seenggaknya tabungan lima belas jutanya tetep aman kaga jadi My Zonk.
Saya narik napas panjang. Di dunia siber, maling emang kaga pernah keabisan akal. Kalau kaga bisa ngejebol gembok logika pake ketakutan, mereka bakal ngejebol pake kunci cinta. Tinggal kitanya aja, mau waspada atau mau terlena.
Jebakan Angin Surga di Grup Arisan
Matahari siang di Tegal Alur lagi terik-teriknya. Hawa panas dari aspal depan rumah kerasa sampai ke dalem ruang tamu. Kipas angin nengok kanan-kiri bunyinya udah ngik-ngok kaga karuan, tapi lumayanlah buat ngusir gerah.
Saya lagi duduk selonjoran di karpet, asyik mantengin dashboard channel Rumble di laptop. Lagi asyik ngecek grafik views video gaming yang baru di-upload semalem. Kemaren emang saya iseng bikin thumbnail video agak clickbait biar gampang narik traffic dan monetisasinya cepet ngucur. Namanya juga usaha digital, mesti pinter-pinter mainin visual.
Lagi asyik-asyiknya nganalisa data, pintu depan kebuka. Enyak masuk senyum-senyum girang, abis pulang dari kumpulan ibu-ibu arisan RT. Di tangannya, HP Android-nya dipegang kenceng bener.
"Alhamdulillah, Tong! Emang rezeki anak saleh kaga ke mana. Pucuk dicinta, ulam tiba ini mah namanya!" Enyak nyerocos sambil duduk di sebelah saya, kipas-kipas pake ujung kerudung.
Saya nutup tab laptop bentar, nengok ke Enyak. "Dapet arisan, Nyak? Kok girang bener?"
"Bukan dapet arisan! Ini lho, di grup WA RT baru aja dikirim link sama Bu Tejo. Katanya ada pendaftaran Bansos Tunai 5 juta dari pemerintah buat warga. Syaratnya gampang, cuma disuruh ngisi nama, NIK KTP, sama masukin nomor rekening bank. Tuh liat, link-nya aja resmi banget tulisannya!" Enyak nyodorin layar HP-nya ke muka saya.
Jebakan link phishing berkedok bansos dari grup WA.
Mata saya langsung menyipit ngeliat tulisan biru di layar WA Enyak. Tulisannya begini:
http://bansos-pemerintah-2026-resmi.xyz/klaim-dana-tunai-sekarang
Bawahnya ada embel-embel: "Buruan diisi, kuota sisa 15 orang lagi! Tutup jam 3 sore ini!"
Babeh yang lagi baca koran di kursi pojokan ikutan nyeletuk. "Wah, lumayan itu, Nyak! Kalau dapet 5 juta, bisa buat benerin atap dapur yang bocor kemaren. Buruan diisi dah pesyaratannya, keburu abis itu kuota."
Denger omongan Babeh, tangan saya cepet-cepet nahan jari Enyak yang udah siap mau mencet itu link.
"Eits! Tahan, Nyak! Jangan dipencet!" kata saya setengah teriak, bikin Enyak kaget. "Itu mah bukan pucuk dicinta ulam tiba, Nyak. Itu mah pucuk dicinta, maling yang tiba!"
Babeh nurunin korannya. "Lah, kok maling, Tong? Kan itu jelas tulisannya dapet Bansos."
Saya narik napas pelan. Ini penyakit lama di grup WA bapak-bapak sama emak-emak.
"Beh, Nyak. Ini yang namanya modus Phishing alias mancing ikan. Cuma yang dipancing bukan ikan mujaer, tapi data pribadi sama harta kita. Malingnya nyebar link palsu pake iming-iming duit gratisan, sembako, atau kuota internet," saya mulai ngejelasin pelan-pelan biar masuk ke logikanya Enyak.
Enyak ngerutin jidat. "Tapi kan tampilannya rapi, Tong. Ada logo garudanya segala pas Enyak intip di gambarnya."
"Nyak, bikin tampilan website biar ada logo garuda atau logo bank itu gampangnya minta ampun. Saya juga bisa bikin dalam hitungan menit," jawab saya. "Coba Enyak perhatiin alamat link-nya. Masa website pemerintah ujungnya pakai .xyz? Kalau pemerintah yang beneran itu ujungnya pake .go.id. Ini mah ibarat kata, orang ngaku-ngaku pejabat kecamatan, tapi bajunya pake kaos partai luntur."
Saya ngelanjutin. "Kalau tadi Enyak klik itu link, Enyak bakal dibawa ke website jadi-jadian. Di situ Enyak disuruh masukin NIK KTP, nama ibu kandung, nomor ATM, sampai password. Kalau Enyak masukin semua, data itu bukan masuk ke kantor kelurahan, tapi langsung masuk ke laptopnya maling. Besokannya, tau-tau saldo Enyak ludes dipindahin."
Babeh geleng-geleng kepala. "Pinter bener dah maling sekarang. Tapi anehnya, kok Bu Tejo mau-maunya ngirim begituan ke grup RT? Kan Bu Tejo orangnya baek, kaga mungkin niat nipu tetangga sendiri."
"Nah, ini dia pintarnya itu maling, Beh!" sahut saya. "Ada dua kemungkinan. Pertama, HP Bu Tejo udah kena retas (Account Takeover). Jadi malingnya ngendaliin WA Bu Tejo dari jauh buat nyebar jebakan ke semua kontaknya. Kedua, Bu Tejo dapet pesen itu dari orang lain, terus karena dia girang dan kaga ngerti, asal Forward (teruskan) aja ke grup tanpa tabayyun dulu."
Biar Babeh sama Enyak makin paham kenapa orang gampang banget kepancing jebakan model begini, saya teringat satu buku legend di dunia psikologi dan marketing.
"Beh, Nyak. Ada buku judulnya Influence: The Psychology of Persuasion karangan Robert Cialdini. Di situ dia ngebedah kelemahan otak manusia. Salah satu senjatanya maling buat nipu kita itu namanya prinsip Scarcity (kelangkaan) dan rasa serakah."
"Coba liat tulisan di bawah link tadi. Ada tulisan 'Sisa 15 orang lagi, tutup jam 3 sore' kan? Itu sengaja dibikin biar Enyak ngerasa keburu-buru (Urgency). Kalau otak manusia udah dikasih bumbu 'takut kehabisan barang gratisan', logikanya bakal tumpul. Bawaannya pengen cepet-cepet ngeklik kaga pake mikir lagi."
Enyak nepuk jidatnya pelan. "Ya Allah... bener juga. Tadi Enyak emang ngerasa deg-degan takut kaga kebagian. Hampir aja Enyak nyerahin leher sendiri ke maling."
"Betul, Nyak," saya senyum tipis ngeliat Enyak mulai sadar. "Dalam tradisi keilmuan agama kita, jebakan model begini juga udah diwanti-wanti dari zaman baheula."
Saya merogoh ingatan dari pengajian majlis taklim waktu ngebahas soal akhlak dan hati.
"Kalau kita buka kitab Al-Hikam karangan Syekh Ibnu Atha'illah as-Sakandari, ada satu hikmah (nasihat) yang dalem banget. Bunyinya begini: Ma aghshana aghshanu dzullin illa 'ala bizri thama'in."
"Artinya: Tidaklah tumbuh dahan-dahan kehinaan, melainkan ia tumbuh dari benih ketamakan (thama'). Kehinaan di sini maksudnya kerugian, kehancuran, atau ketipu. Maling digital itu nebar jaring pake benih thama' (harapan pengen dapet untung gede tanpa kerja keras). Kalau di hati kita kaga ada ketamakan, kita kaga bakal gampang dikadalin sama iming-iming duit 5 juta dari link kaga jelas."
Babeh manggut-manggut dalem bener. Sarungnya dibenerin, terus dia nyeruput kopi yang udah mulai adem. "Dapet banget ini ilmunya. Maling sekarang mainnya halus, mainin napsu serakah manusia. Coba kalau kita biasa-biasa aja, kaga ngarep durian runtuh, pasti selamet tuh data."
"Tepat, Beh," saya setuju. "Makanya, kalau di grup WA ada yang ngirim link biru-biru pake embel-embel: Klik di sini buat dapet kuota gratis, Undian berhadiah dari bank, atau Cek daftar denda tilang, jurusnya cuma satu..."
"Apaan tuh, Tong?" tanya Enyak penasaran.
"Anggap aja itu pepesan kosong. Kaga usah di-klik, kaga usah di-forward. Apalagi kalau link-nya aneh-aneh kaga kebaca. Kalau emang penasaran, buka aplikasi banknya langsung atau datengin kantor resminya. Jangan pernah lewat link yang disebar di grup."
Enyak langsung ngutak-ngatik HP-nya. "Yaudah, ini Enyak hapus aja dah pesennya dari HP. Ngeri Enyak salah pencet ntar pas lagi ngantuk. Terus Enyak mau japri Bu Tejo, ngasih tau kalau WA-nya bisa jadi lagi dipake maling."
"Nah, cakep tuh, Nyak. Ingatin teman itu bagian dari amal jariyah digital," jawab saya sambil ketawa kecil.
Babeh ikut berdiri, ngambil peci di atas meja. "Babeh mau ke pos ronda ah. Mau nyeritain soal kitab Al-Hikam sama link pising-pisingan ini ke bapak-bapak yang lain. Biar pada kaga kena tipu napsu sendiri."
Saya ngangguk ngeliatin Babeh sama Enyak yang sekarang udah punya "vaksin" digital di kepalanya. Saya balik lagi buka layar laptop, ngelanjutin ngecek dashboard Rumble yang tertunda. Ternyata, benteng keamanan siber yang paling kuat itu bukan antivirus mahal, tapi hati yang kaga gampang kemaruk sama iming-iming gratisan.
Bismillah.Encang Encing! Biar ilmu yang kemaren kaga ngabar kena angin, ini saya bikinin rangkuman khusus alias FAQ (Pertanyaan yang Sering Ditanyain) versi pos ronda Tegal Alur.
Biar kalau ada tetangga atau klien yang nanya, Encing tinggal sodorin aja catetan ini. Dijamin langsung pada melek IT dah!
FAQ: Sihir Digital Tegal Alur (Edisi Nangkis Maling Siber)
1. Tanya: Beneran ada mesin ATM yang disihir sampe narik duit orang dewek?
Jawab: Kaga ada urusannya sama demit atau sihir, Cing! Itu namanya trik ATM Nyangkut (dicampur Shoulder Surfing). Maling ngebuntungin lubang kartu pake plastik atau korek. Pas kartu macet dan kita panik, malingnya dateng sok nolongin buat ngintip PIN kita.
- Jurus Penangkal: Tutupin rapat-rapat tangan pas mencet PIN (inget kaidah Dar'ul mafasid muqaddamun ‘ala jalbil mashalih, mencegah kerusakan itu wajib). Dan pastiin kartu ATM udah diganti ke model Chip, jangan yang cuma pita item magnetik doang.
2. Tanya: Kalau dapet WA undangan nikah atau resi paket bentuknya .apk, bahaya kaga kalau di-klik?
Jawab: Bahaya banget, bisa ludes itu tabungan! Itu bukan surat, tapi Spyware (aplikasi mata-mata). Kalau keinstal dan dikasih izin, maling bisa nyadap SMS dari jarak jauh. Begitu bank ngirim SMS kode OTP, malingnya langsung dapet kodenya buat nguras m-banking.
- Jurus Penangkal: Jangan pernah nge-klik atau nginstal aplikasi asing di luar toko resmi. Tutup rapat-rapat celahnya (inget pesan ulama soal Saddudz Dzari'ah).
3. Tanya: Kok bisa temen saya saldonya abis, padahal HP kaga diapa-apain, cuma tiba-tiba sinyal ilang (no service)?
Jawab: Itu namanya SIM Swap yang dibantuin sama Kebocoran Data (Data Breach). Maling dapet data KTP kita yang bocor di internet, terus dia bikin KTP palsu. Dia lapor ke gerai operator minta kartu SIM baru pake data kita. Otomatis sinyal di HP kita mati, pindah ke HP maling. Semua kode OTP bank masuknya ke dia.
- Jurus Penangkal: Jaga data pribadi kayak NIK, nama ibu kandung, dan tanggal lahir kayak jaga nyawa. (Sesuai pepatah Arab: Sirruka asiruka, rahasiamu adalah tawananmu, kalau diumbar malah kita yang jadi tawanan).
4. Tanya: Emang bisa maling nyedot duit ke luar negeri cuma modal nebak angka kartu doang?
Jawab: Bisa banget, Cing. Namanya modus Carding/Binning. Maling pake komputer buat ngacak dan nebak 16 angka di depan kartu, masa aktif, sama 3 angka rahasia (CVV) di belakang kartu. Kalau nebaknya bener, itu kartu dipake foya-foya di situs luar negeri yang kaga pake sistem keamanan SMS OTP.
- Jurus Penangkal: Buka aplikasi m-banking, terus matiin fitur transaksi luar negeri dan e-commerce kalau lagi kaga dipake. Tempel stiker di 3 angka CVV di belakang kartu. Habis itu baru tawakal sama Allah (inget hadis I’qalha wa tawakkal, ikat dulu untanya baru berserah diri).