Waspada Aplikasi Clubhouse Versi Palsu di Android

Waspada Aplikasi Clubhouse Versi Palsu di Android
Istimewa

MONITORDAY.COM - Clubhouse aplikasi obrolan audio yang belakangan ini menjadi populer sejak CEO Tesla, Elon Musk berbicara di platform tersebut beberapa pekan lalu.

Platform Clubhouse saat ini hanya tersedia di iOS, dan untuk bisa mendaftar dan masuk harus mendapat undangan dari orang lain yang sudah memiliki akun di aplikasi tersebut.

Seiring populernya aplikasi Clubhouse pun kini dimanfaatkan oleh pelaku kejahatan siber.

"Terdapat dua hal penting disini: pertama, the sale of invites (penjualan undangan); dan aplikasi palsu. Kedua skenario disatukan oleh satu hal, yaitu keinginan untuk mengeksploitasi minat para pengguna di platform sosial," kata pakar keamanan di Kaspersky, Denis Legezo melalui keterangan tertulis yang diterima redaksi di Jakarta, Jumat (19/2/2021).

Menurut dia, skenario pertama merupakan monetisasi dalam skala kecil. Namun, skenario kedua sifatnya jauh lebih serius.

Legezo menjelaskan, para pelaku kejahatan siber dapat mendistribusikan kode berbahaya dengan menyamar sebagai perangkat lunak populer - misalnya seperti versi palsu Clubhouse untuk Android.

"Aplikasi palsu berbahaya ini kemudian dapat melakukan persis seperti yang Anda izinkan dalam pengaturan keamanan Android Anda - untuk memperoleh titik lokasi perangkat baik kasar maupun akurat, merekam audio dan video, mendapatkan akses ke messenger, dll," sambung Legezo.

Selain itu, Legezo pun mencontohkan beberapa trik yang tidak biasa juga memungkinkan terjadi, misalnya jika para pelaku kejahatan siber mengimplementasikan kapasitas untuk merekam audio, dan fungsi ini diizinkan pada perangkat, mereka akan dapat menggunakan rekaman berkualitas tinggi untuk melatih algoritme mesin mereka, untuk membuat video rekayasa yang lebih canggih.

"Cara terbaik untuk menjaga keamanan adalah dengan selalu waspada tentang apa yang diunduh, dan menjaga pengaturan keamanan secara tepat pada ponsel cerdas Anda," pesan Legezo.