JAMBI, JAMBI — Berdasarkan laporan yang diterbitkan pada 2 Oktober 2026, Direktorat Reserse Siber Polda Metro Jaya mengungkap perkara pembobolan kartu kredit yang diduga dilakukan melalui modus penyebaran pesan singkat palsu atau phishing. Dalam pengungkapan tersebut, polisi menetapkan lima orang sebagai tersangka. Modus itu memanfaatkan teknologi fake BTS untuk menyebarkan SMS yang tampak meyakinkan kepada sasaran, sehingga penerima dapat terdorong membuka tautan atau mengikuti arahan yang tercantum di dalamnya.
Operasi yang menjadi bagian dari perkara ini berlangsung di area sekitar jalur MRT Jakarta, khususnya rute dari Bundaran HI hingga Blok M. Kawasan tersebut disebut sebagai fokus lokasi kegiatan yang berkaitan dengan penyebaran pesan palsu dan pembobolan kartu kredit. Penanganan kasus dilakukan oleh jajaran siber Polda Metro Jaya untuk menelusuri penggunaan perangkat serta pola komunikasi yang dipakai dalam modus tersebut.
Pengungkapan kasus dan penetapan tersangka disampaikan dalam konferensi pers di Polda Metro Jaya, Jakarta Selatan, pada Jumat, 2 Oktober 2026. Kasubdit IV Ditressiber Polda Metro Jaya AKBP Grawas Sugiharto menyampaikan keterangan mengenai perkara tersebut. Polisi menempatkan penggunaan SMS palsu, phishing, dan perangkat fake BTS sebagai bagian penting dalam penyelidikan, karena metode itu dapat menyamarkan pesan penipuan seolah-olah berasal dari sumber yang sah. Masyarakat diimbau tetap berhati-hati terhadap pesan yang meminta data kartu, kredensial, atau tindakan tertentu melalui tautan yang tidak jelas.
Dalam modus yang diungkap, para tersangka memanfaatkan perangkat fake BTS untuk menyebarkan pesan singkat yang telah disiapkan sebelumnya. Perangkat tersebut digunakan di sekitar lokasi operasi, terutama pada jalur MRT Jakarta yang menghubungkan Bundaran HI dan Blok M. Melalui perangkat itu, SMS dikirim kepada pengguna ponsel yang berada di sekitar area jangkauan operasi. Pesan yang disebarkan menjadi bagian dari rangkaian upaya phishing kartu kredit, dengan tujuan mengarahkan penerima pada skema penipuan yang telah dirancang oleh para tersangka.
Grawas menjelaskan bahwa fake BTS merupakan perangkat yang menyimulasikan spektrum frekuensi GSM. Karena memiliki kemampuan tersebut, perangkat ini dapat beroperasi menyerupai base transceiver station atau BTS yang biasa digunakan dalam jaringan telekomunikasi. Namun, perangkat itu bukan BTS resmi yang menjadi bagian dari infrastruktur operator, melainkan BTS bayangan yang digunakan untuk menjalankan fungsi tertentu dalam operasi tersebut. Dengan cara ini, perangkat fake BTS menjadi sarana untuk mengirimkan SMS kepada ponsel di sekitar lokasi, tanpa berarti bahwa setiap pengguna di sepanjang rute MRT menerima atau membuka pesan tersebut.
Penggunaan fake BTS memungkinkan penyebaran pesan dilakukan secara luas di wilayah yang menjadi sasaran operasi. Rute Bundaran HI dan Blok M disebut sebagai area yang berkaitan dengan aktivitas pengiriman SMS tersebut, tetapi informasi itu tidak dapat diartikan bahwa seluruh pengguna ponsel di sepanjang rute menjadi korban. Penerima pesan tetap perlu dibedakan dari korban phishing, karena tidak semua SMS yang dikirim pasti dibaca, diikuti, atau berujung pada pengungkapan data. Modus ini menunjukkan pemanfaatan perangkat yang menyerupai BTS untuk menyebarkan pesan secara massal dalam upaya menjerat calon korban.
Alur penipuan bermula dari SMS yang dikirim kepada calon korban dengan mengatasnamakan sejumlah pihak yang dikenal atau dianggap memiliki hubungan dengan penerima. Dalam kasus ini, pihak yang dicatut mencakup gerai coffee shop, provider, dan institusi perbankan. Penggunaan identitas tersebut bertujuan membangun kesan bahwa pesan berasal dari sumber yang sah, sehingga penerima tidak segera mencurigai isinya. Pesan disusun dalam bentuk penawaran atau pemberitahuan yang mendorong penerima untuk mengambil tindakan tertentu, yakni membuka tautan yang dicantumkan di dalam SMS.
Tautan tersebut menjadi pintu masuk menuju tahap berikutnya. Ketika penerima mengeklik atau mengaksesnya, mereka tidak diarahkan ke layanan resmi pihak yang disebut dalam pesan, melainkan ke sebuah situs palsu. Situs itu dibuat menyerupai situs resmi perusahaan atau perbankan, baik melalui tampilan maupun penyajian informasi, agar terlihat meyakinkan. Kemiripan tersebut dapat membuat korban mengira sedang mengakses halaman layanan yang sebenarnya. Karena itu, dorongan untuk membuka tautan menjadi bagian penting dari skema, bukan sekadar sarana menyampaikan informasi.
Di halaman tiruan tersebut, korban kemudian diminta memasukkan informasi kartu kredit. Permintaan itu disajikan seolah-olah diperlukan untuk melanjutkan proses yang disebutkan dalam SMS. Informasi yang dimasukkan pada situs palsu tidak diteruskan melalui kanal resmi, melainkan dapat jatuh ke tangan pelaku untuk digunakan dalam tindak kejahatan. Rangkaian ini menunjukkan bahwa penipuan berlangsung secara bertahap: pelaku membangun kepercayaan melalui identitas perusahaan, mengarahkan penerima melalui tautan, menampilkan situs yang menyerupai layanan resmi, lalu meminta informasi kartu kredit. Masyarakat perlu memeriksa sumber pesan dan alamat situs secara cermat sebelum membuka tautan atau memasukkan informasi apa pun.
Pengungkapan kasus ini bermula dari laporan masyarakat mengenai pesan singkat atau SMS palsu yang diterima sejumlah warga. Pesan tersebut diduga berkaitan dengan upaya phishing kartu kredit melalui perangkat pemancar ilegal di sekitar jalur MRT Jakarta. Setelah menerima laporan, penyidik berupaya menelusuri sumber pengiriman pesan, termasuk mengidentifikasi pola pergerakan dan lokasi yang diduga berkaitan dengan penyebaran SMS tersebut. Langkah itu dilakukan untuk memperoleh gambaran mengenai titik operasi serta sarana yang mungkin digunakan dalam mengirimkan pesan kepada para korban.
Dalam proses penyelidikan, perhatian polisi kemudian tertuju pada sebuah mobil berwarna silver dengan nomor polisi B-2755-XXX. Kendaraan tersebut dilaporkan bergerak lambat dan beberapa kali melintasi rute yang diduga berkaitan dengan penyebaran SMS palsu. Pergerakan berulang itu menjadi salah satu petunjuk yang diperhatikan penyidik ketika mencocokkan informasi dari laporan warga dengan kondisi di lapangan. Pengamatan terhadap kendaraan dilakukan sebagai bagian dari upaya mencari sumber pengiriman pesan, bukan sebagai dasar untuk menambahkan informasi lain di luar temuan yang telah disampaikan.
Grawas menerangkan bahwa tim menemukan kendaraan tersebut pada 31 Juli 2026 ketika sedang melakukan penyelidikan. Penemuan itu berlangsung dalam rangkaian penelusuran terhadap sumber aktivitas pengiriman SMS yang sebelumnya dilaporkan masyarakat. Berdasarkan bahan sumber, kendaraan berwarna silver dengan nomor polisi B-2755-XXX tersebut diduga berulang kali melintas di sekitar jalur operasi. Keterangan mengenai pergerakan kendaraan itu menjadi bagian dari kronologi awal pengungkapan, sementara rincian lain di luar fakta tersebut tidak dijelaskan dalam bahan yang tersedia.

