Direktorat Reserse Siber Polda Metro Jaya telah mengungkapkan cara para tersangka melakukan penipuan SMS palsu dengan mengirimkan tautan palsu kepada calon korban. Langkah pertama yang dilakukan adalah membuat BTS palsu (Base Transceiver Station) untuk meniru menara BTS resmi milik operator seluler. Selanjutnya, para pelaku mengirimkan konten SMS ke ponsel calon korban dan menyertakan tautan palsu (link phising) di dalamnya. Ketika korban mengklik tautan tersebut, mereka diminta untuk memberikan informasi pribadi seperti nomor ponsel, nama lengkap, alamat, dan data kartu kredit.
Wadirresiber Polda Metro Jaya, AKBP Fian Yunus, menekankan bahwa link yang dikirimkan bukan berasal dari bank, dan informasi yang diminta seharusnya tidak pernah dimasukkan melalui tautan tersebut. Korban yang mengisi data tersebut akan menyebabkan informasi mereka disimpan oleh pelaku di luar negeri. Penyidik Polda Metro Jaya telah mendeteksi lokasi penyimpanan data tersebut dan bekerja sama dengan penegak hukum negara tersebut untuk menindak pelaku dengan menggunakan jalur ‘police to police cooperation’.
Tersangka dalam kasus ini menggunakan infrastruktur sistem informasi dari perangkat keras seperti antena, ponsel, laptop, dan receiver. Mereka juga menggunakan beberapa aplikasi seperti SuperSilver, novotel.com, dan LGT.apk untuk melancarkan aksi kejahatannya. Para pelaku juga menyebar SMS link phising dengan membawa perangkat yang sudah terinstal di dalam mobil ke lokasi ramai seperti kantor pusat bisnis, perkantoran, dan mal. Polisi mencatat selama ini marak kasus penipuan daring melalui SMS palsu, dan masyarakat diimbau untuk waspada.


