JawaPos.com - Penggunaan aplikasi seluler semakin melekat dalam aktivitas masyarakat Indonesia seiring pertumbuhan ekonomi digital. Berbagai kebutuhan, mulai dari transaksi perbankan, belanja daring, transportasi, layanan kesehatan hingga akses pemerintahan, kini banyak dilakukan melalui perangkat seluler.
Besarnya penggunaan teknologi tersebut tercermin dalam laporan Digital 2025 Indonesia yang dirilis DataReportal. Pada awal 2025, Indonesia tercatat memiliki 356 juta koneksi seluler aktif dan 212 juta pengguna internet. Tingginya angka tersebut menunjukkan betapa pentingnya perangkat dan layanan berbasis seluler dalam menunjang aktivitas masyarakat maupun dunia usaha.
Namun, peningkatan ketergantungan terhadap aplikasi seluler juga diikuti dengan bertambahnya ancaman keamanan siber. Ketika aplikasi digunakan untuk mengelola transaksi, menyimpan data pribadi, hingga mengakses berbagai layanan penting, perangkat pengguna menjadi salah satu sasaran yang semakin menarik bagi pelaku kejahatan siber.
Penelitian terbaru Kaspersky menunjukkan serangan yang menyasar pengguna smartphone Android di seluruh dunia meningkat 29 persen pada semester pertama 2025 dibandingkan periode yang sama pada tahun sebelumnya.
Ancaman tersebut juga berkembang seiring pemanfaatan kecerdasan buatan (AI) dalam ekosistem digital. Sepanjang 2025, Kaspersky mencatat serangan Trojan-Banker terhadap smartphone Android meningkat 56 persen dibandingkan tahun sebelumnya. Pada periode yang sama, jumlah paket instalasi Trojan-Banker baru bahkan mengalami lonjakan hingga 271 persen.
Kondisi itu menjadi perhatian bagi perusahaan yang mengembangkan aplikasi dengan akses terhadap informasi finansial, data pribadi, maupun informasi sensitif lainnya. Keamanan dinilai perlu dibangun sejak proses pengembangan aplikasi, bukan baru ditambahkan setelah produk selesai dibuat.
"Aplikasi seluler telah menjadi titik interaksi digital utama antara bisnis dan konsumen di seluruh Asia Pasifik, khususnya di pasar dengan tingkat konektivitas tinggi seperti Indonesia. Karena pengguna memercayakan informasi pribadi dan keuangan yang semakin sensitif kepada aplikasi, pengembang harus menjadikan keamanan sebagai elemen mendasar dalam pengalaman pengguna, bukan sekadar pertimbangan tambahan," ujar Choon Hong Chee, Head of Consumer Channel untuk Asia Pasifik di Kaspersky dalam keterangannya, dikutip Sabtu (3/10).
Lima Risiko yang Perlu Diantisipasi Pengembang Aplikasi
Kaspersky mengungkap sejumlah ancaman yang berpotensi membahayakan keamanan aplikasi seluler. Pengembang perlu mengantisipasi risiko tersebut agar data dan akun pengguna tidak mudah dieksploitasi.
1. Malware yang mencuri data pengguna
Perangkat lunak berbahaya kini memiliki kemampuan yang semakin beragam. Malware tidak hanya dapat digunakan untuk mencuri kredensial, tetapi juga berpotensi mengakses OTP, memantau aktivitas layar hingga menampilkan halaman login palsu melalui teknik overlay.
Spyware modern juga dapat memiliki kemampuan untuk mengambil notifikasi aplikasi, pesan teks, PIN, maupun pola kunci layar. Dalam sejumlah kasus, malware bahkan dapat mencuri kode autentikasi dua faktor (2FA) dari aplikasi seperti Google Authenticator dan mengirimkan aktivitas layar perangkat korban secara langsung kepada pelaku.
2. Risiko menggunakan Wi-Fi publik
Jaringan Wi-Fi yang tersedia di ruang publik maupun transportasi umum juga dapat menjadi celah keamanan. Ketika perangkat terhubung ke jaringan yang tidak aman, pelaku yang berada pada jaringan yang sama berpotensi mencoba mengintersepsi komunikasi antara aplikasi dan server backend.
Jika pertukaran data berhasil disusupi, informasi yang berkaitan dengan akun pengguna dapat berisiko diakses oleh pihak yang tidak berwenang.
3. Remote Access Tools
Ancaman lain berasal dari Remote Access Tools (RAT). Jenis perangkat lunak ini dapat memberikan kemampuan kepada pelaku untuk mengendalikan perangkat korban dari jarak jauh setelah perangkat berhasil terinfeksi.
Dengan akses tersebut, aplikasi yang sebenarnya sah dapat disalahgunakan. Pelaku dapat memanfaatkan kendali atas perangkat untuk menjalankan berbagai tindakan tanpa sepengetahuan pemiliknya.
4. Celah keamanan pada browser engine
Aplikasi seluler yang menggunakan komponen web tertanam juga menghadapi risiko dari kerentanan pada browser engine. Banyak aplikasi memanfaatkan elemen standar dari browser yang kemudian disesuaikan untuk menjalankan fungsi tertentu.
Masalah dapat muncul ketika ditemukan celah keamanan pada mesin browser tersebut. Pengembang perlu memastikan komponen yang digunakan selalu diperbarui karena terdapat periode antara saat kerentanan ditemukan dan ketika pembaruan keamanan tersedia. Jeda tersebut dapat dimanfaatkan pelaku untuk melancarkan serangan melalui aplikasi yang masih menggunakan komponen rentan.
5. Phishing yang dibuat dengan bantuan AI
Perkembangan AI turut memberikan peluang bagi pelaku phishing untuk membuat modus penipuan yang semakin meyakinkan. Situs maupun pesan palsu dapat diproduksi menggunakan teknologi tersebut untuk mengelabui pengguna agar menyerahkan kredensial mereka.
Modus phishing dapat dilakukan melalui berbagai saluran komunikasi, termasuk email, aplikasi pesan instan, maupun SMS. Selain berpotensi mencuri informasi pengguna, serangan semacam ini juga dapat berdampak pada tingkat kepercayaan konsumen terhadap layanan atau merek yang ditiru.