← Kembali ke Edukasi Anti-scam • analisis 2 Oktober 2026

Smishing dan Registrasi SIM Biometrik: Cara Tetap Aman

Registrasi nomor seluler yang lebih ketat dapat mengurangi penyalahgunaan identitas, tetapi tidak membuat setiap SMS menjadi resmi. Pelajari cara membedakan informasi kebijakan dari jebakan smishing.

Ilustrasi SMS mencurigakan dan tanda verifikasi keamanan
Visual edukasi Satpam Siber. Ilustrasi orisinal; bukan tangkapan layar kasus nyata.

Fakta: kebijakan resmi tidak menghapus risiko pesan palsu

Fakta: Kementerian Komunikasi dan Digital mengumumkan registrasi biometrik nomor seluler diberlakukan penuh mulai 1 Juli 2026 untuk aktivasi nomor baru. Pemerintah menjelaskan prosesnya mencocokkan wajah dengan data kependudukan Dukcapil melalui kanal operator.

Fakta: Dalam penjelasan yang sama, Komdigi mengaitkan kebijakan itu dengan ancaman spam call, phishing, penyalahgunaan OTP, dan kartu SIM beridentitas palsu. Komdigi juga menyebut verifikasi wajah digunakan untuk pencocokan, bukan untuk menyimpan data biometrik oleh operator atau kementerian.

Interpretasi: Penipu dapat memanfaatkan kebijakan yang benar sebagai umpan baru: mereka mengirim SMS yang mengaku meminta “registrasi ulang”, “konfirmasi biometrik”, atau “pemulihan nomor”. Kebijakan resmi tidak menjadikan tautan di SMS sebagai kanal yang otomatis tepercaya. Keyakinan: tinggi untuk pembedaan ini karena panduan resmi tentang smishing menekankan verifikasi domain dan larangan membagikan OTP.

Apa itu smishing?

Smishing adalah phishing melalui SMS. Polanya biasanya menggabungkan nama lembaga tepercaya, ancaman atau hadiah, dan permintaan tindakan cepat. Tautan dapat mengarah ke situs tiruan untuk mencuri password, PIN, OTP, atau data kartu; lampiran atau unduhan juga dapat membawa malware.

Checklist sebelum menindaklanjuti SMS

  1. Jangan klik dari pesan. Buka aplikasi atau ketik alamat situs operator secara mandiri. Cari menu informasi registrasi di kanal resmi.
  2. Periksa pengirim dan domain. Nama tampilan SMS bisa dipalsukan. Ejaan domain, ekstensi, dan subdomain yang aneh adalah sinyal berhenti.
  3. Jangan kirim rahasia. Petugas resmi tidak membutuhkan password, PIN, atau OTP melalui SMS, chat, maupun telepon untuk “membantu” proses.
  4. Konfirmasi lewat kanal kedua. Hubungi layanan pelanggan dari situs atau aplikasi resmi, bukan nomor yang tercantum di pesan.
  5. Simpan bukti dan laporkan. Catat nomor pengirim, isi pesan, URL, waktu, dan tangkapan layar sebelum menghapus atau memblokir pesan.

Bila sudah telanjur membuka tautan

Jangan mengisi data tambahan. Jika password sudah dimasukkan, ganti dari perangkat yang bersih dan keluarkan sesi asing. Jika OTP, PIN, atau data pembayaran terlanjur diberikan, hubungi penyedia layanan melalui kanal resmi secepatnya. Untuk dugaan penipuan transaksi keuangan, gunakan kanal Indonesia Anti-Scam Centre (IASC) dan simpan nomor laporan.

Jangan ikut menyebarkan klaim kebocoran

Tempo pada 1 Maret 2026 melaporkan klaim “240 juta data penduduk Indonesia” yang beredar, tetapi pakar menilai klaim terbaru itu belum dapat diyakini karena situs yang disebut tidak bisa diakses dan kemungkinan merupakan data lama yang didaur ulang. Pelajarannya: jangan meneruskan tangkapan layar sebagai fakta. Verifikasi pengumuman dari lembaga terkait dan jangan memasukkan data ke situs yang muncul dari pesan berantai. Keyakinan: sedang untuk status klaim tersebut karena tidak ada konfirmasi primer yang membuktikan dataset baru.

Yang perlu dipantau

Belum ada data publik yang cukup untuk mengukur berapa banyak smishing yang langsung memanfaatkan narasi registrasi biometrik atau berapa korban per modus. Pantau kanal operator, Komdigi, dan IASC; jangan mengandalkan pesan yang meminta tindakan segera. Keyakinan: tinggi bahwa verifikasi melalui kanal mandiri adalah langkah yang tepat; rendah untuk perkiraan skala modus khusus ini karena datanya belum tersedia.


Sumber: Komdigi — registrasi SIM biometrik dan perlindungan dari penipuan (29 Mei 2026); DJED Komdigi — panduan mengenali smishing; Tempo — verifikasi klaim kebocoran 240 juta data (1 Maret 2026).