Bisnis.com, JAKARTA — Perusahaan keamanan siber Kaspersky mencatat jumlah serangan berbasis Near Field Communication (NFC) pada ponsel pintar Android melonjak 188% dalam empat bulan pertama 2026 dibandingkan periode yang sama tahun lalu.
Serangan tersebut tidak hanya menyasar data pengguna, tetapi juga bertujuan mencuri dana korban. Dalam sejumlah kasus, penipu bahkan berhasil menerima uang korban secara langsung.
Kepala Ahli Keamanan di Kaspersky Sergey Golovanov mengatakan sebelumnya pelaku serangan mengandalkan skema “NFC langsung”. Namun kini, modus “NFC terbalik” atau reverse NFC mulai lebih banyak digunakan.
“Bahaya dari skema yang lebih baru dan canggih ini adalah bahwa jenis penipuan tersebut lebih sulit dideteksi dan dilawan, karena korban sendiri yang mentransfer uang ke rekening penyerang dan transaksi tersebut sulit dibedakan dari transaksi yang sah,” kata Golovanov dalam keterangan pada Senin (25/5/2026).
Golovanov menambahkan pihaknya tidak mengesampingkan kemungkinan malware relay NFC akan terus berevolusi dan memperluas jangkauan serangannya.
“Itulah mengapa ancaman ini harus dipantau lebih cermat,” imbuhnya.
Dia menjelaskan saat ini terdapat dua skema utama serangan berbasis NFC. Pertama, NFC langsung, ketika penipu menghubungi korban melalui aplikasi pesan dan menyamar sebagai pihak yang melakukan verifikasi identitas pengguna. Korban kemudian diarahkan mengunduh malware yang disamarkan sebagai aplikasi keuangan.
“Korban kemudian diminta untuk menempelkan kartu bank mereka ke ponsel pintar yang terinfeksi, serta memasukkan PIN kartu. Akibatnya, data kartu perbankan diserahkan kepada penyerang,” katanya.
Kedua, NFC terbalik atau reverse NFC. Dalam modus ini, penipu mengirimkan aplikasi berbahaya kepada pengguna dan, melalui teknik rekayasa sosial, membujuk korban menjadikan aplikasi tersebut sebagai metode pembayaran nirsentuh utama di ponsel yang telah diretas.
Aplikasi itu kemudian menghasilkan sinyal NFC yang dikenali ATM sebagai kartu milik penipu. Korban selanjutnya dibujuk mendatangi ATM dan menyetor dana ke “akun aman” menggunakan ponsel yang telah terinfeksi.
Sepanjang Januari hingga April 2026, solusi keamanan siber Kaspersky memblokir 35.600 serangan dari berbagai kelompok malware Android yang menggunakan teknik NFC, termasuk SuperCard X, PhantomCard, NGate, dan berbagai modifikasi berbahaya dari alat NFCGate. Jumlah tersebut meningkat signifikan dibandingkan lebih dari 12.300 serangan yang diblokir pada periode yang sama tahun lalu.
Menurut perusahaan keamanan siber tersebut, pengguna di Rusia menjadi target utama ancaman seluler berbasis NFC. Namun, para ahli juga mencatat peningkatan serangan di wilayah lain, terutama Amerika Latin dan Eropa. Pada akhir 2025, Kaspersky sebelumnya telah memprediksi peningkatan serangan pembayaran NFC pada 2026.
Pakar keamanan siber di Kaspersky Dmitry Kalinin mengatakan serangan pertama yang dilaporkan secara publik menggunakan alat NFC sah yang dimodifikasi terjadi pada akhir 2023 dan mayoritas terdeteksi di Eropa. Setelah itu, pengguna di Rusia dan wilayah lain mulai menghadapi serangan malware seluler serupa.
“Kemudian diketahui penyerang mengemas malware relay NFC ke dalam penawaran malware-as-a-service (MaaS), yang berpotensi menyederhanakan akses ke alat berbahaya bagi penyerang lain. Kampanye relay NFC menunjukkan bagaimana pelaku ancaman beradaptasi dan menggunakan kembali metode baru untuk mencuri dana pengguna,” ungkapnya.
Untuk melindungi diri dari serangan relay NFC dan ancaman seluler lainnya, Kaspersky merekomendasikan pengguna menghindari instalasi aplikasi dari sumber tidak resmi, termasuk tautan yang dikirim melalui aplikasi pesan, media sosial, SMS, maupun saat panggilan telepon.
Pengguna juga diimbau untuk tidak mengikuti instruksi orang asing di ATM.
“Gunakan solusi keamanan komprehensif pada ponsel pintar Android Anda untuk mencegah kunjungan ke situs phishing dari peramban web dan aplikasi pesan, serta menghentikan instalasi malware,” kata Kalinin.