Globalindobuzz.net, Jakarta - Kepolisian membongkar sindikat penyebaran SMS phishing yang mencatut nama sejumlah perusahaan dan lembaga resmi di Jakarta Selatan. Lima tersangka ditangkap setelah penyidik menemukan penggunaan perangkat Fake BTS yang dipasang di dalam mobil untuk menyebarkan pesan ke ponsel masyarakat di sekitar jalur MRT Bundaran HI hingga Blok M.

Kasus tersebut bermula dari laporan korban berinisial BD yang diterima kepolisian pada 28 Juli 2026 melalui Surat Laporan Nomor LP/B/5500/VII/2026/SPKT/POLDA METRO JAYA. Dalam penyelidikan, polisi menemukan pesan SMS palsu yang mengarahkan penerima ke situs web tiruan.

Kasubdit IV Direktorat Reserse Siber Polda Metro Jaya AKBP Grawas Sugiharto mengatakan penyebaran SMS tersebut ditemukan di sekitar wilayah Jakarta Selatan, khususnya sepanjang rute MRT Bundaran HI-Blok M.

"Mulanya kami menemukan kejadian ini berada di sekitar wilayah Jakarta Selatan yang awalnya kami mendapat laporan atau keluhan dari masyarakat terkait adanya penerimaan SMS palsu atau fake SMS yang di-blasting di sekitar rute MRT mulai dari Bundaran HI-Blok M,” kata Grawas di gedung Polda Metro Jaya, Jumat (2/10/2026).

Fake BTS Membuat SMS Phishing Terlihat Seperti Pesan Resmi

Modus yang digunakan sindikat berbeda dari SMS penipuan biasa yang dikirim menggunakan nomor telepon tidak dikenal. Dalam kasus ini, pelaku memanfaatkan Fake BTS untuk memancarkan sinyal seluler buatan ke telepon yang berada di sekitar perangkat tersebut.

Grawas menjelaskan Fake BTS bekerja dengan menyimulasikan spektrum frekuensi GSM sehingga perangkat dapat beroperasi layaknya BTS resmi, meski sebenarnya merupakan pemancar bayangan.

Perangkat tersebut digunakan pelaku untuk mengirimkan SMS dalam jumlah besar. Pesan yang disebarkan mencatut nama sejumlah perusahaan, termasuk gerai kedai kopi, penyedia layanan telekomunikasi, dan lembaga perbankan.

“Pertama adalah salah satu gerai coffee shop, yang kedua mengatasnamakan provider, serta yang ketiga adalah mengatasnamakan pihak perbankan yang mana pada SMS itu terdapat link yang mengarahkan penggunanya ke sebuah website palsu yang menyerupai website asli,” kata Grawas.

Pesan tersebut kemudian mengarahkan penerima menuju situs palsu yang dibuat menyerupai situs resmi perusahaan atau lembaga yang namanya dicatut.

Dalam praktiknya, perangkat Fake BTS disebut dipasang di dalam kendaraan. Polisi menemukan aktivitas mencurigakan ketika sebuah mobil berwarna perak bergerak dengan kecepatan rendah dan berulang kali melintas di sekitar jalur MRT.

Penyelidikan terhadap aktivitas tersebut dilakukan pada 31 Juli 2026. Polisi kemudian melakukan penggeledahan dan menemukan perangkat Fake BTS yang sedang dioperasikan oleh salah satu tersangka yang berperan sebagai pengemudi.

Baca Juga: Hari Ini, Pergantian Kapolri Beriringan dengan Sejumlah Agenda Pemerintah

Lima Tersangka Memiliki Peran Berbeda

Hasil penyelidikan selanjutnya mengungkap pembagian tugas di dalam komplotan tersebut.

Tersangka GM disebut berperan sebagai pengemudi kendaraan sekaligus mengoperasikan perangkat Fake BTS. Dari keterangan GM, polisi kemudian mengembangkan penyelidikan kepada tersangka NL yang disebut berperan mencari kendaraan.

Penyidikan berlanjut hingga menemukan AGW. Menurut Grawas, AGW berperan memberikan bayaran kepada NL dan GM.

"Dari keterangan saudara NL kita kembangkan lagi, kita lakukan penangkapan selanjutnya terhadap saudara AGW. AGW inilah yang kemudian menggaji saudara NL serta saudara GM,” kata Grawas.

Dua tersangka lainnya memiliki tugas berbeda. Salah satunya berperan sebagai teknisi yang memasang perangkat Fake BTS ke dalam mobil, sedangkan tersangka lainnya mengatur isi dan jumlah SMS yang akan disebarkan.

"Ada dua tersangka lain juga yakni tersangka inisial JYI yang merupakan teknisi yang memasang alat fake BTS ke dalam mobil berwarna silver tersebut, serta saudara AD yang mengatur isi serta jumlah SMS yang akan di-blast oleh tersangka GM,” ungkap Grawas.

Dengan pembagian tersebut, aktivitas sindikat tidak hanya melibatkan pengoperasian perangkat pemancar. Ada pihak yang menyediakan kendaraan, mengoperasikan alat, memasang perangkat, memberikan pembayaran, serta mengatur materi dan jumlah SMS yang dikirim.

Puluhan Ribu SMS Bisa Disebar dalam Sehari

Menurut Grawas, pelaku menyasar lokasi yang ramai dengan pengguna telepon seluler. Beberapa lokasi yang disebut antara lain stasiun KRL, stasiun MRT, dan pusat perbelanjaan di DKI Jakarta.

Waktu operasionalnya juga menyasar periode ketika aktivitas masyarakat tinggi, seperti jam berangkat dan pulang kerja serta waktu makan siang.

Perangkat Fake BTS tersebut disebut ditenagai aki dan amplifier. Kendaraan yang membawa perangkat bergerak dengan kecepatan sekitar 30–40 kilometer per jam, sementara jangkauan sinyalnya disebut mencapai sekitar 1 hingga 1,5 kilometer.

Dalam sehari, perangkat tersebut dapat digunakan untuk menyebarkan sedikitnya 20.000 SMS.

Isi pesannya antara lain berupa pemberitahuan mengenai penukaran poin promo atau penawaran voucher belanja yang disebut akan segera berakhir. Pesan semacam itu kemudian digunakan untuk mendorong penerima membuka tautan yang tersedia.

“Tautan (link) di dalam SMS tersebut nantinya akan mengarahkan korban ke situs web phishing gratisan dengan domain khusus yang tampilan visualnya dibuat sangat mirip dengan situs perbankan asli,” ujar Grawas.

Polisi mengimbau masyarakat tidak langsung membuka tautan dalam SMS yang mengatasnamakan lembaga resmi, terutama ketika pesan tersebut menawarkan hadiah, bonus, atau keuntungan tertentu.

Grawas meminta pengguna telepon seluler menerapkan prinsip "think before click" dengan melakukan pengecekan dan konfirmasi sebelum mengikuti instruksi dalam pesan.

Polisi Sita Mobil dan Uang Rp50 Juta

Dalam pengungkapan kasus tersebut, polisi menyita sejumlah barang bukti yang digunakan maupun berkaitan dengan aktivitas sindikat.

Barang bukti itu antara lain satu unit mobil berwarna silver dengan nomor polisi B 2755 XXX, rangkaian perangkat Fake BTS, aki, amplifier, power supply, serta sejumlah perangkat pendukung lainnya.

Polisi juga menyita lima unit telepon seluler beserta buku rekening dan ATM yang digunakan untuk kebutuhan penerimaan maupun operasional perkara tersebut.

Selain perangkat, penyidik menyita uang sekitar Rp50 juta dari rekening para tersangka. Polisi menyebut uang tersebut diduga merupakan hasil keuntungan dari aktivitas kejahatan yang dilakukan komplotan.

“Kalau dari penyitaan rekening para tersangka, kami sudah sita uang sekitar 50 jutaan. Itu sudah kami dalami sementara, untuk kemungkinan lain masih berlaku,” kata Grawas.

Kepolisian masih mendalami kemungkinan adanya kerugian materiil lain dalam kasus tersebut. Sementara itu, penyidikan dilakukan dengan menerapkan sejumlah ketentuan dalam Undang-Undang ITE serta pasal dalam Kitab Undang-Undang Hukum Pidana.

Kasus tersebut menunjukkan bagaimana SMS phishing dapat dibuat menyerupai komunikasi resmi dengan memanfaatkan perangkat pemancar sinyal. Karena itu, polisi mengingatkan masyarakat untuk melakukan pengecekan sebelum mengklik tautan yang diterima, terutama jika pesan menawarkan keuntungan atau meminta penerima mengikuti instruksi tertentu.