JAKARTA — Polisi mengungkap modus penipuan digital menggunakan perangkat Fake BTS untuk menyebarkan ribuan pesan singkat atau SMS phishing kepada pengguna telepon seluler. Dalam sehari, perangkat tersebut disebut mampu mengirim hingga 20 ribu SMS ke pengguna di kawasan ramai.
Dalam kasus ini, Direktorat Reserse Siber Polda Metro Jaya menetapkan lima orang sebagai tersangka. Perangkat Fake BTS digunakan dengan cara berpindah-pindah lokasi, termasuk di kawasan Bundaran HI hingga Blok M, Jakarta.
Kasubdit 4 Ditres Siber Polda Metro Jaya AKBP Grawas Sugiharto mengatakan, SMS phishing tersebut dikemas seolah-olah berasal dari sejumlah perusahaan atau layanan yang dikenal masyarakat.
“Yang pertama adalah salah satu gerai coffee shop, yang kedua mengatasnamakan provider, serta yang ketiga adalah salah satu pihak perbankan,” kata Grawas dalam konferensi pers, Jumat (2/10/2026).
Mobil Silver Keliling Bundaran HI-Blok M
Pengungkapan kasus bermula ketika polisi menemukan sebuah mobil berwarna silver yang beberapa kali melintas dengan kecepatan rendah dari kawasan Bundaran HI menuju Blok M.
Mobil tersebut diduga digunakan untuk membawa dan mengoperasikan perangkat Fake BTS.
Menurut Grawas, Fake BTS bekerja dengan menyimulasikan spektrum frekuensi GSM sehingga telepon seluler di sekitarnya dapat menangkap sinyal yang seolah-olah berasal dari menara BTS resmi.
“Fake BTS ini adalah alat yang menyimulasikan spektrum frekuensi GSM kepada mobilephone atau handphone yang berada di sekitar alat tersebut sehingga alat tersebut dapat beroperasi layaknya BTS asli meskipun BTS tersebut adalah BTS bayangan atau Fake BTS,” ujarnya.
Perangkat itu kemudian digunakan di lokasi yang memiliki konsentrasi pengguna telepon seluler tinggi. Polisi menyebut sejumlah lokasi yang menjadi sasaran antara lain stasiun KRL dan MRT, pusat perbelanjaan, serta kawasan padat pada jam berangkat dan pulang kerja.
Sehari Bisa Kirim 20 Ribu SMS
Pemilihan lokasi ramai tersebut bukan tanpa alasan. Para pelaku diduga sengaja menyebarkan pesan dalam jumlah besar dengan harapan sebagian kecil penerima akan tertipu.
“Mereka ibaratnya menebar jala, siapa tahu dari blasting ke tempat keramaian itu ada yang kena phishing,” kata Grawas.
Hasil pemeriksaan forensik digital menunjukkan perangkat tersebut digunakan untuk mengirim hingga 20 ribu SMS dalam satu hari.
“Dari 20.000 ini, mereka harapkan ada satu atau dua orang yang menjadi korban,” ujarnya.
Pesan yang dikirim dirancang agar menarik perhatian penerima. Modusnya antara lain menawarkan poin, voucher, hadiah, maupun barang tertentu.
Penerima kemudian diarahkan untuk mengakses sebuah situs yang menyerupai laman resmi. Di dalam situs tersebut, korban diminta memasukkan informasi pribadi atau data tertentu.
Korban Diminta Masukkan Data Kartu Kredit
Polisi telah memeriksa tiga orang yang menerima SMS phishing tersebut. Namun, hingga saat ini belum ditemukan kerugian materiil dari ketiga penerima pesan tersebut.
Salah satu penerima sempat mengakses situs palsu yang dikirim melalui SMS. Namun, proses tersebut tidak berlanjut karena penerima tidak memiliki kartu kredit yang diminta oleh situs tersebut.
“Untuk kerugian materiil belum bisa kami datakan, sedang kami dalami. Karena, ketika masuk ke website palsu tersebut, si korban diminta untuk memasukkan credit card. Karena kebetulan dia tidak memiliki credit card, jadi dia tidak sempat menyelesaikan login-nya yang dari web palsu dimaksud,” kata Grawas.
Polisi masih mendalami kemungkinan adanya korban lain maupun kerugian yang ditimbulkan dari jaringan tersebut.
Lima Orang Jadi Tersangka
Dalam perkara ini, polisi menetapkan lima orang sebagai tersangka, yakni GM, NL, AGW, JYI, dan AD.
Masing-masing tersangka memiliki peran berbeda dalam menjalankan operasi penyebaran SMS phishing tersebut.
GM berperan sebagai pengemudi sekaligus operator Fake BTS. Sementara NL bertugas mencari kendaraan dan pengemudi yang digunakan dalam operasi.
Selanjutnya, AGW berperan memberikan pembayaran kepada NL dan GM. JYI bertugas sebagai teknisi yang memasang perangkat Fake BTS, sedangkan AD mengatur isi serta jumlah SMS yang dikirim kepada target.
Polisi turut menyita sejumlah barang bukti, antara lain sebuah mobil, komponen Fake BTS, baterai, amplifier, power supply, lima unit telepon seluler, buku rekening, serta kartu ATM.
Pelaku Belajar dari Internet dan Telegram
Dalam penyelidikan, polisi menemukan bahwa para tersangka mempelajari cara penggunaan Fake BTS melalui internet dan media sosial.
Salah satu tersangka bahkan disebut memperoleh informasi mengenai perangkat tersebut melalui aplikasi Telegram.
Polisi masih mengembangkan penyidikan untuk mengetahui apakah terdapat pihak lain yang terlibat dalam jaringan tersebut, termasuk kemungkinan adanya aktor yang berperan dalam penyediaan perangkat maupun pengelolaan konten SMS phishing.
Polisi Ingatkan Masyarakat: Think Before Click
Polda Metro Jaya mengimbau masyarakat agar tidak mudah percaya terhadap pesan singkat yang menawarkan hadiah, bonus, voucher, undian, maupun keuntungan lainnya.
Masyarakat diminta memeriksa terlebih dahulu sumber pesan dan tidak langsung membuka tautan yang terdapat di dalam SMS.
“Kami mengharapkan para pengguna telepon seluler ini selalu think before click. Jadi, selalu berpikir apakah ini seperti mendapat bonus, atau mendapat undian, ataupun berita lain yang too good to be true itu segera dikonfirmasi atau dicek dan re-check,” ujar Grawas.
Kasus Fake BTS tersebut menunjukkan bahwa modus phishing tidak hanya mengandalkan pengiriman pesan melalui jaringan internet, tetapi juga dapat memanfaatkan perangkat yang menyimulasikan jaringan telekomunikasi untuk menjangkau pengguna secara langsung di lokasi-lokasi dengan kepadatan pengguna seluler yang tinggi.
Karena itu, masyarakat perlu semakin waspada terhadap pesan yang meminta data pribadi, informasi perbankan, nomor kartu, kode OTP, maupun kredensial lainnya, terlebih jika pesan tersebut disertai tautan dan menawarkan keuntungan yang tidak masuk akal.


