Navaswara.com — Hampir setiap aktivitas sehari-hari kini bersinggungan dengan aplikasi seluler. Mulai dari bertransaksi lewat mobile banking, berbelanja, memesan transportasi, hingga mengakses layanan kesehatan dan pemerintahan.
Besarnya ketergantungan tersebut membuat keamanan aplikasi dan perangkat seluler semakin penting. DataReportal dalam laporan Digital 2025 Indonesia mencatat 356 juta koneksi seluler aktif dan 212 juta pengguna internet di Indonesia pada awal 2025.
Seiring meningkatnya penggunaan aplikasi untuk menyimpan informasi pribadi dan melakukan transaksi keuangan, perangkat seluler juga menjadi sasaran para penjahat siber. Penelitian Kaspersky menunjukkan serangan terhadap pengguna smartphone Android secara global meningkat 29 persen pada paruh pertama 2025 dibandingkan periode yang sama tahun sebelumnya.
Ancaman juga berkembang seiring penggunaan kecerdasan buatan (AI). Kaspersky mencatat serangan Trojan-Banker pada smartphone Android meningkat 56 persen sepanjang 2025 dibandingkan tahun sebelumnya. Jumlah paket instalasi Trojan-Banker baru bahkan melonjak 271 persen.
Lima Ancaman yang Perlu Diwaspadai
Kaspersky mengidentifikasi sejumlah risiko yang dapat mengancam keamanan aplikasi seluler. Salah satunya adalah malware yang dirancang untuk mencuri kredensial, mencegat kode OTP, memantau layar, hingga menampilkan halaman login palsu.
Spyware juga semakin memiliki kemampuan untuk mengakses notifikasi, pesan teks, PIN, pola kunci layar, maupun kode autentikasi dua faktor. Aktivitas pada layar perangkat bahkan dapat dipantau secara langsung oleh pelaku.
Penggunaan Wi-Fi publik juga perlu diperhatikan. Jaringan yang tidak memiliki perlindungan memadai dapat menjadi celah bagi penyerang untuk mencoba mencegat komunikasi antara aplikasi dan server.
Ancaman lainnya datang dari Remote Access Tools (RAT), yang dapat memberikan kendali perangkat kepada pelaku dari jarak jauh. Kerentanan pada mesin peramban atau browser engine juga berisiko bagi aplikasi yang menggunakan komponen web di dalam sistemnya.
Phishing berbasis AI turut menjadi perhatian. Teknologi tersebut dapat digunakan untuk membuat situs maupun pesan penipuan yang terlihat semakin meyakinkan sehingga pengguna lebih mudah tertipu dan memberikan informasi pribadi.
Head of Consumer Channel untuk Asia Pasifik di Kaspersky, Choon Hong Chee, mengatakan keamanan perlu menjadi bagian dari pengalaman penggunaan aplikasi sejak tahap pengembangan.
“Aplikasi seluler telah menjadi titik interaksi digital utama antara bisnis dan konsumen di seluruh Asia Pasifik, khususnya di pasar dengan tingkat konektivitas tinggi seperti Indonesia,” ujarnya.
Menurutnya, ketika pengguna mempercayakan informasi pribadi dan keuangan kepada aplikasi, pengembang perlu menempatkan keamanan sebagai bagian penting dari pengalaman pengguna. Pendekatan tersebut dapat membantu mengurangi risiko penipuan sekaligus menjaga kepercayaan konsumen terhadap sebuah layanan.
Ketika Keamanan Menjadi Bagian dari Pengalaman Digital
Menghadapi ancaman yang terus berkembang, Kaspersky mengembangkan Kaspersky Mobile Security SDK dengan dukungan kecerdasan buatan dan pembelajaran mesin. Teknologi tersebut membantu mengenali pola ancaman baru sekaligus memberikan perlindungan pada berbagai bagian dalam aplikasi dan perangkat.
Perlindungan dimulai dari perangkat yang digunakan. Sistem dapat membantu mendeteksi pengaturan berisiko, perangkat yang telah di-root, maupun aplikasi mencurigakan yang berpotensi membahayakan pengguna.
Keamanan juga diperkuat ketika pengguna terhubung ke internet. Verifikasi DNS, validasi sertifikat, analisis keamanan Wi-Fi, serta penyaringan web membantu mengurangi risiko saat aplikasi berkomunikasi dengan jaringan.
Informasi pribadi pun mendapat perhatian melalui fitur yang membantu menjaga proses input dan penyimpanan data sensitif. Pada sisi aplikasi, teknologi anti-tampering membantu mendeteksi upaya manipulasi, termasuk melalui verifikasi tanda tangan, anti-debugging, dan pemeriksaan integritas aplikasi saat digunakan.
Bagi pengembang, pendekatan tersebut memberi pilihan untuk menghadirkan perlindungan keamanan langsung ke dalam aplikasi tanpa harus membangun seluruh sistem deteksi ancaman dari awal. Bagi pengguna, langkah tersebut berarti pengalaman menggunakan aplikasi dapat berjalan dengan perlindungan yang bekerja di balik layar.

