Bayangkan HP kamu bergetar di dalam gerbong MRT antara Bundaran HI dan Blok M. Di layar muncul SMS rapi dari nama pengirim yang persis sama seperti bank kamu, isinya minta kamu klik tautan karena "saldo poin mau hangus". Yang tidak kamu sadari: pesan itu tidak pernah lewat menara operator resmi. Ia dipancarkan dari sebuah mobil silver yang mondar-mandir di sepanjang jalur MRT, memakai perangkat Fake BTS. Polda Metro Jaya sudah membongkar rantai ini dan mencokok lima orang. Om Lambe sudah ngulik rilis polisi dan konferensi persnya, biar kamu paham cara kerjanya dan nggak jadi korban berikutnya.

Kasus Fake BTS di Rute MRT Jakarta: Apa yang Sebenarnya Terjadi

Direktorat Reserse Siber (Ditressiber) Polda Metro Jaya mengungkap sindikat penyebar SMS phishing yang memakai perangkat pemancar sinyal seluler buatan alias Fake BTS. Aksi mereka dilakukan di sepanjang rute MRT Jakarta, mulai kawasan Bundaran HI hingga Blok M, Jakarta Selatan.

Kasus ini terungkap pada 31 Juli 2026. Waktu itu tim penyidik mencurigai sebuah mobil berwarna silver dengan pelat nomor B 2755 XXX yang melaju perlahan dan berputar-putar di sekitar jalur MRT. Polisi memeriksa kendaraan itu dan mengamankan pengemudinya, seorang pria berinisial GM, yang saat itu sedang mengoperasikan perangkat Fake BTS di dalam mobil.

Penangkapan berawal dari laporan tiga korban yang menerima SMS promosi palsu. Masing-masing korban menerima pesan berbeda-beda: ada yang mengatasnamakan perbankan, ada yang mencatut nama e-commerce, ada juga yang menyamar sebagai provider telekomunikasi. Tujuannya satu: menggiring korban memasukkan data kartu kredit di situs yang menyerupai halaman asli.

Lima Tersangka dan Pembagian Perannya

Dari pengembangan kasus, polisi menetapkan lima tersangka dengan inisial GM, NL, AGW, JYI, dan AD. Pembagian perannya cukup rapi dan menunjukkan ini bukan aksi amatir:

  1. GM — pengemudi mobil sekaligus operator perangkat Fake BTS. Ia mengaku bekerja atas suruhan NL.
  2. NL — pencari mobil dan pengemudi. Ia yang mengatur siapa yang turun ke jalan.
  3. AGW — pihak yang membiayai seluruh kegiatan operasional, termasuk menggaji NL dan GM.
  4. JYI — teknisi yang merakit perangkat Fake BTS ke dalam mobil.
  5. AD — penentu isi dan jumlah SMS yang akan disebarkan.

Yang paling bikin geleng-geleng kepala: teknik ini dipelajari secara otodidak. Menurut Kasubdit IV Ditressiber Polda Metro Jaya AKBP Grawas Sugiharto, tersangka JYI awalnya mengetahui metode pengiriman SMS lewat perangkat Fake BTS dari sebuah saluran Telegram yang menawarkan jasa pengiriman pesan massal. Ia lalu mempelajarinya sampai bisa merakit perangkatnya sendiri.

"Jadi belajar dari media sosial. Pelaku membaca di sebuah saluran Telegram yang menawarkan kesempatan untuk mengirimkan SMS ini, lalu dicoba hingga akhirnya melakukan kejahatan tersebut." — AKBP Grawas Sugiharto, Kasubdit IV Ditressiber Polda Metro Jaya

Cara Kerja Fake BTS: Kenapa Nama Pengirim Bisa Terlihat Persis Seperti Bank

Fake BTS adalah perangkat yang memancarkan sinyal frekuensi seluler tiruan sehingga HP di sekitarnya mengira sedang berkomunikasi dengan menara operator resmi. Karena tidak membutuhkan autentikasi dan otorisasi dari operator, pesan bisa dikirim massal tanpa terdeteksi oleh sistem operator.

Berdasarkan hasil pemeriksaan forensik digital, penyidik menemukan pola pesan yang relatif sama meski dikirim dengan mengatasnamakan lembaga keuangan berbeda. Nama pengirimnya bisa "perbankan A", "perbankan B", atau "perbankan C", tapi isi pesannya kurang lebih identik. Pelaku hanya menggunakan templat.

"Kalau dari barang bukti forensik, nama pengirimnya mungkin perbankan A, perbankan B, atau perbankan C, tetapi isinya kurang lebih sama. Pelaku hanya menggunakan templat, jadi tidak secara khusus memanfaatkan momen promosi." — AKBP Grawas Sugiharto

Contoh isi SMS yang dipakai pelaku menurut keterangan polisi: "Saldo poin plus-plus Anda sudah mau habis. Untuk menukarkan menjadi voucher atau menjadi barang, silakan klik link berikut ini." Dari situ korban diarahkan ke situs palsu yang menyerupai halaman asli dan diminta memasukkan data kartu kredit.

AspekSMS Asli dari Bank/InstitusiSMS Fake BTS
Nama pengirimKode resmi yang terdaftar di operatorBisa dipalsukan persis sama (bank, e-commerce, provider)
Isi pesanInformasi transaksi atau notifikasi resmiIming-iming hadiah, poin hangus, minta klik tautan
Tindakan yang dimintaCek mandiri lewat aplikasi resmiMasuk ke tautan, isi data kartu kredit/OTP
Titik lemah yang dimanfaatkan—Sinyal dipaksa turun ke jaringan lama & kanal SMS
Cara aman mengecekBuka aplikasi mobile banking langsungJangan klik; ketik alamat resmi manual di browser

Kerugian dan Modus yang Terungkap

Polisi menyebut para tersangka beroperasi sekitar tiga bulan sebelum ditangkap. Dari penyitaan rekening para tersangka, petugas menyita uang sekitar Rp 50 juta.

Perlu digarisbawahi: polisi menegaskan bahwa pelaku tidak memanfaatkan momentum promosi tertentu. Mereka menyasar siapa pun yang HP-nya kebetulan terhubung ke sinyal palsu di radius pancaran. Karena itu rute MRT jadi lokasi ideal — keramaian tinggi, pengguna sedang terburu-buru, dan satu perangkat bisa menjangkau ratusan ponsel sekaligus.

Cara Melindungi Diri dari Serangan Fake BTS

Fake BTS menyasar kanal yang justru paling kita percaya: SMS. Kabar baiknya, ada beberapa langkah praktis yang bisa langsung kamu terapkan.

  1. Jangan pernah klik tautan dari SMS tak dikenal, termasuk kalau nama pengirimnya terlihat seperti bank. Buka langsung aplikasi mobile banking atau ketik alamat resmi secara manual di browser.
  2. Nonaktifkan 2G di pengaturan jaringan HP bila tersedia. Jaringan lama inilah yang dipakai pelaku untuk memaksa ponsel "turun kasta" dari 4G ke sinyal palsu.
  3. Pindah dari OTP SMS ke autentikasi berbasis aplikasi seperti Google Authenticator atau Microsoft Authenticator untuk layanan yang menyediakannya.
  4. Waspadai pesan bernada urgensi: poin habis, rekening diblokir, aktivasi sekarang. Bahasa yang buru-buru adalah tanda paling kentara.
  5. Laporkan SMS mencurigakan ke operator seluler, bank kamu, dan kanal pengaduan resmi Kemkomdigi. Untuk kerugian finansial, laporkan juga ke OJK.

Khusus di area publik padat seperti transportasi umum, perhatikan tanda sederhana: kalau indikator sinyal HP tiba-tiba turun dari 4G ke 2G atau muncul huruf "E", ada kemungkinan ponsel kamu sedang berpindah ke pemancar yang bukan milik operator. Jangan berinteraksi dengan SMS apa pun yang datang di jendela waktu itu.

Konteks: Fake BTS Bukan Barang Baru di Indonesia

Sebelumnya, kasus serupa pernah ditangani lewat operasi gabungan Kemkomdigi, Bareskrim Polri, dan Badan Siber dan Sandi Negara. Dua warga negara asing pernah ditangkap pada 18 dan 20 Maret 2025 karena menyebarkan SMS penipuan menggunakan perangkat Fake BTS yang bekerja di frekuensi 900 MHz, 1800 MHz, dan 2100 MHz.

Kabarnya, perangkat ini memang tidak butuh autentikasi dan otorisasi dari operator resmi. Karena itulah penindakannya sulit: sinyal dipancarkan dari jalan, cepat berpindah titik, dan pelakunya sering berganti perangkat. Pengawasan Balai Monitor Spektrum Frekuensi Radio plus sinergi operator, bank, dan OJK jadi tumpuan utama.

Pelajaran untuk Kita Semua

Kasus ini mengingatkan satu hal mendasar: kekuatan penipuan digital hari ini bukan pada kecanggihan alat, tapi pada kecepatan kita bereaksi. Satu klik impulsif karena panik sudah cukup membuat OTP melayang.

"Barang bukti forensiknya cuma menemukan nama pengirim perbankan A, B, dan C dengan isi yang kurang lebih sama. Pelakunya hanya jualan templat. Antisipasi kita pun sepatutnya sederhana: kalau pesannya minta kamu panik, justru di situ tempat berhenti dan cek." — Om Lambe Curah

Jangan malu melapor kalau sudah terlanjur jadi korban. Makin cepat dilaporkan ke bank dan polisi, makin besar peluang dana diblokir sebelum ditarik pelaku. Teknologinya netral; yang perlu kita asah adalah kewaspadaan.