Apple Sisipkan Deteksi Rekayasa Sosial di iOS 27, Perlindungan Baru dari Penipuan Digital
Baca dalam 60 detik
- Apple memperkenalkan Impersonation Risk Detection di iOS 27 dan iPadOS 27, fitur yang memantau perilaku perangkat untuk mendeteksi upaya manipulasi psikologis secara real-time.
- Fitur ini berjalan sepenuhnya di perangkat, menjaga privasi pengguna, dan memberikan penilaian risiko tiga tingkat kepada aplikasi pendukung tanpa mengakses data pribadi.
- Langkah ini menjawab celah keamanan yang tidak terjangkau autentikasi dua faktor, namun efektivitasnya bergantung pada adopsi pengembang aplikasi.

Apple secara diam-diam menyematkan fitur keamanan anyar pada sistem operasi iOS 27 dan iPadOS 27 yang dirancang membendung aksi penipuan berbasis rekayasa sosial (social engineering). Fitur bernama Impersonation Risk Detection ini menganalisis pola interaksi perangkat secara langsung untuk menandai potensi manipulasi yang membuat pengguna menyerahkan akses secara sukarela, bahkan ketika kata sandi dan kode verifikasi dua faktor masih berfungsi normal.
Berbeda dari solusi keamanan konvensional yang mengandalkan pemblokiran akses, fitur ini menyasar celah yang jarang tersentuh: bujukan psikologis. Penipu yang menyamar sebagai petugas bank atau instansi pemerintah kerap menciptakan tekanan waktu agar korban bertindak gegabah. Selama ini, tidak ada mekanisme yang mampu mendeteksi manipulasi semacam itu karena korban membuka pintu sendiri. Kehadiran fitur ini diharapkan menutup celah tersebut.
Mekanisme kerjanya sepenuhnya berjalan di perangkat (on-device), sehingga Apple tidak pernah mengakses foto, pesan, atau konten pribadi pengguna. Ketika aplikasi pendukung meminta penilaian risiko, sistem hanya memberikan label tanpa menyertakan data mentah di baliknya. Ada tiga tingkat risiko yang dihasilkan: Unknown (tidak ada aktivitas mencurigakan), Medium (indikasi mencurigakan), dan High (indikasi kuat aktivitas berbahaya).
Apple menekankan bahwa keputusan tindak lanjut berada di tangan pengembang aplikasi. Bergantung pada level risiko yang diterima, aplikasi dapat meminta verifikasi identitas tambahan, memberlakukan jeda waktu singkat, atau menampilkan peringatan. Meski demikian, daftar aplikasi yang mendukung fitur ini belum dipublikasikan, sehingga adopsinya masih menjadi tanda tanya.
"Jika seseorang menghubungi Anda dan memaksa untuk menonaktifkan fitur ini, perlakukan sebagai tanda bahaya," demikian peringatan Apple dalam dokumentasi resminya.
Bagi pengguna di Indonesia, fitur ini berpotensi menjadi lapisan pertahanan tambahan di tengah maraknya penipuan digital. Modus penipuan yang mengaku sebagai bank, kurir paket, atau even pemerintah semakin canggih dengan bantuan kecerdasan buatan. Selama ini, korban sering kali tidak menyadari sedang dimanipulasi karena tekanan emosional. Kehadiran alat deteksi semacam ini bisa mengurangi kerugian finansial yang dialami masyarakat.
Namun, efektivitasnya sangat bergantung pada ekosistem aplikasi lokal. Jika penyedia layanan keuangan dan e-commerce di Indonesia tidak mengintegrasikan fitur ini, perlindungan yang dirasakan pengguna akan terbatas. Regulator seperti OJK dan Kominfo perlu mendorong adopsi teknologi serupa, atau setidaknya mengedukasi publik tentang pentingnya kewaspadaan terhadap rekayasa sosial.
Langkah Apple ini mempertegas posisinya sebagai perusahaan yang mengedepankan privasi. Fitur ini merupakan kelanjutan logis dari pendekatan yang sudah terlihat pada alat anti-pelacakan di Safari. Ke depan, pertanyaannya bukan lagi apakah teknologi ini akan diadopsi luas, melainkan seberapa cepat pengembang aplikasi dan regulator di berbagai negara, termasuk Indonesia, menyesuaikan diri dengan lanskap ancaman yang terus berubah.



