Foto: CNBC Indonesia — Gambar diambil dari sumber artikel asli untuk menghindari kesalahan informasi visual.
Bukan kejadian pasar yang menggerakkan harga, tetapi menyentuh basis pengguna pesan instan terbesar di Indonesia sekaligus menyerang akar penipuan berbasis pembajakan akun yang selama ini merugikan pelaku usaha kecil.
Ringkasan Eksekutif
WhatsApp merilis tiga fitur keamanan baru yang mengubah cara akun diverifikasi dan dipulihkan. Pertama, Passkey — login kembali ke akun menggunakan pemindai sidik jari, Face ID, atau kode penguncian layar, menggantikan kebutuhan mengingat PIN atau menunggu kiriman kode SMS. Satu akun dapat mendaftarkan lebih dari satu Passkey. Kedua, verifikasi dua langkah dinaikkan standarnya: PIN enam digit ditinggalkan, digantikan kata sandi penuh yang bersifat alfanumerik dan mendukung karakter khusus. Ketiga, khusus pengguna Android, aplikasi kini menampilkan informasi tambahan atas panggilan dari nomor tak dikenal — mencakup asal negara nomor dan keterangan apakah pengguna dan penelepon berada dalam grup WhatsApp yang sama. Pengumuman ini disampaikan menyusul keterangan resmi platform bertanggal Jumat, 28 Agustus 2026.
Yang paling substantif dari paket ini bukan penambahan fitur, melainkan perpindahan titik otentikasi. Selama bertahun-tahun, keamanan akun bertumpu pada kode sekali pakai yang dikirim melalui jaringan seluler — mekanisme yang rentan terhadap intersepsi dan rekayasa sosial. Passkey memindahkan kredensial ke perangkat pengguna dalam bentuk kunci kriptografis yang tidak berpindah melalui jaringan. Efek turunannya jarang dibahas: permintaan SMS untuk kode sekali pakai adalah salah satu lajur pendapatan operator telekomunikasi dan penyedia layanan pesan aplikasi-ke-pribadi. Adopsi Passkey yang meluas secara perlahan menggerus lajur itu. Tidak ada besaran angka yang disebut sumber untuk tren ini, tetapi arahnya jelas bagi pemain di sektor tersebut. Dampaknya paling terasa di Indonesia karena WhatsApp berfungsi sebagai kanal transaksi, bukan sekadar kanal percakapan.
Pelaku usaha mikro menjalankan layanan pelanggan, penjadwalan, hingga konfirmasi pembayaran melalui aplikasi ini. Ketika akun dibajak, penipu tidak perlu menembus sistem bank — cukup mengirim permintaan transfer ke daftar kontak korban dengan nama pemilik akun. Fitur verifikasi yang lebih kuat menekan pintu masuk itu. Namun ada asimetri yang perlu dicatat: informasi penelepon asing hanya berlaku di Android, sementara basis pengguna iOS tetap tanpa lapisan verifikasi awal tersebut. Sumber menyebut WhatsApp berharap pengguna lebih tenang dari ancaman peretasan dan penipuan daring, tanpa menyebutkan kapan fitur ini merata ke seluruh platform.
Mengapa Ini Penting
Selama ini risiko akun pesan instan ditanggung sepenuhnya oleh pengguna: salah membagikan kode sekali pakai, akun berpindah tangan, kerugian ditanggung korban. Dengan memindahkan otentikasi ke perangkat dan menambahkan konteks penelepon, WhatsApp mengambil alih sebagian beban pencegahan itu — dan itu mengubah titik perdebatan berikutnya, yakni siapa yang bertanggung jawab atas kerugian ketika penipuan tetap lolos. Ini juga prasyarat bisnis: Meta sedang mendorong WhatsApp Business sebagai produk berlangganan berbasis kecerdasan buatan, dan langganan hanya laku jika pelaku usaha yakin kanal ini cukup aman untuk menaruh transaksi.
Dampak ke Bisnis
- Pelaku usaha yang menjalankan penjualan lewat WhatsApp — dari pedagang online hingga jasa layanan — memperoleh pengurangan risiko pembajakan akun, yang selama ini menjadi pintu masuk penipuan transfer palsu ke daftar kontak pelanggan. Namun perlindungan hanya efektif jika fitur diaktifkan, sehingga pemilik usaha perlu menyosialisasikan ulang proses verifikasi internal kepada karyawan agar tidak salah memahami fitur baru sebagai pengganti protokol keamanan lain.
- Pihak yang tidak disebut artikel tetapi terdampak langsung adalah operator telekomunikasi dan penyedia layanan pesan aplikasi-ke-pribadi yang selama ini melayani pengiriman kode verifikasi, serta penyedia jasa verifikasi identitas berbasis SMS. Jika autentikasi berbasis perangkat menjadi standar industri, permintaan atas kode sekali pakai menurun secara bertahap — dan bank serta lembaga keuangan yang masih bergantung pada SMS untuk otentikasi transaksi akan menghadapi tekanan untuk mengikuti standar serupa.
- Dampak yang baru terasa dalam tiga hingga enam bulan ke depan bersifat regulasi dan tanggung jawab hukum. Ketika platform menyediakan lapisan keamanan yang lebih kuat, pertanyaan tentang pembagian kerugian antara platform, bank, dan pengguna menjadi lebih tajam — terutama bila korban sudah mengaktifkan seluruh fitur yang tersedia. Diskusi serupa berpotensi mendorong platform pesan pesaing menyediakan perlindungan setara agar tidak kehilangan pengguna bisnis, dan pada akhirnya menaikkan standar minimum keamanan akun di seluruh industri pesan instan.
Yang Perlu Dipantau
- Yang perlu dipantau: tingkat adopsi Passkey di kalangan pengguna Indonesia dalam beberapa pekan ke depan — fitur keamanan yang tidak diaktifkan tidak mengubah risiko apa pun, dan adopsi yang lambat berarti manfaat penurunan penipuan akan tertunda.
- Risiko yang perlu dicermati: munculnya modus penipuan baru yang dirancang mengecoh lapisan verifikasi ini — misalnya penyamaran sebagai operator resmi atau pembentukan grup agar penelepon terlihat familier, yang justru memanfaatkan informasi grup yang kini ditampilkan platform.
- Sinyal penting: perluasan fitur informasi penelepon ke perangkat iOS — selama fitur hanya tersedia di Android, perlindungan pengguna antarperangkat tidak setara dan perbedaan itu dapat dimanfaatkan penipu untuk memilih target.
Analisis ini dibuat oleh sistem AI Feedberry berdasarkan sumber berita publik dan tidak merupakan saran investasi atau keputusan bisnis. Selalu verifikasi dengan sumber primer.