Waspada Sebelum Membeli TV Streaming Stick Murah: Ancaman Jaringan Penipuan Iklan Tersembunyi
Peneliti keamanan Bitsight mengungkap penggunaan perangkat streaming TV murah, khususnya merek H96, dalam jaringan penipuan iklan berskala besar. Perangkat ini memalsukan identitas sebagai ponsel pintar untuk mengklik iklan secara otomatis menggunakan teknologi AI. Skema yang melibatkan perusahaan asal Tiongkok ini bertujuan menciptakan trafik palsu pada berbagai situs web guna menipu pengiklan dan pedagang online melalui sistem otomatisasi yang canggih.
Pendahuluan
Di tengah pesatnya perkembangan teknologi hiburan digital, perangkat TV streaming stick telah menjadi salah satu gadget paling populer bagi masyarakat global. Kemampuannya untuk mengubah televisi biasa menjadi pusat hiburan pintar dengan harga yang sangat terjangkau menjadikannya pilihan utama bagi banyak pengguna. Namun, di balik kenyamanan dan harga murah tersebut, tersimpan ancaman keamanan siber yang serius. Temuan terbaru dari peneliti keamanan di Bitsight mengungkapkan bahwa perangkat streaming murah, khususnya merek H96, ternyata telah disalahgunakan sebagai bagian dari infrastruktur jaringan penipuan iklan (ad fraud) berskala besar yang sangat canggih.
Modus Operandi: Pemalsuan Identitas Digital
Salah satu aspek paling mengkhawatirkan dari temuan ini adalah teknik pemalsuan identitas perangkat yang digunakan oleh para pelaku. Perangkat streaming tersebut tidak lagi berfungsi hanya sebagai alat pemutar konten, melainkan diprogram secara khusus untuk menyamar menjadi perangkat seluler populer. Peneliti menemukan bahwa perangkat-perangkat ini memalsukan user agent mereka agar terlihat seperti ponsel pintar kelas atas dari merek ternama seperti Samsung, Vivo, Huawei, dan Xiaomi.
Mengelabui Algoritma Periklanan
Tujuan utama dari pemalsuan identitas ini adalah untuk mengelabui sistem deteksi penipuan pada jaringan periklanan. Dengan menyamar sebagai ponsel pintar, trafik yang dihasilkan oleh perangkat streaming ini tampak seperti interaksi manusia yang organik dan bernilai tinggi bagi pengiklan. Hal ini memungkinkan pelaku untuk melakukan klik otomatis pada iklan di berbagai situs web berbasis AI tanpa memicu alarm keamanan pada platform periklanan digital.
Infrastruktur Operasi dan Automasi Berbasis AI
Investigasi lebih lanjut mengarah pada keterlibatan entitas bisnis tertentu yang terorganisir. Operasi penipuan ini diidentifikasi berasal dari perusahaan asal Tiongkok, yaitu Zhejiang Fengwo IoT Technology Ltd (dikenal sebagai Fengwo Group). Untuk menyamarkan aliran dana dan jejak hukum mereka, grup ini menggunakan identitas perusahaan cangkang yang berbasis di pusat finansial global seperti Hong Kong dan Singapura. Strategi ini memungkinkan mereka untuk mengumpulkan keuntungan dari penipuan iklan secara lintas batas dengan tingkat kesulitan pelacakan yang rendah.
Kemudahan Automasi dengan Teknologi Blockly
Yang menarik sekaligus mencemaskan adalah rendahnya hambatan teknis bagi para operator dalam menjalankan skema ini. Para pelaku menggunakan alat pemrograman visual bernama “Blockly”. Dengan teknologi ini, operator tidak memerlukan keahlian coding atau pemrograman tingkat tinggi untuk mengendalikan ribuan perangkat secara bersamaan. Melalui antarmuka berbasis blok yang intuitif, mereka dapat dengan mudah menyusun perintah otomatis seperti membuka browser, menavigasi ke situs web target, dan melakukan klik pada iklan secara massal dan berulang-ulang.
Targeting Situs Web Berbasis AI
Skema ini tidak hanya menyerang perangkat keras, tetapi juga mengeksploitasi ekosistem konten digital. Para penipu menggunakan teknologi AI untuk membuat situs web berita, keuangan, dan kesehatan secara massal. Situs-situs ini dirancang agar terlihat kredibel namun sebenarnya hanya berisi konten otomatis yang bertujuan untuk menarik trafik. Target utama dari serangan ini adalah pedagang online dan jaringan periklanan global yang merugi akibat pengeluaran anggaran pemasaran untuk klik palsu yang dihasilkan oleh jaringan perangkat streaming tersebut.
Kesimpulan
Temuan mengenai penyalahgunaan perangkat streaming stick murah ini menjadi peringatan keras bagi konsumen dan pelaku industri digital. Fenomena ini menunjukkan bahwa ancaman siber tidak selalu datang dari malware yang merusak data, tetapi bisa berupa manipulasi infrastruktur IoT untuk kerugian ekonomi secara sistematis. Bagi konsumen, penting untuk lebih berhati-hati dalam memilih perangkat unbranded atau murah tanpa reputasi keamanan yang jelas. Bagi industri periklanan, penguatan deteksi terhadap anomali trafik perangkat seluler menjadi sangat krusial guna memitigasi dampak dari jaringan penipuan berbasis IoT ini.
Referensi
- https://krebsonsecurity.com/2026/07/read-this-before-you-buy-that-tv-streaming-stick
- https://therecord.media/



