Penipuan AI 2026: 9 Trik yang Menyasar Usaha Kecil dan Cara Mengenalinya
Penipuan AI 2026 untuk usaha kecil: panggilan video deepfake, suara hasil kloning, faktur pemasok palsu, dan email phishing tanpa cela, lengkap dengan ciri tiap modus, tiga aturan yang menghentikan sebagian besar, dan langkah di jam pertama jika Anda sudah membayar.

Suara di telepon itu suara pemasok Anda. Aksennya sama, leluconnya soal cuaca pun sama. Ia bilang perusahaannya berganti bank dan membacakan rincian rekening baru untuk faktur bulan ini. Anda membayarnya. Ia tidak pernah menelepon.
Seperti itulah penipuan AI sekarang: tanpa salah ketik, tanpa aksen aneh, tanpa sesuatu yang terasa janggal sampai uangnya hilang. UK Finance mencatat kerugian penipuan pembayaran sebesar £1.28 billion pada 2025, dan survei pemerintah menemukan bahwa 43% bisnis di Inggris Raya mengidentifikasi pelanggaran atau serangan siber dalam setahun. Panduan ini membahas sembilan trik yang menyasar usaha kecil, ciri masing-masing, dan tiga kebiasaan yang menghentikan sebagian besar di antaranya. Angka-angkanya diperiksa pada 4 Oktober 2026.
Ingin kebijakan pengecekan pembayaran, kuis untuk staf, dan daftar rapi siapa yang boleh menyetujui apa? Minta agen di Jobbit menulisnya untuk bisnis Anda: 100 kredit gratis per hari, tanpa kartu, dan Go hanya £7 per bulan.
Cara kami memeriksa panduan ini
- Kerugian dari UK Finance. Angka penipuan berasal dari UK Finance Annual Fraud Report 2026, yang mencakup tahun 2025.
- Serangan terhadap bisnis dari data pemerintah. Angka pelanggaran berasal dari Cyber Security Breaches Survey 2025/2026, yang terbit pada 30 April 2026.
- Aturan pengembalian dana dari regulator. Batas dan tenggat pengembalian dana berasal dari Payment Systems Regulator (regulator sistem pembayaran).
- Kasus bernama hanya jika korban mengonfirmasinya. Kasus Arup di bawah ini dikonfirmasi oleh perusahaannya pada Mei 2024.
- Tanpa statistik karangan. Jika tidak ada yang menerbitkan angka yang andal, kami menjelaskan modusnya dan tidak menyebut angka.
9 penipuan AI sekilas
| Penipuan | Yang ditambahkan AI | Cirinya | Pertahanannya |
|---|---|---|---|
| Panggilan video deepfake dari atasan | Salinan bergerak dan berbicara dari orang sungguhan | Mendesak, rahasia, pembayaran yang tidak terduga | Telepon balik ke nomor yang sudah Anda kenal |
| Suara hasil kloning di telepon | Suara yang dibuat dari beberapa detik audio | Permintaan uang atau kode | Frasa rahasia dan telepon balik |
| Pemasok dengan rekening bank baru | Salinan sempurna faktur dan email asli | "Kami sudah ganti bank" | Konfirmasi lewat telepon sebelum pembayaran pertama |
| Pembayaran mendesak dari direktur utama | Email dengan gaya tulisan sang atasan sendiri | Dikirim saat atasan sedang bepergian | Dua orang menyetujui setiap transfer |
| Email phishing tanpa cela | Tidak ada lagi salah ketik yang bisa dikenali | Tautan yang meminta Anda login | Ketik sendiri alamatnya |
| Pelanggan atau pesanan palsu | Perusahaan meyakinkan yang dibuat dalam hitungan menit | Kelebihan bayar, lalu minta pengembalian | Tunggu dana benar-benar masuk |
| Pemerasan lewat ulasan | Ratusan ulasan palsu sesuai permintaan | Bayar, atau ulasan bintang satu berdatangan | Laporkan, jangan bayar |
| Kode QR ke halaman login palsu | Halaman pembayaran dan login hasil tiruan | Stiker menutupi kode yang asli | Periksa alamatnya sebelum mengetik |
| Alat atau aplikasi AI palsu | Tiruan merek AI terkenal | Unduhan "premium gratis" | Pasang hanya dari situs resmi |
Empat modus yang paling banyak menyedot uang
Panggilan video deepfake
Pada Januari 2024 seorang staf keuangan di kantor Hong Kong perusahaan teknik Arup bergabung dalam panggilan video dengan direktur keuangan dan beberapa rekan kerja. Semuanya palsu, dibuat dari rekaman publik. Staf itu mengirim sekitar HK$200 million, kira-kira £20 million, ke lima rekening. Arup mengonfirmasinya pada Mei tahun itu.
Anda tidak perlu menjadi perusahaan multinasional. Siapa pun yang wajah dan suaranya ada di internet bisa ditiru. Cirinya bukan gambarnya, melainkan permintaannya: mendesak, rahasia, dan di luar prosedur normal. Pertahanannya adalah menutup telepon dan menghubungi orang itu di nomor yang sudah Anda simpan.
Suara hasil kloning
Starling Bank menemukan pada 2024 bahwa 28% orang dewasa di Inggris Raya merasa pernah menjadi sasaran penipuan kloning suara dalam setahun terakhir, dan 46% belum pernah mendengar tentang hal itu. Bank tersebut menyebut suara bisa disalin dari audio sependek tiga detik, yang bisa diperoleh dari salam pesan suara atau video media sosial.
Cirinya adalah suara yang Anda percaya meminta uang, kode, atau perubahan rincian. Pertahanannya adalah frasa rahasia yang disepakati sebelumnya dengan keluarga, pasangan, dan siapa pun yang bisa memindahkan uang, ditambah aturan telepon balik yang sama.
Pemasok yang rekening banknya berubah
UK Finance menyebut ini penipuan faktur dan mandat: penjahat mencegat atau menyamar sebagai pemasok asli dan mengalihkan pembayaran yang sungguhan. Pada 2025 kerugiannya £41.3 million dari 2,305 kasus, dan 68% uangnya, yaitu £28 million, berasal dari rekening bisnis. Laporan itu menjelaskan alasannya: bisnis begitu sering melakukan pembayaran besar yang sah sehingga satu pembayaran palsu sulit terlihat.
AI membuat faktur palsu dan rangkaian email di sekitarnya terlihat sempurna. Cirinya adalah pesan apa pun yang mengubah tujuan uang. Pertahanannya sederhana dan membosankan: sebelum pembayaran pertama ke rincian baru, telepon pemasok di nomor dari faktur lama, bukan nomor di email.
Permintaan mendesak dari atasan
Penipuan direktur utama adalah penipuan terotorisasi yang paling jarang pada 2025, dengan 197 kasus, tetapi kerugian rata-ratanya paling tinggi dari kedelapan jenis: sedikit di atas £28,000 per kasus. Hanya 20% uang yang dikembalikan kepada korban. Emailnya datang saat pemilik usaha sedang di pesawat, meminta transfer cepat, dan terdengar persis seperti sang pemilik karena sebuah model telah membaca unggahan publiknya.
Pertahanannya adalah aturan bahwa dua orang menyetujui setiap transfer di atas jumlah tertentu, dan bahwa tidak ada pembayaran yang disetujui hanya lewat email.
Lima modus yang menyita waktu, login, dan reputasi
Email phishing tanpa cela
Phishing adalah serangan paling umum dalam survei pemerintah, dilaporkan oleh 38% dari seluruh bisnis, dan yang paling sering disebut paling mengganggu. Nasihat lama adalah mencari tata bahasa yang buruk. Nasihat itu sudah tamat. Lihat saja apa yang diinginkan pesan tersebut: login, pembayaran, unduhan. Buka situsnya dengan mengetik alamatnya, jangan lewat tautan.
Pelanggan palsu
Perusahaan baru memesan dalam jumlah besar, membayar dengan metode yang bisa dibatalkan, lalu "salah" membayar berlebih dan meminta selisihnya dikembalikan. Situs web, foto staf, dan referensinya dibuat dalam satu sore. Tunggu sampai dana benar-benar cair, dan waspadai pengembalian ke rekening yang berbeda dari yang membayar.
Pemerasan lewat ulasan
Sebuah pesan memperingatkan bahwa gelombang ulasan bintang satu akan datang kecuali Anda membayar. Jangan bayar. Laporkan ulasan itu ke platform sebagai palsu, simpan pesannya sebagai bukti, dan laporkan ancamannya. Memasang atau memesan ulasan palsu dilarang di Inggris Raya sejak 6 April 2025 berdasarkan Digital Markets, Competition and Consumers Act.
Kode QR yang mengarah ke login palsu
Stiker di atas kode pada mesin parkir, atau kode di email tentang paket yang gagal dikirim, membuka salinan halaman pembayaran. Di ponsel, bilah alamat kecil dan mudah diabaikan. Bacalah sebelum memasukkan apa pun.
Alat AI palsu
Iklan dan daftar aplikasi menirukan produk AI ternama dan menawarkan versi premium gratis. Unduhannya mencuri kata sandi yang tersimpan. Pasang alat hanya dari situs pembuatnya sendiri, dan beri staf daftar yang disetujui. Pengelola kata sandi dari daftar alat kata sandi dan privasi kami membatasi kerusakan jika satu login diambil alih.
Tiga aturan yang menghentikan sebagian besar penipuan AI
- Telepon balik ke nomor yang sudah Anda miliki. Setiap permintaan yang menyangkut uang, rincian bank, kata sandi, atau kode dijawab dengan telepon ke nomor dari catatan Anda sendiri.
- Dua orang untuk pembayaran. Tetapkan jumlah di atas mana orang kedua harus menyetujui. Bagi pekerja mandiri, orang kedua bisa berupa aturan: tunggu satu jam dan baca ulang permintaannya.
- Perubahan tidak pernah diterima lewat pesan. Rincian bank baru, alamat pengiriman baru, atau kontak baru dikonfirmasi secara lisan.
Tulis ketiga aturan itu dalam satu halaman dan bagikan kepada semua orang yang bisa membayar faktur, termasuk pembukuan dan anggota keluarga yang membantu.
Jika Anda sudah membayar: jam pertama
- Telepon bank Anda segera, dengan nomor di kartu Anda. Minta mereka menghentikan atau menarik kembali pembayaran.
- Laporkan. Di Inggris, Wales, dan Irlandia Utara gunakan Report Fraud, layanan yang menggantikan Action Fraud pada Desember 2025, di reportfraud.police.uk atau di 0300 123 2040. Di Skotlandia hubungi Police Scotland di 101.
- Tanyakan soal pengembalian dana. Sejak 7 Oktober 2024 bank wajib mengganti rugi korban penipuan pembayaran terotorisasi yang dikirim lewat Faster Payments atau CHAPS, hingga £85,000. Aturan ini mencakup individu, badan amal, dan bisnis terkecil, yang oleh regulator disebut microenterprise. Anda punya 13 bulan untuk mengajukan klaim, dan bank biasanya harus memutuskan dalam lima hari kerja. Perusahaan yang lebih besar tidak tercakup, yang menjadi satu alasan lagi untuk aturan dua orang.
- Ganti kata sandi email lebih dulu, lalu perbankan, lalu semua yang lain.
- Beri tahu pemasok atau rekan kerja yang asli agar mereka bisa memperingatkan orang lain.
Pada 2025 bank mengembalikan 61% dari seluruh kerugian penipuan pembayaran terotorisasi, jadi melapor dengan cepat sangat berharga.
Bagaimana agen AI membantu Anda bertahan
ChatGPT, Claude, Gemini, Microsoft Copilot, Manus, dan Muse dari Meta semuanya akan menjelaskan email yang mencurigakan jika Anda menempelkan teksnya dengan nama dihapus. Agen bisa mengerjakan persiapannya untuk Anda.
- Menulis aturan pembayaran Anda. Satu halaman, dengan kata-kata Anda, lengkap dengan batas dan penyetuju Anda.
- Membuat kuis staf. Sepuluh contoh realistis, separuh asli dan separuh palsu, dengan ciri-cirinya dijelaskan.
- Mengaudit apa yang terbuka untuk umum. Ia mendaftar di mana suara, nama staf, dan nama pemasok Anda muncul di internet, sehingga Anda tahu apa yang bisa ditiru penjahat.
- Memeriksa rincian pemasok. Ia membandingkan rincian bank di faktur baru dengan yang tersimpan dan menandai setiap perubahan.
- Menyusun email yang canggung. Catatan untuk pelanggan setelah insiden, dan balasan kepada pemasok yang meminta mereka mengonfirmasi lewat telepon.
Di Jobbit agen juga bekerja dengan jaringan orang terverifikasi, sehingga profesional keamanan bisa meninjau hasilnya. Jika Anda baru mengenal alat-alat ini, mulailah dengan 12 pekerjaan yang bisa dikerjakan agen AI untuk bisnis Anda.
Rencana Anda untuk minggu ini
- Hari ini: sepakati aturan telepon balik dan frasa rahasia dengan siapa pun yang bisa memindahkan uang.
- Besok: telepon lima pemasok terbesar Anda dan konfirmasi rincian bank yang Anda simpan.
- Hari 3: tetapkan batas dua orang dengan bank Anda jika tersedia.
- Hari 4: kirim aturan satu halaman itu ke staf.
- Hari 5: pastikan faktur Anda mencantumkan rincian Anda dengan jelas, memakai template faktur gratis kami, agar pelanggan bisa mengenali pemalsuan faktur Anda.
Pertanyaan yang sering diajukan
Apa itu penipuan AI?
Itu adalah penipuan lama yang dibuat lebih meyakinkan dengan alat baru: suara hasil kloning, panggilan video palsu, faktur palsu, atau email yang ditulis dengan sempurna. Tujuannya tetap sama, yaitu membuat Anda mengirim uang atau menyerahkan login.
Bagaimana cara mengenali panggilan video deepfake?
Jangan mengandalkan gambarnya. Nilai permintaannya. Jika seseorang meminta pembayaran mendesak atau rahasia dalam panggilan, akhiri dan telepon balik di nomor yang sudah Anda simpan.
Apakah usaha kecil benar-benar menjadi sasaran penipuan AI?
Ya. Cyber Security Breaches Survey 2025/2026 menemukan bahwa 43% bisnis di Inggris Raya mengidentifikasi pelanggaran atau serangan dalam setahun, dan UK Finance melaporkan bahwa 68% kerugian penipuan faktur pada 2025 berasal dari rekening bisnis.
Bisakah bisnis mendapatkan uangnya kembali setelah penipuan?
Kadang-kadang. Aturan pengembalian dana wajib mencakup individu, badan amal, dan microenterprise untuk pembayaran lewat Faster Payments atau CHAPS, hingga £85,000, diklaim dalam 13 bulan. Bisnis yang lebih besar bergantung pada keputusan bank masing-masing dan pada asuransi.
Ke mana saya melapor penipuan di Inggris Raya?
Beri tahu bank Anda lebih dulu. Lalu gunakan Report Fraud di reportfraud.police.uk atau 0300 123 2040 di Inggris, Wales, dan Irlandia Utara, atau Police Scotland di 101.
Apakah aman memakai alat AI di tempat kerja?
Aman, dengan beberapa pengaturan dan aturan. Panduan kami tentang apakah AI aman dipakai membahas data Anda dan pengaturan yang perlu diubah.
Bagaimana AI bisa membantu melindungi bisnis saya dari penipuan AI?
Dengan mengerjakan persiapan yang tidak sempat dikerjakan siapa pun: aturan pembayaran, pengecekan pemasok, dan pelatihan staf. Minta agen di Jobbit menyusun ketiganya, gratis dengan 100 kredit per hari dan tanpa kartu.