Rabu, 29 Juni 2022
29 1444

Jutaan Email Phishing Disamarkan Jadi Berkas HTML

Senin, 23 Mei 2022 - 16:00 WIB
Email Phishing
(ilustrasi)

Pelaku kejahatan terbukti menyamarkan pencurian data dengan metode email phishing menjadi berkas HTML agar tidak terdeteksi sebagai penipuan.

Peneliti keamanan siber di Kaspersky, Roman Dedenok, mendapati cara ini digunakan agar surat elektronik atau email tidak terdeteksi sebagai spam atau mengandung virus.

“Para pelaku kejahatan siber dengan cerdik menggunakan permintaan yang disamarkan untuk kredensial masuk dan mengelabui korban yang tidak menaruh curiga agar memasukkan nama pengguna dan kata sandi mereka,” kata Dedenok dalam keterangan resmi Kaspersky, Senin (23/5/2022).

Pada periode Januari-April 2022, perusahaan keamanan siber asal Rusia itu memblokir hampir 2 juta email phishing yang berisi lampiran HTML. Peneliti menemukan ada dua metode untuk menyebarkan HTML berbahaya ini.

Baca juga
Empat Tips Jitu Hindari Hoaks

Pertama, berkas HTML berisi tautan phishing. Penjahat siber mengirim berkas HTML berisi teks di dalamnya. Agar terlihat meyakinkan, peretas menuliskan surat yang seolah dari insitusi resmi, misalnya pemberitahuan dari bank karena ada transfer dalam nomilan besar.

Pengguna diminta mengeklik tautan ke situs bank, yang sebenarnya adalah halaman phishing. Agar telihat meyakinkan, penjahat siber meniru tata letak, gambar tulisan hingga logo resmi sebuah institusi. Korban diminta membuka lampiran HTML dan mengisi sejumlah data.

Model kedua penipuan berbasis HTML berupa halaman phishing secara utuh. Korban diminta untuk masuk (login) ke situs palsu tersebut.

Baca juga
India Perketat Keamanan Setelah Pernyataan Anti-Muslim

Supaya terhindar dari pencurian data seperti ini, Kaspersky meminta pengguna internet untuk memeriksa tautan sebelum mengeklik. Arahkan kursos ke atas untuk melihat pratinjau URL, periksa apakah ada kesalahan eja atau kejanggalan lainnya.

Sebelum memasukkan data-data login, pastikan situs tersebut diawali ‘HTTPS’, yang menunjukkan koneksi ke situs tersebut adalah aman.

Tinggalkan Komentar