Headline
Setelah melakoni tenis dan olahraga di gym, aktor Christoffer Nelwan kini juga kerajingan padel.
Setelah melakoni tenis dan olahraga di gym, aktor Christoffer Nelwan kini juga kerajingan padel.
Keputusan FIFA dianggap lebih berpihak pada nilai komersial ketimbang kualitas kompetisi.
SKEMA phishing multistep yang ditujukan kepada staf keuangan telah ditemukan Kaspersky. Skema ini dimulai ketika korban menerima email atau surat elektronik (surel) dari alamat sah sebuah perusahaan audit.
Interaksi awal ini dimaksudkan agar penerima tidak terlalu curiga. Kemudian menyusul pemberitahuan dari layanan Dropbox, berisi tautan berbahaya ke arsip tempat penjahat siber mengunggah file phishing yang dirancang untuk mencuri kredensial.
Langkah pertama, korban akan menerima surel yang konon berasal dari perusahaan audit yang sah. Surel ini dikirim dari alamat asli, yang kemungkinan besar telah dibajak penyerang. Mereka menerapkan taktik rekayasa sosial untuk menurunkan kewaspadaan korban dan mempersiapkan mereka menerima arsip Dropbox.
Baca juga : Kejahatan Digital Keuangan Meningkat, Apa yang Harus Dilakukan?
“Email tersebut tampak sah baik dari sudut pandang manusia maupun perangkat lunak perlindungan. Ini berisikan skema masuk akal bahwa perusahaan audit resmi memiliki informasi untuk penerimanya, lengkap dengan disclaimer mengenai pembagian informasi rahasia. Selain itu, email tersebut tidak berisi tautan maupun lampiran dan berasal dari alamat perusahaan yang mudah dicari, sehingga hampir mustahil dideteksi filter spam,” jelas pakar keamanan di Kaspersky Roman Dedenok.
Satu-satunya ciri yang mencurigakan dalam surel itu adalah pengirimnya menggunakan “Dropbox Application Secured Upload”. Layanan ini tidak ada. Meskipun file yang diunggah ke Dropbox bisa dilindungi kata sandi, tidak ada lagi yang bisa dilakukan.
Setelah surel tersebut, pelaku mengirimkan pemberitahuan resmi Dropbox kepada korbannya. Jika penerima sudah siap untuk merespons pesan awal, kemungkinan besar mereka akan mengikuti tautan untuk meninjau dokumen tersebut.
Baca juga : Ini Tips Belanja Daring Nyaman dan Aman Selama Idul Fitri
Mengeklik tautan tersebut akan menampilkan dokumen buram dengan jendela otentikasi di atasnya. Dokumen tersebut bertindak sebagai tombol besar, dan seluruh permukaannya merupakan tautan berbahaya.
Setelah mengeklik, pengguna akan melihat formulir yang meminta login dan kata sandi perusahaan mereka, kredensial yang ingin dicuri oleh penjahat siber menggunakan skema multistep ini.
Serangan-serangan ini dianggap ditargetkan dan terpantau oleh Kaspersky dalam kasus-kasus tertentu. Agar tetap terlindungi, disarankan untuk terus memperingatkan dan mendorong kewaspadaan karyawan.
Baca juga : Serangan Phishing Tumbuh 40 Persen pada 2023
Berikut ini beberapa tips sederhana agar terhindar dari aksi penipuan menggunakan Dropbox tersebut:
Berikan staf Anda pelatihan dasar kebersihan keamanan siber. Lakukan simulasi serangan phishing untuk memastikan bahwa mereka mengetahui cara membedakan email phishing.
Secara keseluruhan, semua karyawan perusahaan harus ingat untuk memasukkan kata sandi kerja hanya di situs milik organisasi mereka. Baik Dropbox maupun auditor eksternal tidak perlu mengetahui dan membutuhkan kata sandi kerja Anda.
Karena penyerang terus-menerus merancang skema lebih canggih untuk mencuri data akun perusahaan, Kaspersky merekomendasikan penerapan perlindungan real-time, visibilitas ancaman, investigasi dan solusi respons. (RO/Z-1)
Pada 2024 saja, Kaspersky mendeteksi dan mencegah hampir 50 juta serangan malware pada perangkat yang menargetkan bisnis di Asia Tenggara (SEA).
Laporan terbaru menunjukkan bahwa durasi rata-rata serangan siber jangka panjang, diukur dalam median hari, adalah selama 253 hari yang mengejutkan.
Selama 2024, teknologi anti-phishing Kaspersky mendeteksi lebih dari 8 juta upaya phishing yang menargetkan pengguna Indonesia.
Taktik baru Fog bahkan melangkah lebih jauh karena mereka menjadi grup RaaS pertama yang secara terbuka mengungkap alamat IP dan data curian milik korban mereka di Dark Web.
Phishing keuangan secara khusus menargetkan perbankan, sistem pembayaran, dan pengecer daring. Ini termasuk situs web palsu yang dirancang untuk meniru platform pembayaran tepercaya.
Para pelaku kejahatan dunia maya mengubah taktik, mengandalkan distribusi malware massal untuk mencuri kredensial perbankan.
Aplikasi AmanTerus memiliki fitur App Protection dan fitur Web Protection yang bekerja untuk mengidentifikasi URL dan IP address yang dicurigai berbahaya.
Google menghadirkan teknologi berbasis kecerdasan buatan (AI) pada peramban web mereka, Google Chrome, memungkinkan pengguna terhindar dari kejahatan siber.
KAPOLRI Jenderal Listyo Sigit Prabowo menegaskan bahwa judi online (judol) dan penipuan online (online scam) jadi urutan teratas kejahatan siber di Indonesia.
IBM merilis X-Force Threat Intelligence Indeks 2025, dalam laporan disebutkan adanya peningkatam kejahatan siber melalui email. Para pelaku kejahatan siber mengalami pergeseran taktik.
BRI terus mengimbau nasabah untuk menjaga kerahasiaan data pribadi, seperti PIN, password, dan kode OTP, serta memanfaatkan fitur keamanan berlapis yang tersedia di aplikasi digital BRI.
Indonesia tercatat mengalami jumlah serangan siber terkait APT tertinggi kedua pada tahun 2024, menyumbang 7% dari semua insiden di kawasan Asia Pasifik.
Copyright @ 2025 Media Group - mediaindonesia. All Rights Reserved