Suara.com - Google telah mengeluarkan peringatan darurat kepada semua pengguna Gmail. Peringatan tersebut menyoroti adanya modus penipuan atau phishing terbaru melalui akun gmail. Penipuan ini begitu meresahkan karena bisa melewati pemeriksaan keamanan dan mengelabui penerima agar menyerahkan kredensial akun mereka.
Google telah mengakui adanya ancaman tersebut dan berupaya untuk meluncurkan perlindungan. Namun, pengguna didesak untuk tetap waspada, terutama saat menanggapi email yang tampaknya berasal dari sumber tepercaya seperti Google.
Serangan ini terungkap saat pengembang perangkat lunak, Nick Johnson, menerima email yang tampak resmi dari “no-reply@google.com”. Email itu mengklaim bahwa panggilan pengadilan telah dikeluarkan untuk data akun Google miliknya.
Tak sampai di situ, email tersebut menyertakan tautan ke halaman dukungan Google yang terlihat asli dan sah. Padahal kenyataannya, halaman tersebut adalah situs phishing yang di-hosting di platform milik Google sendiri, sites.google.com.
Parahnya lagi, yang membuat email tersebut sangat meyakinkan karena email tersebut lolos pemeriksaan autentikasi Google, termasuk DomainKeys Identified Mail (DKIM).
Modus phishing ini juga dikirimkan dalam rangkaian percakapan Gmail yang sama dengan peringatan keamanan Google yang sebenarnya, sehingga menambah legitimasinya.
Ketika mengeklik tautan tersebut, pengguna akan diarahkan ke halaman login Google tiruan yang di-hosting di subdomain Google. Halaman tersebut dirancang untuk mengumpulkan kredensial login dengan kedok agar pengguna dapat mengajukan protes terhadap panggilan pengadilan.
Jika kredensial tersebut dimasukkan, penyerang akan memperoleh akses penuh ke Gmail dan data terkait milik pengguna. Lalu, bagaimana tanggapan Google untuk mengatasi hal ini?
Tanggapan dan Solusi dari Google
Baca Juga: Pakar Keamanan Siber Ungkap Risiko Terkait Situasi Tarif AS
Google telah mengakui adanya penipuan dan mengonfirmasi bahwa mereka mengeksploitasi mekanisme OAuth dan DKIM dengan cara yang baru.
Dalam sebuah pernyataan, perusahaan tersebut mengatakan bahwa mereka meluncurkan perlindungan untuk menghentikan ancaman khusus ini. Harapannya, perbaikannya akan diterapkan sepenuhnya segera.
Google juga mendorong pengguna untuk mengaktifkan autentikasi dua faktor dan mengadopsi kunci sandi untuk memperkuat keamanan akun.
Insiden ini menyoroti bagaimana pelaku kejahatan siber semakin banyak menggunakan infrastruktur yang sah, seperti domain milik Google, untuk mempersulit upaya phishing dideteksi. Bahkan fitur keamanan tingkat lanjut dapat dielakkan jika sumbernya tampak tepercaya dan familier.
Apa yang harus dilakukan pengguna GMail?
Hingga pembaruan Google diluncurkan sepenuhnya, pengguna Gmail disarankan untuk tidak mengeklik tautan dalam peringatan keamanan yang tidak diminta.
Berita Terkait
-
Pakar Keamanan Siber Ungkap Risiko Terkait Situasi Tarif AS
-
Samsung Disebut Tak Lagi Pakai AI Gemini Google, Ini Penggantinya
-
Hanya karena Dipuji Cantik, Banyak Perempuan Jadi Korban Penipuan Finansial
-
OJK: PMI Banyak Kena Penipuan Hubungan Asmara
-
Ini Standar Minimal RAM dan Penyimpanan untuk Android 16: RAM 4 GB Tak Sanggup
Terpopuler
- 6 Pilihan HP Flagship Paling Murah, Spek Sultan Harga Teman
- 5 HP 5G Terbaru RAM 12 GB, Spek Kencang untuk Budget Rp3 Juta
- 5 Pilihan Sepatu Lari Hoka Murah di Sports Station, Harga Diskon 50 Persen
- 5 Parfum Aroma Segar Buat Pesepeda, Anti Bau Badan Meski Gowes Seharian
- 5 Sepeda Listrik Jarak Tempuh Terjauh, Tahan Air dan Aman Melintasi Gerimis
Pilihan
-
Tragedi di Stasiun Bekasi Timur: 3 Penumpang KRL Tewas dan 38 Korban Luka-luka Dilarikan ke 4 RS
-
KAI Fokus Evakuasi dan Normalisasi Jalur Pasca KA Argo Bromo Anggrek Tabrak KRL di Bekasi Timur
-
Tabrakan Hebat di Stasiun Bekasi Timur: KRL vs Argo Bromo Anggrek, Jeritan Penumpang Pecah!
-
Rekam Jejak Jenderal Dudung Abdurachman: Dari Pencopot Baliho Kini Jadi Tangan Kanan Presiden
-
Reshuffle Kabinet: Qodari Geser dari KSP ke Bakom, Dudung Ambil Alih Peran Strategis di Istana
Terkini
-
Lebih dari Sekadar Cantik: Mengapa Privasi Menjadi 'Kemewahan' Baru dalam Perawatan Estetika
-
Merayakan Hari Kartini, Perusahaan Wajib Bangun Ekosistem Kerja yang 'Family-Friendly' bagi Wanita
-
7 Pilihan Sepeda Gunung 26 Inch yang Paling Worth It Mulai Rp1 Jutaan, Gowes Enteng Banget
-
Silent Book Club: Ditemani Tanpa Kehilangan Ruang untuk Diri Sendiri
-
65 Persen Lembaga Keuangan Sudah Pakai AI, Apa Keuntungannya Buat Kita?
-
Jadi Tulang Punggung Ekonomi, UMKM Juga Penggerak Akses Keuangan di Masyarakat
-
Tren Bold Flavor, Toast Hitam dengan Sentuhan Gochujang hingga Buldak Ikut Meramaikan
-
5 Bedak Viva Cosmetics untuk Usia 45 Tahun ke Atas: Formula Ringan, Hasil Natural
-
Lebih Tahan Lama Lip Tint atau Lip Cream? Ini 5 Rekomendasinya yang Awet
-
Siapa Pemilik Toba Pulp Lestari? Perusahaan yang Diisukan PHK Massal 80 Persen Karyawan