Selebtek.suara.com - Penjahat siber memangsa kredensial perusahaan dengan mengirimkan email departemen SDM (Human Resources) palsu.
Musim liburan dimulai dan banyak karyawan setidaknya sesekali melirik kalender. Anda tidak perlu menjadi paranormal untuk membaca kata "liburan" di benak mereka.
Begitupun para penjahat siber – yang mengeksploitasi sentimen semacam itu melalui phishing.
Tujuannya, seperti biasa, adalah untuk mendapatkan kredensial perusahaan. Pakar keamanan Kaspersky menjelajahi penipuan semacam itu dan menjelaskan apa yang perlu Anda waspadai.
Email Phishing
Tujuannya adalah agar tautan phishing diklik. Untuk mencapai hal ini, penyerang perlu menutup sisi pemikiran kritis dari pikiran korban, biasanya dengan menakut-nakuti atau membuat mereka penasaran.
Kemungkinan seperti menyebutkan “jadwal liburan” akan berhasil. Saat ini, banyak karyawan yang sudah membuat rencana, membeli tiket, memesan hotel.
Jika tanggal liburan tiba-tiba berubah, semua rencana ini akan hangus. Oleh karena itu, scammers mengirim email yang diduga dari departemen SDM tentang topik liburan: mungkin penjadwalan ulang yang tiba-tiba, kebutuhan untuk mengkonfirmasi tanggal, atau bentroknya aktivitas dengan beberapa acara penting.
Email semacam itu terlihat seperti ini:
Baca Juga: Link Video Tak Senonoh Seleb TikTok Syakirah 16 Menit Masih Diburu Warganet
Karena dalam kasus ini adalah soal penargetan massa, dan bukanlah spear phishing, cukup mudah untuk mengetahui trik penyerang. Penting untuk menahan keinginan mengeklik tautan demi melihat tanggal liburan Anda yang telah direvisi ini.
Jika kita menelusuri email lebih dekat, menjadi jelas bahwa:
• Pengirim (cathy@multiempac.com) bukan karyawan perusahaan Anda;
• "Direktur SDM" yang "menandatangani" tidak disebutkan namanya dan tanda tangannya tidak sesuai dengan gaya korporat organisasi Anda;
• Tersembunyi di balik tautan yang tampaknya menunjuk ke file PDF adalah alamat yang serratus persen berbeda (Anda dapat melihatnya dengan mengarahkan mouse ke atas tautan).
• Juga jelas bahwa penyerang hanya mengetahui alamat penerima. Alat email massal otomatis mengambil nama domain perusahaan dan nama karyawan dari alamat dan secara otomatis menggantinya dengan tiruan tautan dan tanda tangan pengirim.
Situs Phishing
Bahkan jika korban terperangkap dalam umpan dan mengeklik tautan, tanda-tanda phishing masih dapat ditemukan di situs penyerang. Tautan dalam email di atas menunjuk ke sini:
Situs itu sendiri kurang meyakinkan, ditandai dengan:
• Sebagai permulaan, ini dihosting bukan di server perusahaan Anda, melainkan tempat siapa pun dapat menyewa ruang;
• Nama file tidak sesuai dengan nama PDF yang disebutkan di email;
• Tidak ada satu pun atribut di situs yang menghubungkannya dengan perusahaan Anda.
Berita Terkait
-
Ini Keputusan Bima Sakti Saat Disuruh Pilih Shin Tae-yong atau Indra Sjafri Jadi Pendamping di Piala Dunia 2023
-
Ari Wibowo Protes Polisi Bawa Senjata Laras Panjang saat Kawal Tersangka Siswa Pembakaran Sekolahnya Sendiri
-
Mogok Nonton Sinetron Syahnaz Sadiqah di RCTI, Tiba-tiba Saja Jadi Bintang Utama Gantikan Bunga Zainal
-
Inge Anugrah Bocorkan Awalnya Pengacara Bakal Tuntut Ari Wibowo Lebih Dari Rp1,03 Miliar: Aku Bilang Jangan
Terpopuler
- 7 Lipstik Lokal Murah dan Awet, Transferproof Meski Dipakai Makan dan Minum
- Apakah Produk Viva Memiliki Sunscreen? Segini Harga dan Cara Pakainya
- Promo Long Weekend Alfamart, Diskon Camilan untuk Liburan sampai 60 Persen
- 5 HP Baterai 7000 mAh Terbaru 2026, Tahan Seharian dan Kencang Mulai Rp1 Jutaan
- Siapa Ayu Aulia? Bongkar Ciri-ciri Bupati R yang Membuatnya Kehilangan Rahim
Pilihan
-
Menilik Sepatu Lari 'Anak Jaksel' di Lapangan Banteng: Brand Lokal Mulai Mendominasi?
-
SMAN 1 Pontianak Tolak Ikut Lomba Ulang, Sampaikan Salam: Sampai Jumpa di LCC Tahun Depan!
-
Keluar Kau Setan! Ricuh di Pertemuan Donald Trump dan Xi Jinping
-
Jauh di Bawah Tuntutan Jaksa, Eks Konsultan Kemendikbud Kasus Chromebook Hanya Divonis 4 Tahun
-
Tok! Eks Konsultan Kemendikbudristek Ibam Divonis 4 Tahun Penjara dalam Kasus Chromebook
Terkini
-
Jurist Tan Sekarang di Mana? Stafsus Nadiem Makarim Tersangka Kasus Chromebook Kini Buron
-
Dugaan Prostitusi Anak di Jakbar, Mucikari hingga Kasir Karaoke Jadi Tersangka
-
Masuk Kategori Risti, Jemaah Calon Haji Asal Probolinggo Wafat di Makkah
-
OJK Perkuat Kepastian Hukum Demi Jaga Penyaluran Kredit
-
Rano Karno Bawa Jakarta Kolaborasi dengan Milan, Ruang Publik Bakal Lebih Artistik
-
2 Cushion Wardah Terbaik untuk Kondangan: Minim Oksidasi, Flawless Sepanjang Acara
-
Pencarian Nelayan Pandeglang yang Hilang di Perairan Kalianda Dihentikan
-
Ada Byeon Woo Seok, Variety Show Jae Seok's B&B Rules! Siap Tayang 26 Mei
-
Terpopuler: 5 Mobil Bekas Pajak Rp1,5 Jutaan untuk Keluarga Kecil, Keunikan Honda Navi 2026
-
Terpopuler: Kondisi Kesehatan Nadiem Makarim, 6 Bedak Lokal untuk Kulit Kendur