Suara.com - Para peneliti dari Armorblox menemukan sebuah kampanye phising yang menyamar sebagai pesan suara (voice note) di WhatsApp.
Pesan ini telah menyebarkan malware yang bertujuan mencuri data ke lebih dari 27.655 email.
Mengutip Bleeping Computer, Kamis (7/4/2022), kampanye phising ini akan mengarahkan korban untuk melakukan serangkaian tindakan, berujung pada infeksi malware dan mencuri informasi.
Malware yang dikirim dalam bentuk email ini diketahui sudah disebarkan sejak beberapa hari lalu.
Terungkap kalau mereka mengincar data browser dan aplikasi, dompet mata uang kripto, SSH Key untuk autentifikasi, hingga file yang disimpan di komputer.
Serangan phising ini menyamar sebagai pemberitahuan dari WhatsApp yang menyatakan bahwa korban menerima pesan baru.
Email itu menampilkan tombol Play yang disematkan dan durasi klip audio, hingga detail waktu pembuatan.
Pengirim malware ini menyamar sebagai layanan WhatsApp Notifier yang menggunakan alamat email milik Center for Road Safety of the Moscow Region.
Dikarenakan email itu milik entitas asli dan legal, pesan tersebut tidak ditandai atau diblokir oleh layanan email.
Baca Juga: WhatsApp Siapkan Fitur yang Permudah Chat Nomor Asing
Akibatnya, pesan itu bisa lolos tanpa embel-embel peringatan.
Jika korban mengklik tombol 'Play' di email itu, mereka akan diarahkan ke situs web untuk menginstal trojan JS/Kryptic.
Penyerang juga mengelabui korban untuk menekan tombol 'Allow' atau 'Izinkan' dengan cara menampilkan laman web yang memaksa korban menekan tombol tersebut agar mengkonfirmasi kalau mereka bukan robot.
Tapi saat mereka memilih 'Allow', korban bakal diarahkan ke sebuah notifikasi browser yang mengirimkan iklan untuk penipuan, situs dewasa, dan malware.
Trik ini dinilai sangat efektif bagi mereka yang tidak sadar taktik tersebut.
Setelahnya, browser akan meminta pengguna untuk menginstal payload, yang mana itu berisi malware yang mencuri data korban.
Berita Terkait
-
Lebih dari 3000 Phising Terjadi di Triwulan Pertama 2022, Mayoritas Sasar Sektor Keuangan
-
Eropa Paksa WhatsApp dan iMessage Bisa Terhubung ke Aplikasi Pesan Lain
-
Kaspersky Masuk Daftar Hitam AS, Diklaim sebagai Ancaman Keamanan Nasional
-
Pelanggaran Data di Asia Tenggara Sebabkan Kerugian Tambahan di Luar Finansial
-
Fitur Baru WhatsApp Multidevice Dirilis Pekan Depan, Satu Akun di 4 Perangkat
Terpopuler
- REDMI 15 Resmi Dijual di Indonesia, Baterai 7.000 mAh dan Fitur Cerdas untuk Gen Z
- Peta 30 Suara Mulai Terbaca, Munafri Unggul Sementara di Musda Golkar Sulsel
- Kehabisan Uang Usai Mudik di Jogja, Ratusan Perantau Berburu Program Balik Kerja Gratis
- 55 Kode Redeem FF Max Terbaru 23 Maret 2026: Klaim THR, Diamond, dan SG2 Tengkorak
- Mobil Alphard Termurah, 100 Jutaan Dapat Tahun Berapa?
Pilihan
-
Kabais Dicopot Buntut Aksi Penyiraman Air Keras Terhadap Andrie Yunus
-
Puncak Arus Balik! 50 Ribu Orang Padati Jakarta, KAI Daop 1 Tebar Diskon Tiket 20 Persen
-
Arus Balik, Penumpang Asal Jawa Tengah Hingga Sumatera Masih Padati Terminal Bus Kalideres
-
Ogah Terjebak Kemacetan di Pantura, Ratusan Pemudik Motor Pilih Tidur di Kapal Perang TNI AL
-
Sempat Dikira Tidur, Pria di Depan Gedung HNSI Juanda Ternyata Sudah Tak Bernyawa
Terkini
-
Tips Libur Lebaran 2026 Makin Seru: Andalkan Redmi Note 15 Series, Anti Gagal Bikin Konten!
-
Vivo Y21 5G dan Y11 5G Resmi Meluncur, Baterai 6500mAh Tahan 5 Tahun dan Layar 120Hz Jadi Andalan
-
Harga DDR4 Melejit 8,8 Kali Lipat di 2026, Dampak Peralihan Industri ke AI Mulai Terasa
-
Terpopuler: 6 HP Murah Sekelas Redmi 15, Update Harga HP Xiaomi di 2026
-
6 HP Murah Alternatif Redmi 15, Punya Baterai Jumbo dan Fitur Lengkap
-
6 Pilihan Tablet Murah Paling Kencang untuk Kerja di 2026
-
Harga Vivo X300 Ultra Terbaru 2026, Ini Spesifikasi Lengkap dan Jadwal Rilisnya
-
Bocoran iQOO Neo 11 Pro dan Pro Plus Muncul, Bawa Layar OLED 2K 165Hz dan Baterai 8.000mAh
-
Xiaomi Resmi Hentikan MIUI Selamanya, Digantikan HyperOS, Lebih Canggih dan Terhubung
-
40 Juta Serangan Siber Hantam Indonesia di 2025, Kaspersky Ungkap Ancaman dari USB hingga Laptop