Suara.com - Para peneliti dari Armorblox menemukan sebuah kampanye phising yang menyamar sebagai pesan suara (voice note) di WhatsApp.
Pesan ini telah menyebarkan malware yang bertujuan mencuri data ke lebih dari 27.655 email.
Mengutip Bleeping Computer, Kamis (7/4/2022), kampanye phising ini akan mengarahkan korban untuk melakukan serangkaian tindakan, berujung pada infeksi malware dan mencuri informasi.
Malware yang dikirim dalam bentuk email ini diketahui sudah disebarkan sejak beberapa hari lalu.
Terungkap kalau mereka mengincar data browser dan aplikasi, dompet mata uang kripto, SSH Key untuk autentifikasi, hingga file yang disimpan di komputer.
Serangan phising ini menyamar sebagai pemberitahuan dari WhatsApp yang menyatakan bahwa korban menerima pesan baru.
Email itu menampilkan tombol Play yang disematkan dan durasi klip audio, hingga detail waktu pembuatan.
Pengirim malware ini menyamar sebagai layanan WhatsApp Notifier yang menggunakan alamat email milik Center for Road Safety of the Moscow Region.
Dikarenakan email itu milik entitas asli dan legal, pesan tersebut tidak ditandai atau diblokir oleh layanan email.
Baca Juga: WhatsApp Siapkan Fitur yang Permudah Chat Nomor Asing
Akibatnya, pesan itu bisa lolos tanpa embel-embel peringatan.
Jika korban mengklik tombol 'Play' di email itu, mereka akan diarahkan ke situs web untuk menginstal trojan JS/Kryptic.
Penyerang juga mengelabui korban untuk menekan tombol 'Allow' atau 'Izinkan' dengan cara menampilkan laman web yang memaksa korban menekan tombol tersebut agar mengkonfirmasi kalau mereka bukan robot.
Tapi saat mereka memilih 'Allow', korban bakal diarahkan ke sebuah notifikasi browser yang mengirimkan iklan untuk penipuan, situs dewasa, dan malware.
Trik ini dinilai sangat efektif bagi mereka yang tidak sadar taktik tersebut.
Setelahnya, browser akan meminta pengguna untuk menginstal payload, yang mana itu berisi malware yang mencuri data korban.
Berita Terkait
-
Lebih dari 3000 Phising Terjadi di Triwulan Pertama 2022, Mayoritas Sasar Sektor Keuangan
-
Eropa Paksa WhatsApp dan iMessage Bisa Terhubung ke Aplikasi Pesan Lain
-
Kaspersky Masuk Daftar Hitam AS, Diklaim sebagai Ancaman Keamanan Nasional
-
Pelanggaran Data di Asia Tenggara Sebabkan Kerugian Tambahan di Luar Finansial
-
Fitur Baru WhatsApp Multidevice Dirilis Pekan Depan, Satu Akun di 4 Perangkat
Terpopuler
- 5 Mobil Sedan Bekas yang Jarang Rewel untuk Orang Tua
- 8 Promo Makanan Spesial Hari Ibu 2025, dari Hidangan Jepang hingga Kue
- 5 Sepatu Lari Hoka Diskon 50% di Sports Station, Akhir Tahun Makin Hemat
- 5 Rekomendasi Sepatu Lokal Senyaman Skechers Buat Jalan-Jalan, Cocok Buat Traveling dan Harian
- 6 Mobil Bekas untuk Pemula atau Pasangan Muda, Praktis dan Serba Hemat
Pilihan
-
Bencana Sumatera 2025 Tekan Ekonomi Nasional, Biaya Pemulihan Melonjak Puluhan Triliun Rupiah
-
John Herdman Dikontrak PSSI 4 Tahun
-
Bukan Sekadar Tenda: Menanti Ruang Aman bagi Perempuan di Pengungsian
-
4 Rekomendasi HP Xiaomi Murah, RAM Besar Memori Jumbo untuk Pengguna Aktif
-
Cek di Sini Jadwal Lengkap Pengumuman BI-Rate Tahun 2026
Terkini
-
Oppo Reno 15 Pro Mini Bakal Hadirkan Chip Kencang dengan Bodi Compact
-
Budget 1 Jutaan Dapat Apa? Ini 5 Tablet Akhir 2025 yang Anti Lemot dan Layar Lega
-
Tablet Murah Infinix XPAD 30E Siap Masuk ke Indonesia, Usung Chipset MediaTek
-
42 Kode Redeem FF 24 Desember 2025: Bocoran Booyah Pass Januari dan Bundle Heroic Gratis
-
Resmi Debut, Honor Play 10A Jadi HP 5G Murah Rp 1 Jutaan
-
Game Blue Protocol: Star Resonance Resmi Dirilis ke Mobile dan PC
-
24 Kode Redeem FC Mobile 24 Desember 2025: Klaim Mbappe dan Gems Melimpah
-
5 HP Wireless Charging Termurah Desember 2025: Mulai 2 Jutaan, Memori Ekstra Lega
-
Maksimalkan Kualitas, Peluncuran Game James Bond 007 First Light Ditunda
-
Oppo Reno 15 Versi Global Muncul di Geekbench, Chipset Lebih Rendah