Suara.com - Para peneliti dari Armorblox menemukan sebuah kampanye phising yang menyamar sebagai pesan suara (voice note) di WhatsApp.
Pesan ini telah menyebarkan malware yang bertujuan mencuri data ke lebih dari 27.655 email.
Mengutip Bleeping Computer, Kamis (7/4/2022), kampanye phising ini akan mengarahkan korban untuk melakukan serangkaian tindakan, berujung pada infeksi malware dan mencuri informasi.
Malware yang dikirim dalam bentuk email ini diketahui sudah disebarkan sejak beberapa hari lalu.
Terungkap kalau mereka mengincar data browser dan aplikasi, dompet mata uang kripto, SSH Key untuk autentifikasi, hingga file yang disimpan di komputer.
Serangan phising ini menyamar sebagai pemberitahuan dari WhatsApp yang menyatakan bahwa korban menerima pesan baru.
Email itu menampilkan tombol Play yang disematkan dan durasi klip audio, hingga detail waktu pembuatan.
Pengirim malware ini menyamar sebagai layanan WhatsApp Notifier yang menggunakan alamat email milik Center for Road Safety of the Moscow Region.
Dikarenakan email itu milik entitas asli dan legal, pesan tersebut tidak ditandai atau diblokir oleh layanan email.
Baca Juga: WhatsApp Siapkan Fitur yang Permudah Chat Nomor Asing
Akibatnya, pesan itu bisa lolos tanpa embel-embel peringatan.
Jika korban mengklik tombol 'Play' di email itu, mereka akan diarahkan ke situs web untuk menginstal trojan JS/Kryptic.
Penyerang juga mengelabui korban untuk menekan tombol 'Allow' atau 'Izinkan' dengan cara menampilkan laman web yang memaksa korban menekan tombol tersebut agar mengkonfirmasi kalau mereka bukan robot.
Tapi saat mereka memilih 'Allow', korban bakal diarahkan ke sebuah notifikasi browser yang mengirimkan iklan untuk penipuan, situs dewasa, dan malware.
Trik ini dinilai sangat efektif bagi mereka yang tidak sadar taktik tersebut.
Setelahnya, browser akan meminta pengguna untuk menginstal payload, yang mana itu berisi malware yang mencuri data korban.
Untuk mengatasinya, pengguna tidak disarankan untuk mengklik email mencurigakan yang menyamar sebagai pihak WhatsApp. Sebab itu sudah keluar dari ruang domain WhatsApp.
Kedua, pesan suara yang diterima di WhatsApp tidak akan pernah dikirimkan juga via email.
Ketiga, email phising itu juga tidak mencantumkan logo WhatsApp. Itu dilakukan demi menghindari dengan masalah pemeriksaan VMC yang dikenalkan Gmail tahun lalu.
Berita Terkait
-
Lebih dari 3000 Phising Terjadi di Triwulan Pertama 2022, Mayoritas Sasar Sektor Keuangan
-
Eropa Paksa WhatsApp dan iMessage Bisa Terhubung ke Aplikasi Pesan Lain
-
Kaspersky Masuk Daftar Hitam AS, Diklaim sebagai Ancaman Keamanan Nasional
-
Pelanggaran Data di Asia Tenggara Sebabkan Kerugian Tambahan di Luar Finansial
-
Fitur Baru WhatsApp Multidevice Dirilis Pekan Depan, Satu Akun di 4 Perangkat
Terpopuler
- Biar Terlihat Muda Pakai Lipstik Warna Apa? Ini 5 Pilihan Shade yang Cocok
- 7 HP 5G Termurah 2026 Rp1 Jutaan, Tawarkan Chip Kencang dan Memori Lega
- 5 HP dengan Kamera Leica Termurah, Kualitas Flagship Harga Ramah di Kantong
- 16 Februari 2026 Bank Libur atau Tidak? Ini Jadwal Operasional BCA hingga BRI
- Terpopuler: 7 HP Layar Super Amoled, Samsung Galaxy A07 5G Rilis di Indonesia
Pilihan
-
Jangan ke Petak Sembilan Dulu, 7 Spot Perayaan Imlek di Jakarta Lebih Meriah & Anti Mainstream
-
Opsen Pajak Bikin Resah, Beban Baru Pemilik Motor dan Mobil di Jateng
-
Here We Go! Putra Saparua Susul Tijjani Reijnders Main di Premier League
-
Kabar Baik dari Elkan Baggott untuk Timnas Indonesia
-
Jaminan Kesehatan Dicabut, Ribuan Warga Miskin Magelang Tercekik Cemas: Bagaimana Jika Saya Sakit?
Terkini
-
HP Apa yang Cocok untuk Jangka Panjang? Cek 3 Rekomendasi Entry-Level Terbaik
-
Penjelasan Update Battlefield 6 Season 2, Ada Senjata Anyar dan Helikopter Ikonik
-
Ungguli HP Lipat Samsung, Oppo Find N6 Cetak Skor Tinggi di Geekbench
-
Berapa Tahun Ideal Ganti HP? Ketahui Waktu yang Tepat
-
Bocoran Alur Cerita dan Karakter Baru di One Piece Season 2 Netflix, Segera Tayang!
-
Ini 4 Tablet Paling Murah 2026, Memori Tembus 256 GB
-
HP Bagus Pakai Chipset Apa? Ini 7 Pilihan HP Terkencang untuk Multitasking Tanpa Batas
-
4 Tablet Ini Mendukung SIM Card, Harga Paling Murah
-
5 Merek HP Terlaris di Indonesia 2025 Versi Omdia: Xiaomi dan Infinix Cs Ungguli Samsung
-
5 HP Flagship Paling Mahal selain iPhone Terupdate 2026, Mulai Rp21 Jutaan