Suara.com - Pelaku kejahatan terbukti menyamarkan pencurian data dengan metode email phishing menjadi berkas HTML agar tidak terdeteksi sebagai penipuan.
Peneliti keamanan siber di Kaspersky, Roman Dedenok, dikutip dari siaran pers, Senin (24/5/2022), mendapati cara ini digunakan agar surat elektronik tidak terdeteksi sebagai spam atau mengandung virus.
"Para pelaku kejahatan siber dengan cerdik menggunakan permintaan yang disamarkan untuk kredensial masuk dan mengelabui korban yang tidak menaruh curiga agar memasukkan nama pengguna dan kata sandi mereka," kata Dedenok seperti dilansir dari Antara.
Pada periode Januari hingga April 2022, perusahaan keamanan siber tersebut memblokir hampir 2 juta surat elektronik phishing yang berisi lampiran HTML. Peneliti menemukan ada dua metode untuk menyebarkan HTML berbahaya ini.
Pertama, berkas HTML berisi tautan phishing. Penjahat siber mengirim berkas HTML berisi teks di dalamnya. Agar terlihat meyakinkan, peretas menuliskan surat yang seolah dari insitusi resmi, misalnya pemberitahuan dari bank karena ada transfer dalam nomilan besar.
Pengguna diminta mengeklik tautan ke situs bank, yang sebenarnya adalah halaman phishing. Agar telihat meyakinkan, penjahat siber meniru tata letak, gambar tulisan hingga logo resmi sebuah institusi.
Korban diminta membuka lampiran HTML dan mengisi sejumlah data.
Model kedua penipuan berbasis HTML berupa halaman phishing secara utuh. Korban diminta untuk masuk (login) ke situs palsu tersebut.
Supaya terhindar dari pencurian data seperti ini, Kaspersky meminta pengguna internet untuk memeriksa tautan sebelum mengeklik. Arahkan kursos ke atas untuk melihat pratinjau URL, periksa apakah ada kesalahan eja atau kejanggalan lainnya.
Baca Juga: Lindungi dari Serangan Phising Google Chat Tambah Peringatan
Sebelum memasukkan data-data login, pastikan situs tersebut diawali "HTTPS", yang menunjukkan koneksi ke situs tersebut adalah aman. [Antara]
Berita Terkait
-
Paspor hingga Kartu Identitas Dijual Mulai Rp250 Ribuan di Dark Web
-
8 Prediksi Kaspersky, Bagaimana AI Menjadi Ancaman dan Pertahanan Siber Ini Wajib Dilakukan
-
Waspada! Serangan Phishing Lewat Kode QR Meledak hingga 5 Kali Lipat di Paruh Kedua 2025
-
Lebih dari 30 Persen Warga Indonesia Curhat ke AI saat Sedih, Fenomena Baru di Era Digital
-
Dari Bumi hingga Orbit: Terungkap Badai Keamanan Siber Mengintai Sektor Telekomunikasi di 2025-2026
Terpopuler
- Rumor Cerai Nia Ramadhani dan Ardi Bakrie Memanas, Ini Pernyataan Tegas Sang Asisten Pribadi
- 5 Pelembap Viva Cosmetics untuk Mencerahkan Wajah dan Hilangkan Flek Hitam, Dijamin Ampuh
- 6 Sepeda Lipat Alternatif Brompton, Harga Murah Kualitas Tak Kalah
- Siapa Saja Tokoh Indonesia di Epstein Files? Ini 6 Nama yang Tertera dalam Dokumen
- 24 Nama Tokoh Besar yang Muncul di Epstein Files, Ada Figur dari Indonesia
Pilihan
-
Hakim di PN Depok Tertangkap Tangan KPK, Diduga Terlibat Suap Ratusan Juta!
-
Eks Asisten Pelatih Timnas Indonesia Alex Pastoor Tersandung Skandal di Belanda
-
KPK Amankan Uang Ratusan Juta Rupiah Saat OTT di Depok
-
KPK Gelar OTT Mendadak di Depok, Siapa yang Terjaring Kali Ini?
-
Persib Resmi Rekrut Striker Madrid Sergio Castel, Cuma Dikasih Kontrak Pendek
Terkini
-
Apakah Stylus Pen Bisa untuk Semua Tablet? Cek 5 Rekomendasi Digital Pen Terbaik
-
Daftar Harga HP Vivo dan iQOO Terbaru Februari 2026, Mulai Rp1 Jutaan
-
Tablet Samsung Galaxy Tab A9 vs Redmi Pad SE, Mana Paling Worth It Buat Anak Sekolah?
-
7 HP 5G Rp3 Jutaan Pesaing Redmi Note 15 5G: Spek Gahar, Harga Bersahabat
-
52 Kode Redeem FF 5 Februari 2026: Cek Bocoran Bundle Valentine dan Evo Gun Scorpio
-
19 Kode Redeem FC Mobile Terbaru 5 Februari 2026: Rebutan Dembele UTOTY yang OP Banget
-
Vivo X300 Ultra Bakal Bawa Sensor Sony LYT901 dan Baterai 7.000 mAh
-
File Epstein Guncang Dunia Game: Mantan Petinggi GTA dan Call of Duty Terseret
-
5 HP Murah Tanpa Iklan 'Pop-Up', Pemakaian Harian Tenang tanpa Gangguan
-
Teknologi Sinematik Membawa Pengalaman Walk-Through Virtual Pertama ke Indonesia