Suara.com - Pelaku kejahatan terbukti menyamarkan pencurian data dengan metode email phishing menjadi berkas HTML agar tidak terdeteksi sebagai penipuan.
Peneliti keamanan siber di Kaspersky, Roman Dedenok, dikutip dari siaran pers, Senin (24/5/2022), mendapati cara ini digunakan agar surat elektronik tidak terdeteksi sebagai spam atau mengandung virus.
"Para pelaku kejahatan siber dengan cerdik menggunakan permintaan yang disamarkan untuk kredensial masuk dan mengelabui korban yang tidak menaruh curiga agar memasukkan nama pengguna dan kata sandi mereka," kata Dedenok seperti dilansir dari Antara.
Pada periode Januari hingga April 2022, perusahaan keamanan siber tersebut memblokir hampir 2 juta surat elektronik phishing yang berisi lampiran HTML. Peneliti menemukan ada dua metode untuk menyebarkan HTML berbahaya ini.
Pertama, berkas HTML berisi tautan phishing. Penjahat siber mengirim berkas HTML berisi teks di dalamnya. Agar terlihat meyakinkan, peretas menuliskan surat yang seolah dari insitusi resmi, misalnya pemberitahuan dari bank karena ada transfer dalam nomilan besar.
Pengguna diminta mengeklik tautan ke situs bank, yang sebenarnya adalah halaman phishing. Agar telihat meyakinkan, penjahat siber meniru tata letak, gambar tulisan hingga logo resmi sebuah institusi.
Korban diminta membuka lampiran HTML dan mengisi sejumlah data.
Model kedua penipuan berbasis HTML berupa halaman phishing secara utuh. Korban diminta untuk masuk (login) ke situs palsu tersebut.
Supaya terhindar dari pencurian data seperti ini, Kaspersky meminta pengguna internet untuk memeriksa tautan sebelum mengeklik. Arahkan kursos ke atas untuk melihat pratinjau URL, periksa apakah ada kesalahan eja atau kejanggalan lainnya.
Baca Juga: Lindungi dari Serangan Phising Google Chat Tambah Peringatan
Sebelum memasukkan data-data login, pastikan situs tersebut diawali "HTTPS", yang menunjukkan koneksi ke situs tersebut adalah aman. [Antara]
Berita Terkait
-
Akademisi, Waspada Phishing Melalui Halaman Login Universitas Palsu!
-
HP Android Lebih Rentan! Kaspersky Ungkap Peningkatan Serangan Malware di Semester I 2025
-
Terungkap Trojan Efimer Targetkan Organisasi Melalui Email Phishing
-
Waspadai Phishing Berkedok Pengiriman Barang, Asmara Abigail Pernah Jadi Korban dan Rugi Rp 70 Juta
-
Kaspersky Ungkap Ancaman Siber Paling Banyak Serang Indonesia
Terpopuler
- Media Belanda Heran Mauro Zijlstra Masuk Skuad Utama Timnas Indonesia: Padahal Cadangan di Volendam
- KPU Tak Bisa Buka Ijazah Capres-Cawapres ke Publik, DPR Pertanyakan: Orang Lamar Kerja Saja Pakai CV
- Harta Kekayaan Wali Kota Prabumulih, Disorot usai Viral Pencopotan Kepala Sekolah
- Anak Wali Kota Prabumulih Bawa Mobil ke Sekolah, Padahal di LHKPN Hanya Ada Truk dan Buldoser
- Prabowo Kirim Surat ke Eks Menteri Termasuk Sri Mulyani, Ini Isinya...
Pilihan
-
Kendal Tornado FC vs Persela Lamongan, Manajemen Jual 3.000 Tiket
-
6 Rekomendasi HP Murah Rp 3 Jutaan dengan Kamera Terbaik September 2025
-
Wakil Erick Thohir Disebut jadi Kandidat Kuat Menteri BUMN
-
Kursi Menteri BUMN Kosong, Siapa Pengganti Erick Thohir?
-
Otak Pembunuhan Kacab Bank, Siapa Ken si Wiraswasta Bertato?
Terkini
-
Pascamerger, Smartfren Terus Ekspansi Jaringan dan Targetkan Pelanggan Baru
-
54 Kode Redeem FF Terbaru 17 September 2025, Klaim MP40 Evo hingga Skin AWM Gratis
-
13 Kode Redeem FC Mobile Terbaru 17 September 2025, Ada Beckham OVR 104!
-
Siapa Rizky Irmansyah? Ia Turun Tangan di Kasus Viral Wali Kota Prabumulih
-
7 Rekomendasi HP Murah Rp1 Jutaan dengan Baterai Awet dan Kapasitas RAM Besar, Mana Pilihanmu?
-
Xiaomi Pad 8 Diprediksi Debut Bersama Xiaomi 17, Pakai Chip Snapdragon
-
Bikin Foto Keluarga Studio Makin Keren dengan 8 Prompt Gemini AI Ini
-
MediaTek dan TSMC Kembangkan Chipset 2nm Pertama, Siap Produksi 2026
-
Metroid Prime 4: Beyond Siap Dirilis Akhir Tahun Ini
-
Penampakan Xiaomi 15T Beredar: Dapur Pacu Sama POCO X7 Pro, Pakai Kamera Leica