Suara.com - Peneliti keamanan siber dari BitDefender menemukan bahwa Microsoft Office memiliki celah yang bisa menyebarkan serangan phising.
Hal ini berefek pada pengguna aplikasi seperti Outlook, Word, Excel, OneNote, hingga PowerPoint.
Untuk yang belum tahu, phising adalah salah satu serangan siber yang dimaksudkan untuk mencuri informasi penting seperti kata sandi atau data pribadi lain.
Serangan phising biasanya diedarkan dalam bentuk email atau SMS yang mengatasnamakan seseorang atau lembaga terpercaya untuk mengelabui pengguna.
Serangan phising ini dinamakan homograf karena menyalahgunakan karakter yang tampak serupa untuk menipu pengguna, contohnya Microsoft.
Potensi serangan ini meningkat pesat bila didasarkan pada nama domain internasional (IDN) dan digunakan terhadap aplikasi, bukan browser.
Para peneliti BitDefender menemukan kalau paket aplikasi Microsoft Office tidak terlindungi dari serangan tersebut.
Mereka menguji bagaimana aplikasi ini merespons apabila mendapat serangan homograf IDN.
Hacker dan penyerang dikatakan bisa memaksa aplikasi Microsoft Office, contohnya Outlook, untuk menampilkan situs yang seolah terlihat asli.
Baca Juga: Apple Kalahkan Microsoft dan Nintendo dalam Perolehan Pendapatan Game
Sayang, pengguna tidak bisa membedakan apakah itu situs asli sampai mereka harus membukanya di browser.
Jika situs itu telanjur diklik, tak menutup kemungkinan kalau link palsu itu berisi arahan agar pengguna menginstal malware.
Untungnya, BitDefender mengklaim kalau serangan semacam itu tidak mudah dilakukan dan disebarkan dalam skala besar.
Namun, celah keamanan ini dinilai bisa menjadi serangan ampuh untuk menyerang target seperti perusahaan besar untuk meretas kata sandi dan data mereka.
BitDefender juga sudah melaporkan masalah ini ke Microsoft pada Oktober 2021.
Microsoft mengakui kalau celah itu adalah sebuah ancaman besar, tapi perusahaan belum mengeluarkan update untuk memperbaikinya.
Berita Terkait
-
Microsoft Gagalkan Serangan Hacker Rusia
-
Waspada Serangan Siber Menyamar sebagai Pesan Suara WhatsApp
-
Waspada Serangan Siber Menyamar sebagai Pesan Suara WhatsApp
-
Kenali Ancaman SIM Swap, Modus Penipuan Bisa Bikin Uang Lenyap
-
Tetap Aman dari Phishing selama Ramadhan, Ini Cara Menghindari Jebakan Promo Online
Terpopuler
- 4 Shio yang Menarik Keberuntungan Hari Ini 5 Agustus 2026: Segalanya Berjalan Lancar
- Profil Norman Joesoef, Pengusaha Muda yang Disebut-sebut Bakal Dilantik Jadi Wamenhan RI
- 4 HP Redmi Memori 256 GB dan Kamera Jernih Harga Rp1 Jutaan, Cocok untuk Multitasking
- Bocoran Reshuffle Kabinet Agustus: Norman Joesoef Bakal Dilantik Jadi Wamenhan RI
- Jalan Santai Cocoknya Pakai Sepatu Apa? Ini 6 Produk Lokal yang Nyaman Buat 17 Agustusan
Pilihan
-
Bocoran Reshuffle Kabinet Agustus: Norman Joesoef Bakal Dilantik Jadi Wamenhan RI
-
Aktris Sali Irsalina Dianiaya Pacar di Fatmawati, Mata Lebam Hingga Diselamatkan Polantas
-
Dipilih Lewat Seleksi Ketat, Bank Dunia Kembali Tunjuk Sri Mulyani Duduki Jabatan Strategis
-
Pagar Besi di Mal-mal, Benarkah untuk Antisipasi Plot Kerusuhan Agustus?
-
Desa Kecil, Mimpi Mendunia: Ketika Kolaborasi Mengubah Wajah Kemiren
Terkini
-
Impresi Singkat Suzuki Fronx SGX Varian Tertinggi di GIIAS 2026
-
Starting XI Singapura vs Timnas Indonesia: Nadeo dan Jordi Amat Cadangan
-
BPJS Kesehatan Resmikan Taman Budaya Gotong Royong di Sabang, Wujud Kolaborasi dari 0 KM Indonesia
-
Ironi Para Penjilat Kekuasaan: Saat Gelar Akademis Kalah oleh Mental ABS
-
Isu Reshuffle Usai HUT RI, Muzani: Saya Belum Dengar, Itu Hak Prerogatif Prabowo
-
10 Tiang Listrik Roboh Beruntun di Pantura Gresik, Satu Orang Jadi Korban
-
Paket Ringan Kian Mendominasi Belanja Online, Konsumen Kini Makin Selektif Memilih Layanan Kirim
-
Wamenkop: Prabowo Sedang Kembalikan Koperasi Jadi Lokomotif Ekonomi Bangsa
-
Layanan Info Lalin Terganggu, Akun X TMC Polda Metro Jaya Diretas Pihak Tak Dikenal
-
Prabowo Klaim Pendapatan Danantara Naik 400 Persen, Sebut Harus Diaudit