Suara.com - Peneliti keamanan siber dari BitDefender menemukan bahwa Microsoft Office memiliki celah yang bisa menyebarkan serangan phising.
Hal ini berefek pada pengguna aplikasi seperti Outlook, Word, Excel, OneNote, hingga PowerPoint.
Untuk yang belum tahu, phising adalah salah satu serangan siber yang dimaksudkan untuk mencuri informasi penting seperti kata sandi atau data pribadi lain.
Serangan phising biasanya diedarkan dalam bentuk email atau SMS yang mengatasnamakan seseorang atau lembaga terpercaya untuk mengelabui pengguna.
Serangan phising ini dinamakan homograf karena menyalahgunakan karakter yang tampak serupa untuk menipu pengguna, contohnya Microsoft.
Potensi serangan ini meningkat pesat bila didasarkan pada nama domain internasional (IDN) dan digunakan terhadap aplikasi, bukan browser.
Para peneliti BitDefender menemukan kalau paket aplikasi Microsoft Office tidak terlindungi dari serangan tersebut.
Mereka menguji bagaimana aplikasi ini merespons apabila mendapat serangan homograf IDN.
Hacker dan penyerang dikatakan bisa memaksa aplikasi Microsoft Office, contohnya Outlook, untuk menampilkan situs yang seolah terlihat asli.
Baca Juga: Apple Kalahkan Microsoft dan Nintendo dalam Perolehan Pendapatan Game
Sayang, pengguna tidak bisa membedakan apakah itu situs asli sampai mereka harus membukanya di browser.
Jika situs itu telanjur diklik, tak menutup kemungkinan kalau link palsu itu berisi arahan agar pengguna menginstal malware.
Untungnya, BitDefender mengklaim kalau serangan semacam itu tidak mudah dilakukan dan disebarkan dalam skala besar.
Namun, celah keamanan ini dinilai bisa menjadi serangan ampuh untuk menyerang target seperti perusahaan besar untuk meretas kata sandi dan data mereka.
BitDefender juga sudah melaporkan masalah ini ke Microsoft pada Oktober 2021.
Microsoft mengakui kalau celah itu adalah sebuah ancaman besar, tapi perusahaan belum mengeluarkan update untuk memperbaikinya.
Berita Terkait
-
Microsoft Gagalkan Serangan Hacker Rusia
-
Waspada Serangan Siber Menyamar sebagai Pesan Suara WhatsApp
-
Waspada Serangan Siber Menyamar sebagai Pesan Suara WhatsApp
-
Kenali Ancaman SIM Swap, Modus Penipuan Bisa Bikin Uang Lenyap
-
Tetap Aman dari Phishing selama Ramadhan, Ini Cara Menghindari Jebakan Promo Online
Terpopuler
- 4 Sepatu Jalan Kaki Lokal Terbaik Harga Rp300 Ribuan Sesuai Review, Kualitas Jempolan
- Daripada Nyicil BeAT: Ini 5 Motor Keren Murah Bertenaga untuk Pelajar, Harga Mulai 5 Jutaan Saja
- 4 Pompa Air Kedalaman 20 Meter ke Atas, Hemat Listrik dan Tekanan Air Stabil
- Beroperasi Bertahun-tahun Tanpa Izin Resmi, Pabrik Pengolahan Oli Bekas di Tangerang Resmi Ditutup
- Suzuki Burgman 15 Sudah Ada di Dealer, Skutik Penantang NMAX dengan Layar TFT dan Traction Control
Pilihan
-
Anak Mantan Bupati Sleman, Raudi Akmal Jadi Tersangka Korupsi Dana Hibah Pariwisata
-
Resmi! Roy Suryo dan Dokter Tifa Tak Ditahan Jaksa, Ini Syarat yang Harus Dipenuhi
-
Sudewo Tolak Dakwaan Gabungan Kasus DJKA dan Perangkat Desa, Kuasa Hukum Sebut Langgar KUHAP!
-
Salah Sasaran Evaluasi: Menilai Program MBG Lewat Respons Anak Itu Absurd
-
Dasco di Mobil Komando Aksi: Aspirasi Kawan-kawan Sudah Disampaikan, Hidup Mahasiswa!
Terkini
-
Bisakah Melacak iPhone yang Mati Total? Ini Jawaban dan Cara Lengkapnya
-
Imbas Lonjakan Harga Memori, Nothing Batalkan Peluncuran CMF Phone Terbaru
-
4 Adaptor Fast Charging yang Awet dan Tak Bikin HP Panas
-
5 Rekomendasi HP Murah Baterai Jumbo dan Fast Charging, Cocok untuk Driver Ojol
-
ASUS ExpertBook P1 PM1403, Laptop Bisnis dengan Berat Hanya 1,4kg!
-
4 HP Xiaomi yang Terbukti Laris: Kamera Saingi iPhone, Harga Kompetitif
-
4 Portable Power Station Terbaik dengan Solar Panel, Cocok untuk Cadangan Daya saat Mati Listrik
-
Harga Fitbit Air Gelang Pintar Google, Lengkap dengan Spesifikasi dan Review
-
55 Kode Redeem FC Mobile Terbaru 22 Juni 2026: Klaim TWG 118-119 dan 10.000 Gems
-
Cuma Rp2 Jutaan, 3 Tablet 'Spek Dewa' yang Direkomendasikan David GadgetIn