Suara.com - Microsoft mewanti-wanti pengguna di Indonesia untuk mewaspadai serangan phising di momen mudik Lebaran 2025. Ini adalah serangan siber berupa teknik rekayasa sosial lewat online yang bertujuan untuk mencuri data pengguna seperti kata sandi, nomor kartu kredit, atau informasi keuangan.
Menurut riset Lembaga Konsumen Digital Indonesia, terungkap kalau kasus serangan phising meningkat sebesar 30 persen selama bulan Ramadhan, terutama menjelang Lebaran, dibandingkan bulan-bulan lainnya.
Situasi ini serupa dengan yang terjadi sejak akhir tahun 2024 secara global, di mana menjelang puncak musim bepergian, rangkaian serangan phishing yang menyamar sebagai agen perjalanan online dan menargetkan organisasi di industri perhotelan marak terlihat.
Berdasarkan Microsoft Threat Intelligence, serangan phishing tersebut menggunakan teknik ClickFix untuk mencuri kredensial pengguna melalui halaman login palsu dan CAPTCHA yang tampak meyakinkan. Serangan ini masih berlangsung hingga Februari 2025 di berbagai wilayah, termasuk Asia Tenggara.
National Technology Officer Microsoft Indonesia, Panji Wasmana menerangkan, selama masa-masa liburan ketika transaksi digital meningkat dan kewaspadaan digital cenderung menurun, pelaku kejahatan siber kerap memanfaatkan rasa kepercayaan individu dan organisasi terhadap travel agency populer untuk mencuri data.
"Dengan mengenali pola serangan dan mengambil langkah-langkah perlindungan, kita bisa mengurangi tingkat keberhasilan serangan, menjaga data, serta melindungi dunia digital kita. Mari, tetap waspada selama musim mudik," ungkapnya dalam siaran pers, Jumat (28/3/2025).
Modus serangan phising
Microsoft melacak serangan phishing yang terjadi sejak Desember 2024 sebagai Storm-1865, yaitu serangkaian aktivitas terkait serangan phishing yang mengarah pada pencurian data pembayaran dan transaksi tipuan.
Serangan ini menargetkan organisasi di sektor perhotelan, serta individu yang berpotensi menggunakan jasa organisasi tersebut.
Berikut modus serangan phising yang diungkap Microsoft:
Baca Juga: Jangan Abaikan! Rahasia Aki Motor Tetap Prima Selama Ditinggal Mudik
1. Hotel dan mitra bisnis menerima email palsu yang berpura-pura berasal dari platform pemesanan. Email ini meminta karyawan mereka untuk memperbarui akun, memverifikasi transaksi, mengkonfirmasi reservasi, atau segera menanggapi keluhan dan ulasan tamu, guna menjaga reputasi perusahaan.
2. Email tersebut menyisipkan tautan atau lampiran PDF yang mengarahkan pengguna ke halaman login palsu. Untuk meningkatkan kredibilitas, halaman ini juga menampilkan CAPTCHA palsu, yang memberi ilusi bahwa pengguna sedang melakukan verifikasi tambahan.
3. Ada juga teknik ClickFix menginstruksikan korban untuk menjalankan perintah tertentu di komputer mereka, yang tanpa disadari akan mengunduh malware pencuri data serta memberi akses kepada peretas untuk melakukan transaksi tidak sah.
Serangan ini tidak hanya menargetkan karyawan hotel. Di tahun 2023, Storm-1865 juga menargetkan tamu hotel yang menggunakan platform pemesanan tertentu dengan teknik rekayasa serupa.
Oleh karena itu, pemudik dan wisatawan perlu berhati-hati saat menerima komunikasi yang mengatasnamakan hotel atau layanan travel mereka.
Cara cegah serangan phising
Microsoft memberikan tips untuk melindungi pelaku bisnis maupun individu dari serangan phishing. Berikut caranya.
Berita Terkait
-
8 Juta Serangan Phishing Mengintai Belanja Online: Ini Tips Aman dari Kaspersky
-
Cara Menyimpan Kripto Aman
-
Waspada Phishing Mudik Lebaran 2025: Agen Travel Jadi Target Utama
-
Microsoft Hadirkan Cloud Region dan Inisiatif Keterampilan AI di Indonesia
-
Riset: Lebih dari 500 Ribu Serangan Phishing pada Bisnis di Asia Tenggara 2024, Indonesia Nomor Dua di Asia Tenggara
Terpopuler
- 5 Pelembap Viva Cosmetics untuk Mencerahkan Wajah dan Hilangkan Flek Hitam, Dijamin Ampuh
- Siapa Saja Tokoh Indonesia di Epstein Files? Ini 6 Nama yang Tertera dalam Dokumen
- 24 Nama Tokoh Besar yang Muncul di Epstein Files, Ada Figur dari Indonesia
- 5 Smart TV 43 Inci Full HD Paling Murah, Watt Rendah Nyaman Buat Nonton
- Adu Tajam! Persija Punya Mauro Zijlstra, Persib Ada Sergio Castel, Siapa Bomber Haus Gol?
Pilihan
-
Ketika Hujan Tak Selalu Berkah, Dilema Petani Sukoharjo Menjaga Dapur Tetap Ngebul
-
KPK Cecar Eks Menteri BUMN Rini Soemarno Soal Holding Minyak dan Gas
-
Diduga Nikah Lagi Padahal Masih Bersuami, Kakak Ipar Nakula Sadewa Dipolisikan
-
Lebih dari 150 Ribu Warga Jogja Dinonaktifkan dari PBI JK, Warga Kaget dan Bingung Nasib Pengobatan
-
Gempa Pacitan Guncang Jogja, 15 Warga Terluka dan 14 KA Berhenti Luar Biasa
Terkini
-
Perang Melawan Scam: AI Indosat Hadang 2 Miliar Ancaman Digital dalam 6 Bulan
-
Apakah HP Kemasukan Air Bisa Diperbaiki? Ini 5 Rekomendasi Ponsel Tangguh Tahan Air
-
Daftar Harga HP Honor Terbaru Februari 2026, Lengkap dengan Tablet
-
41 Kode Redeem FF 6 Februari 2026: Klaim Skin Sukuna, Gloo Wall Cosmic dan Parasut Jujutsu Kaisen
-
7 HP Baru Paling Murah Rilis Awal 2026, Fitur Canggih Mulai Rp1 Jutaan
-
24 Kode Redeem FC Mobile 6 Februari 2026: Jadwal Lucio OVR 117
-
Biaya Akses Data Biometrik di Dukcapil Naik 3 Kali Lipat, ATSI Keberatan
-
Spesifikasi Advan Workmate Ultra, Laptop Murah dengan Intel Core Ultra
-
Bocoran Fitur Galaxy A57 Mencuat, Harga Samsung Galaxy A56 Kini Jadi Makin Murah
-
Pre-Order Dibuka, Final Fantasy 7 Rebirth Siap ke Nintendo Switch 2 Sebentar Lagi