Suara.com - Pada tahun 2025, hampir 8.500 pengguna dari usaha mikro, kecil dan menengah (UMKM) menghadapi serangan siber.
Perangkat lunak berbahaya disamarkan sebagai alat produktivitas daring yang populer, Kaspersky melaporkan, pada Selasa 1 Juli 2025.
Berdasarkan file unik berbahaya dan tidak diinginkan yang diamati, umpan yang paling umum termasuk Zoom dan Microsoft Office, dengan layanan berbasis AI yang lebih baru seperti ChatGPT dan DeepSeek yang semakin dieksploitasi oleh penyerang.
Kaspersky telah merilis analisis ancaman dan strategi mitigasi untuk membantu UMKM melindungi bisnisnya.
Analis Kaspersky mengeksplorasi seberapa sering perangkat lunak berbahaya dan tidak diinginkan disamarkan sebagai aplikasi sah yang umum digunakan oleh UMKM, menggunakan sampel 12 aplikasi produktivitas daring.
Secara total, Kaspersky mengamati lebih dari 4.000 file berbahaya dan tidak diinginkan yang disamarkan sebagai aplikasi populer pada tahun 2025.
Dengan semakin populernya layanan AI, penjahat dunia maya semakin menyamarkan malware sebagai alat AI.
Jumlah ancaman siber yang meniru ChatGPT meningkat sebesar 115 persen dalam empat bulan pertama tahun 2025 dibandingkandengan periode yang sama tahun lalu, mencapai 177 file.
Alat AI populer lainnya, DeepSeek, menyumbang 83 file. Model bahasa besar yang diluncurkan pada tahun 2025 ini langsung muncul dalam daftar alat yang ditiru.
Baca Juga: Serangan Siber Memanfaatkan Nama Merek Populer Segmen Keluarga Meningkat 38 Persen dalam Setahun
“Menariknya, pelaku ancaman agak pilih-pilih dalam memilih alat AI sebagai umpan. Misalnya, tidak ditemukan file berbahaya yang meniru Perplexity," kata Vasily Kolesnikov, pakar keamanan di Kaspersky dalam keterangan resminya.
Menurutnya, kemungkinan penyerang akan menggunakan alat sebagai penyamaran untuk malware atau jenis perangkat lunak yang tidak diinginkan lainnya secara langsung bergantung pada popularitas layanan dan kehebohan di sekitarnya.
"Semakin banyak publisitas dan perbincangan tentang suatu alat, semakin besar kemungkinan pengguna akan menemukan paket palsu di internet," tambah dia.
Agar aman, Vasily Kolesnikov menambahkan bahwa karyawan UMKM – serta pengguna biasa – harus berhati-hati saat mencari perangkat lunak di internet atau menemukan penawaran berlangganan yang terlalu bagus untuk menjadi kenyataan.
"Selalu periksa ejaan yang benar dari situs web dan tautan dalam email yang mencurigakan. Dalam banyak kasus, tautan ini mungkin ternyata adalah phishing atau tautan yang mengunduh perangkat lunak berbahaya atau mungkin tidak diinginkan”, jelasnya.
Taktik kejahatan dunia maya lain yang perlu diwaspadai pada tahun 2025 adalah meningkatnya penggunaan merek platform kolaborasi untuk mengelabui pengguna agar mengunduh atau meluncurkan
malware.
Jumlah file perangkat lunak berbahaya dan tidak diinginkan yang disamarkan sebagai Zoom meningkat hampir 13 persen pada tahun 2025, mencapai 1.652, sementara nama-nama seperti "Microsoft Teams" dan "Google Drive" mengalami peningkatan masing-masing sebesar 100 persen dan 12 persen, dengan 206 dan 132 kasus.
Pola ini kemungkinan mencerminkan normalisasi kerja jarak jauh dan tim yang tersebar secara geografis, yang menjadikan platform ini bagian integral dari operasi bisnis di berbagai industri.
Di antara sampel yang dianalisis, jumlah file tertinggi meniru Zoom, mencakup hampir 41 persen dari semua file unik yang terdeteksi.
Aplikasi Microsoft Office tetap menjadi target yang sering ditiru adalah Outlook dan PowerPoint masing-masing mencakup 16 persen, Excel hampir 12 persen, sementara Word dan Teams masing-masing mencakup 9 persen dan 5 persen.
Ancaman utama yang menargetkan bisnis UMKM pada tahun 2025 meliputi downloaders, trojan, dan adware.
Phishing dan Spam
Selain ancaman malware, Kaspersky terus mengamati berbagai skema phishing dan penipuan yang menargetkan UMKM.
Penyerang bertujuan untuk mencuri kredensial login untuk berbagai layanan — mulai dari platform pengiriman hingga sistem perbankan — atau memanipulasi korban agar mengirimkan uang kepada mereka melalui taktik penipuan.
Salah satu contohnya adalah upaya phishing yang menargetkan Akun Google. Penyerang menjanjikan calon korban untuk meningkatkan penjualan dengan mengiklankan perusahaan mereka di X, dengan tujuan akhir untuk mencuri kredensial mereka.
Selain phishing, UMKM juga dibanjiri email spam. Tidak mengherankan, AI juga masuk ke folder spam — misalnya, dengan tawaran untuk mengotomatiskan berbagai proses bisnis.
Secara umum, Kaspersky mengamati penawaran phishing dan spam yang dibuat untuk mencerminkan kebutuhan umum bisnis UMKM.
Berita Terkait
-
Tersandung Kasus Monopoli, OpenAI Siap Beli Google Chrome Jika Dijual
-
Riset: Pelaku Kejahatan Siber Sasar Lembaga Pemerintahan dan Perusahaan Telekomunikasi
-
Jenis Serangan Siber Jangka Panjang 35 Persen Melampaui Durasi Satu Bulan di 2024
-
Suara.com Sempat Kena Serangan DDoS, Apa Itu dan Bagaimana Mengatasinya
-
Cara Membuat Action Figure Sendiri Pakai ChatGPT, Sedang Viral di TikTok!
Terpopuler
- Gerbang Polda DIY Dirobohkan Massa Protes Kekerasan Aparat, Demonstran Corat-coret Tembok Markas
- Mahasiswi Tergeletak Bersimbah Darah Dibacok Mahasiswa di UIN Suska Riau
- Setahun Andi Sudirman-Fatmawati Pimpin Sulsel, Pengamat: Kinerja Positif dan Tata Kelola Membaik
- DPR akan Panggil Kajari Batam Buntut Tuntutan Mati ABK Pembawa 2 Ton Sabu, Ada Apa?
- Viral Bocah Beragama Kristen Ikut Salat Tarawih 3 Hari Berurut-turut, Celetukannya Bikin Ngakak
Pilihan
-
Jenazah Alex Noerdin Disalatkan di Masjid Agung Palembang, Ini Suasana Lengkapnya
-
John Tobing Sang Maestro 'Darah Juang' Berpulang, Ini Kisah di Balik Himne Reformasi
-
Pencipta Lagu 'Darah Juang' John Tobing Meninggal Dunia di RSA UGM
-
Hidup Tak Segampang Itu Ferguso! Ilusi Slow Living di Magelang yang Bikin Perantau Gulung Tikar
-
Hujan Gol, Timnas Indonesia Futsal Putri Ditahan Malaysia 4-4 di Piala AFF Futsal 2026
Terkini
-
Indosat HiFi Air Resmi Hadir, Internet Rumah Tanpa Kabel Bisa Dibawa Mudik dan Langsung Aktif
-
27 Kode Redeem FF 27 Februari 2026: Ada Skin SG2, Angelic, Hingga Bundle Jujutsu Kaisen
-
25 Kode Redeem FC Mobile Terbaru 27 Februari 2026: Klaim Pemain OVR 117 dan Ribuan Gems Gratis
-
realme 16 Series 5G Bawa 21 Classic Tone ala Kamera Profesional dan Fitur NEXT AI Photography
-
4 Smartwatch yang Ada Pengingat Salatnya, Harga Terjangkau Mulai Rp200 Ribuan
-
Harga Sewa iPhone Jelang Lebaran 2026, Modal Rp300 Ribu Bisa Bawa 15 Pro Max saat Mudik
-
HP Tahan Banting Merek Apa? Ini 6 HP dengan Material Solid untuk Jangka Panjang
-
Lonjakan Trafik Ramadan 2026, XLSMART Siapkan Jaringan dan Paket Data XL, AXIS, hingga XL SATU
-
Teknologi Grab Indonesia 2026: Algoritma, Big Data, dan 3,7 Juta Mitra Penggerak Ekonomi Digital
-
Kolaborasi Jadi Strategi Besar Dorong Ekosistem Esports Indonesia Makin Kompetitif di 2026