Suara.com - Kaspersky telah mengidentifikasi kampanye phishing canggih menargetkan karyawan dengan email personal dan dokumen terlampir yang disamarkan sebagai pembaruan kebijakan HRD (human resources department).
Kampanye ini menandai peningkatan signifikan dalam taktik phishing, dengan penyerang tidak hanya menyesuaikan isi email, tetapi juga lampirannya dengan menargetkan masing-masing penerima, menunjukkan tingkat kustomisasi yang belum pernah terjadi sebelumnya.
Tujuannya adalah untuk memikat korban agar memasukkan kredensial email perusahaan mereka.
Para penyerang kemungkinan mempersiapkan diri dengan mengurai nama karyawan agar kampanye tertarget dan lebih meyakinkan.
Email-email tersebut menampilkan isi yang menipu seperti ikon "pengirim terverifikasi", palsu untuk membangun kepercayaan, nama penerima, dan undangan untuk membuka file terlampir guna meninjau protokol kerja jarak jauh, administrasi tunjangan, dan standar keamanan.
Namun, seluruh isi email tersebut sebenarnya hanyalah gambar tanpa teks asli di dalamnya; hal ini dilakukan untuk melewati filter email.
Jika korban memindai kode QR dan mengikuti tautannya, mereka akan diarahkan ke halaman palsu yang meminta mereka memasukkan kredensial Perusahaan.
"Kampanye ini menunjukkan tingkat kecanggihan baru dalam serangan phishing, dan kita mungkin akan melihat mekanisme otomatisasi pengiriman surat baru yang menghasilkan dokumen terlampir dan gambar terpisah untuk badan email bagi setiap penerima," kata Roman Dedenok, Pakar Anti-Spam di Kaspersky, dalam keterangan resminya, Rabu (23/7/2025).
Menurutnya, taktik ini memungkinkan peningkatan skala serangan dan sekaligus menghindari pertahanan tradisional.
Baca Juga: Waspada Serangan Phising di Mudik Lebaran, Ini Modus dan Cara Hindarinya
"Organisasi harus memprioritaskan langkah-langkah keamanan tingkat lanjut dan edukasi karyawan agar tetap terdepan dalam menghadapi ancaman ini," dia menambahkan.
Untuk tetap aman, Kaspersky merekomendasikan:
- Manfaatkan solusi keamanan khusus di tingkat server email perusahaan untuk mendeteksi dan memblokir upaya phishing.
- Pastikan semua perangkat karyawan, termasuk ponsel pintar, dilengkapi dengan solusi keamanan yang tangguh.
- Lakukan pelatihan rutin tentang taktik phishing modern.
- Dorong karyawan untuk memeriksa email untuk mencari tanda-tanda phishing, seperti teks berbasis gambar atau judul dokumen yang tidak sesuai, dan untuk memverifikasi permintaan secara langsung dengan HRD.
Berita Terkait
-
Kamu Perlu Tahu, Ini Alasan Kamu Harus Ganti Alamat Email Baru di 2025
-
Arti Tanda @ di Email yang Jarang Diketahui
-
Indonesia Jadi Sasaran Empuk Serangan Phishing Finansial
-
Anies Baswedan Open to Work di LinkedIn, Warganet: HRD yang Ketar-ketir
-
Penjahat Siber Manfaatkan Peluncuran Film Joker: Folie Deux Melakukan Serangan Phising
Terpopuler
- 6 Rekomendasi Mobil Bekas Kabin Luas di Bawah 90 Juta, Nyaman dan Bertenaga
- 4 Daftar Mobil Bekas Pertama yang Aman dan Mudah Dikendalikan Pemula
- Dua Rekrutan Anyar Chelsea Muak dengan Enzo Maresca, Stamford Bridge Memanas
- 6 Shio Ini Diramal Paling Beruntung dan Makmur Pada 11 Desember 2025, Cek Kamu Salah Satunya?
- Kode Redeem FC Mobile 10 Desember 2025: Siap Klaim Nedved dan Gems Melimpah untuk Player F2P
Pilihan
-
CERPEN: Liak
-
Rencana KBMI I Dihapus, OJK Minta Bank-bank Kecil Jangan Terburu-buru!
-
4 Rekomendasi HP 5G Murah Terbaik: Baterai Badak dan Chipset Gahar Desember 2025
-
Entitas Usaha Astra Group Buka Suara Usai Tambang Emas Miliknya Picu Bencana Banjir Sumatera
-
PT Titan Infra Sejahtera: Bisnis, Profil Pemilik, Direksi, dan Prospek Saham
Terkini
-
55 Kode Redeem FF 12 Desember 2025: Klaim Skin Salju Gratis dan Bundle Yeti
-
Takut Kehilangan? Ini Cara Mudah Menambahkan AirPods ke Find My iPhone
-
29 Kode Redeem FC Mobile 12 Desember 2025: Tips Berburu Mane dan Gaet Nedved 115 Gratis
-
7 Rekomendasi Memori HP MicroSD Card Terbaik, Kecepatan Baca Super Ngebut Anti Lemot
-
Clair Obscur Expedition 33 Borong Penghargaan di The Game Awards 2025
-
Redmi TV X 2026 Resmi Debut: Tawarkan Panel Mini LED 50 Inci, Harga Rp5 Jutaan
-
51 Kode Redeem FF Terbaru 12 Desember 2025, Klaim Emote Moonwalk dan Skin Winterland
-
Dua Game Baru Tomb Raider Muncul di TGA 2025, Sasar Konsol dan PC
-
23 Kode Redeem FC Mobile Terbaru 12 Desember 2025, Klaim Kartu Glorious dan 5.000 Gems
-
Sony A7 V Resmi Dirilis: Cek Harga, Spesifikasi Lengkap, dan Promo Pre-Order Desember 2025