Suara.com - Kaspersky telah mengidentifikasi kampanye phishing canggih menargetkan karyawan dengan email personal dan dokumen terlampir yang disamarkan sebagai pembaruan kebijakan HRD (human resources department).
Kampanye ini menandai peningkatan signifikan dalam taktik phishing, dengan penyerang tidak hanya menyesuaikan isi email, tetapi juga lampirannya dengan menargetkan masing-masing penerima, menunjukkan tingkat kustomisasi yang belum pernah terjadi sebelumnya.
Tujuannya adalah untuk memikat korban agar memasukkan kredensial email perusahaan mereka.
Para penyerang kemungkinan mempersiapkan diri dengan mengurai nama karyawan agar kampanye tertarget dan lebih meyakinkan.
Email-email tersebut menampilkan isi yang menipu seperti ikon "pengirim terverifikasi", palsu untuk membangun kepercayaan, nama penerima, dan undangan untuk membuka file terlampir guna meninjau protokol kerja jarak jauh, administrasi tunjangan, dan standar keamanan.
Namun, seluruh isi email tersebut sebenarnya hanyalah gambar tanpa teks asli di dalamnya; hal ini dilakukan untuk melewati filter email.
Jika korban memindai kode QR dan mengikuti tautannya, mereka akan diarahkan ke halaman palsu yang meminta mereka memasukkan kredensial Perusahaan.
"Kampanye ini menunjukkan tingkat kecanggihan baru dalam serangan phishing, dan kita mungkin akan melihat mekanisme otomatisasi pengiriman surat baru yang menghasilkan dokumen terlampir dan gambar terpisah untuk badan email bagi setiap penerima," kata Roman Dedenok, Pakar Anti-Spam di Kaspersky, dalam keterangan resminya, Rabu (23/7/2025).
Menurutnya, taktik ini memungkinkan peningkatan skala serangan dan sekaligus menghindari pertahanan tradisional.
Baca Juga: Waspada Serangan Phising di Mudik Lebaran, Ini Modus dan Cara Hindarinya
"Organisasi harus memprioritaskan langkah-langkah keamanan tingkat lanjut dan edukasi karyawan agar tetap terdepan dalam menghadapi ancaman ini," dia menambahkan.
Untuk tetap aman, Kaspersky merekomendasikan:
- Manfaatkan solusi keamanan khusus di tingkat server email perusahaan untuk mendeteksi dan memblokir upaya phishing.
- Pastikan semua perangkat karyawan, termasuk ponsel pintar, dilengkapi dengan solusi keamanan yang tangguh.
- Lakukan pelatihan rutin tentang taktik phishing modern.
- Dorong karyawan untuk memeriksa email untuk mencari tanda-tanda phishing, seperti teks berbasis gambar atau judul dokumen yang tidak sesuai, dan untuk memverifikasi permintaan secara langsung dengan HRD.
Berita Terkait
-
Kamu Perlu Tahu, Ini Alasan Kamu Harus Ganti Alamat Email Baru di 2025
-
Arti Tanda @ di Email yang Jarang Diketahui
-
Indonesia Jadi Sasaran Empuk Serangan Phishing Finansial
-
Anies Baswedan Open to Work di LinkedIn, Warganet: HRD yang Ketar-ketir
-
Penjahat Siber Manfaatkan Peluncuran Film Joker: Folie Deux Melakukan Serangan Phising
Terpopuler
- 6 Pilihan HP Flagship Paling Murah, Spek Sultan Harga Teman
- 5 HP 5G Terbaru RAM 12 GB, Spek Kencang untuk Budget Rp3 Juta
- 5 Pilihan Sepatu Lari Hoka Murah di Sports Station, Harga Diskon 50 Persen
- 5 Parfum Aroma Segar Buat Pesepeda, Anti Bau Badan Meski Gowes Seharian
- 5 Sepeda Listrik Jarak Tempuh Terjauh, Tahan Air dan Aman Melintasi Gerimis
Pilihan
-
Truk Tangki BBM Meledak Hebat di Banyuasin, 4 Pekerja Terbakar saat Api Membumbung Tinggi
-
RS Polri Berhasil Identifikasi 10 Jenazah Korban Tabrakan Kereta di Bekasi Timur, Ini Nama-namanya
-
Sempat Hilang Kontak, Ain Karyawan Kompas TV Meninggal dalam Kecelakaan KRL di Bekasi
-
4 Pemain Anyar di Skuad Timnas Indonesia untuk TC Piala AFF 2026, 2 Statusnya Debutan!
-
Korban Kecelakaan KRL Vs KA Argo Bromo Bertambah, AHY: 15 Jiwa Meninggal dan 88 Orang Luka-Luka
Terkini
-
5 HP 5G Paling Murah di Bawah Rp3 Juta, Mantap Buat Streaming dan Multitasking
-
Biaya Chip Meningkat, Harga Monitor dan HP Xiaomi Bakal Lebih Mahal hingga 2027
-
Cadence Gandeng Google Cloud, Teknologi AI Gemini Kini Bisa Percepat Desain Chip hingga 10x Lipat
-
GTA 6 Diprediksi Ubah Sistem Buronan, Polisi Lebih Cerdas dan Realistis
-
Daftar HP Flagship Mei 2026: Oppo Find X9 Ultra hingga Vivo X300 Ultra Siap Mengguncang Pasar
-
Acer Predator Helios Neo 16S AI Diperkenalkan, Laptop Gaming Tipis RTX 5060 untuk Gamer dan Kreator
-
51 Kode Redeem FF Terbaru 29 April 2026, Event Gintama Hadirkan Bundle Eksklusif
-
36 Kode Redeem FC Mobile Terbaru 29 April 2026, Event TOTS Buka Peluang Dapat Pemain OVR 119
-
Bocoran Xiaomi 17T Muncul, Bawa Kamera Leica 50MP dan Fast Charging 67W
-
Terpopuler: Spesifikasi Infinix GT 50 Pro, Rekomendasi HP Gaming Vivo