Suara.com - Kaspersky telah mengidentifikasi kampanye phishing canggih menargetkan karyawan dengan email personal dan dokumen terlampir yang disamarkan sebagai pembaruan kebijakan HRD (human resources department).
Kampanye ini menandai peningkatan signifikan dalam taktik phishing, dengan penyerang tidak hanya menyesuaikan isi email, tetapi juga lampirannya dengan menargetkan masing-masing penerima, menunjukkan tingkat kustomisasi yang belum pernah terjadi sebelumnya.
Tujuannya adalah untuk memikat korban agar memasukkan kredensial email perusahaan mereka.
Para penyerang kemungkinan mempersiapkan diri dengan mengurai nama karyawan agar kampanye tertarget dan lebih meyakinkan.
Email-email tersebut menampilkan isi yang menipu seperti ikon "pengirim terverifikasi", palsu untuk membangun kepercayaan, nama penerima, dan undangan untuk membuka file terlampir guna meninjau protokol kerja jarak jauh, administrasi tunjangan, dan standar keamanan.
Namun, seluruh isi email tersebut sebenarnya hanyalah gambar tanpa teks asli di dalamnya; hal ini dilakukan untuk melewati filter email.
Jika korban memindai kode QR dan mengikuti tautannya, mereka akan diarahkan ke halaman palsu yang meminta mereka memasukkan kredensial Perusahaan.
"Kampanye ini menunjukkan tingkat kecanggihan baru dalam serangan phishing, dan kita mungkin akan melihat mekanisme otomatisasi pengiriman surat baru yang menghasilkan dokumen terlampir dan gambar terpisah untuk badan email bagi setiap penerima," kata Roman Dedenok, Pakar Anti-Spam di Kaspersky, dalam keterangan resminya, Rabu (23/7/2025).
Menurutnya, taktik ini memungkinkan peningkatan skala serangan dan sekaligus menghindari pertahanan tradisional.
Baca Juga: Waspada Serangan Phising di Mudik Lebaran, Ini Modus dan Cara Hindarinya
"Organisasi harus memprioritaskan langkah-langkah keamanan tingkat lanjut dan edukasi karyawan agar tetap terdepan dalam menghadapi ancaman ini," dia menambahkan.
Untuk tetap aman, Kaspersky merekomendasikan:
- Manfaatkan solusi keamanan khusus di tingkat server email perusahaan untuk mendeteksi dan memblokir upaya phishing.
- Pastikan semua perangkat karyawan, termasuk ponsel pintar, dilengkapi dengan solusi keamanan yang tangguh.
- Lakukan pelatihan rutin tentang taktik phishing modern.
- Dorong karyawan untuk memeriksa email untuk mencari tanda-tanda phishing, seperti teks berbasis gambar atau judul dokumen yang tidak sesuai, dan untuk memverifikasi permintaan secara langsung dengan HRD.
Berita Terkait
-
Kamu Perlu Tahu, Ini Alasan Kamu Harus Ganti Alamat Email Baru di 2025
-
Arti Tanda @ di Email yang Jarang Diketahui
-
Indonesia Jadi Sasaran Empuk Serangan Phishing Finansial
-
Anies Baswedan Open to Work di LinkedIn, Warganet: HRD yang Ketar-ketir
-
Penjahat Siber Manfaatkan Peluncuran Film Joker: Folie Deux Melakukan Serangan Phising
Terpopuler
- 7 Mobil Keluarga 7 Seater Seharga Kawasaki Ninja yang Irit dan Nyaman
- Bukan Akira Nishino, 2 Calon Pelatih Timnas Indonesia dari Asia
- Diisukan Cerai, Hamish Daud Sempat Ungkap soal Sifat Raisa yang Tak Banyak Orang Tahu
- Gugat Cerai Hamish Daud? 6 Fakta Mengejutkan di Kabar Perceraian Raisa
- 21 Kode Redeem FC Mobile Terbaru 22 Oktober 2025, Dapatkan 1.500 Gems dan Player 110-113 Sekarang
Pilihan
-
Di GJAW 2025 Toyota Akan Luncurkan Mobil Hybrid Paling Ditunggu, Veloz?
-
Heboh Kasus Ponpes Ditagih PBB hingga Diancam Garis Polisi, Menkeu Purbaya Bakal Lakukan Ini
-
Makna Mendalam 'Usai di Sini', Viral Lagi karena Gugatan Cerai Raisa ke Hamish Daud
-
Emil Audero Akhirnya Buka Suara: Rasanya Menyakitkan!
-
KDM Sebut Dana Pemda Jabar di Giro, Menkeu Purbaya: Lebih Rugi, BPK Nanti Periksa!
Terkini
-
Grand Final Piala by.U 2025: Ajang Bergengsi yang Satukan Ambisi dan Teknologi Anak Muda Indonesia
-
Geger "ADILI JOKOWI" Muncul Mendadak di Notifikasi Aplikasi, Diduga Milik RS Hermina
-
Roket Reusable Zhuque-3 Milik China Siap Saingi SpaceX
-
iQOO Z10R 5G Resmi ke RI, Kembaran Vivo V60 Lite 5G Harga Lebih Murah
-
LG Bangun Pabrik Baru, Tahun Pertama Targetkan Produksi 700.000 Unit AC Berkualitas Global
-
17 Kode Redeem FC Mobile 24 Oktober 2025, Gaet Pemain Liga Champions Cuma-cuma
-
17 Kode Redeem FF Spesial Untuk Atasi Akun Polosan Para Pemain Pemula, Manfaatkan Event Eksklusif
-
Prediksi Cuaca Hari Ini 24 Oktober 2025: Awal Musim Hujan, Waspada Sore Hari
-
Capcom Siapkan Remake Resident Evil Zero, Rilis 2028
-
Mengapa EA Tutup Permanen The Sims Mobile usai 7 Tahun Beroperasi?