Jakarta (ANTARA) - Pelaku kejahatan terbukti menyamarkan pencurian data dengan metode email phishing menjadi berkas HTML agar tidak terdeteksi sebagai penipuan.
Peneliti keamanan siber di Kaspersky, Roman Dedenok, dikutip dari siaran pers, Senin, mendapati cara ini digunakan agar surat elektronik tidak terdeteksi sebagai spam atau mengandung virus.
"Para pelaku kejahatan siber dengan cerdik menggunakan permintaan yang disamarkan untuk kredensial masuk dan mengelabui korban yang tidak menaruh curiga agar memasukkan nama pengguna dan kata sandi mereka," kata Dedenok.
Pada periode Januari hingga April 2022, perusahaan keamanan siber tersebut memblokir hampir 2 juta surat elektronik phishing yang berisi lampiran HTML. Peneliti menemukan ada dua metode untuk menyebarkan HTML berbahaya ini.
Pertama, berkas HTML berisi tautan phishing. Penjahat siber mengirim berkas HTML berisi teks di dalamnya. Agar terlihat meyakinkan, peretas menuliskan surat yang seolah dari insitusi resmi, misalnya pemberitahuan dari bank karena ada transfer dalam nominal besar.
Pengguna diminta mengeklik tautan ke situs bank, yang sebenarnya adalah halaman phishing. Agar telihat meyakinkan, penjahat siber meniru tata letak, gambar tulisan hingga logo resmi sebuah institusi.
Korban diminta membuka lampiran HTML dan mengisi sejumlah data.
Model kedua penipuan berbasis HTML berupa halaman phishing secara utuh. Korban diminta untuk masuk (login) ke situs palsu tersebut.
Supaya terhindar dari pencurian data seperti ini, Kaspersky meminta pengguna internet untuk memeriksa tautan sebelum mengeklik. Arahkan kursos ke atas untuk melihat pratinjau URL, periksa apakah ada kesalahan eja atau kejanggalan lainnya.
Sebelum memasukkan data-data login, pastikan situs tersebut diawali "HTTPS", yang menunjukkan koneksi ke situs tersebut adalah aman.
Berita Terkait
Kemkomdigi mengintensifkan patroli siber mengatasi judi online
Rabu, 20 November 2024 12:13 Wib
Langkah Prabowo-Gibran memperkuat pertahanan Indonesia
Minggu, 20 Oktober 2024 10:24 Wib
Polda Sumsel gelar berbagai ikhtiar cegah gangguan kesehatan mental Gen- Z
Rabu, 11 September 2024 19:20 Wib
BW ditangkap polisi akibat promosikan situs judi online melalui medsos
Senin, 2 September 2024 16:03 Wib
Dinkominfo Muba konsultasi ke Badan Siber Sandi Negara
Rabu, 17 Juli 2024 22:57 Wib
Kenaikan kekerasan berbasis gender online 2024
Senin, 15 Juli 2024 16:57 Wib
Antisipasi terhadap serangan siber penting bagi organisasi sosial
Jumat, 5 Juli 2024 7:51 Wib
5 langkah tepat memitigasi serangan "ransomware"
Jumat, 28 Juni 2024 10:11 Wib