Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Tren Phishing Baru Incar Facebook
  • Teknologi

Tren Phishing Baru Incar Facebook

2 min read

Credit image: Pixabay

Tren phishing baru diketahui telah menargetkan pemilik perangkat seluler secara eksklusif, dengan proporsi serangan tertinggi ditujukan untuk pengguna Facebook. Pengembang malware sangat memahami popularitas media sosial satu ini bisa menjadi tambang emas buat mereka.

Taktik baru ini bergantung pada kenyataan bahwa peramban seluler memiliki bilah alamat URL yang sangat sempit, yang mencegah pengguna melihat keseluruhan konten tautan. Phisher mengambil keuntungan dari ketidaknyamanan UI ini terhadap URL pad dengan subdomain dan tanda hubung, membuat beberapa tautan terlihat otentik di perangkat seluler.

Sebagai contoh, berikut adalah URL yang diambil dari sampel yang dilihat oleh para peneliti dalam serangan di dunia nyata.

hxxp://m.facebook.com—————-validate—-step1.rickytaylk[dot]com/sign_in.html

Domain sebenarnya dari situs ini adalah rickytaylk.com, dan bukan “m.facebook.com”. Karena browser seluler hanya akan menampilkan bagian pertama dari URL, pengguna hanya akan melihat bagian “m.facebook.com”, diikuti oleh tanda hubung yang tak ada habisnya.

Pengguna Ceroboh Sasarannya

Pengguna yang ceroboh biasanya kurang memperhatikan segala hal secara detil, kurang berhati-hati, akan mudah tertipu karena mengira mereka berada di halaman login mobile Facebook yang sebenarnya dan dengan mudah memberikan kredensial mereka tanpa menyadari apa yang sedang terjadi.

Para peneliti keamanan mengatakan bahwa dalam banyak kasus, pelaku menggunakan kredensial ini untuk menjebak teman pengguna, dan juga mengirim laman phishing mereka ke pengguna lain, menyebarkan infeksi ke orang lain. Menjadi reaksi berantai yang akhirnya membuat banyak berjatuhan.

Sebagian besar serangan phishing yang menggunakan teknik ini telah menargetkan pengguna Facebook. Para ahli mengatakan bahwa mereka telah melihat taktik yang sama juga diterapkan terhadap layanan seperti Apple iCloud, Comcast, Craigslist, dan OfferUp. Contoh dapat dilihat di bawah ini:

hxxp://login.Comcast.net——-account-login-confirm-identity.giftcardisrael[dot]com/
hxxp://accounts.craigslist.org-securelogin————–viewmessage.model104[dot]tv/craig2/
hxxp://offerup.com——————login-confirm-account.aggly[dot]com/Login%20-%20OfferUp.htm
hxxp://icloud.com——————–secureaccount-confirm.saldaodovidro[dot]com.br/

Salah satu alasan yang membuat serangan phishing ini sangat efektif adalah pengguna tidak dapat mengarahkan pointer pada tautan dalam perangkat seluler untuk melihat keseluruhan tautan saat ditunjuk, sehingga mereka tidak dapat menentukan apakah tautan tersebut aman atau tidak sebelum mengetuknya.

Sampai pengguna mengunjungi situs ini, mereka tidak tahu apakah itu legitimate. Dan, seperti yang telah kita lihat, begitu pengguna berada di sana yaitu pada situs, pendekatan padding URL sangat efektif untuk mengaburkan domain sebenarnya situs.

Banyak dari link phishing ini menggunakan padding URL telah dikirim melalui SMS. Sementara beberapa browser seluler dan aplikasi IM memungkinkan pengguna untuk melihat tautan dan mengungkapkan URL lengkapnya, sebagian besar aplikasi SMS tidak disertakan dengan fitur ini.

Indikator ini seharusnya cukup bagi pengguna untuk mengenali ini sebagai phishing atau tipuan maka dari itu, hindari menggunakan tautan tersebut. Jika ingin memeriksa keamanan tautan seperti ini, pengguna dapat mengikuti proses sebagai berikut:

  • Kirimkan URL yang dipersingkat ke URL expander seperti Check Short URL. Ini akan memperluas tautan ke URL asli.
  • Kirimkan URL asli ke pemeriksa tautan seperti Google Safe Browsing atau di ttautan ini https://www.google.com/transparencyreport/safebrowsing/diagnostic/

Sumber berita:
https://www.bleepingcomputer.com/

Tags: facebook phising

Post navigation

Previous Trojan Perbankan TrickBot Incar Sasaran Baru
Next Sorebrect, Ransomware Penghilang Jejak

artikel terkini

Sisi Gelap Vibe Coding dan Ancaman Privasi Pengguna Sisi Gelap Vibe Coding dan Ancaman Privasi Pengguna

Sisi Gelap Vibe Coding dan Ancaman Privasi Pengguna

September 29, 2026
Modus Infostealer Lunex yang Lumpuhkan EDR Modus Infostealer Lunex yang Lumpuhkan EDR

Modus Infostealer Lunex yang Lumpuhkan EDR

September 29, 2026
PeopleSoft Disalahgunakan untuk Sebar Web Shell PeopleSoft Disalahgunakan untuk Sebar Web Shell

PeopleSoft Disalahgunakan untuk Sebar Web Shell

September 29, 2026
Kredensial Korban Dicuri Lewat Dokumen Palsu Kredensial Korban Dicuri Lewat Dokumen Palsu

Kredensial Korban Dicuri Lewat Dokumen Palsu

September 29, 2026
Jangan Tertipu Janji Palsu Pemulihan Dana Siber Jangan Tertipu Janji Palsu Pemulihan Dana Siber

Jangan Tertipu Janji Palsu Pemulihan Dana Siber

September 28, 2026
Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

September 28, 2026
Tautan Kalender iCloud Bisa Sebarkan Malware Mac Tautan Kalender iCloud Bisa Sebarkan Malware Mac

Tautan Kalender iCloud Bisa Sebarkan Malware Mac

September 28, 2026
Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak

Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak

September 28, 2026

Lainnya

Sisi Gelap Vibe Coding dan Ancaman Privasi Pengguna Sisi Gelap Vibe Coding dan Ancaman Privasi Pengguna
4 min read
  • Sektor Personal
  • Teknologi

Sisi Gelap Vibe Coding dan Ancaman Privasi Pengguna

September 29, 2026
Modus Infostealer Lunex yang Lumpuhkan EDR Modus Infostealer Lunex yang Lumpuhkan EDR
3 min read
  • Sektor Bisnis
  • Teknologi

Modus Infostealer Lunex yang Lumpuhkan EDR

September 29, 2026
PeopleSoft Disalahgunakan untuk Sebar Web Shell PeopleSoft Disalahgunakan untuk Sebar Web Shell
3 min read
  • Sektor Bisnis
  • Teknologi

PeopleSoft Disalahgunakan untuk Sebar Web Shell

September 29, 2026
Kredensial Korban Dicuri Lewat Dokumen Palsu Kredensial Korban Dicuri Lewat Dokumen Palsu
3 min read
  • Teknologi

Kredensial Korban Dicuri Lewat Dokumen Palsu

September 29, 2026
PROSPERITA IT News | DarkNews by AF themes.