Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Jebakan Email Makin Canggih Berkat AI
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Jebakan Email Makin Canggih Berkat AI

4 min read
Jebakan Email Makin Canggih Berkat AI

Credit image: Freepix

Jebakan Email Makin Canggih Berkat AI – Meskipun phising email adalah salah satu ancaman tertua di internet, taktiknya terus berevolusi menjadi jauh lebih canggih dan berbahaya.

Dengan bantuan Kecerdasan Buatan (AI) dan teknik rekayasa sosial yang semakin terorganisir, serangan phising kini berhasil menembus pertahanan banyak perusahaan dan pengguna individu.

Berikut adalah kompilasi tren dan taktik terbaru dalam phising email yang harus Anda waspadai di tahun 2025:

1. Spear-Phising Berbasis AI dan Contextual Phising

Ini adalah evolusi phising massal. Penyerang kini tidak lagi mengirim ribuan email generik, melainkan:

Baca juga: Evolusi EDR Killer Baru Mengancam Keamanan Sistem

  • Personalisasi Sempurna (Hyper-Personalization): AI digunakan untuk menyusun email yang meniru gaya bahasa atasan, rekan kerja, atau bahkan keluarga Anda. AI menganalisis data yang dicuri (dari pelanggaran data atau media sosial) untuk menciptakan konteks yang sangat akurat. Contoh: Email yang menyebutkan proyek internal terbaru Anda dan menggunakan nama panggilan yang sering digunakan atasan Anda.
  • Targeting Eksekutif (Whaling): Serangan yang secara khusus menargetkan eksekutif tingkat tinggi (CEO, CFO, C-Suite) untuk mencuri kredensial berharga atau memicu transfer dana besar (Wire Transfer Fraud). Karena eksekutif sering bergerak cepat, mereka lebih rentan terhadap pesan yang mendesak.
  • Phising Rantai Pasok (Supply Chain): Penyerang menyusup ke vendor atau mitra bisnis yang sah, kemudian menggunakan akun email resmi mereka untuk mengirimkan phising ke perusahaan utama. Email ini secara alami akan lolos dari filter spam karena berasal dari sumber yang dipercaya.

2. Eksploitasi Layanan Tepercaya (Docusign, Microsoft 365, dll.)

Penjahat siber kini fokus mengeksploitasi layanan yang sering digunakan dalam alur kerja profesional.

  • Phising Docusign/Adobe Sign: Email palsu dikirim, mengklaim bahwa “dokumen penting menunggu tanda tangan Anda.” Tautan di email mengarah ke halaman login palsu yang dirancang untuk mencuri kredensial pengguna, bukan hanya Docusign, tetapi juga kredensial email mereka.
  • Phising Notifikasi Microsoft 365/Google Workspace: Penipu mengirim notifikasi palsu tentang “Dokumen Bersama,” “Pesan Suara Baru,” atau “Peringatan Keamanan Akun.” Tujuannya adalah memancing korban memasukkan kredensial mereka ke halaman login yang meniru antarmuka Microsoft atau Google, yang kemudian digunakan untuk membajak akun.
  • Penyalahgunaan Kode QR (Quishing): Penipu menanamkan kode QR berbahaya di email. Korban diminta memindai kode QR untuk “memverifikasi akun” atau “mengunduh dokumen.” Karena pemindaian dilakukan di perangkat seluler, banyak alat keamanan email tidak dapat menganalisis tautan berbahaya yang tersembunsi di balik kode tersebut.

Baca juga: Aplikasi Palsu Hantui App Store dan Google Play

3. Taktik Penipuan yang Menyertakan Malware Terbaru

Email phising tidak hanya mencuri password, tetapi juga digunakan sebagai gerbang utama untuk menyebarkan malware canggih.

Jebakan Email Makin Canggih Berkat AI
Credit image: Freepix

  • Penyebaran Infostealer: Email digunakan untuk mengirim lampiran berbahaya yang berisi malware pencuri informasi (infostealer). Infostealer ini, sering disamarkan sebagai faktur, kontrak, atau surat peringatan, akan mencuri kredensial, cookies, data kripto, dan bahkan screenshot begitu korban membukanya.
  • Penyamaran File Berbahaya: Penyerang menggunakan trik untuk menyamarkan jenis file berbahaya:
  • Ekstensi Ganda: Menggunakan nama file yang panjang dengan banyak spasi sehingga ekstensi asli (.exe atau .scr) tersembunyi, dan file tampak berakhir dengan ekstensi aman (.pdf atau .docx).
  • Konten Image: Menggunakan gambar (image) palsu di badan email yang sebenarnya adalah tautan, bukan lampiran, untuk memancing klik.
  • Penipuan Invoice dan Tagihan: Serangan ini menargetkan tim keuangan. Penipu mengirim invoice palsu yang mendesak pembayaran ke rekening bank baru. Ini sering terjadi setelah penyerang mendapatkan akses ke thread email bisnis yang sah (BEC), meniru vendor tepercaya.

Baca juga: Game Populer Disusupi Trojan Android

Cara Terbaik Melindungi Diri dari Phising Email

Karena phising terus berevolusi, pertahanan Anda harus berlapis:

  1. Selalu curigai email yang meminta tindakan segera, terutama yang melibatkan uang, kata sandi, atau data sensitif.
  2. Jangan hanya melihat nama pengirim. Arahkan kursor (hover) di atas alamat pengirim atau tekan lama (tap and hold) di ponsel Anda untuk melihat alamat email lengkap. Periksa kesalahan ketik kecil (typo) pada domain (misalnya, g00gle.com alih-alih google.com).
  3. Jika Anda menerima email dari Docusign, bank, atau layanan penting lainnya, jangan klik tautan di email. Buka peramban Anda secara terpisah, ketik alamat web resmi layanan tersebut, dan login secara mandiri untuk memeriksa notifikasi.
  4. Autentikasi Multi-Faktor (MFA) adalah pertahanan tunggal terbaik. Aktifkan MFA untuk semua akun Anda. Bahkan jika kata sandi Anda dicuri melalui phising, penyerang tidak akan bisa masuk tanpa kode MFA Anda.
  5. Sebelum mengklik tautan, arahkan kursor ke atas tautan (atau tahan di ponsel) untuk melihat URL tujuan di bilah status. Pastikan URL tersebut mengarah ke domain yang sah.

Dengan memahami taktik baru ini, Anda dapat menjadi garis pertahanan pertama yang paling efektif melawan gelombang kejahatan siber phising terbaru.

 

 

 

Baca artikel lainnya: 

  • Ratusan Laptop Dell Rentan terhadap Serangan yang Sulit Dihapus
  • Modus Penipuan Canggih untuk Menginfeksi Komputer Sendiri
  • Kerentanan Ditemukan pada Teknologi eSIM Apa Bahayanya?
  • Phising Email Bertarget dan Jebakan Ganda
  • Penipuan ClickTok Mengintai Pengguna TikTok Shop
  • Panduan Mencegah Serangan Man-in-the-Middle
  • Apakah Kamu Tahu Diam-diam Ponsel Bisa Memata-matai
  • Shuyal Stealer Curi Data dari 19 Browser
  • Platform Sex Toy Lovense Ekspos Data Pengguna
  • Phising Phyton

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Kartel Siber Baru Luncurkan Extortion as a Service
Next Penipuan Berbagi Layar WhatsApp

artikel terkini

Geng Trigona Pencuri Data Presisi Geng Trigona Pencuri Data Presisi

Geng Trigona Pencuri Data Presisi

April 27, 2026
Awas! Staf TI Palsu di Microsoft Teams Awas! Staf TI Palsu di Microsoft Teams

Awas! Staf TI Palsu di Microsoft Teams

April 27, 2026
Botnet 900 Perusahaan via Telegram Botnet 900 Perusahaan via Telegram

Botnet 900 Perusahaan via Telegram

April 27, 2026
Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026

Lainnya

Geng Trigona Pencuri Data Presisi Geng Trigona Pencuri Data Presisi
3 min read
  • Ransomware
  • Teknologi

Geng Trigona Pencuri Data Presisi

April 27, 2026
Awas! Staf TI Palsu di Microsoft Teams Awas! Staf TI Palsu di Microsoft Teams
3 min read
  • Teknologi

Awas! Staf TI Palsu di Microsoft Teams

April 27, 2026
Botnet 900 Perusahaan via Telegram Botnet 900 Perusahaan via Telegram
3 min read
  • Sektor Bisnis
  • Sektor Personal

Botnet 900 Perusahaan via Telegram

April 27, 2026
Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
PROSPERITA IT News | DarkNews by AF themes.