Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Personal
  • Waspada Laman Keamanan Google Palsu
  • Sektor Personal

Waspada Laman Keamanan Google Palsu

3 min read
Waspada Laman Keamanan Google Palsu

Image credit: Freepix

Waspada Laman Keamanan Google Palsu – Dunia siber kembali dihebohkan dengan teknik penipuan yang sangat rapi dan sangat meyakinkan.

Para penjahat siber kini menggunakan laman keamanan akun Google palsu untuk menyebarkan aplikasi berbasis web yang mampu mencuri kode OTP (one-time passcode), memanen alamat dompet kripto, hingga menjadikan peramban korban sebagai perantara (proxy) bagi lalu lintas ilegal penyerang.

Serangan ini memanfaatkan fitur Progressive Web App (PWA) dan teknik rekayasa sosial untuk menipu pengguna agar percaya bahwa mereka sedang berinteraksi dengan laman resmi Google.

PWA sendiri adalah aplikasi yang berjalan di peramban namun bisa diinstal layaknya aplikasi biasa, lengkap dengan jendela mandiri tanpa kontrol peramban yang terlihat, sehingga sangat sulit dibedakan dari aplikasi resmi.

Baca juga: Serangan Kredensial Disukai Peretas

Peramban Korban Menjadi Alat Penyerang

Kampanye ini sangat bergantung pada kemampuan penyerang untuk mendapatkan izin dari pengguna dengan kedok “pemeriksaan keamanan” dan “peningkatan perlindungan perangkat”. Penjahat siber menggunakan domain yang sangat mirip dengan layanan asli, yaitu google-prism[.]com.

Di situs ini, korban akan dipandu melalui empat langkah pengaturan yang sebenarnya adalah proses pemberian izin berbahaya dan instalasi aplikasi PWA jahat. Berdasarkan temuan para peneliti, aplikasi PWA ini memiliki kemampuan yang sangat mengkhawatirkan:

  1. Pencurian Data Sensitif: Aplikasi dapat mengambil daftar kontak, data lokasi GPS secara real-time, dan isi papan klip (clipboard) yang sering kali berisi kata sandi atau alamat aset digital.
  2. Proxy Jaringan dan Pemindaian Port: Fitur yang paling mencemaskan adalah kemampuan aplikasi untuk bertindak sebagai perantara jaringan (HTTP proxy). Ini memungkinkan penyerang merutekan permintaan web melalui peramban korban seolah-olah mereka berada di dalam jaringan korban, sekaligus memindai perangkat lain yang terhubung dalam jaringan yang sama.
  3. Intersepsi Kode OTP: Dengan memanfaatkan WebOTP API pada peramban yang didukung, malware ini mencoba mencegat kode verifikasi SMS yang masuk.
  4. Notifikasi Manipulatif: Karena aplikasi ini hanya bisa mencuri data saat sedang terbuka, penyerang akan mengirimkan notifikasi peringatan keamanan palsu untuk memancing korban agar terus membuka kembali aplikasi PWA tersebut.

APK Android yang Haus Izin

Selain aplikasi web, pengguna yang memilih untuk mengaktifkan semua fitur keamanan juga ditawari untuk mengunduh file APK untuk perangkat Android mereka. File ini dipromosikan sebagai “pembaruan keamanan kritis” yang telah diverifikasi oleh Google.

Namun, di balik janjinya, aplikasi ini meminta 33 izin berbahaya, termasuk akses ke SMS, log panggilan, mikrofon, kontak, dan layanan aksesibilitas. Izin-izin ini memungkinkan peretas melakukan kompromi perangkat secara penuh dan penipuan finansial.

Beberapa komponen berbahaya di dalam APK tersebut meliputi:

  • Papan Tik Kustom: Digunakan untuk merekam setiap ketukan tombol (keylogging).
  • Pendengar Notifikasi: Untuk membaca pesan masuk secara otomatis.
  • Administrasi Perangkat: Aplikasi mendaftarkan dirinya sebagai administrator perangkat agar sulit dihapus dan dapat berjalan otomatis saat ponsel dinyalakan.

Baca juga: SIM Farm Industri Pencurian Kredensial

Cara Melindungi Diri dan Menghapus Infeksi

Penting untuk diingat bahwa Google tidak pernah melakukan pemeriksaan keamanan melalui pop-up di laman web.

Atau meminta instalasi perangkat lunak tambahan untuk meningkatkan perlindungan. Semua alat keamanan resmi hanya tersedia melalui myaccount.google.com.

Jika Anda merasa telah menjadi korban, peneliti menyarankan langkah-langkah berikut:

  1. Hapus APK di Android: Cari aplikasi bernama “Security Check” atau “System Service” dengan nama paket com.device.sync. Jika aplikasi tersebut memiliki akses administrator perangkat, cabut izinnya terlebih dahulu di menu Pengaturan > Keamanan > Aplikasi Admin Perangkat, lalu hapus instalasinya.
  2. Bersihkan PWA di Peramban: Masuk ke pengaturan aplikasi di Google Chrome, Microsoft Edge, atau Safari, cari aplikasi web yang mencurigakan (seperti yang terkait dengan Google Prism), dan pilih opsi “Hapus” atau “Uninstall”.
  3. Isolasi dan Reset: Segera putuskan koneksi internet jika perangkat terasa aneh, dan lakukan reset kata sandi serta pengaturan ulang autentikasi multifaktor (MFA) dari perangkat lain yang aman.

Kampanye ini membuktikan bahwa peretas tidak perlu menemukan celah keamanan yang rumit jika mereka bisa menipu pengguna untuk memberikan izin secara sukarela.

Dengan menggabungkan fitur canggih peramban modern dan rekayasa sosial yang cerdik, ancaman PWA jahat ini menjadi pengingat bahwa kewaspadaan adalah pertahanan utama.

Selalu verifikasi alamat URL dan jangan pernah memberikan izin aksesibilitas atau administrator kepada aplikasi yang tidak Anda kenal secara pasti.

 

 

 

Baca artikel lainnya: 

  • Sha1-Hulud Hapus Data dan Curi Kredensial
  • Ancaman Baru pada MS-SQL Eksploitasi Kredensial Lemah
  • Keylogger Curi Kredensial di Server Microsoft Exchange
  • Ratusan Ekstensi Google Chrome Palsu Mengintai Kredensial Anda
  • Skema Phising Kredensial
  • Hati-hati Ada Adware Pencuri Kredensial
  • Credential Stuffing atau Pengisian Kredensial
  • Malware Mengunci Browser Curi Kredensial
  • Pencurian Kredensial Pengguna iOS dan Android
  • Progressive Web Apps Pencuri Kredensial

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Malware yang Bisa Melihat Layar

Related Stories

Malware yang Bisa Melihat Layar Malware yang Bisa Melihat Layar
5 min read
  • Mobile Security
  • Sektor Personal

Malware yang Bisa Melihat Layar

March 4, 2026
Dilema Kreativitas serta Keamanan Gamer Indonesia Dilema Kreativitas serta Keamanan Gamer Indonesia
4 min read
  • Sektor Personal
  • Teknologi

Dilema Kreativitas serta Keamanan Gamer Indonesia

March 4, 2026
Tips Kelola Izin di Android & iOS Tips Kelola Izin di Android & iOS
5 min read
  • Mobile Security
  • Sektor Personal

Tips Kelola Izin di Android & iOS

March 3, 2026

Recent Posts

  • Waspada Laman Keamanan Google Palsu
  • Malware yang Bisa Melihat Layar
  • Dilema Kreativitas serta Keamanan Gamer Indonesia
  • Tips Kelola Izin di Android & iOS
  • Bahaya Laten Ransomware 2026
  • Double Extortion Targetkan Gamers
  • Serangan Rantai Pasok Incar Jantung Pengembangan Aplikasi
  • Antara Efisiensi dan Risiko Keamanan Korporat
  • Saat AI Memalsukan Kenyataan Digital Anda
  • Antara Efisiensi dan Risiko Keamanan Korporat

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Waspada Laman Keamanan Google Palsu Waspada Laman Keamanan Google Palsu
3 min read
  • Sektor Personal

Waspada Laman Keamanan Google Palsu

March 4, 2026
Malware yang Bisa Melihat Layar Malware yang Bisa Melihat Layar
5 min read
  • Mobile Security
  • Sektor Personal

Malware yang Bisa Melihat Layar

March 4, 2026
Dilema Kreativitas serta Keamanan Gamer Indonesia Dilema Kreativitas serta Keamanan Gamer Indonesia
4 min read
  • Sektor Personal
  • Teknologi

Dilema Kreativitas serta Keamanan Gamer Indonesia

March 4, 2026
Tips Kelola Izin di Android & iOS Tips Kelola Izin di Android & iOS
5 min read
  • Mobile Security
  • Sektor Personal

Tips Kelola Izin di Android & iOS

March 3, 2026

Copyright © All rights reserved. | DarkNews by AF themes.