Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Email Phising Eksploitasi ChatGPT
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Email Phising Eksploitasi ChatGPT

4 min read
Email Phising Eksploitasi ChatGPT

Image credit: magnific

Email Phising Eksploitasi ChatGPT – Email phising masih menjadi salah satu ancaman siber paling berbahaya di dunia dengan cara paling sederhana.

Jika dahulu email palsu mudah dikenali karena dipenuhi kesalahan ejaan, tata bahasa yang buruk, atau alamat pengirim yang mencurigakan, kini kondisinya berubah drastis.

Berkat kecerdasan buatan (Artificial Intelligence/AI), pelaku kejahatan siber mampu membuat email yang tampak profesional, menggunakan bahasa yang alami, bahkan disesuaikan dengan profil calon korbannya.

Perkembangan ini membuat email phising semakin sulit dibedakan dari komunikasi resmi perusahaan. Akibatnya, pengguna yang lengah dapat kehilangan akun, data pribadi, hingga uang dalam hitungan menit.

AI Mengubah Wajah Email Phising

Beberapa tahun lalu, sebagian besar email phising masih terlihat “kasar”. Kalimatnya tidak rapi, desainnya buruk, dan sering menggunakan bahasa hasil terjemahan otomatis.

Kini situasinya berbeda, dengan bantuan AI, pelaku dapat membuat email yang:

  • Menggunakan bahasa yang natural dan profesional.
  • Menyesuaikan isi email dengan bahasa korban.
  • Meniru gaya komunikasi perusahaan resmi.
  • Membuat subjek email yang menarik perhatian.
  • Menyusun isi email tanpa kesalahan tata bahasa.

Akibatnya, korban tidak lagi mudah mengenali bahwa email tersebut merupakan upaya penipuan.

ChatGPT Kini Ikut Dijadikan Umpan

Pelaku phising selalu mengikuti tren. Ketika sebuah layanan menjadi populer, nama layanan tersebut segera dimanfaatkan untuk menjalankan aksi penipuan.

Belum lama ini, peneliti keamanan menemukan kampanye phising yang mengatasnamakan ChatGPT Plus. Korban menerima email yang mengklaim langganan mereka akan dihentikan apabila tidak segera memperbarui metode pembayaran.

Padahal, tautan di dalam email mengarah ke halaman palsu yang dirancang untuk mencuri:

  • Data kartu kredit.
  • Informasi pembayaran.
  • Kredensial akun.
  • Informasi pribadi korban.

Tidak hanya ChatGPT, berbagai merek besar seperti Microsoft, Google, Apple, PayPal, hingga WhatsApp juga masih menjadi identitas yang paling sering dipalsukan karena tingkat kepercayaan penggunanya sangat tinggi.

Baca juga: Strategi Melawan Invasi Malware Android

Bukan Lagi Mengancam, Kini Justru Terlihat Ramah

Dulu email phising hampir selalu menggunakan kalimat bernada panik, seperti:

“Akun Anda akan diblokir dalam 24 jam.”

atau

“Segera lakukan verifikasi agar akun tidak dinonaktifkan.”

Kini strategi tersebut mulai berubah.

Banyak email phising terbaru justru menggunakan bahasa yang santai, sopan, bahkan menyerupai komunikasi bisnis sehari-hari. Pendekatan ini membuat korban merasa lebih nyaman sehingga lebih mudah mempercayai isi email tersebut.

Di sisi lain, beberapa kelompok penyerang juga mulai memanfaatkan teknik text salting, yaitu menyisipkan teks tersembunyi di dalam email. Teknik ini bertujuan mengelabui sistem pendeteksi spam dan phising berbasis AI tanpa mengubah tampilan email yang dilihat oleh pengguna.

Profesional dan Perusahaan Juga Menjadi Sasaran

Email phising tidak lagi hanya menyasar pengguna umum. Saat ini, banyak kampanye phising yang menargetkan:

  1. Profesional.
  2. Karyawan perusahaan.
  3. Administrator sistem.
  4. Tim keuangan.
  5. Pencari kerja.

Salah satu kampanye terbaru bahkan menyamar sebagai undangan wawancara kerja dari perusahaan terkenal. Email tersebut menggunakan identitas perekrut yang tampak asli dan mengarahkan korban menuju halaman login Google palsu untuk mencuri akun mereka.

Apa yang Sebenarnya Diincar?

Banyak orang masih mengira bahwa tujuan email phising hanyalah mencuri kata sandi. Padahal saat ini target pelaku jauh lebih beragam, antara lain:

  • Username dan password.
  • Data kartu kredit.
  • Token autentikasi.
  • Cookie sesi login.
  • Informasi identitas pribadi.
  • Data perusahaan.
  • Informasi pembayaran.

Data-data tersebut kemudian digunakan untuk mengambil alih akun, melakukan penipuan, hingga menjalankan serangan lanjutan terhadap organisasi tempat korban bekerja.

Baca juga: Adware & Spyware Kuasai Ekosistem Android

Cara Melindungi Diri dari Email Phising

Meskipun teknik phising semakin canggih, pengguna tetap dapat mengurangi risikonya dengan beberapa langkah sederhana.

  1. Selalu periksa alamat pengirim. Jangan hanya melihat nama pengirim. Pastikan alamat email benar-benar berasal dari domain resmi perusahaan.
  2. Jangan langsung mengklik tautan. Jika email meminta Anda memperbarui akun atau melakukan pembayaran, buka situs resmi melalui browser atau aplikasi resmi, bukan melalui tautan yang ada di email.
  3. Waspadai lampiran yang tidak dikenal. Hindari membuka dokumen, arsip ZIP, atau file executable dari pengirim yang tidak dikenal atau tidak Anda harapkan.
  4. Aktifkan autentikasi multifaktor (MFA). Lapisan keamanan tambahan ini dapat membantu melindungi akun meskipun kata sandi berhasil dicuri.
  5. Jangan terburu-buru mengambil keputusan. Pelaku phising sering memanfaatkan rasa panik, rasa penasaran, atau rasa takut agar korban segera bertindak tanpa berpikir panjang.

Teknologi Semakin Canggih, Kewaspadaan Harus Semakin Tinggi

AI memang telah membuat email phising menjadi lebih rapi, lebih personal, dan lebih meyakinkan dibandingkan sebelumnya. Namun, sehebat apa pun teknologi yang digunakan pelaku, keberhasilan serangan tetap bergantung pada satu hal, yaitu keputusan manusia.

Karena itu, kewaspadaan tetap menjadi benteng pertahanan terbaik. Biasakan untuk memverifikasi setiap email yang meminta informasi sensitif, jangan mudah tergiur oleh pesan yang tampak mendesak, dan selalu pastikan Anda mengakses layanan melalui situs atau aplikasi resminya.

Di era digital saat ini, kemampuan mengenali email phising bukan lagi sekadar keterampilan tambahan, melainkan bagian penting dari literasi keamanan siber. Semakin cepat pengguna memahami pola-pola terbaru yang digunakan penjahat siber, semakin kecil peluang mereka menjadi korban pencurian data maupun kerugian finansial.

 

 

 

 

 

Baca artikel lainnya: 

  • Trojan Perbankan Pembaca Enkripsi Pembajak Android
  • Trojan Android Baru Cerdik Meniru Gerak Manusia
  • 10 Malware Tercanggih yang Mengintai Ponsel Android
  • Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android
  • Spyware Android Baru Menyamar Jadi WhatsApp dan TikTok
  • Dua Spyware Android Mengintai Pengguna Signal dan ToTok
  • Aplikasi Android Berbahaya Diunduh 19 Juta Kali
  • Game Populer Disusupi Trojan Android
  • TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
  • Mengatasi HP Android Terinfeksi Malware

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

Post navigation

Previous Ketika AI Menjadi Peretas
Next Mengenal Text Salting

artikel terkini

Mengenal Text Salting Mengenal Text Salting

Mengenal Text Salting

July 31, 2026
Email Phising Eksploitasi ChatGPT Email Phising Eksploitasi ChatGPT

Email Phising Eksploitasi ChatGPT

July 31, 2026
Ketika AI Menjadi Peretas Ketika AI Menjadi Peretas

Ketika AI Menjadi Peretas

July 30, 2026
Membongkar Mitos SOC Membongkar Mitos SOC

Membongkar Mitos SOC

July 30, 2026
Single Sign-On (SSO): Praktis Tapi Ringkih? Single Sign-On (SSO): Praktis Tapi Ringkih?

Single Sign-On (SSO): Praktis Tapi Ringkih?

July 30, 2026
Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet

Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet

July 29, 2026
Benarkah iPhone Bisa Diretas? Benarkah iPhone Bisa Diretas?

Benarkah iPhone Bisa Diretas?

July 29, 2026
Ketika Web Scraping Disalahgunakan Ketika Web Scraping Disalahgunakan

Ketika Web Scraping Disalahgunakan

July 29, 2026

Lainnya

Mengenal Text Salting Mengenal Text Salting
4 min read
  • Sektor Personal
  • Tips & Tricks

Mengenal Text Salting

July 31, 2026
Email Phising Eksploitasi ChatGPT Email Phising Eksploitasi ChatGPT
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Email Phising Eksploitasi ChatGPT

July 31, 2026
Ketika AI Menjadi Peretas Ketika AI Menjadi Peretas
3 min read
  • Teknologi

Ketika AI Menjadi Peretas

July 30, 2026
Membongkar Mitos SOC Membongkar Mitos SOC
4 min read
  • Sektor Bisnis
  • Teknologi

Membongkar Mitos SOC

July 30, 2026
PROSPERITA IT News | DarkNews by AF themes.