Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Hati-hati Domain Tiruan Microsoft Teams Beredar
  • Sektor Bisnis
  • Teknologi

Hati-hati Domain Tiruan Microsoft Teams Beredar

4 min read
Hati-hati Domain Tiruan Microsoft Teams Beredar

Image credit: Magnific

Hati-hati Domain Tiruan Microsoft Teams Beredar – Sebuah situs web yang baru diregistrasi kedapatan meniru halaman masuk (login) serta antarmuka pengguna (user interface) Microsoft

Teams secara utuh. Hal ini memicu kekhawatiran serius mengenai adanya kampanye phishing baru yang bertujuan mencuri kredensial akun kerja.

Domain mencurigakan tersebut teams-online[.]com, menggunakan nama platform rapat populer guna mengecoh korban agar situs palsu tersebut tampak seperti tempat masuk yang sah.

Berdasarkan laporan, domain ini baru berusia empat hari saat pertama kali diperiksa, dan alat keamanan seperti Microsoft Defender dilaporkan mencatat nol deteksi pada saat itu.

Namun, catatan mengenai nol deteksi ini harus disikapi secara objektif; temuan tersebut merupakan cuplikan dari analisis saat itu.

Dan bukan bukti mutlak bahwa seluruh layanan keamanan Microsoft melewatkan situs tersebut atau bahwa status deteksinya tidak berubah.

Baca juga: Shadow AI Ancam Keamanan Perusahaan

Analisis Temuan dan Modus Operandi

Peneliti keamanan mengidentifikasi domain mencurigakan ini dalam sebuah peringatan ancaman. Lim melaporkan bahwa situs web tersebut secara aktif meniru halaman masuk dan seluruh antarmuka Microsoft Teams.

Ia pun mendesak berbagai organisasi untuk segera memasukkan domain tersebut ke dalam daftar blokir (tenant block lists) serta kebijakan penyaringan web, alih-alih hanya mengandalkan perlindungan titik akhir (endpoint protection).

Berdasarkan data yang tersedia, insiden ini dikategorikan sebagai situs phising, bukan infeksi malware terkonfirmasi. Laporan tidak menyebutkan adanya:

  • Keluarga malware tertentu.
  • Tidak menampilkan unduhan payload.
  • Serta tidak menjelaskan bagaimana detail kredensial yang dimasukkan dikumpulkan oleh pelaku.

Selain itu, belum ada data mengenai jumlah korban, identitas penyerang, atau bukti bahwa pelaku berhasil mengakses sistem internal Microsoft. Kendati demikian, batasan-batasan ini tetap penting dicermati dalam mengukur skala ancaman.

Halaman Teams palsu dirancang khusus untuk mengeksploitasi tingkat kepercayaan karyawan terhadap alat yang mereka gunakan setiap hari.

Tampilan visual yang familier sering kali membuat korban tidak sadar bahwa alamat situs web yang dikunjungi dikendalikan oleh pihak lain.

Dalam skenario credential phishing, penyerang berupaya membujuk pengguna untuk memasukkan alamat email dan kata sandi ke dalam layar masuk tiruan tersebut.

Meskipun laporan tidak merinci bagaimana korban diarahkan ke situs ini, Microsoft sebelumnya telah mendokumentasikan bahwa berbagai serangan phising melalui:

  • Fitur obrolan.
  • Panggilan.
  • Dan rapat di Teams.

Hal ini membuktikan bahwa merek perangkat kolaborasi kerja yang populer membutuhkan tingkat kewaspadaan yang sama tingginya dengan surel asing yang meminta akses akun.

Potensi Teknik Tingkat Lanjut (Adversary-in-the-Middle)

Panduan Microsoft mengenai serangan identitas menjelaskan bahwa beberapa situs phising sengaja diposisikan di antara pengguna dan layanan masuk yang asli.

Teknik ini, yang dikenal sebagai adversary-in-the-middle phishing, mampu menangkap token sesi (session tokens) beserta kata sandi.

Kendati peringatan awal tidak secara spesifik mengonfirmasi penggunaan teknik tersebut pada kasus ini, tampilan antarmuka yang ditiru saja belum cukup untuk memastikan apakah penyerang mampu melewati autentikasi multifaktor (MFA) atau menggunakan ulang sesi yang telah terautentikasi.

Baca juga: Infostealer Kejahatan Siber Ala Start Up

Indikator Kompromi dan Langkah Mitigasi Rekomendasi

Satu-satunya indikator kompromi (IoC) yang dikonfirmasi dalam insiden ini adalah domain teams-online[.]com (ditulis dengan format aman untuk mencegah tautan langsung).

Tim keamanan diimbau untuk menggunakan domain tersebut murni untuk pemblokiran dan investigasi tanpa mencampurnya dengan indikator dari kampanye yang tidak berkaitan.

Untuk memperkuat pertahanan organisasi terhadap ancaman peniruan merek kolaborasi kerja seperti ini, berikut adalah 8 langkah mitigasi komprehensif yang dapat diterapkan:

  1. Segera masukkan teams-online[.]com ke dalam daftar blokir penyewa (tenant block list) dan kebijakan penapisan web perusahaan.
  2. Beralihlah dari metode MFA konvensional (seperti SMS atau OTP angka) ke kunci keamanan fisik atau Passkeys yang kebal terhadap serangan penyadapan sesi di tengah jalan.
  3. Periksa log akses secara berkala untuk mendeteksi anomali seperti upaya masuk dari lokasi geografis asing atau perangkat yang tidak dikenal.
  4. Periksa Metode Autentikasi Baru: Lakukan investigasi jika ditemukan penambahan perangkat atau metode verifikasi baru pada akun pengguna secara tiba-tiba tanpa persetujuan IT.
  5. Latih karyawan untuk selalu memverifikasi keaslian tautan rapat daring, terutama yang dikirimkan melalui jalur komunikasi luar atau akun tidak dikenal.
  6. Biasakan karyawan untuk mengakses aplikasi kerja (seperti Microsoft 365 atau Teams) melalui markah (bookmark) peramban yang tepercaya, bukan dengan mengeklik tautan langsung dari pesan masuk.
  7. Jika terjadi dugaan atau konfirmasi pembobolan, segera lakukan reset kredensial, cabut seluruh sesi aktif dan token penyegaran (refresh tokens), serta hapus aturan kotak surat (mailbox rules) yang mencurigakan.
  8. Lakukan edukasi berkala agar staf memahami bahwa penyerang kini kerap meniru antarmuka aplikasi harian demi mengelabui kewaspadaan mereka.

 

 

Baca artikel lainnya:

  • Tanda-Tanda Akun Facebook Anda Telah Diretas
  • 6 Risiko Tersembunyi Password Manager
  • AI Ubah Phising Jadi Spear Phising Massal
  • Risiko Fans K-Pop Serangan Malware KakaoTalk
  • Hacker Pakai Nama IndonesianFoods untuk Scam
  • IoT Murah Gerbang Botnet ke Jaringan Anda
  • IP Dirgantara dalam Bidikan Siber
  • Airstalk Malware Lihai Curi Data Perusahaan
  • Jebakan Tanda Tangan Phising Docusign
  • Penipuan Lansia Meroket Uang Miliaran Melayang

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Awas! Jangan Asal Curhat pada Chatbot AI
Next Runyam! Hacker Kloning Sertifikat HTTPS

artikel terkini

Peran Isolasi Backup Menghadapi Ransomware Peran Isolasi Backup Menghadapi Ransomware

Peran Isolasi Backup Menghadapi Ransomware

October 9, 2026
Runyam! Hacker Kloning Sertifikat HTTPS Runyam! Hacker Kloning Sertifikat HTTPS

Runyam! Hacker Kloning Sertifikat HTTPS

October 9, 2026
Hati-hati Domain Tiruan Microsoft Teams Beredar Hati-hati Domain Tiruan Microsoft Teams Beredar

Hati-hati Domain Tiruan Microsoft Teams Beredar

October 9, 2026
Awas! Jangan Asal Curhat pada Chatbot AI Awas! Jangan Asal Curhat pada Chatbot AI

Awas! Jangan Asal Curhat pada Chatbot AI

October 8, 2026
Keamanan Pintar: Jawaban Tantangan Siber untuk UKM Keamanan Pintar: Jawaban Tantangan Siber untuk UKM

Keamanan Pintar: Jawaban Tantangan Siber untuk UKM

October 8, 2026
Penjahat Siber Sembunyikan Jejak dalam Serangan ClickFix Penjahat Siber Sembunyikan Jejak dalam Serangan ClickFix

Penjahat Siber Sembunyikan Jejak dalam Serangan ClickFix

October 8, 2026
Pembajakan Akun Surel Profesional Pembajakan Akun Surel Profesional

Pembajakan Akun Surel Profesional

October 8, 2026
Panduan Praktis Melindungi Diri di Ruang Digital Panduan Praktis Melindungi Diri di Ruang Digital

Panduan Praktis Melindungi Diri di Ruang Digital

October 7, 2026

Lainnya

Peran Isolasi Backup Menghadapi Ransomware Peran Isolasi Backup Menghadapi Ransomware
4 min read
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal

Peran Isolasi Backup Menghadapi Ransomware

October 9, 2026
Runyam! Hacker Kloning Sertifikat HTTPS Runyam! Hacker Kloning Sertifikat HTTPS
3 min read
  • Sektor Bisnis
  • Sektor Personal

Runyam! Hacker Kloning Sertifikat HTTPS

October 9, 2026
Hati-hati Domain Tiruan Microsoft Teams Beredar Hati-hati Domain Tiruan Microsoft Teams Beredar
4 min read
  • Sektor Bisnis
  • Teknologi

Hati-hati Domain Tiruan Microsoft Teams Beredar

October 9, 2026
Awas! Jangan Asal Curhat pada Chatbot AI Awas! Jangan Asal Curhat pada Chatbot AI
6 min read
  • Teknologi

Awas! Jangan Asal Curhat pada Chatbot AI

October 8, 2026
PROSPERITA IT News | DarkNews by AF themes.