Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Celah Baru Invisible Ink Phising
  • Sektor Bisnis
  • Sektor Personal

Celah Baru Invisible Ink Phising

3 min read
Celah Baru Invisible Ink Phising

Image credit: Magnific

Celah Baru Invisible Ink Phising – Lanskap keamanan siber global terus mengalami evolusi yang didorong oleh kreativitas para pelaku ancaman dalam mencari celah baru.

Di tengah dominasi teknik social engineering konvensional seperti pemalsuan domain atau tautan berbahaya yang tampak mencolok, kelompok kejahatan siber kini mulai mengadopsi metode yang jauh lebih tersembunyi.

Salah satu ancaman mutakhir yang tengah menjadi sorotan para peneliti keamanan global adalah teknik Invisible Ink Phishing.

Sebuah metode penyelundupan skrip dan muatan berbahaya di dalam email menggunakan manipulasi piksel mikro serta skema warna tersembunyi yang sepenuhnya tak terlihat oleh mata telanjang manusia.

Anatomi dan Mekanisme Kerja Invisible Ink Phishing

Berbeda dengan email phising tradisional yang mengandalkan teks mencolok atau rekayasa sosial emosional yang mudah dikenali oleh sistem filter modern.

Invisible Ink Phishing bekerja dengan cara memanfaatkan properti desain HTML dan CSS tingkat lanjut.

Baca juga: Aplikasi Konferensi Video Pencuri Informasi

1. Penyisipan Teks Mikro.

Penyerang menyisipkan paragraf atau tautan berbahaya dengan ukuran fon yang sangat kecil (sering kali diatur ke ukuran 0 piksel atau 1 piksel) di antara badan email yang tampak sah dan profesional.

2. Manipulasi Kontras Warna.

Teks jahat tersebut diberi kode warna yang disamakan persis dengan warna latar belakang surel (misalnya teks berwarna putih di atas latar belakang putih.

Atau menggunakan kode transparan alpha channel). Akibatnya, ketika korban membuka email tersebut, mereka hanya melihat pesan teks yang bersih dan normal.

3. Jebakan Pembaca Layar dan Parser.

Meskipun tidak terlihat oleh pengguna, teks dan tautan tersebut tetap dibaca oleh parser email, mesin pengindeks, atau alat bantu aksesibilitas tertentu.

Namun, ancaman utamanya terletak pada skrip tersembunyi yang merespons interaksi otomatis atau salinan teks (copy-paste) yang dilakukan korban tanpa disadari.

Evolusi Vektor Serangan dan Target Korban

Kampanye serangan berbasis tinta tak kasat mata ini sebagian besar menyasar sektor korporasi tingkat tinggi, keuangan, serta institusi riset yang memiliki sistem pertahanan gerbang email (email gateway) berbasis kata kunci statis.

Karena filter keamanan tradisional umumnya memindai teks yang tampak secara visual atau memeriksa daftar hitam domain, keberadaan teks tersembunyi yang dicampur dengan kode HTML yang sah sering kali lolos dari deteksi.

Ketika korban tanpa sengaja mengeklik area tak terlihat atau menyalin informasi tertentu dari dalam emai, seperti:

  • Kode verifikasi.
  • Instruksi pemulihan akun.

Skrip tersembunyi tersebut langsung mengeksekusi pengalihan peramban ke situs penarikan kredensial palsu (credential harvesting page).

Baca juga: Bisnis Pencurian Informasi

Saran dan Mitigasi Keamanan

Mengingat sifat ancaman ini yang tidak kasat mata dan mampu mengecoh pemeriksaan visual dasar, organisasi dan pengguna individu perlu menerapkan langkah-langkah mitigasi yang komprehensif:

1. Gunakan Pemindai Email Berbasis Kontekstual.

Tingkatkan sistem keamanan email menggunakan solusi yang mampu menganalisis struktur kode HTML secara mendalam, bukan sekadar memindai teks yang terlihat oleh mata.

2. Nonaktifkan HTML Otomatis.

Atur klien email perusahaan untuk menampilkan pesan dalam format teks biasa (plain text) secara default guna melumpuhkan eksekusi skrip HTML tersembunyi.

3. Pemeriksaan Kode Sumber Surel.

Lakukan pelatihan bagi tim keamanan IT untuk secara berkala memeriksa kode sumber mentah (source code) dari surel mencurigakan guna mendeteksi anomali ukuran fon nol atau kode warna tersembunyi.

4. Waspadai Tindakan Salin-Tempel.

Edukasi karyawan agar berhati-hati saat menyalin teks dari surel ke bilah alamat peramban atau kolom masukan data, karena area kosong di dalam surel kerap disisipi tautan tersembunyi.

 

 

Baca artikel lainnya: 

  • SnakeStealer Pencuri Data yang Merajalela
  • Infostealer Kejahatan Siber Ala Start Up
  • Awas! Infostealer Canggih Incar Data Pembayaran
  • Hati-Hati! Situs WordPress Jadi Sarang Infostealer
  • Iklan Palsu di Meta Sebarkan Malware Infostealer
  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan
  • Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan
  • Pembuat Video Palsu AI Sebar Infostealer
  • Infostealer Malware Pencuri Info yang Sedang Naik Daun
  • Operasi Malvertising Sebar Malware Pencuri Data Baru TamperedChef



Sumber berita:

 

WeLiveSecurity

 

 

 

 

Post navigation

Previous Modus Baru Kombinasi Vishing dan AitM Token Theft
Next Eksploitasi Zero-Click WeChat

artikel terkini

Eksploitasi Zero-Click WeChat Eksploitasi Zero-Click WeChat

Eksploitasi Zero-Click WeChat

September 10, 2026
Celah Baru Invisible Ink Phising Celah Baru Invisible Ink Phising

Celah Baru Invisible Ink Phising

September 10, 2026
Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick” Mengatasi Ancaman Eksploitasi Router MikroTik "MikroTrick"

Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

September 9, 2026
Panduan Lengkap Managed Detection and Response (MDR) Panduan Lengkap Managed Detection and Response (MDR)

Panduan Lengkap Managed Detection and Response (MDR)

September 9, 2026
Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

September 9, 2026
Smart Contract Blockchain Disalahgunakan Kejahatan Siber Smart Contract Blockchain Disalahgunakan Kejahatan Siber

Smart Contract Blockchain Disalahgunakan Kejahatan Siber

September 8, 2026
Tantangan Baru Keamanan Siber AI Tantangan Baru Keamanan Siber AI

Tantangan Baru Keamanan Siber AI

September 8, 2026

Lainnya

Eksploitasi Zero-Click WeChat Eksploitasi Zero-Click WeChat
3 min read
  • Teknologi

Eksploitasi Zero-Click WeChat

September 10, 2026
Celah Baru Invisible Ink Phising Celah Baru Invisible Ink Phising
3 min read
  • Sektor Bisnis
  • Sektor Personal

Celah Baru Invisible Ink Phising

September 10, 2026
Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft
3 min read
  • Teknologi

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick” Mengatasi Ancaman Eksploitasi Router MikroTik "MikroTrick"
3 min read
  • Teknologi

Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

September 9, 2026
PROSPERITA IT News | DarkNews by AF themes.