Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • Email Phising dalam Teknologi
  • Sektor Bisnis
  • Sektor Personal

Email Phising dalam Teknologi

3 min read
Email Phising Terkini

Credit image: Freepix

Email Phising dalam Teknologi – Serangan phising email terus berevolusi, menjadi lebih canggih, dengan berbagai metode yang semakin sulit dideteksi.

Penjahat siber kini menggunakan berbagai taktik baru untuk menipu korban, memanfaatkan kemajuan teknologi dan kecerdasan buatan (AI) untuk membuat serangan mereka lebih meyakinkan.

1. Serangan Berbasis Otomatisasi dan AI

Teknologi yang terus berkembang dengan pesat punya peran meningkatkan kualitas serangan phising dan menyempurnakannya.

PhaaS (Phishing as a Service)

Layanan seperti Lighthouse dan Lucid telah menjadi toolset andalan bagi penjahat siber. Layanan ini menyediakan paket phising lengkap dengan templat yang menargetkan ratusan merek ternama di berbagai negara. Hal ini memungkinkan bahkan individu dengan sedikit keterampilan teknis untuk melancarkan serangan berskala besar.

AI Generatif

Penggunaan AI generatif membuat pembuatan email phising menjadi lebih mudah dan lebih personal. Phisher dapat menghasilkan email yang tidak hanya bebas dari kesalahan tata bahasa, tetapi juga disesuaikan dengan profil korban, membuat pesan terlihat sangat otentik.

Deepfake

Meskipun lebih sering digunakan dalam vishing (voice phishing), teknologi deepfake juga digunakan untuk meniru suara eksekutif senior dalam upaya menipu karyawan agar membocorkan informasi atau melakukan transfer dana.

Baca juga: Ratusan Juta Email Phising Melanda Dunia Maya

2. Taktik Penyamaran yang Semakin Canggih

Salah satu trik yang sering digunakan oleh para pelaku kejahatan phising adalah melakukan duplikasi atau peniruan untuk mnegelabui korbannya.

Peniruan Merek Terkemuka

Penjahat siber terus meniru merek-merek terkenal seperti Microsoft, Google, Adobe, dan institusi keuangan.

Email phising sering kali dirancang agar terlihat seperti notifikasi resmi, seperti “Pembaruan Gaji,” “Dokumen untuk Ditinjau,” atau “Akun Anda Akan Dihapus.”

Email Phising Terkini
Credit image: Freepix

Serangan Homograf

Penjahat siber menggunakan karakter dari bahasa asing (seperti karakter Hiragana Jepang “ん”) yang secara visual mirip dengan huruf Latin.

Hal ini dilakukan untuk membuat URL palsu yang sulit dibedakan dari yang asli. Taktik ini sering menargetkan pengguna mata uang kripto.

Eksploitasi Jasa Sah

Penjahat siber semakin sering menggunakan layanan yang sah, seperti EmailJS, untuk mengumpulkan kredensial login dan kode 2FA.

Ini memungkinkan mereka menghindari kebutuhan untuk mengelola infrastruktur hosting mereka sendiri dan menyulitkan pelacakan.

Baca juga: 5 Cara Sederhana Mengenali Email Phising

3. Phising dalam Konteks Kerja dan Keuangan

Jika berbicara serangan phising yang berhubungan dengan konteks kerja dan berkaitan dengan keuangan atau finansial, berikut jenis penipuannya:

Peniruan Institusi Pendidikan dan Perusahaan

Banyak serangan phishing yang menargetkan lingkungan akademis dan perusahaan, menyamar sebagai departemen Human Resources (HR) atau IT. Contohnya termasuk email tentang “Penyesuaian Gaji” atau “Perekrutan Asisten Penelitian Jarak Jauh.”

Serangan Ransomware

Email phising sering menjadi langkah awal dalam serangan ransomware. Setelah berhasil mencuri kredensial, penyerang bisa mendapatkan akses ke jaringan perusahaan dan menyebarkan malware atau ransomware.

Penipuan Tugas (Task Scams)

Modus penipuan ini menipu korban dengan menawarkan uang untuk menyelesaikan tugas-tugas sederhana. Korban diminta untuk menyetor uang kripto untuk memulai, dan uang tersebut kemudian dicuri oleh penyerang. Penipuan ini sering kali menggunakan nama-nama merek terkenal untuk membangun kepercayaan.

Melindungi Diri dari Phising Email

Untuk melindungi diri dari ancaman yang terus berkembang ini, penting untuk selalu waspada dan menerapkan praktik terbaik:

  • Selalu periksa alamat email pengirim, bukan hanya nama yang tertera. Waspadai nama domain yang salah ketik atau tidak sesuai.
  • Jika ada keraguan, jangan pernah mengklik tautan atau mengunduh lampiran. Sebaiknya, kunjungi situs web resmi organisasi tersebut secara langsung melalui browser Anda.
  • Penjahat siber sering menggunakan taktik ketakutan atau urgensi untuk memaksa korban bertindak cepat tanpa berpikir.
  • MFA menambahkan lapisan keamanan ekstra, bahkan jika password Anda berhasil dicuri.
  • Pastikan antivirus dan software keamanan Anda selalu diperbarui untuk mendeteksi ancaman terbaru.
  • Kenali taktik phising yang umum dan berikan pelatihan keamanan siber kepada diri Anda sendiri atau karyawan di organisasi Anda.

Dengan terus mengikuti perkembangan tren serangan phising, kita dapat lebih siap untuk mengidentifikasi dan menghindari ancaman ini.

 

 

Baca artikel lainnya:

  • Forensik Email Phising
  • Ciri Khas Email Phising
  • Mendeteksi Email Phising
  • Kampanye Phising Global Sebar Malware Melalui Email
  • Phising Email Bertarget dan Jebakan Ganda
  • Trik Phising Baru Kirimi Korban Email Pemecatan
  • Stop Phising Perusahaan Butuh Teknologi Keamanan Email Berlapis
  • Spoofing, Phising Email dan Kiat Mengatasinya
  • Kenali Phising Email Minimalisir Bahaya Siber
  • Jenis dan Taktik Serangan Phising Terkini

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Hati-Hati Belanja di AliExpress Ada Jebakan Penipuan!
Next Pencurian Identitas Terbalik

Related Stories

Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas
4 min read
  • Sektor Bisnis

Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas

September 25, 2025
Lindungi Akun WhatsApp dari Penipuan & Pembajakan Lindungi Akun WhatsApp dari Penipuan & Pembajakan
4 min read
  • Sektor Personal
  • Teknologi

Lindungi Akun WhatsApp dari Penipuan & Pembajakan

September 25, 2025
Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda
3 min read
  • Sektor Bisnis
  • Teknologi

Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda

September 25, 2025

Recent Posts

  • Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas
  • Lindungi Akun WhatsApp dari Penipuan & Pembajakan
  • Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda
  • Strategi Baru Saat Serangan Datang dari Media Sosial & Iklan
  • 316 Merek di 74 Negara Masuk Daftar Serangan Siber
  • Serangan Phising Terbaru Menggunakan File Gambar SVG
  • Dunia Gemetar Dua Kelompok Peretas Canggih Berkolaborasi
  • Malware Loader Canggih yang Memanfaatkan Taktik Phising
  • Pencurian Identitas Terbalik
  • Email Phising dalam Teknologi

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas
4 min read
  • Sektor Bisnis

Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas

September 25, 2025
Lindungi Akun WhatsApp dari Penipuan & Pembajakan Lindungi Akun WhatsApp dari Penipuan & Pembajakan
4 min read
  • Sektor Personal
  • Teknologi

Lindungi Akun WhatsApp dari Penipuan & Pembajakan

September 25, 2025
Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda
3 min read
  • Sektor Bisnis
  • Teknologi

Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda

September 25, 2025
Strategi Baru Saat Serangan Datang dari Media Sosial & Iklan Strategi Baru Saat Serangan Datang dari Media Sosial & Iklan
4 min read
  • Sektor Personal

Strategi Baru Saat Serangan Datang dari Media Sosial & Iklan

September 24, 2025

Copyright © All rights reserved. | DarkNews by AF themes.