Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • Jangan Langsung Membuka File dari WhatsApp
  • Mobile Security
  • Sektor Personal
  • Tips & Tricks

Jangan Langsung Membuka File dari WhatsApp

4 min read
Jangan Langsung Membuka File dari WhatsApp

Image credit: magnific

Jangan Langsung Membuka File dari WhatsApp – WhatsApp telah menjadi salah satu aplikasi komunikasi yang paling banyak digunakan di dunia, baik untuk keperluan pribadi maupun pekerjaan.

Karena tingkat kepercayaan yang tinggi terhadap platform ini, banyak pengguna cenderung menganggap pesan yang berasal dari kontak yang dikenal sebagai sesuatu yang aman.

Namun, para peneliti keamanan siber baru-baru ini menemukan kampanye malware yang memanfaatkan akun WhatsApp yang telah diretas untuk menyebarkan file berbahaya kepada daftar kontak korban.

Teknik ini membuat pesan tampak lebih meyakinkan karena dikirim langsung dari teman, rekan kerja, atau kolega yang memang dikenal oleh penerima.

Kampanye tersebut terdeteksi di berbagai negara dan menunjukkan bahwa aplikasi pesan instan kini semakin sering dimanfaatkan sebagai sarana penyebaran malware dan akses tidak sah ke perangkat korban.

Bagaimana Serangan Ini Bekerja?

Berdasarkan hasil analisis peneliti, pelaku terlebih dahulu berhasil memperoleh akses ke sejumlah akun WhatsApp. Setelah berhasil menguasai akun tersebut, mereka mengirimkan file berbahaya kepada kontak yang tersimpan di dalamnya.

Yang membuat serangan ini berbahaya adalah nama file yang digunakan sengaja dibuat menyerupai dokumen bisnis atau keuangan yang umum digunakan dalam aktivitas sehari-hari, seperti:

  • Laporan keuangan
  • Tagihan pembayaran
  • Dokumen transaksi
  • Informasi rekening
  • Dokumen administrasi bisnis

Karena file dikirim dari kontak yang dikenal, banyak pengguna tidak merasa curiga dan langsung mengunduh atau membuka lampiran tersebut.

Dari File Sederhana Jadi Pengambilalihan Sistem

File yang dikirim dalam kampanye ini menggunakan format VBScript (VBS), yaitu file skrip yang dapat dijalankan langsung pada sistem operasi Windows.

Ketika korban membuka file tersebut, serangkaian proses berjalan secara diam-diam di latar belakang. Malware kemudian mengunduh komponen tambahan dan memasang perangkat lunak administrasi jarak jauh yang sah pada komputer korban.

Perangkat lunak tersebut sebenarnya dirancang untuk membantu administrator TI mengelola perangkat secara terpusat. Namun dalam kasus ini, perangkat lunak tersebut disalahgunakan untuk memberikan akses jarak jauh kepada pelaku.

Akibatnya, pelaku dapat memperoleh kendali terhadap komputer korban tanpa disadari oleh pengguna.

Baca juga: Kartel Hacker dan Kerugian Miliaran Rupiah

Mengapa Teknik Ini Efektif?

Keberhasilan kampanye ini tidak hanya bergantung pada malware yang digunakan, tetapi juga pada aspek psikologis.

Pelaku memanfaatkan tiga faktor utama:

1. Kepercayaan terhadap Kontak

Pengguna cenderung mempercayai pesan yang berasal dari teman, keluarga, atau rekan kerja.

2. Nama File yang Meyakinkan

Dokumen dibuat seolah-olah berkaitan dengan aktivitas bisnis atau administrasi yang penting.

3. Rasa Ingin Tahu dan Urgensi

Korban terdorong untuk segera membuka file tanpa melakukan verifikasi terlebih dahulu.

Kombinasi ketiga faktor tersebut membuat tingkat keberhasilan serangan menjadi lebih tinggi dibandingkan pesan yang dikirim dari nomor yang tidak dikenal.

Risiko yang Dapat Ditimbulkan

Apabila perangkat berhasil dikompromikan, berbagai risiko dapat terjadi, antara lain:

  • Pengambilalihan perangkat dari jarak jauh.
  • Pencurian informasi sensitif.
  • Akses tidak sah ke dokumen perusahaan.
  • Penyalahgunaan akun yang tersimpan pada perangkat.
  • Pemantauan aktivitas pengguna.
  • Penyebaran malware ke sistem lain dalam jaringan.

Bagi organisasi, satu perangkat yang terinfeksi dapat menjadi titik awal bagi insiden keamanan yang lebih besar.

Tanda-Tanda yang Perlu Diwaspadai

Meskipun tidak selalu mudah dikenali, beberapa indikator yang patut dicurigai antara lain:

  • Menerima file yang tidak pernah diminta sebelumnya.
  • Kontak mengirim dokumen tanpa penjelasan.
  • Nama file terlihat mendesak atau berkaitan dengan transaksi penting.
  • File memiliki ekstensi yang tidak umum.
  • Komputer menunjukkan aktivitas yang tidak biasa setelah file dibuka.

Jika menemukan kondisi tersebut, pengguna sebaiknya tidak langsung membuka file tanpa melakukan verifikasi terlebih dahulu.

Baca juga: Memanfaatkan AI Melawan Ancaman berbasis AI

Tips Keamanan untuk Pengguna WhatsApp

Untuk mengurangi risiko menjadi korban serangan serupa, berikut beberapa langkah yang dapat dilakukan:

1. Verifikasi Melalui Jalur Lain

Jika menerima file yang tidak biasa, hubungi pengirim melalui telepon atau pesan terpisah untuk memastikan bahwa file tersebut memang dikirim oleh mereka.

2. Jangan Langsung Membuka Lampiran

Meskipun berasal dari kontak yang dikenal, selalu periksa terlebih dahulu sebelum membuka file yang diterima.

3. Perhatikan Jenis File

Hindari menjalankan file skrip, file executable, atau jenis file lain yang tidak umum digunakan dalam komunikasi sehari-hari.

4. Gunakan Solusi Keamanan yang Terpercaya

Perangkat lunak keamanan yang selalu diperbarui dapat membantu mendeteksi file berbahaya sebelum dijalankan.

5. Aktifkan Verifikasi Dua Langkah

Fitur verifikasi dua langkah pada WhatsApp dapat membantu mengurangi risiko pengambilalihan akun.

6. Perbarui Sistem Operasi dan Aplikasi

Pastikan sistem operasi dan aplikasi keamanan selalu diperbarui agar mendapatkan perlindungan terhadap ancaman terbaru.

Pentingnya Kewaspadaan Pengguna

Kampanye malware ini menunjukkan bahwa pelaku kejahatan siber terus mencari cara baru untuk memanfaatkan kepercayaan pengguna.

Dengan menggunakan akun WhatsApp yang telah diretas dan mengirimkan file yang tampak sah, pelaku berusaha meyakinkan korban agar secara sukarela menjalankan malware di perangkat mereka.

Peristiwa ini menjadi pengingat bahwa keamanan digital tidak hanya bergantung pada teknologi, tetapi juga pada kewaspadaan pengguna.

Bahkan ketika pesan berasal dari kontak yang dikenal, setiap file yang diterima tetap perlu diperlakukan dengan hati-hati dan diverifikasi sebelum dibuka.

 

 

 

 

 

Baca juga: 

  • Penipuan Berbagi Layar WhatsApp
  • Jebakan Email Makin Canggih Berkat AI
  • Taktik 48 Menit Melawan Hacker
  • IoT Murah Gerbang Botnet ke Jaringan Anda
  • IP Dirgantara dalam Bidikan Siber
  • Jebakan Tanda Tangan Phising Docusign
  • Tahun Depan Serangan Berbasis Identitas Melonjak
  • Waspada! Mirai Cs Intai Server PHP dan Cloud
  • Kunci Lindungi Web dari Crawler AI Jahat
  • YouTube Jadi Sarang Malware Ghost Network

 

 

 

 

Sumber berita:

 

WeLiveSecurity

 

Post navigation

Previous Cara Menghapus Akun Instagram Permanen atau Sementara
Next Botnet Baru Ubah Router Jadi Senjata Siber

artikel terkini

Celah Adobe Bocorkan Chat WhatsApp Celah Adobe Bocorkan Chat WhatsApp

Celah Adobe Bocorkan Chat WhatsApp

July 24, 2026
Evolusi Email Phising Tak Pernah Berhenti Phising dan Taktik

Evolusi Email Phising Tak Pernah Berhenti

July 24, 2026
Kerentanan Linux Beri Akses Root Kerentanan Linux Beri Akses Root

Kerentanan Linux Beri Akses Root

July 24, 2026
Game Gratis Bisa Berujung Kehilangan Data Pribadi Game Gratis Bisa Berujung Kehilangan Data Pribadi

Game Gratis Bisa Berujung Kehilangan Data Pribadi

July 23, 2026
Mengenali dan Menghadapi Serangan Siber Berbasis AI Mengenali dan Menghadapi Serangan Siber Berbasis AI

Mengenali dan Menghadapi Serangan Siber Berbasis AI

July 23, 2026
Hacker Kini Tidak Lagi Mengincar Password Hacker Kini Tidak Lagi Mengincar Password

Hacker Kini Tidak Lagi Mengincar Password

July 23, 2026
Ransomware Kini Tidak Hanya Mengenkripsi Data Ransomware Kini Tidak Hanya Mengenkripsi Data

Ransomware Kini Tidak Hanya Mengenkripsi Data

July 23, 2026
Layanan AI Jadi Target Botnet Layanan AI Jadi Target Botnet

Layanan AI Jadi Target Botnet

July 22, 2026

Lainnya

Celah Adobe Bocorkan Chat WhatsApp Celah Adobe Bocorkan Chat WhatsApp
4 min read
  • Sektor Personal

Celah Adobe Bocorkan Chat WhatsApp

July 24, 2026
Evolusi Email Phising Tak Pernah Berhenti Phising dan Taktik
3 min read
  • Sektor Bisnis
  • Sektor Personal

Evolusi Email Phising Tak Pernah Berhenti

July 24, 2026
Kerentanan Linux Beri Akses Root Kerentanan Linux Beri Akses Root
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Kerentanan Linux Beri Akses Root

July 24, 2026
Game Gratis Bisa Berujung Kehilangan Data Pribadi Game Gratis Bisa Berujung Kehilangan Data Pribadi
5 min read
  • Edukasi
  • Sektor Personal

Game Gratis Bisa Berujung Kehilangan Data Pribadi

July 23, 2026
PROSPERITA IT News | DarkNews by AF themes.