Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Manipulasi Digital Document Publishing
  • Teknologi

Manipulasi Digital Document Publishing

2 min read
Manipulasi Digital Document Publishing

Credit Image: Pixabay

Trik phising yang sedang ramai diperbincangkan saat ini adalah manipulasi digital document publishing, sebagai alat untuk memperdayai pengguna yang tak curiga.

Pelaku ancaman memanfaatkan situs Digital Document Publishing (DDP) yang dihosting di platform seperti FlipSnack, Issuu, Marq, Publuu, RelayTo, dan Simplebooklet

Untuk melakukan phising, pengambilan kredensial, dan pencurian token sesi, sekali lagi menggarisbawahi bagaimana pelaku ancaman menggunakan kembali layanan yang sah untuk tujuan jahat.

Baca juga: Forensik Digital Memecahkan Masalah Siber

Manipulasi Digital Document Publishing

Menghosting umpan phising di situs DDP meningkatkan kemungkinan keberhasilan serangan phising, karena situs-situs ini sering kali memiliki reputasi yang baik.

Kecil kemungkinannya untuk muncul di daftar blokir filter web, dan mungkin menimbulkan rasa aman palsu pada pengguna yang mengenalinya sebagai situs familiar atau sah.

Meskipun pelaku telah menggunakan layanan populer berbasis cloud seperti:

  • Google Drive.
  • OneDrive.
  • Dropbox.
  • SharePoint.
  • DocuSign.
  • Oneflow

Untuk menghosting dokumen phising di masa lalu, perkembangan terbaru menandai peningkatan yang dirancang untuk menghindari kontrol keamanan email.

Layanan DDP memungkinkan pengguna untuk mengunggah dan berbagi file PDF dalam format flipbook interaktif berbasis browser.

Selain itu dapat juga untuk menambahkan animasi membalik halaman dan efek skeuomorfik lainnya ke katalog, brosur, atau majalah apa pun.

Pelaku ancaman diketahui menyalahgunakan tingkat gratis atau masa uji coba gratis yang ditawarkan oleh layanan ini untuk membuat banyak akun dan mempublikasikan dokumen berbahaya.

Selain mengeksploitasi reputasi domain mereka yang menguntungkan, para penyerang memanfaatkan fakta bahwa situs DDP memfasilitasi hosting file sementar.

Sehingga memungkinkan konten yang dipublikasikan secara otomatis menjadi tidak tersedia setelah tanggal dan waktu kedaluwarsa yang telah ditentukan.

Baca juga: Membatasi Jejak Digital

Situs DDP

Fitur produktivitas yang dimasukkan ke dalam situs DDP seperti Publuu dapat bertindak sebagai pencegah, mencegah ekstraksi dan pendeteksian tautan berbahaya dalam pesan phising.

Dalam insiden yang dianalisis, situs DDP diintegrasikan ke dalam rantai serangan pada tahap sekunder atau menengah, biasanya dengan menyematkan tautan ke dokumen yang dihosting di situs DDP yang sah dalam email phising.

Dokumen yang dihosting DDP berfungsi sebagai pintu gerbang ke situs eksternal yang dikendalikan pelaku baik secara langsung dengan mengeklik tautan yang disertakan dalam file umpan.

Atau melalui serangkaian pengalihan yang juga memerlukan penyelesaian CAPTCHA untuk menggagalkan upaya analisis otomatis.

Laman landas terakhir adalah situs palsu yang meniru laman masuk Microsoft 365, sehingga memungkinkan penyerang mencuri kredensial atau token sesi.

Situs DDP bisa menjadi titik buta bagi para ahli keamanan siber, karena mereka tidak familiar bagi pengguna yang terlatih dan kemungkinan besar tidak akan ditandai oleh email dan kontrol penyaringan konten web.

Situs DDP memberikan keuntungan bagi pelaku yang ingin menggagalkan perlindungan phising kontemporer. Fitur dan manfaat yang sama yang menarik pengguna sah ke situs ini dapat disalahgunakan oleh pelaku untuk meningkatkan kemanjuran serangan phising.

 

 

 

Baca lainnya:

  • Kesalahan Keamanan Digital Teratas
  • Menjaga Kehidupan Digital Anak
  • Warisan Digital
  • Laporan Ancaman Digital di Indonesia Semester 2 dan Analisis Serangan Sepanjang Tahun 2023
  • ESET Teknologi yang Mampu Beradaptasi dengan Ancaman Digital
  • Bahaya Doomscrolling Bagi Keamanan Digital

 

 

Sumber berita:

 

WeLiveSecurity

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik manipulasi ddp manipulasi digital phising digital document trik phising ddp

Post navigation

Previous Aplikasi Palsu Penguras Dompet
Next Anak Aman Berinternet dengan Komunikasi

artikel terkini

Cara Bijak Gunakan Chatbot AI untuk Kesehatan Cara Bijak Gunakan Chatbot AI untuk Kesehatan

Cara Bijak Gunakan Chatbot AI untuk Kesehatan

June 3, 2026
Mengapa Serangan Non-Teknis Selalu Berhasil Mengelabui Mengapa Serangan Non-Teknis Selalu Berhasil Mengelabui

Mengapa Serangan Non-Teknis Selalu Berhasil Mengelabui

June 3, 2026
Trojan Baru Android Kendalikan Ponsel dari Jauh Trojan Baru Android Kendalikan Ponsel dari Jauh

Trojan Baru Android Kendalikan Ponsel dari Jauh

June 3, 2026
Mengenal Risiko dan Menghapus Cookie Digital Mengenal Risiko dan Menghapus Cookie Digital

Mengenal Risiko dan Menghapus Cookie Digital

May 29, 2026
Ragam Modus Penyusupan Inboks Ragam Modus Penyusupan Inboks

Ragam Modus Penyusupan Inboks

May 29, 2026
Peretas Ambil Alih Kartu Kredit via iMessage Peretas Ambil Alih Kartu Kredit via iMessage

Peretas Ambil Alih Kartu Kredit via iMessage

May 28, 2026
Serangan Cookie Link Serangan Cookie Link

Serangan Cookie Link

May 28, 2026
Berburu Tiket Piala Dunia 2026 di Situs Palsu Berburu Tiket Piala Dunia 2026 di Situs Palsu

Berburu Tiket Piala Dunia 2026 di Situs Palsu

May 26, 2026

Lainnya

Cara Bijak Gunakan Chatbot AI untuk Kesehatan Cara Bijak Gunakan Chatbot AI untuk Kesehatan
6 min read
  • Sektor Personal
  • Teknologi

Cara Bijak Gunakan Chatbot AI untuk Kesehatan

June 3, 2026
Mengapa Serangan Non-Teknis Selalu Berhasil Mengelabui Mengapa Serangan Non-Teknis Selalu Berhasil Mengelabui
4 min read
  • Sektor Personal

Mengapa Serangan Non-Teknis Selalu Berhasil Mengelabui

June 3, 2026
Trojan Baru Android Kendalikan Ponsel dari Jauh Trojan Baru Android Kendalikan Ponsel dari Jauh
6 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Trojan Baru Android Kendalikan Ponsel dari Jauh

June 3, 2026
Mengenal Risiko dan Menghapus Cookie Digital Mengenal Risiko dan Menghapus Cookie Digital
7 min read
  • Teknologi

Mengenal Risiko dan Menghapus Cookie Digital

May 29, 2026
PROSPERITA IT News | DarkNews by AF themes.