Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Operasi Phising Postingan Facebook
  • Sektor Personal
  • Teknologi

Operasi Phising Postingan Facebook

2 min read
Operasi Phising Postingan Facebook

Credit Image: Pixabay

Operasi phising postingan Facebook yang tersebar luas menyatakan, “I can’t believe he is gone. I’m gonna miss him so much,” sedang ramai di platform media sosial terbesar tersebut

Serangan phising ini menjalar luas di Facebook melalui akun yang diretas, mengarahkan pengguna ke situs web yang mencuri kredensial Facebook.

Selain itu, pelaku ancaman membangun pasukan besar menggunakan akun curian untuk digunakan dalam penipuan lebih lanjut di platform media sosial.

Karena postingan berasal dari akun teman Anda yang diretas, postingan tersebut terlihat lebih meyakinkan sehingga menyebabkan banyak orang tertipu.

Kampanye phising ini dimulai sekitar setahun yang lalu, dengan Facebook mengalami kesulitan memblokir postingan tersebut yang terus berlanjut hingga hari ini.

Namun, ketika postingan baru dibuat dan dilaporkan, Facebook menonaktifkan tautan pengalihan Facebook.com di postingan tersebut sehingga tidak berfungsi lagi.

Baca juga: Phising as a Service atau PhaaS

Operasi Phising Postingan Facebook

Postingan phising Facebook datang dalam dua bentuk, salah satunya menyatakan, “I can’t believe he is gone. I’m gonna miss him so much,” dan berisi tautan pengalihan Facebook.

Yang lain menggunakan teks yang sama tetapi menunjukkan apa yang tampak seperti video BBC News tentang kecelakaan mobil atau TKP lainnya.

Saat menguji tautan dalam postingan phising, mereka membawa calon korban ke situs berbeda tergantung pada jenis perangkat yang digunakan.

Mengklik tautan dari aplikasi Facebook di perangkat seluler akan membawa pengunjung ke situs berita palsu bernama ‘NewsAmericaVideos’

Yang meminta mereka memasukkan kredensial Facebook untuk mengonfirmasi identitas dan menonton video.

Untuk membujuk pengunjung memasukkan kata sandinya, mereka menampilkan video buram di latar belakang, yang merupakan gambar yang diunduh dari Discord.

Jika Anda memasukkan kredensial Facebook Anda, pelaku akan mencurinya, dan situs tersebut akan mengarahkannya ke Google.

Meskipun tidak diketahui untuk apa kredensial yang dicuri tersebut digunakan, pelaku kemungkinan akan menggunakannya lebih lanjut untuk mempromosikan postingan phising yang sama melalui akun yang diretas.

Baca juga: Phising 101

Mengamankan Akun

Mengunjungi halaman phising dari komputer desktop menyebabkan perilaku yang berbeda, dengan situs phising mengarahkan pengguna ke Google atau penipuan lain yang mempromosikan aplikasi VPN, ekstensi browser, atau situs afiliasi.

Penipuan phising ini tersebar luas, dan semakin banyak postingan yang dibuat setiap hari oleh teman dan keluarga yang tanpa disadari akunnya diretas melalui penipuan yang sama.

Karena serangan phising ini tidak berusaha mencuri token autentikasi dua faktor (2FA), sangat disarankan agar pengguna Facebook mengaktifkan 2FA untuk mencegah akun mereka diakses jika mereka terkena penipuan phising.

Setelah diaktifkan, Facebook akan meminta Anda memasukkan kode sandi satu kali yang unik setiap kali kredensial Anda digunakan untuk masuk ke situs dari lokasi yang tidak diketahui.

Karena hanya Anda yang memiliki akses ke kode-kode ini, meskipun kredensial Anda dicuri, kode tersebut tidak dapat masuk.

Untuk keamanan terbaik, saat mengaktifkan autentikasi dua faktor di Facebook, gunakan aplikasi autentikasi daripada teks SMS, karena nomor telepon Anda dapat dicuri dalam serangan pertukaran SIM.

 

 

Baca lainnya:

  • Phising Zerofont
  • Klik Tautan Phising Ini yang Harus Dilakukan
  • Serangan Phising Kredensial
  • Perusahaan Indonesia Biang Kerok Phising Terbesar
  • Empat Langkah Mitigasi Phising
  • Phising Induk Ragam Serangan

 

 

     

     

    Sumber berita:

     

    WeLiveSecurity

     

    Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik operasi phising facebook penipuan kredensial phising facebook phising kredensial facebook phising postingan facebook

    Continue Reading

    Previous: Jenis Kredensial Bocor
    Next: Kerentanan UEFI PixieFail

    Related Stories

    Manipulasi Psikologis di Balik Serangan Social Engineering Anak Manipulasi Psikologis di Balik Serangan Social Engineering Anak
    5 min read
    • Sektor Personal
    • Teknologi

    Manipulasi Psikologis di Balik Serangan Social Engineering Anak

    June 4, 2025
    Hati-hati Eksekutif Keuangan Phising Canggih Menguntit Hati-hati Eksekutif Keuangan Phising Canggih Menguntit
    5 min read
    • Teknologi

    Hati-hati Eksekutif Keuangan Phising Canggih Menguntit

    June 3, 2025
    SIM Card Dari Fisik ke Digital dan Risiko di Baliknya SIM Card Dari Fisik ke Digital dan Risiko di Baliknya
    4 min read
    • Teknologi

    SIM Card Dari Fisik ke Digital dan Risiko di Baliknya

    June 3, 2025

    Recent Posts

    • Manipulasi Psikologis di Balik Serangan Social Engineering Anak
    • Hati-hati Eksekutif Keuangan Phising Canggih Menguntit
    • SIM Card Dari Fisik ke Digital dan Risiko di Baliknya
    • Penipuan DocuSign Jangan Sampai Data Anda Dicuri
    • Membongkar Rahasia Cara Kerja VPN
    • Mengelola dan Melindungi Jejak Digital
    • Lindungi Data dengan Enkripsi Seperti Perusahaan Besar
    • Mencegah Bisnis menjadi Korban Serangan Phising
    • Dari ClickFix ke Video TikTok Palsu
    • Riset ESET: Asia Dominasi Serangan Siber

    Daftar Artikel

    Categories

    • Edukasi
    • Mobile Security
    • Ransomware
    • Sektor Bisnis
    • Sektor Personal
    • Teknologi
    • Tips & Tricks

    You may have missed

    Manipulasi Psikologis di Balik Serangan Social Engineering Anak Manipulasi Psikologis di Balik Serangan Social Engineering Anak
    5 min read
    • Sektor Personal
    • Teknologi

    Manipulasi Psikologis di Balik Serangan Social Engineering Anak

    June 4, 2025
    Hati-hati Eksekutif Keuangan Phising Canggih Menguntit Hati-hati Eksekutif Keuangan Phising Canggih Menguntit
    5 min read
    • Teknologi

    Hati-hati Eksekutif Keuangan Phising Canggih Menguntit

    June 3, 2025
    SIM Card Dari Fisik ke Digital dan Risiko di Baliknya SIM Card Dari Fisik ke Digital dan Risiko di Baliknya
    4 min read
    • Teknologi

    SIM Card Dari Fisik ke Digital dan Risiko di Baliknya

    June 3, 2025
    Penipuan DocuSign Jangan Sampai Data Anda Dicuri Penipuan DocuSign Jangan Sampai Data Anda Dicuri
    5 min read
    • Sektor Bisnis
    • Sektor Personal
    • Teknologi

    Penipuan DocuSign Jangan Sampai Data Anda Dicuri

    June 2, 2025

    Copyright © All rights reserved. | DarkNews by AF themes.