Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • Penipuan Pajak via iMessage Kini Tak Terblokir dan Sulit Dilaporkan
  • Mobile Security
  • Sektor Personal

Penipuan Pajak via iMessage Kini Tak Terblokir dan Sulit Dilaporkan

3 min read
Penipuan Pajak via iMessage Kini Tak Terblokir dan Sulit Dilaporkan

Credit image: Freepix

Penipuan Pajak via iMessage Kini Tak Terblokir dan Sulit Dilaporkan – Para penjahat siber telah menemukan cara baru untuk mengirim pesan teks phising ke iPhone yang sulit untuk diblokir atau dilaporkan oleh pengguna.

Modus penipuan ini, yang terlihat beredar melalui iMessage bulan ini, mengklaim bahwa pengguna berhak mendapatkan pengembalian pajak (tax refund) dari HMRC (lembaga pajak Inggris).

Pesan tersebut mengarahkan korban ke situs web palsu yang URL-nya menggunakan kombinasi huruf seperti ‘Gov’ dan ‘HMRC’.

Pesan itu tampak dikirim dari GOVUK (layanan pemerintah Inggris) melalui akun bisnis, yang menjadi alasan mengapa pengguna tidak dapat memblokir pesan atau meneruskannya ke nomor layanan anti-spam khusus.

Baca juga: Ponsel Anda Dilacak Pahami Tandanya

Cara Kerja Teks yang Tidak Terblokir

Pakar keamanan siber memperingatkan bahwa sangat mudah bagi penjahat untuk membuat pesan phising tampak berasal dari sebuah bisnis.

Pengguna tidak boleh percaya pada pesan hanya karena nama tampilan (display name) yang tertera, segala sesuatu harus diverifikasi untuk keamanan.

Menurut peneliti, penipu dapat dengan mudah membeli akun bisnis yang diretas dari situs-situs dark web dan kemudian mengubah nama tampilan akun tersebut agar terlihat seperti entitas lain (dalam kasus ini, GOVUK).

Penipuan Pajak via iMessage Kini Tak Terblokir dan Sulit Dilaporkan
Credit image: Freepix

Bahkan jika akun memiliki nama merek tepercaya dan tampak sebagai akun bisnis, Anda harus tetap waspada terhadap pesan yang tidak biasa.

Mengubah nama tampilan di iMessage adalah proses yang cukup mudah, jadi sangat penting untuk tidak pernah menjadikannya sebagai bukti identitas.

Akun bisnis yang sah dapat diretas atau disusupi melalui beberapa cara:

  1. Akun Terkompromi Dijual: Akun Apple atau media sosial yang terkompromi sering dijual di dark web, dan penyerang dapat menggunakan salah satunya untuk melancarkan serangan.
  2. Rekayasa Sosial: Ada kemungkinan akun bisnis asli diretas melalui rekayasa sosial untuk mencuri kata sandi dan/atau kode otentikasi multi-faktor dari pemegang akun yang sah, lalu mengubah namanya menjadi GOVUK untuk mengirim pesan scam.

Baca juga: ClickFix Memanfaatkan Perilaku Manusia

Cara Mengenali Penipuan Phising

Penjahat sering meniru organisasi tepercaya. Jangan pernah meletakkan kepercayaan Anda pada nama tampilan.

Peneliti menjelaskan bahwa serangan phising dapat diluncurkan melalui hampir semua media komunikasi, mulai dari:

  • Email dan SMS (smishing)
  • Pesan media sosial
  • Panggilan telepon (vishing).

Trik umum yang digunakan dalam penipuan ini adalah taktik yang disebut ‘spoofing’, di mana penipu berusaha meniru individu, organisasi, atau bahkan entitas pemerintah, dengan membuat sedikit perubahan pada nama atau alamat email.

Konten pesan biasanya akan menjadi petunjuk yang jelas. Taktik keterdesakan dan ketakutan digunakan untuk mendorong respons cepat, atau potensi hasil yang menguntungkan (seperti janji pengembalian uang).

Anda harus sangat berhati-hati terhadap pesan apa pun yang menjanjikan uang atau mengancam hasil negatif jika Anda tidak segera bereaksi.

Yang Harus Dilakukan Jika Menerima Pesan Scam

Pesan teks yang tidak terduga, terutama yang menyertakan hyperlink (tautan), harus diperlakukan dengan sangat hati-hati, tidak peduli dari siapa pun pesan itu tampaknya berasal.

  1. Hindari mengklik tautan apa pun dalam pesan.
  2. Periksa informasi (misalnya, apakah ada pengembalian pajak yang harus dibayarkan) melalui saluran resmi organisasi. Kunjungi situs web resmi organisasi tersebut secara langsung atau hubungi mereka melalui nomor telepon/alamat email yang telah terverifikasi.
  3. Dalam kasus di mana meneruskan teks ke nomor anti-spam tidak memungkinkan, individu tidak boleh menanggapi pesan tersebut. Sebaliknya, hubungi langsung pengirim yang mengaku sah (misalnya GOV.UK) dengan mengunjungi situs web resmi mereka dan menggunakan informasi kontak yang terverifikasi di sana.

 

 

 

Baca artikel lainnya: 

  • Ancaman Senyap yang Mengintai Kendali Sistem Anda (RAT)
  • Bahaya Ransomware Play 900 Organisasi Jadi Korban
  • Ponsel Buat Anak Sakit Fisik Mental dan Sosial
  • Bahaya Akun Online Terlantar
  • Evolusi Berbahaya Malware Android Crocodilus
  • Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis
  • Waspada SIM Swapping Lindungi Akun Digital dari Peretas
  • Manipulasi Psikologis di Balik Serangan Social Engineering Anak
  • Hati-hati Eksekutif Keuangan Phising Canggih Menguntit

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Hidden Text Salting
Next Tiga Raksasa Ransomware Bersatu Bentuk Kartel Baru

artikel terkini

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

August 21, 2026
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

August 21, 2026
BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank

BTMob Malware Android Incar Rekening Bank

August 20, 2026
Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa

Notifikasi Biasa yang Tidak Biasa

August 20, 2026
Mengenal WAF Lapisan Tambahan Keamanan Siber Mengenal WAF Lapisan Tambahan Keamanan Siber

Mengenal WAF Lapisan Tambahan Keamanan Siber

August 20, 2026
Ancaman Pengambilalihan Akun Magento dan Adobe Commerce Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

August 19, 2026
Email Phising Tidak Selalu Terlihat Seperti Phising Email Phising Tidak Selalu Terlihat Seperti Phising

Email Phising Tidak Selalu Terlihat Seperti Phising

August 19, 2026
Saat QR Code Menjadi Perangkap Siber Saat QR Code Menjadi Perangkap Siber

Saat QR Code Menjadi Perangkap Siber

August 18, 2026

Lainnya

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan
6 min read
  • Edukasi
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

August 21, 2026
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan Modus Afiliasi Ransomware Menyamar Jasa Pemulihan
4 min read
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

August 21, 2026
BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

BTMob Malware Android Incar Rekening Bank

August 20, 2026
Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Notifikasi Biasa yang Tidak Biasa

August 20, 2026
PROSPERITA IT News | DarkNews by AF themes.