Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • Penipuan Pajak via iMessage Kini Tak Terblokir dan Sulit Dilaporkan
  • Mobile Security
  • Sektor Personal

Penipuan Pajak via iMessage Kini Tak Terblokir dan Sulit Dilaporkan

3 min read
Penipuan Pajak via iMessage Kini Tak Terblokir dan Sulit Dilaporkan

Credit image: Freepix

Penipuan Pajak via iMessage Kini Tak Terblokir dan Sulit Dilaporkan – Para penjahat siber telah menemukan cara baru untuk mengirim pesan teks phising ke iPhone yang sulit untuk diblokir atau dilaporkan oleh pengguna.

Modus penipuan ini, yang terlihat beredar melalui iMessage bulan ini, mengklaim bahwa pengguna berhak mendapatkan pengembalian pajak (tax refund) dari HMRC (lembaga pajak Inggris).

Pesan tersebut mengarahkan korban ke situs web palsu yang URL-nya menggunakan kombinasi huruf seperti ‘Gov’ dan ‘HMRC’.

Pesan itu tampak dikirim dari GOVUK (layanan pemerintah Inggris) melalui akun bisnis, yang menjadi alasan mengapa pengguna tidak dapat memblokir pesan atau meneruskannya ke nomor layanan anti-spam khusus.

Baca juga: Ponsel Anda Dilacak Pahami Tandanya

Cara Kerja Teks yang Tidak Terblokir

Pakar keamanan siber memperingatkan bahwa sangat mudah bagi penjahat untuk membuat pesan phising tampak berasal dari sebuah bisnis.

Pengguna tidak boleh percaya pada pesan hanya karena nama tampilan (display name) yang tertera, segala sesuatu harus diverifikasi untuk keamanan.

Menurut peneliti, penipu dapat dengan mudah membeli akun bisnis yang diretas dari situs-situs dark web dan kemudian mengubah nama tampilan akun tersebut agar terlihat seperti entitas lain (dalam kasus ini, GOVUK).

Penipuan Pajak via iMessage Kini Tak Terblokir dan Sulit Dilaporkan
Credit image: Freepix

Bahkan jika akun memiliki nama merek tepercaya dan tampak sebagai akun bisnis, Anda harus tetap waspada terhadap pesan yang tidak biasa.

Mengubah nama tampilan di iMessage adalah proses yang cukup mudah, jadi sangat penting untuk tidak pernah menjadikannya sebagai bukti identitas.

Akun bisnis yang sah dapat diretas atau disusupi melalui beberapa cara:

  1. Akun Terkompromi Dijual: Akun Apple atau media sosial yang terkompromi sering dijual di dark web, dan penyerang dapat menggunakan salah satunya untuk melancarkan serangan.
  2. Rekayasa Sosial: Ada kemungkinan akun bisnis asli diretas melalui rekayasa sosial untuk mencuri kata sandi dan/atau kode otentikasi multi-faktor dari pemegang akun yang sah, lalu mengubah namanya menjadi GOVUK untuk mengirim pesan scam.

Baca juga: ClickFix Memanfaatkan Perilaku Manusia

Cara Mengenali Penipuan Phising

Penjahat sering meniru organisasi tepercaya. Jangan pernah meletakkan kepercayaan Anda pada nama tampilan.

Peneliti menjelaskan bahwa serangan phising dapat diluncurkan melalui hampir semua media komunikasi, mulai dari:

  • Email dan SMS (smishing)
  • Pesan media sosial
  • Panggilan telepon (vishing).

Trik umum yang digunakan dalam penipuan ini adalah taktik yang disebut ‘spoofing’, di mana penipu berusaha meniru individu, organisasi, atau bahkan entitas pemerintah, dengan membuat sedikit perubahan pada nama atau alamat email.

Konten pesan biasanya akan menjadi petunjuk yang jelas. Taktik keterdesakan dan ketakutan digunakan untuk mendorong respons cepat, atau potensi hasil yang menguntungkan (seperti janji pengembalian uang).

Anda harus sangat berhati-hati terhadap pesan apa pun yang menjanjikan uang atau mengancam hasil negatif jika Anda tidak segera bereaksi.

Yang Harus Dilakukan Jika Menerima Pesan Scam

Pesan teks yang tidak terduga, terutama yang menyertakan hyperlink (tautan), harus diperlakukan dengan sangat hati-hati, tidak peduli dari siapa pun pesan itu tampaknya berasal.

  1. Hindari mengklik tautan apa pun dalam pesan.
  2. Periksa informasi (misalnya, apakah ada pengembalian pajak yang harus dibayarkan) melalui saluran resmi organisasi. Kunjungi situs web resmi organisasi tersebut secara langsung atau hubungi mereka melalui nomor telepon/alamat email yang telah terverifikasi.
  3. Dalam kasus di mana meneruskan teks ke nomor anti-spam tidak memungkinkan, individu tidak boleh menanggapi pesan tersebut. Sebaliknya, hubungi langsung pengirim yang mengaku sah (misalnya GOV.UK) dengan mengunjungi situs web resmi mereka dan menggunakan informasi kontak yang terverifikasi di sana.

 

 

 

Baca artikel lainnya: 

  • Ancaman Senyap yang Mengintai Kendali Sistem Anda (RAT)
  • Bahaya Ransomware Play 900 Organisasi Jadi Korban
  • Ponsel Buat Anak Sakit Fisik Mental dan Sosial
  • Bahaya Akun Online Terlantar
  • Evolusi Berbahaya Malware Android Crocodilus
  • Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis
  • Waspada SIM Swapping Lindungi Akun Digital dari Peretas
  • Manipulasi Psikologis di Balik Serangan Social Engineering Anak
  • Hati-hati Eksekutif Keuangan Phising Canggih Menguntit

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Hidden Text Salting
Next Tiga Raksasa Ransomware Bersatu Bentuk Kartel Baru

artikel terkini

Ketika AI Menjadi Peretas Ketika AI Menjadi Peretas

Ketika AI Menjadi Peretas

July 30, 2026
Membongkar Mitos SOC Membongkar Mitos SOC

Membongkar Mitos SOC

July 30, 2026
Single Sign-On (SSO): Praktis Tapi Ringkih? Single Sign-On (SSO): Praktis Tapi Ringkih?

Single Sign-On (SSO): Praktis Tapi Ringkih?

July 30, 2026
Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet

Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet

July 29, 2026
Benarkah iPhone Bisa Diretas? Benarkah iPhone Bisa Diretas?

Benarkah iPhone Bisa Diretas?

July 29, 2026
Ketika Web Scraping Disalahgunakan Ketika Web Scraping Disalahgunakan

Ketika Web Scraping Disalahgunakan

July 29, 2026
Email Phising Memodifikasi Diri Email Phising Memo

Email Phising Memodifikasi Diri

July 29, 2026
Galeri Foto Jadi Sasaran Malware Galeri Foto Jadi Sasaran Malware

Galeri Foto Jadi Sasaran Malware

July 28, 2026

Lainnya

Ketika AI Menjadi Peretas Ketika AI Menjadi Peretas
3 min read
  • Teknologi

Ketika AI Menjadi Peretas

July 30, 2026
Membongkar Mitos SOC Membongkar Mitos SOC
4 min read
  • Sektor Bisnis
  • Teknologi

Membongkar Mitos SOC

July 30, 2026
Single Sign-On (SSO): Praktis Tapi Ringkih? Single Sign-On (SSO): Praktis Tapi Ringkih?
4 min read
  • Sektor Personal
  • Teknologi

Single Sign-On (SSO): Praktis Tapi Ringkih?

July 30, 2026
Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet
4 min read
  • Edukasi
  • Sektor Personal
  • Teknologi

Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet

July 29, 2026
PROSPERITA IT News | DarkNews by AF themes.