Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
  • Teknologi

Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising

3 min read
Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising

Credit image: Pixabay

Bikin panas dingin, ratusan ribu kartu kredit dicuri Darcula lewat phising belum lama. Sejak kehadirannya sepak terjang Darcula semakin lama semakin menakutkan.

Platform phising as a Service (PhaaS) Darcula mencuri 884.000 kartu kredit dari 13 juta klik pada tautan berbahaya yang dikirim melalui pesan teks ke target di seluruh dunia.

Pencurian siber dilakukan selama tujuh bulan antara tahun 2023 dan 2024, jadi tidak mencerminkan jumlah total yang dicuri oleh platform kejahatan siber tersebut.

Angka-angka ini berasal dari penelitian terkoordinasi oleh para investigator dari berbagai peneliti keamanan dari bermacam kelompok yang mengidentifikasi 600 operator (klien kejahatan siber) dan pembuat serta penjual utama platform tersebut.

Baca juga: Asupan GenAI Bikin PhaaS Darcula Makin Menyeramkan

Peningkatan Pesat Darcula

Darcula adalah platform PhaaS yang menargetkan pengguna Android dan iPhone di lebih dari 100 negara menggunakan 20.000 domain yang memalsukan merek terkenal, yang bertujuan untuk mencuri kredensial akun orang.

Pesan teks phising ini biasanya berpura-pura sebagai denda tol atau pemberitahuan pengiriman paket yang menyertakan tautan ke situs phising.

Peneliti pertama kali menyoroti meningkatnya ancaman pada Maret 2024, mencatat bahwa Darcula dibedakan dari layanan kejahatan dunia maya serupa melalui kemampuannya menggunakan RCS dan iMessage alih-alih SMS yang membuat serangannya lebih efektif.

Pada Februari 2025, peneliti melaporkan bahwa Darcula telah mengalami evolusi yang signifikan, kini memungkinkan operator untuk membuat perangkat phising secara otomatis untuk merek apa pun, sekaligus menerapkan fitur siluman baru, konverter kartu kredit ke kartu virtual, dan panel admin yang disederhanakan.

Pada April 2025, diperkenalkannya AI generatif di Darcula, yang memungkinkan penjahat dunia maya membuat penipuan khusus dengan bantuan alat LLM dalam bahasa apa pun dan untuk topik apa pun.

Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
Credit image: Pixabay

Baca juga: PhaaS Morphing Meerkat

Mengungkap Rahasia

Investigasi peneliti yang melibatkan rekayasa balik infrastruktur phising, menghasilkan penemuan perangkat phising canggih bernama ‘Magic Cat’, yang merupakan tulang punggung operasi Darcula.

Para peneliti juga menyusup ke grup Telegram yang terkait dengan operasi Darcula, mengungkap foto-foto peternakan SIM, modem, dan bukti gaya hidup mewah yang dibiayai oleh penipuan tersebut.

Melalui OSINT dan analisis DNS pasif, mereka melacak jejak digital operasi tersebut ke seorang individu Tiongkok dan akun pengembang GitHub.

Peneliti mengklaim individu tersebut berusia 24 tahun dari Henan, Tiongkok, yang terkait dengan perusahaan yang diyakini telah menciptakan Magic Cat.

Menurut informasi, Yucheng adalah mantan karyawan dan membantah terlibat dalam penipuan, dengan mengklaim bahwa perusahaan tersebut hanya menjual “perangkat lunak pembuatan situs web.”

Peneliti mencatat bahwa meskipun perusahaan tersebut mengakui bahwa Magic Cat digunakan untuk phising dan mengklaim bahwa mereka akan menutupnya, tapi versi baru telah dirilis.

Baca juga: PhaaS EvilProxy

Libatkan 600 Scammer

Dan para peneliti mengungkap sekitar 600 penipu individu menggunakan Darcula untuk mencuri informasi kartu pembayaran dari korban secara global, dengan 884.000 kartu berhasil dicuri di seluruh dunia.

Operator diorganisasikan ke dalam grup Telegram tertutup, yang dipantau NRK selama lebih dari setahun bertujuan untuk lebih mengontrol situas.

Dari sana juga ditemukan bahwa sebagian besar berkomunikasi dalam bahasa Mandarin dan menjalankan peternakan SIM untuk keperluan operasi.

Dan pengaturan perangkat keras untuk mengirim pesan teks massal dan memproses kartu yang dicuri melalui terminal.

Laporan juga menyoroti operator dengan volume lalu lintas berbahaya yang sangat tinggi yang difasilitasi oleh Darcula, termasuk pengguna yang berbasis di Thailand, ‘x66/Kris,’ yang tampaknya berada di posisi tinggi dalam hierarki.

Semua informasi yang dikumpulkan oleh para peneliti dan penyelidik dibagikan dengan otoritas penegak hukum yang berlaku.

 

 

 

Baca artikel lainnya: 

  • Phising as a Service atau PhaaS
  • Serangan Phising Semakin Cepat Beradaptasi dengan Situasi Terkini
  • Imbas Buruk Phising pada Perusahaan
  • 5 Cara Sederhana Mengenali Email Phising
  • Forensik Email Phising
  • Mitigasi Serangan Phising
  • Darcula Makan Korban 100 Negara
  • Kredensial Curian Komoditas Utama Dunia Siber
  • Telekopye Bot Ahli Situs Phising

 

 

Sumber berita:

 

Prosperita IT News

Post navigation

Previous Hati-hati Lamaran Online Berisi Phising
Next Sextortion dan Predator Online Merajalela di Dunia Maya

artikel terkini

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

August 21, 2026
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

August 21, 2026
BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank

BTMob Malware Android Incar Rekening Bank

August 20, 2026
Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa

Notifikasi Biasa yang Tidak Biasa

August 20, 2026
Mengenal WAF Lapisan Tambahan Keamanan Siber Mengenal WAF Lapisan Tambahan Keamanan Siber

Mengenal WAF Lapisan Tambahan Keamanan Siber

August 20, 2026
Ancaman Pengambilalihan Akun Magento dan Adobe Commerce Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

August 19, 2026
Email Phising Tidak Selalu Terlihat Seperti Phising Email Phising Tidak Selalu Terlihat Seperti Phising

Email Phising Tidak Selalu Terlihat Seperti Phising

August 19, 2026
Saat QR Code Menjadi Perangkap Siber Saat QR Code Menjadi Perangkap Siber

Saat QR Code Menjadi Perangkap Siber

August 18, 2026

Lainnya

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan
6 min read
  • Edukasi
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

August 21, 2026
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan Modus Afiliasi Ransomware Menyamar Jasa Pemulihan
4 min read
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

August 21, 2026
BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

BTMob Malware Android Incar Rekening Bank

August 20, 2026
Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Notifikasi Biasa yang Tidak Biasa

August 20, 2026
PROSPERITA IT News | DarkNews by AF themes.