Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Serangan Phising yang Jarang Diketahui
  • Teknologi

Serangan Phising yang Jarang Diketahui

3 min read
Serangan Phising yang Jarang Diketahui

Credit image: Freepix

Serangan Phising yang Jarang Diketahui – Kita semua sudah akrab dengan email Phising klasik: pesan dengan salah ketik dari “bank” yang tidak pernah Anda gunakan atau dari pangeran asing yang menawarkan jutaan dolar.

Namun, Phising telah berkembang jauh. Ancaman saat ini lebih halus, canggih, dan sejujurnya cukup kreatif. Berikut adalah beberapa serangan Phising yang terbang di bawah radar dan apa yang harus diwaspadai.

Serangan Phising Baru yang Perlu Diwaspadai pada Tahun 2025

  • Phising kode QR berbasis HTML (Quishing).
  • Serangan Phising berlapis menggunakan platform tepercaya.
  • File RTF yang dipersonalisasi dan disalahgunakan.
  • Cross-site scripting (XSS) melalui tautan.
  • Pencurian kredensial bot Telegram.
  • Phising AI generatif (serangan yang memahami niat).
  • Pemicu percakapan palsu/manipulasi cold email.

Baca juga: Membangun Pertahanan Siber Masa Depan

1. Phising Kode QR Berbasis HTML (alias Quishing Level Lanjut)

Serangan Phising yang Jarang Diketahui
Credit image: Pixabay


Serangan Phising kode QR sebenarnya bukan hal baru, tetapi penjahat siber meningkatkannya ke level selanjutnya. Ini adalah salah satu taktik Phising dengan pertumbuhan tercepat pada tahun sebelumnya

Alih-alih menyematkan gambar, penyerang kini menggunakan tabel HTML dan karakter Unicode untuk membuat kode QR yang terlihat persis seperti aslinya, namun sama sekali bukan gambar.

Kode-kode ini sulit dideteksi dan seringkali lolos dari filter email standar. Hanya dengan satu scan dan Anda akan diarahkan ke situs palsu yang dirancang untuk mencuri kredensial Anda.

2. Penyerang Menggunakan Alat Legal untuk Serangan Phising

Serangan Phising yang tampak berasal dari platform asli Adobe, Constant Contact, bahkan perangkat lunak pemasaran Anda semakin pintar.

Banyak contoh email yang diautentikasi oleh SPF dan DMARC (yang biasanya menandakan keamanan), dikirim melalui platform tepercaya, namun masih berakhir dengan pencurian kredensial atau penipuan biaya lanjutan. Lapisan legitimasi ini membuat serangan ini sangat meyakinkan.

3. File RTF Disalahgunakan dalam Serangan Phising

Ini bukan lampiran standar Anda. Telah terdeteksi ribuan serangan Phising menggunakan file RTF (Rich Text Format) yang disesuaikan dengan nama perusahaan penerima.

File-file ini seringkali meniru dokumen keuangan atau transfer uang, dan setelah dibuka, mengalihkan pengguna ke halaman login Microsoft yang dirancang untuk mencuri kredensial. Ini licik, sederhana dan berhasil.

Baca juga: Tanpa Sadar Banyak Pengguna Android TV Indonesia Jadi Botnet

4. Cross-Site Scripting (XSS) dalam Email Phising

Serangan Phising yang Jarang Diketahui
Credit image: Pixabay


XSS biasanya menjadi kekhawatiran pengembang di situs web, tetapi sekarang mulai merambah ke email phising. Tautan disembunyikan di balik pengalihan yang di-encode URL yang terlihat tidak berbahaya, tetapi sebenarnya membawa pengguna ke situs web merek palsu.

Dari sana, korban ditipu untuk memasukkan informasi pribadi atau keuangan mereka. Ini adalah perubahan kecil dalam teknik dengan konsekuensi besar.

5. Bot Telegram Digunakan dalam Serangan Phising

Yang satu ini bahkan mengejutkan kami. Beberapa serangan phising sekarang menyertakan lampiran HTML yang membuat halaman web lokal yang terlihat persis seperti layar login Microsoft.

Ketika pengguna memasukkan informasi mereka, sebuah skrip mengirimkan kredensial langsung ke bot Telegram milik penjahat siber. Ini cepat, otomatis, dan tidak terlihat kecuali Anda tahu apa yang harus dicari.

6. AI Generatif Menciptakan Serangan Phising yang Memahami Niat

Tidak semua trik phising melibatkan teknologi. Beberapa hanyalah tulisan yang sangat cerdas. Namun, dengan adanya AI generatif penjahat siber dapat menyusun:

  • Serangan phising yang terdengar manusiawi.
  • Menawarkan dukungan.
  • Mendesak tanggapan.
  • Memberikan tekanan halus dengan ultimatum.
Serangan Phising yang Jarang Diketahui
Credit image: Pixabay

 

Baca juga: Geger Puluhan Ribu AMS Terekspos Mengancam Semua Sektor

7. Pemicu Percakapan Palsu dalam Serangan Phising

Anda mendapatkan pesan dari seseorang yang “hanya ingin menindaklanjuti” atau “kembali membahas hal itu.” Kecuali… Anda belum pernah berbicara dengan mereka sebelumnya.

Serangan phising ini menciptakan keakraban palsu untuk mendapatkan balasan atau klik. Mereka tidak teknis hanya direkayasa sosial untuk menurunkan kewaspadaan Anda.

Jika ada teknik ini yang baru bagi Anda itulah intinya. Serangan phising tidak selalu jelas lagi. Tetapi dengan kesadaran yang tepat dan alat yang tepat, Anda dapat mengakali bahkan penjahat siber paling kreatif sekalipun.

Dari pemaparan mengenai serangan phising yang jarang diketahui, semoga informasi tersebut dapat menambah wawasan pembaca dan memberi manfaat.

 

 

 

Baca artikel lainnya: 

  • Aplikasi Android Ini Menipu 100.000 Pengunduhnya
  • Penipuan Identitas Berbasis AI
  • Penipuan Modus Pemecatan
  • Ancaman Keamanan Siber Wajib Diwaspadai Dunia Bisnis 2025
  • Serangan Brute Force Gila-gilaan Ancam Dunia Maya
  • Kenapa Jakarta Jadi Pusat Serangan Siber
  • Ancaman Uang Digital Tahun 2025
  • Skimming 101
  • Cara Memilih Ponsel Bekas dari Risiko Siber

 

 

Sumber berita:

 

WeLiveSecurity

Continue Reading

Previous: ESET Gabung Operasi Global Lumpuhkan Lumma Stealer
Next: Panggilan Palsu Senjata Baru Pencurian Data

Related Stories

Mode Incoqnito Fungsi dan Batasan Mode Incoqnito Fungsi dan Batasan
5 min read
  • Teknologi

Mode Incoqnito Fungsi dan Batasan

June 24, 2025
Ketika AI Memudahkan Penipuan Daring Ketika AI Memudahkan Penipuan Daring
5 min read
  • Sektor Personal
  • Teknologi

Ketika AI Memudahkan Penipuan Daring

June 23, 2025
Membatasi Kerugian Ketika Perangkat Hilang atau Dicuri Membatasi Kerugian Ketika Perangkat Hilang atau Dicuri
4 min read
  • Teknologi

Membatasi Kerugian Ketika Perangkat Hilang atau Dicuri

June 19, 2025

Recent Posts

  • Mode Incoqnito Fungsi dan Batasan
  • XSS Ancaman Tersembunyi di Webmail
  • Ratusan Malware di Github Incar Gamer dan Developer
  • Reinkarnasi Godfather Bikin Kacau Android
  • Ketika AI Memudahkan Penipuan Daring
  • Ancaman Masif ChainLink
  • Stargazer Curi Password Gamer dengan Mod Minecraft Palsu
  • Tambahkan Fitur Mematikan Ransomware Anubis Kini Lebih Kejam
  • Membatasi Kerugian Ketika Perangkat Hilang atau Dicuri
  • Cara Melindungi Backup Anda dari Serangan

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Mode Incoqnito Fungsi dan Batasan Mode Incoqnito Fungsi dan Batasan
5 min read
  • Teknologi

Mode Incoqnito Fungsi dan Batasan

June 24, 2025
XSS Ancaman Tersembunyi di Webmail XSS Ancaman Tersembunyi di Webmail
4 min read
  • Sektor Bisnis
  • Sektor Personal

XSS Ancaman Tersembunyi di Webmail

June 24, 2025
Ratusan Malware di Github Incar Gamer dan Developer Ratusan Malware di Github Incar Gamer dan Developer
4 min read
  • Sektor Bisnis
  • Sektor Personal

Ratusan Malware di Github Incar Gamer dan Developer

June 24, 2025
Reinkarnasi Godfather Bikin Kacau Android Reinkarnasi Godfather Bikin Kacau Android
3 min read
  • Mobile Security

Reinkarnasi Godfather Bikin Kacau Android

June 23, 2025

Copyright © All rights reserved. | DarkNews by AF themes.