Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Serangan Phising yang Jarang Diketahui
  • Teknologi

Serangan Phising yang Jarang Diketahui

3 min read
Serangan Phising yang Jarang Diketahui

Credit image: Freepix

Serangan Phising yang Jarang Diketahui – Kita semua sudah akrab dengan email Phising klasik: pesan dengan salah ketik dari “bank” yang tidak pernah Anda gunakan atau dari pangeran asing yang menawarkan jutaan dolar.

Namun, Phising telah berkembang jauh. Ancaman saat ini lebih halus, canggih, dan sejujurnya cukup kreatif. Berikut adalah beberapa serangan Phising yang terbang di bawah radar dan apa yang harus diwaspadai.

Serangan Phising Baru yang Perlu Diwaspadai pada Tahun 2025

  • Phising kode QR berbasis HTML (Quishing).
  • Serangan Phising berlapis menggunakan platform tepercaya.
  • File RTF yang dipersonalisasi dan disalahgunakan.
  • Cross-site scripting (XSS) melalui tautan.
  • Pencurian kredensial bot Telegram.
  • Phising AI generatif (serangan yang memahami niat).
  • Pemicu percakapan palsu/manipulasi cold email.

Baca juga: Membangun Pertahanan Siber Masa Depan

1. Phising Kode QR Berbasis HTML (alias Quishing Level Lanjut)

Serangan Phising yang Jarang Diketahui
Credit image: Pixabay


Serangan Phising kode QR sebenarnya bukan hal baru, tetapi penjahat siber meningkatkannya ke level selanjutnya. Ini adalah salah satu taktik Phising dengan pertumbuhan tercepat pada tahun sebelumnya

Alih-alih menyematkan gambar, penyerang kini menggunakan tabel HTML dan karakter Unicode untuk membuat kode QR yang terlihat persis seperti aslinya, namun sama sekali bukan gambar.

Kode-kode ini sulit dideteksi dan seringkali lolos dari filter email standar. Hanya dengan satu scan dan Anda akan diarahkan ke situs palsu yang dirancang untuk mencuri kredensial Anda.

2. Penyerang Menggunakan Alat Legal untuk Serangan Phising

Serangan Phising yang tampak berasal dari platform asli Adobe, Constant Contact, bahkan perangkat lunak pemasaran Anda semakin pintar.

Banyak contoh email yang diautentikasi oleh SPF dan DMARC (yang biasanya menandakan keamanan), dikirim melalui platform tepercaya, namun masih berakhir dengan pencurian kredensial atau penipuan biaya lanjutan. Lapisan legitimasi ini membuat serangan ini sangat meyakinkan.

3. File RTF Disalahgunakan dalam Serangan Phising

Ini bukan lampiran standar Anda. Telah terdeteksi ribuan serangan Phising menggunakan file RTF (Rich Text Format) yang disesuaikan dengan nama perusahaan penerima.

File-file ini seringkali meniru dokumen keuangan atau transfer uang, dan setelah dibuka, mengalihkan pengguna ke halaman login Microsoft yang dirancang untuk mencuri kredensial. Ini licik, sederhana dan berhasil.

Baca juga: Tanpa Sadar Banyak Pengguna Android TV Indonesia Jadi Botnet

4. Cross-Site Scripting (XSS) dalam Email Phising

Serangan Phising yang Jarang Diketahui
Credit image: Pixabay


XSS biasanya menjadi kekhawatiran pengembang di situs web, tetapi sekarang mulai merambah ke email phising. Tautan disembunyikan di balik pengalihan yang di-encode URL yang terlihat tidak berbahaya, tetapi sebenarnya membawa pengguna ke situs web merek palsu.

Dari sana, korban ditipu untuk memasukkan informasi pribadi atau keuangan mereka. Ini adalah perubahan kecil dalam teknik dengan konsekuensi besar.

5. Bot Telegram Digunakan dalam Serangan Phising

Yang satu ini bahkan mengejutkan kami. Beberapa serangan phising sekarang menyertakan lampiran HTML yang membuat halaman web lokal yang terlihat persis seperti layar login Microsoft.

Ketika pengguna memasukkan informasi mereka, sebuah skrip mengirimkan kredensial langsung ke bot Telegram milik penjahat siber. Ini cepat, otomatis, dan tidak terlihat kecuali Anda tahu apa yang harus dicari.

6. AI Generatif Menciptakan Serangan Phising yang Memahami Niat

Tidak semua trik phising melibatkan teknologi. Beberapa hanyalah tulisan yang sangat cerdas. Namun, dengan adanya AI generatif penjahat siber dapat menyusun:

  • Serangan phising yang terdengar manusiawi.
  • Menawarkan dukungan.
  • Mendesak tanggapan.
  • Memberikan tekanan halus dengan ultimatum.
Serangan Phising yang Jarang Diketahui
Credit image: Pixabay

 

Baca juga: Geger Puluhan Ribu AMS Terekspos Mengancam Semua Sektor

7. Pemicu Percakapan Palsu dalam Serangan Phising

Anda mendapatkan pesan dari seseorang yang “hanya ingin menindaklanjuti” atau “kembali membahas hal itu.” Kecuali… Anda belum pernah berbicara dengan mereka sebelumnya.

Serangan phising ini menciptakan keakraban palsu untuk mendapatkan balasan atau klik. Mereka tidak teknis hanya direkayasa sosial untuk menurunkan kewaspadaan Anda.

Jika ada teknik ini yang baru bagi Anda itulah intinya. Serangan phising tidak selalu jelas lagi. Tetapi dengan kesadaran yang tepat dan alat yang tepat, Anda dapat mengakali bahkan penjahat siber paling kreatif sekalipun.

Dari pemaparan mengenai serangan phising yang jarang diketahui, semoga informasi tersebut dapat menambah wawasan pembaca dan memberi manfaat.

 

 

 

Baca artikel lainnya: 

  • Aplikasi Android Ini Menipu 100.000 Pengunduhnya
  • Penipuan Identitas Berbasis AI
  • Penipuan Modus Pemecatan
  • Ancaman Keamanan Siber Wajib Diwaspadai Dunia Bisnis 2025
  • Serangan Brute Force Gila-gilaan Ancam Dunia Maya
  • Kenapa Jakarta Jadi Pusat Serangan Siber
  • Ancaman Uang Digital Tahun 2025
  • Skimming 101
  • Cara Memilih Ponsel Bekas dari Risiko Siber

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous ESET Gabung Operasi Global Lumpuhkan Lumma Stealer
Next Panggilan Palsu Senjata Baru Pencurian Data

artikel terkini

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026

Lainnya

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber
3 min read
  • Ransomware
  • Teknologi

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI
4 min read
  • Teknologi

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
PROSPERITA IT News | DarkNews by AF themes.