Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • Skema Phising Canggih Targetkan Hotel dan Pelanggan
  • Sektor Bisnis

Skema Phising Canggih Targetkan Hotel dan Pelanggan

3 min read
Skema Phising Canggih Targetkan Hotel dan Pelanggan

Credit image: Freepix

Skema Phising Canggih Targetkan Hotel dan Pelanggan – Para peneliti keamanan siber telah menyoroti adanya operasi phising besar-besaran yang menargetkan industri perhotelan.

Serangan ini sangat terorganisir, menggunakan taktik rekayasa sosial (social engineering) yang rumit untuk mencuri kredensial manajer hotel dan data kartu kredit pelanggan.

Modus operandi utama penyerang adalah menyamar sebagai platform booking populer seperti Booking.com dan Expedia.

Tujuan akhirnya adalah mendapatkan akses tidak sah ke akun administrator hotel, yang kemudian digunakan untuk menipu pelanggan.

Baca juga: Jebakan Email Makin Canggih Berkat AI

1. Menyerang Manajer Hotel dengan Taktik “ClickFix”

Operasi ini telah aktif sejak April 2025 dan teramati beroperasi hingga awal Oktober 2025.

Taktik Spear-Phising Canggih

  • Penyerang menggunakan akun email yang telah disusupi untuk mengirim pesan berbahaya ke banyak hotel di berbagai negara. Email ini menyamar sebagai komunikasi mendesak dari Booking.com.
  • Korban diarahkan untuk mengklik tautan palsu yang memicu rantai pengalihan ke halaman yang menggunakan taktik rekayasa sosial yang disebut ClickFix. Halaman ini menampilkan tantangan reCAPTCHA palsu untuk “memastikan keamanan koneksi Anda.”
Skema Phising Canggih Targetkan Hotel dan Pelanggan
Credit image: Freepix

Infeksi Malware (PureRAT)

Tujuan akhir dari jebakan ClickFix adalah membuat korban secara tidak sadar menginstal malware berbahaya bernama PureRAT (dikenal juga sebagai zgRAT):

  • Halaman palsu ClickFix pada akhirnya menipu korban untuk menyalin dan menjalankan perintah PowerShell berbahaya.
  • Perintah ini mengunduh dan menginstal PureRAT. Malware modular ini berfungsi sebagai Remote Access Trojan (RAT), memungkinkan penyerang untuk mengambil alih kontrol penuh atas sistem hotel, mencuri kredensial, melakukan keylogging, mengaktifkan webcam, hingga mengunduh dan mengunggah file.

Data kredensial yang dicuri dari sistem manajer hotel (akses ke extranet Booking.com atau Expedia) kemudian dijual di forum kejahatan siber atau digunakan untuk melanjutkan penipuan ke fase berikutnya.

Baca juga: Jebakan Tanda Tangan Phising Docusign

2. Menipu Pelanggan Hotel

Setelah penyerang mendapatkan akses ke akun administrator hotel yang sah, mereka melancarkan serangan terhadap pelanggan yang telah melakukan reservasi.

Taktik Penipuan Pelanggan

Penyerang menggunakan data reservasi yang sah (yang mereka curi dari extranet hotel) untuk menghubungi pelanggan melalui WhatsApp atau email dengan skenario darurat:

  • Pelanggan diinformasikan bahwa pemesanan mereka berisiko dibatalkan karena masalah verifikasi kartu perbankan.
  • Pelanggan diinstruksikan untuk mengklik tautan (yang muncul seolah-olah berasal dari Booking.com atau Expedia) untuk “memverifikasi” dan mengonfirmasi detail kartu bank mereka.
  • Tautan tersebut membawa korban ke halaman pendaratan palsu yang meniru antarmuka Booking.com atau Expedia, yang dirancang khusus untuk mencuri informasi kartu kredit (nomor kartu, tanggal kedaluwarsa, CVV).
Skema Phising Canggih Targetkan Hotel dan Pelanggan
Credit image: Pixabay

3. Ekosistem Kriminal yang Profesional

Operasi ini mencerminkan profesionalisme tinggi dalam kejahatan siber (“as-a-service” model):

  • Pembelian Akses: Penyerang membeli informasi tentang administrator hotel dari forum kriminal seperti LolzTeam. Mereka bahkan rela membayar berdasarkan persentase keuntungan yang didapat.
  • Outsourcing Tugas (Traffers): Tugas distribusi malware (infeksi awal ke sistem hotel) diserahkan kepada spesialis yang disebut traffers.
  • Perdagangan Data Akun: Data yang dicuri berupa authentication cookies atau pasangan login/password menjadi komoditas yang diperdagangkan. Penjual menggunakan alat pemeriksa log (tersedia seharga $40 di forum kriminal) untuk memverifikasi bahwa kredensial yang dijual masih valid.

Proliferasi layanan kejahatan siber yang mendukung setiap langkah rantai serangan Booking.com mencerminkan profesionalisasi model penipuan ini.

Baca juga: Mod Minecraft Gratis Jebakan Malware Berbahaya

Evolusi Taktik ClickFix

Untuk memaksimalkan korban, halaman ClickFix terus ditingkatkan:

  • Versi terbaru ClickFix menyertakan video tersemat, penghitung waktu mundur, dan penghitung jumlah “pengguna yang diverifikasi dalam satu jam terakhir” untuk meningkatkan persepsi keaslian dan membuat korban bertindak tanpa berpikir.
  • Halaman kini mampu menyesuaikan instruksi agar cocok dengan sistem operasi korban (Windows atau macOS), meminta mereka menjalankan perintah di Windows Run dialog atau macOS Terminal.
  • Teknik canggih yang secara otomatis menyalin kode berbahaya ke clipboard pengguna, mempermudah korban yang tidak curiga untuk menempelkan dan menjalankan perintah tersebut.

Tindakan Pencegahan

Untuk Hotel/Administrator:

  • Jangan pernah mengklik tautan dari email Booking.com atau Expedia yang meminta login atau eksekusi perintah. Akses extranet secara langsung melalui browser yang aman.
  • Segera aktifkan Autentikasi Multi-Faktor (MFA) pada semua akun extranet yang kritis.

Untuk Pelanggan/Wisatawan:

  • Jika Anda menerima pesan WhatsApp/Email tentang masalah reservasi dan pembayaran, jangan klik tautan apa pun. Hubungi hotel secara langsung melalui nomor telepon resmi yang tertera di situs atau aplikasi booking resmi.
  • Selalu periksa URL di browser. Pastikan itu adalah domain resmi (booking.com, expedia.com, dll.) sebelum memasukkan detail kartu perbankan.

 

 

 

 

Baca juga: 

  • Hati-Hati Belanja di AliExpress Ada Jebakan Penipuan!
  • Mengenali dan Menghindari Jebakan Penipuan Digital
  • Phising Email Bertarget dan Jebakan Ganda
  • Jebakan CAPTCHA Palsu
  • SEO Poisoning Jebakan Malware Berkedok Alat AI
  • Jebakan Siber Makin Canggih
  • Kucing Hitam Pasang Iklan Jebakan
  • Trik Tipuan Minesweeper
  • Menyelami Trik Tipuan di Instagram
  • Tipuan DocuSign Malware Perbankan
  • Mengulik Tipuan URL Trik Serangan Homograf

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Peran AI dalam Kejahatan Phising Netflix
Next Kartelisasi Hacker

Related Stories

Keylogger dan Panduan Aman Keylogger dan Panduan Aman
4 min read
  • Sektor Bisnis
  • Sektor Personal

Keylogger dan Panduan Aman

February 4, 2026
Internal Spearphising Serangan Siber Paling Mengancam Internal Spearphising Serangan Siber Paling Mengancam
5 min read
  • Sektor Bisnis
  • Sektor Personal

Internal Spearphising Serangan Siber Paling Mengancam

February 2, 2026
Ancaman Malware AI 2025 Ancaman Malware AI 2025
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Ancaman Malware AI 2025

December 19, 2025

Recent Posts

  • Keylogger dan Panduan Aman
  • Ciri-Ciri Email PayPal Palsu
  • Tanda-Tanda Perangkat Anak Dimata-matai
  • Internal Spearphising Serangan Siber Paling Mengancam
  • Manipulasi Psikologis Siber
  • Melawan Ancaman AI di Dunia Digital
  • Spyware Berkedok Aplikasi Kencan
  • Credential Stuffing Kunci Duplikat Digital Anda
  • Waspada!! LinkedIn Jadi Incaran Spionase Digital
  • 6 Modus Penipuan Apple Pay

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Keylogger dan Panduan Aman Keylogger dan Panduan Aman
4 min read
  • Sektor Bisnis
  • Sektor Personal

Keylogger dan Panduan Aman

February 4, 2026
Ciri-Ciri Email PayPal Palsu Ciri-Ciri Email PayPal Palsu
3 min read
  • Sektor Personal
  • Tips & Tricks

Ciri-Ciri Email PayPal Palsu

February 4, 2026
Tanda-Tanda Perangkat Anak Dimata-matai Tanda-Tanda Perangkat Anak Dimata-matai
3 min read
  • Edukasi
  • Sektor Personal
  • Tips & Tricks

Tanda-Tanda Perangkat Anak Dimata-matai

February 2, 2026
Internal Spearphising Serangan Siber Paling Mengancam Internal Spearphising Serangan Siber Paling Mengancam
5 min read
  • Sektor Bisnis
  • Sektor Personal

Internal Spearphising Serangan Siber Paling Mengancam

February 2, 2026

Copyright © All rights reserved. | DarkNews by AF themes.