Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Trik Phising Google Calendar
  • Teknologi

Trik Phising Google Calendar

2 min read
trik phising google calendar

trik phising google calendar

Trik phising Google Calendar sedang menjadi pembicaraan di kalangan warganet, ancaman model seperti ini memang bukan sesuatu yang baru terjadi, meski demikian tetap harus waspada.

Phising Google Calendar yang sedang berlangsung dilakukan dengan menyalahgunakan undangan Google Calendar dan halaman Google Drawings untuk mencuri kredensial sambil melewati filter spam.

Menurut peneliti, yang telah memantau serangan phising tersebut, pelaku ancaman telah menargetkan 300 merek dengan lebih dari 4.000 email yang dikirim dalam empat minggu.google

Baca juga: Operasi Phising Pengguna Seluler

Target Serangan

Peneliti keamanan siber mengabarkan bahwa serangan tersebut menargetkan berbagai perusahaan, seperti diantaranya:

  • Lembaga pendidikan
  • Layanan kesehatan
  • Perusahaan bangunan
  • Dan bank.

Serangan dimulai dengan pelaku yang menggunakan Google Calendar untuk mengirim undangan rapat yang terlihat tidak berbahaya, terutama jika Anda mengenali beberapa tamu lainnya.

Tersemat dalam undangan ini, seperti yang ditunjukkan di bawah ini, adalah tautan yang mengarah ke Google Forms atau Google Drawings.

Yang meminta pengguna untuk mengeklik tautan lain, yang biasanya disamarkan sebagai reCaptcha atau tombol dukungan. Contoh email phising Google Calender.

 

Baca juga: Apa yang Menyebabkan Phising Sulit Diidentifikasi

Modus Operandi

Sementara para peneliti terkait email memberi tahu bahwa dengan memanfaatkan layanan Google Calendar untuk memulai undangan phising, mereka melewati filter spam karena undangan tersebut berasal dari layanan Google yang sah.

Para penyerang memanfaatkan layanan Google Calendar, membuat tajuk email tampak sepenuhnya sah dan tidak dapat dibedakan dari undangan yang dikirim oleh pengguna Google Calendar pada umumnya.

Para peneliti membagikan gambar tajuk email, yang menunjukkan bahwa tajuk tersebut lolos pemeriksaan keamanan email DKIM, SPF, dan DMARC, yang memungkinkan undangan phising masuk ke kotak masuk target.

Untuk menggandakan jumlah email phising yang dikirim ke target, pelaku ancaman juga dapat membatalkan acara Google Calendar dan menyertakan pesan yang akan dikirim ke peserta.

Pesan ini juga dapat menyertakan tautan, seperti tautan Google Drawings, untuk lebih mengarahkan target ke halaman phising.

Baca juga: Social Engineering, Phising dan Psikologi

Saran

Phising Google Calendar bukanlah hal baru, dengan Google sebelumnya meluncurkan perlindungan yang memungkinkan pengguna untuk memblokir jenis undangan ini dengan lebih mudah.

Namun, jika administrator Google Workspace tidak mengaktifkan perlindungan ini, Anda akan terus memiliki undangan yang ditambahkan secara otomatis ke kalender.

Peneliti menyarankan agar pengguna berhati-hati terhadap semua undangan rapat yang diterima, dan jika mereka meminta Anda untuk mengeklik tautan, abaikan saja kecuali Anda memercayai atau mengonfirmasi pengirimnya.

 

 

Baca artikel lainnya:

  • Imbas Buruk Phising pada Perusahaan
  • Alasan Melakukan Phising
  • Mengidentifikasi 20 Jenis Phising
  • Serangan Phising Lebih Berbahaya dengan AI
  • Evolusi Serangan Phising
  • Metode Serangan Phising DeepFake
  • Layanan Pengarah Lalu Lintas ke Situs Phising
  • Klik Tautan Phising Ini yang Harus Dilakukan
  • Operasi Phising Postingan Facebook
  • Penjahat Siber Gunakan Malware Murahan untuk Operasi Siber
  • Operasi Phising Penyelahgunaan Pencarian Windows

 

 

 

 

    Sumber berita:

     

    WeLiveSecurity

    Post navigation

    Previous 1001 Alasan Melindungi Identitas Online
    Next Ini yang Dibutuhkan Para Gamer

    artikel terkini

    Memburu Identitas Hantu di Jaringan Perusahaan Memburu Identitas Hantu di Jaringan Perusahaan

    Memburu Identitas Hantu di Jaringan Perusahaan

    April 21, 2026
    Penyelundupan Malware Lewat Emulator QEMU Penyelundupan Malware Lewat Emulator QEMU

    Penyelundupan Malware Lewat Emulator QEMU

    April 21, 2026
    Botnet Mirai Incar Ruter TP-Link Lawas Botnet Mirai Incar Ruter TP-Link Lawas

    Botnet Mirai Incar Ruter TP-Link Lawas

    April 21, 2026
    Cara Membedakan Peringatan Data Breach Asli vs Palsu Cara Membedakan Peringatan Data Breach Asli vs Palsu

    Cara Membedakan Peringatan Data Breach Asli vs Palsu

    April 21, 2026
    Panduan 12 Bulan Memperkuat Rantai Pasok Panduan 12 Bulan Memperkuat Rantai Pasok

    Panduan 12 Bulan Memperkuat Rantai Pasok

    April 20, 2026
    Muslihat Kuda Kayu di Era Digital Muslihat Kuda Kayu di Era Digital

    Muslihat Kuda Kayu di Era Digital

    April 20, 2026
    Skandal EssentialPlugin Backdoor di 30 Plugin Skandal EssentialPlugin Backdoor di 30 Plugin

    Skandal EssentialPlugin Backdoor di 30 Plugin

    April 20, 2026
    Saat Adware Menjadi Pembunuh Antivirus Saat Adware Menjadi Pembunuh Antivirus

    Saat Adware Menjadi Pembunuh Antivirus

    April 20, 2026

    Lainnya

    Memburu Identitas Hantu di Jaringan Perusahaan Memburu Identitas Hantu di Jaringan Perusahaan
    3 min read
    • Sektor Bisnis
    • Sektor Personal
    • Teknologi

    Memburu Identitas Hantu di Jaringan Perusahaan

    April 21, 2026
    Penyelundupan Malware Lewat Emulator QEMU Penyelundupan Malware Lewat Emulator QEMU
    3 min read
    • Ransomware

    Penyelundupan Malware Lewat Emulator QEMU

    April 21, 2026
    Botnet Mirai Incar Ruter TP-Link Lawas Botnet Mirai Incar Ruter TP-Link Lawas
    4 min read
    • Teknologi

    Botnet Mirai Incar Ruter TP-Link Lawas

    April 21, 2026
    Cara Membedakan Peringatan Data Breach Asli vs Palsu Cara Membedakan Peringatan Data Breach Asli vs Palsu
    4 min read
    • Sektor Bisnis
    • Teknologi

    Cara Membedakan Peringatan Data Breach Asli vs Palsu

    April 21, 2026
    PROSPERITA IT News | DarkNews by AF themes.