Awas! Pencurian Data Metode Email Phishing Jadi Berkas HTML

Tantrum Suara.Com
Senin, 23 Mei 2022 | 14:38 WIB
Awas! Pencurian Data Metode Email Phishing Jadi Berkas HTML
https://securelist.com/

TANTRUM - Kejahatan siber kian berkembang seriring perkebangan teknologi digital. Korbannya, bukan hanya pada korporasi, lembaga swasta atau lembaga pemerintah tetapi juga pada individu.

Peneliti keamanan siber di Kaspersky, Roman Dedenok memaparkan temuanya, jika pelaku kejahatan terbukti menyamarkan pencurian data dengan metode email phishing menjadi berkas HTML agar tidak terdeteksi sebagai penipuan.

Ia menegaskan, cara ini digunakan agar surat elektronik tidak terdeteksi sebagai spam atau mengandung virus.

"Para pelaku kejahatan siber dengan cerdik menggunakan permintaan yang disamarkan untuk kredensial masuk dan mengelabui korban yang tidak menaruh curiga agar memasukkan nama pengguna dan kata sandi mereka," kata Dedenok.

Pada periode Januari hingga April 2022, perusahaan Kaspersky memblokir hampir 2 juta surat elektronik phishing yang berisi lampiran HTML. 

Peneliti menemukan ada dua metode untuk menyebarkan HTML berbahaya ini. Pertama, berkas HTML berisi tautan phishing. Penjahat siber mengirim berkas HTML berisi teks di dalamnya. 

"Agar terlihat meyakinkan, peretas menuliskan surat yang seolah dari insitusi resmi, misalnya pemberitahuan dari bank karena ada transfer dalam nomilan besar," katanya.

Pengguna diminta mengeklik tautan ke situs bank, yang sebenarnya adalah halaman phishing. Agar telihat meyakinkan, penjahat siber meniru tata letak, gambar tulisan hingga logo resmi sebuah institusi. Lalu, korban diminta membuka lampiran HTML dan mengisi sejumlah data.

Model kedua penipuan berbasis HTML, lanjut ia, berupa halaman phishing secara utuh. Korban diminta untuk masuk (login) ke situs palsu tersebut. Supaya terhindar dari pencurian data seperti ini, Kaspersky meminta pengguna internet untuk memeriksa tautan sebelum mengeklik. 

"Arahkan kursos ke atas untuk melihat pratinjau URL, periksa apakah ada kesalahan eja atau kejanggalan lainnya. Sebelum memasukkan data-data login, pastikan situs tersebut diawali "HTTPS", yang menunjukkan koneksi ke situs tersebut adalah aman," ungkapnya. 

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Bahasa Indonesia Kelas 6 SD Beserta Pembahasan
Ikuti Kuisnya ➔
KUIS: Berapa Life Path Number Kamu? Hitung Sekarang dan Lihat Rahasia Kepribadianmu
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Indonesia Kelas 6 SD Materi Teks Informasi Lengkap Kunci Jawaban
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI