Periode Januari - April 2022, 2 Juta Email Phising Berisi Lampiran Berhasil Diblokir

Dythia Novianty

Rabu, 25 Mei 2022 | 07:31 WIB
Periode Januari - April 2022, 2 Juta Email Phising Berisi Lampiran Berhasil Diblokir
Ilustrasi email phising. [Freepik]

Suara.com - Pakar Kaspersky memperingatkan pengguna tentang maraknya ancaman yang datang dari peningkatan jumlah email phishing yang berisi file HTML.

Dari periode Januari hingga April 2022, peneliti Kaspersky memblokir hampir 2 juta email phishing yang berisi lampiran HTML.

Menggunakan file HTML dalam surat phishing adalah salah satu trik terbaru dan populer yang
dimanfaatkan oleh penipu.

Biasanya, tautan semacam itu mudah dideteksi oleh mesin anti-spam atau perangkat lunak antivirus.

Dengan menggunakan lampiran HTML, telah memungkinkan para pelaku kejahatan siber untuk menghindari deteksi.

Banyak pengguna tidak menyadari bahwa file dalam email phishing dapat menjadi tidak aman.

Ilustrasi HTML. [Miguel Á. Padriñán/Pixabay]
Ilustrasi HTML. [Miguel Á. Padriñán/Pixabay]

Ini mengakibatkan mereka tanpa curiga membuka lampiran HTML tersebut, yang ternyata menjadi senjata berbahaya yang digunakan pelaku kejahatan siber untuk menargetkan pengguna.

Para pelaku kejahatan siber dapat menyesuaikan gaya lampiran HTML agar terlihat identik dengan halaman di situs web resmi perusahaan.

Mereka menargetkan pengguna situs web resmi dan menyalin gaya, gambar, skrip, hingga komponen multimedia lainnya, memanfaatkannya sebagai umpan untuk mengelabui korban agar memasukkan data kredensial dalam bentuk phishing.

Ada dua jenis utama lampiran HTML yang digunakan oleh para pelaku kejahatan siber, yakni file HTML
dengan tautan phishing atau halaman berbahaya seutuhnya.

Dalam kasus pertama, penyerang akan mengirim file HTML dengan teks di dalamnya, mengklaim memiliki data penting, seperti pemberitahuan bank untuk melakukan transfer nominal besar.

Pengguna diminta untuk mengklik tautan ke situs bank, yang malah mengarah ke halaman phishing.

Dalam beberapa kasus, korban bahkan tidak perlu mengklik tautan tersebut. Ketika pengguna mencoba membuka lampiran HTML, itu akan secara otomatis mengarahkan mereka ke situs berbahaya.

Begitu berada di halaman ini, para korban diminta untuk mengisi formulir entri data untuk meninjau file terkait bisnis, melindungi rekening bank mereka, atau bahkan menerima pembayaran dari pemerintah.

Sehingga kemudian korban akhirnya mengetahui bahwa data pribadi dan detail bank mereka dicuri.

Ilustrasi email. [Shutterstock]
Ilustrasi email. [Shutterstock]

Jenis lampiran HTML kedua adalah halaman phishing secara utuh.

File-file ini memungkinkan para pelaku kejahatan siber untuk menghemat biaya hosting dan menghindari penggunaan situs web karena formulir phishing dan skrip yang digunakan untuk mengumpulkan data sepenuhnya terkandung dalam lampiran.

Digunakan sebagai situs phishing, file HTML juga dapat dipersonalisasi, tergantung pada target yang dituju dan vektor serangan yang digunakan untuk mendapatkan kepercayaan korban.

Misalnya, penipu dapat mendistribusikan email phishing di antara karyawan perusahaan, yang tampak seolah-olah meminta untuk memverifikasi kontrak, tetapi sebenarnya merupakan file HTML berbahaya.

Lampiran tersebut akan memiliki semua atribut visual dari perusahaan tersebut, seperti logo, gaya dan bahkan nama bos sebagai pengirimnya.

Di dalam file, korban diminta untuk memasukkan login dan kata sandi akun perusahaan mereka untuk dapat mengakses dokumen.

Data ini kemudian jatuh langsung ke tangan para pelaku kejahatan siber, yang dapat menggunakan informasi ini untuk membobol jaringan perusahaan.

Sementara solusi keamanan sudah dapat memblokir email yang berisi lampiran HTML dengan skrip
berbahaya atau tautan phishing dalam teks biasa, para pelaku kejahatan siber sekarang menggunakan taktik yang berbeda untuk menghindari pemblokiran.

Misalnya, mereka kerap mendistorsi tautan phishing atau seluruh file HTML dengan kode yang kacau atau tidak beraturan.

Ilustrasi phising. [Shutterstock]
Ilustrasi phising. [Shutterstock]

Meskipun teks kacau dan tidak koheren ini tidak muncul di layar pengguna, hal itu tetap mempersulit
mesin anti-spam untuk mendeteksi dan akibatnya memblokir email.

"Para pelaku kejahatan siber telah menciptakan infrastruktur yang kompleks dan canggih di mana bahkan penipu pemula dapat membuat ribuan halaman phishing, menggunakan template yang sudah jadi, kemudian menargetkan sejumlah besar pengguna," ujar Roman Dedenok, peneliti keamanan di Kaspersky.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Industri Manufaktur Jadi Incaran Utama Penjahat Siber Global

Industri Manufaktur Jadi Incaran Utama Penjahat Siber Global

Tekno | Rabu, 09 Maret 2022 | 19:56 WIB

Mafindo Ingatkan Publik untuk Waspadai Kejahatan Online Phising

Mafindo Ingatkan Publik untuk Waspadai Kejahatan Online Phising

Tekno | Rabu, 02 Maret 2022 | 01:02 WIB

Aplikasi Livin Tumbang, Akun Palsu Bank Mandiri Serbu Warganet

Aplikasi Livin Tumbang, Akun Palsu Bank Mandiri Serbu Warganet

Tekno | Jum'at, 25 Februari 2022 | 19:09 WIB

Tips Tingkatkan Keamanan Siber Manfaatkan Teknologi Google

Tips Tingkatkan Keamanan Siber Manfaatkan Teknologi Google

Tekno | Kamis, 17 Februari 2022 | 15:21 WIB

CEO Binance Minta Pengguna Waspadai SMS Penipuan Berisi Tautan Palsu

CEO Binance Minta Pengguna Waspadai SMS Penipuan Berisi Tautan Palsu

Tekno | Selasa, 08 Februari 2022 | 13:30 WIB

Survei: Karyawan Merasa Lebih Terhubung dengan Rekan Kerja saat Bekerja dari Jarak Jauh

Survei: Karyawan Merasa Lebih Terhubung dengan Rekan Kerja saat Bekerja dari Jarak Jauh

Tekno | Sabtu, 15 Januari 2022 | 16:25 WIB

Terkini

Terpopuler: 5 HP Oppo Terbaru untuk Semua Budget, Tablet Rp2 Jutaan Terbaik

Terpopuler: 5 HP Oppo Terbaru untuk Semua Budget, Tablet Rp2 Jutaan Terbaik

Tekno | Rabu, 10 Juni 2026 | 06:50 WIB

Acer Perkenalkan AI Glasses dan Kacamata AR, Hadirkan Layar Virtual 172 Inci

Acer Perkenalkan AI Glasses dan Kacamata AR, Hadirkan Layar Virtual 172 Inci

Tekno | Selasa, 09 Juni 2026 | 19:05 WIB

47 Kode Redeem FC Mobile Terbaru 9 Juni 2026: Borong 5 Juta Koin dan Klaim Kompensasi

47 Kode Redeem FC Mobile Terbaru 9 Juni 2026: Borong 5 Juta Koin dan Klaim Kompensasi

Tekno | Selasa, 09 Juni 2026 | 19:05 WIB

Generasi Produktif Butuh Laptop Fleksibel, Infinix XBOOK 15 Siap Temani saat Kejar Deadline

Generasi Produktif Butuh Laptop Fleksibel, Infinix XBOOK 15 Siap Temani saat Kejar Deadline

Tekno | Selasa, 09 Juni 2026 | 19:01 WIB

49 Kode Redeem FF Terbaru 9 Juni 2026: Borong Diskon 80 Persen dan Jersey Bola Keren

49 Kode Redeem FF Terbaru 9 Juni 2026: Borong Diskon 80 Persen dan Jersey Bola Keren

Tekno | Selasa, 09 Juni 2026 | 18:05 WIB

Samsung Galaxy A37 5G Andalkan Nightography HDR Video, Tips Buat Gen Z Rekam Konten Low Light Keren

Samsung Galaxy A37 5G Andalkan Nightography HDR Video, Tips Buat Gen Z Rekam Konten Low Light Keren

Tekno | Selasa, 09 Juni 2026 | 17:45 WIB

Cari HP di Bawah Rp3 Juta yang Bagus? Ini 4 Juara Pilihan David GadgetIn

Cari HP di Bawah Rp3 Juta yang Bagus? Ini 4 Juara Pilihan David GadgetIn

Tekno | Selasa, 09 Juni 2026 | 17:06 WIB

4 Rekomendasi HP Midrange Baterai Jumbo, Body Tipis dan Ringan Nyaman Digenggam

4 Rekomendasi HP Midrange Baterai Jumbo, Body Tipis dan Ringan Nyaman Digenggam

Tekno | Selasa, 09 Juni 2026 | 15:56 WIB

182 Serangan Siber per Detik Menghantam Indonesia, ITSEC Asia Soroti Ancaman Digital

182 Serangan Siber per Detik Menghantam Indonesia, ITSEC Asia Soroti Ancaman Digital

Tekno | Selasa, 09 Juni 2026 | 15:43 WIB

5 Kelebihan dan Kekurangan Infinix Hot 70: HP Murah dengan Memori Ekstra Lega

5 Kelebihan dan Kekurangan Infinix Hot 70: HP Murah dengan Memori Ekstra Lega

Tekno | Selasa, 09 Juni 2026 | 14:34 WIB