Waspada Serangan Phising di Mudik Lebaran, Ini Modus dan Cara Hindarinya

Dicky Prastya

Jum'at, 28 Maret 2025 | 21:19 WIB
Waspada Serangan Phising di Mudik Lebaran, Ini Modus dan Cara Hindarinya
Ilustrasi Phising. [Freepik]

Suara.com - Microsoft mewanti-wanti pengguna di Indonesia untuk mewaspadai serangan phising di momen mudik Lebaran 2025. Ini adalah serangan siber berupa teknik rekayasa sosial lewat online yang bertujuan untuk mencuri data pengguna seperti kata sandi, nomor kartu kredit, atau informasi keuangan.

Menurut riset Lembaga Konsumen Digital Indonesia, terungkap kalau kasus serangan phising meningkat sebesar 30 persen selama bulan Ramadhan, terutama menjelang Lebaran, dibandingkan bulan-bulan lainnya.

Situasi ini serupa dengan yang terjadi sejak akhir tahun 2024 secara global, di mana menjelang puncak musim bepergian, rangkaian serangan phishing yang menyamar sebagai agen perjalanan online dan menargetkan organisasi di industri perhotelan marak terlihat.

Berdasarkan Microsoft Threat Intelligence, serangan phishing tersebut menggunakan teknik ClickFix untuk mencuri kredensial pengguna melalui halaman login palsu dan CAPTCHA yang tampak meyakinkan. Serangan ini masih berlangsung hingga Februari 2025 di berbagai wilayah, termasuk Asia Tenggara.

National Technology Officer Microsoft Indonesia, Panji Wasmana menerangkan, selama masa-masa liburan ketika transaksi digital meningkat dan kewaspadaan digital cenderung menurun, pelaku kejahatan siber kerap memanfaatkan rasa kepercayaan individu dan organisasi terhadap travel agency populer untuk mencuri data.

"Dengan mengenali pola serangan dan mengambil langkah-langkah perlindungan, kita bisa mengurangi tingkat keberhasilan serangan, menjaga data, serta melindungi dunia digital kita. Mari, tetap waspada selama musim mudik," ungkapnya dalam siaran pers, Jumat (28/3/2025).

Modus serangan phising

Microsoft melacak serangan phishing yang terjadi sejak Desember 2024 sebagai Storm-1865, yaitu serangkaian aktivitas terkait serangan phishing yang mengarah pada pencurian data pembayaran dan transaksi tipuan.

Serangan ini menargetkan organisasi di sektor perhotelan, serta individu yang berpotensi menggunakan jasa organisasi tersebut.

Berikut modus serangan phising yang diungkap Microsoft:

baca juga

1. Hotel dan mitra bisnis menerima email palsu yang berpura-pura berasal dari platform pemesanan. Email ini meminta karyawan mereka untuk memperbarui akun, memverifikasi transaksi, mengkonfirmasi reservasi, atau segera menanggapi keluhan dan ulasan tamu, guna menjaga reputasi perusahaan.

2. Email tersebut menyisipkan tautan atau lampiran PDF yang mengarahkan pengguna ke halaman login palsu. Untuk meningkatkan kredibilitas, halaman ini juga menampilkan CAPTCHA palsu, yang memberi ilusi bahwa pengguna sedang melakukan verifikasi tambahan.

3. Ada juga teknik ClickFix menginstruksikan korban untuk menjalankan perintah tertentu di komputer mereka, yang tanpa disadari akan mengunduh malware pencuri data serta memberi akses kepada peretas untuk melakukan transaksi tidak sah.

Serangan ini tidak hanya menargetkan karyawan hotel. Di tahun 2023, Storm-1865 juga menargetkan tamu hotel yang menggunakan platform pemesanan tertentu dengan teknik rekayasa serupa.

Oleh karena itu, pemudik dan wisatawan perlu berhati-hati saat menerima komunikasi yang mengatasnamakan hotel atau layanan travel mereka.

Cara cegah serangan phising

Microsoft memberikan tips untuk melindungi pelaku bisnis maupun individu dari serangan phishing. Berikut caranya.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Tipe Karakter Apakah Kamu Saat Mati Listrik Melanda?
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔

Komentar

Terkait

8 Juta Serangan Phishing Mengintai Belanja Online: Ini Tips Aman dari Kaspersky

8 Juta Serangan Phishing Mengintai Belanja Online: Ini Tips Aman dari Kaspersky

Tekno | Rabu, 26 Maret 2025 | 16:32 WIB

Cara Menyimpan Kripto Aman

Cara Menyimpan Kripto Aman

Tekno | Sabtu, 22 Maret 2025 | 13:47 WIB

Waspada Phishing Mudik Lebaran 2025: Agen Travel Jadi Target Utama

Waspada Phishing Mudik Lebaran 2025: Agen Travel Jadi Target Utama

Tekno | Jum'at, 21 Maret 2025 | 21:58 WIB

Microsoft Hadirkan Cloud Region dan Inisiatif Keterampilan AI di Indonesia

Microsoft Hadirkan Cloud Region dan Inisiatif Keterampilan AI di Indonesia

Tekno | Kamis, 13 Maret 2025 | 14:25 WIB

Riset: Lebih dari 500 Ribu Serangan Phishing pada Bisnis di Asia Tenggara 2024, Indonesia Nomor Dua di Asia Tenggara

Riset: Lebih dari 500 Ribu Serangan Phishing pada Bisnis di Asia Tenggara 2024, Indonesia Nomor Dua di Asia Tenggara

Tekno | Senin, 10 Maret 2025 | 11:02 WIB

Teknologi 3D Printing Berkembang Pesat di Indonesia, Ubah Cara Industri Beroperasi

Teknologi 3D Printing Berkembang Pesat di Indonesia, Ubah Cara Industri Beroperasi

Tekno | Jum'at, 07 Maret 2025 | 21:48 WIB

Terkini

Ekonomi Digital Indonesia Bisa Tembus Rp5.800 T, Nezar Patria : RI Tak Boleh Hanya Jadi Pasar AI

Ekonomi Digital Indonesia Bisa Tembus Rp5.800 T, Nezar Patria : RI Tak Boleh Hanya Jadi Pasar AI

Tekno | Selasa, 23 Juni 2026 | 20:26 WIB

Inspirasi K-Wellness dan AI Home LG ala Shin Ye Eun

Inspirasi K-Wellness dan AI Home LG ala Shin Ye Eun

Tekno | Selasa, 23 Juni 2026 | 19:51 WIB

Ekonomi Digital Indonesia Capai 100 Miliar Dolar AS, Komdigi Dorong Kolaborasi Nasional

Ekonomi Digital Indonesia Capai 100 Miliar Dolar AS, Komdigi Dorong Kolaborasi Nasional

Tekno | Selasa, 23 Juni 2026 | 18:26 WIB

5 HP Layar Lengkung dan NFC Termurah, Sensasi Premium dengan Bujet Minimum

5 HP Layar Lengkung dan NFC Termurah, Sensasi Premium dengan Bujet Minimum

Tekno | Selasa, 23 Juni 2026 | 14:15 WIB

Powerbank Bagus Merek Apa? Ini 4 Pilihan 10.000 mAh untuk Antisipasi Listrik Padam

Powerbank Bagus Merek Apa? Ini 4 Pilihan 10.000 mAh untuk Antisipasi Listrik Padam

Tekno | Selasa, 23 Juni 2026 | 13:41 WIB

7 Tips agar Baterai iPhone Awet, Kurangi Risiko Battery Health Cepat Turun

7 Tips agar Baterai iPhone Awet, Kurangi Risiko Battery Health Cepat Turun

Tekno | Selasa, 23 Juni 2026 | 13:19 WIB

4 Genset Silent Terbaik untuk di Rumah, Anti Berisik Hemat Bensin untuk Backup saat Mati Listrik

4 Genset Silent Terbaik untuk di Rumah, Anti Berisik Hemat Bensin untuk Backup saat Mati Listrik

Tekno | Selasa, 23 Juni 2026 | 12:23 WIB

Harga Steam Machine Lebih Mahal dari PS5, Ini Penyebabnya!

Harga Steam Machine Lebih Mahal dari PS5, Ini Penyebabnya!

Tekno | Selasa, 23 Juni 2026 | 12:10 WIB

POCO X8 Pro Yellow Resmi Meluncur di Indonesia, Desain Ikonik dan Fitur Komunikasi Tanpa Sinyal

POCO X8 Pro Yellow Resmi Meluncur di Indonesia, Desain Ikonik dan Fitur Komunikasi Tanpa Sinyal

Tekno | Selasa, 23 Juni 2026 | 12:09 WIB

Bos WhatsApp Resmi Mengundurkan Diri, Ini Sosok Penggantinya

Bos WhatsApp Resmi Mengundurkan Diri, Ini Sosok Penggantinya

Tekno | Selasa, 23 Juni 2026 | 11:40 WIB