Phishing HRD Canggih Mengintai : Email Dipersonalisasi, Data Perusahaan Terancam!

Dythia Novianty Suara.Com
Rabu, 23 Juli 2025 | 13:15 WIB
Phishing HRD Canggih Mengintai : Email Dipersonalisasi, Data Perusahaan Terancam!
Ilustrasi Phising. [Freepik]

Suara.com - Kaspersky telah mengidentifikasi kampanye phishing canggih menargetkan karyawan dengan email personal dan dokumen terlampir yang disamarkan sebagai pembaruan kebijakan HRD (human resources department).

Kampanye ini menandai peningkatan signifikan dalam taktik phishing, dengan penyerang tidak hanya menyesuaikan isi email, tetapi juga lampirannya dengan menargetkan masing-masing penerima, menunjukkan tingkat kustomisasi yang belum pernah terjadi sebelumnya.

Tujuannya adalah untuk memikat korban agar memasukkan kredensial email perusahaan mereka.

Para penyerang kemungkinan mempersiapkan diri dengan mengurai nama karyawan agar kampanye tertarget dan lebih meyakinkan.

Email-email tersebut menampilkan isi yang menipu seperti ikon "pengirim terverifikasi", palsu untuk membangun kepercayaan, nama penerima, dan undangan untuk membuka file terlampir guna meninjau protokol kerja jarak jauh, administrasi tunjangan, dan standar keamanan.

Namun, seluruh isi email tersebut sebenarnya hanyalah gambar tanpa teks asli di dalamnya; hal ini dilakukan untuk melewati filter email.

Ilustrasi HRD. (Pixabay.com/Tumisu)
Ilustrasi HRD. (Pixabay.com/Tumisu)

Jika korban memindai kode QR dan mengikuti tautannya, mereka akan diarahkan ke halaman palsu yang meminta mereka memasukkan kredensial Perusahaan.

"Kampanye ini menunjukkan tingkat kecanggihan baru dalam serangan phishing, dan kita mungkin akan melihat mekanisme otomatisasi pengiriman surat baru yang menghasilkan dokumen terlampir dan gambar terpisah untuk badan email bagi setiap penerima," kata Roman Dedenok, Pakar Anti-Spam di Kaspersky, dalam keterangan resminya, Rabu (23/7/2025).

Menurutnya, taktik ini memungkinkan peningkatan skala serangan dan sekaligus menghindari pertahanan tradisional.

Baca Juga: Waspada Serangan Phising di Mudik Lebaran, Ini Modus dan Cara Hindarinya

"Organisasi harus memprioritaskan langkah-langkah keamanan tingkat lanjut dan edukasi karyawan agar tetap terdepan dalam menghadapi ancaman ini," dia menambahkan.

Untuk tetap aman, Kaspersky merekomendasikan:

  • Manfaatkan solusi keamanan khusus di tingkat server email perusahaan untuk mendeteksi dan memblokir upaya phishing.
  • Pastikan semua perangkat karyawan, termasuk ponsel pintar, dilengkapi dengan solusi keamanan yang tangguh.
  • Lakukan pelatihan rutin tentang taktik phishing modern.
  • Dorong karyawan untuk memeriksa email untuk mencari tanda-tanda phishing, seperti teks berbasis gambar atau judul dokumen yang tidak sesuai, dan untuk memverifikasi permintaan secara langsung dengan HRD.

Cari Tahu

Kumpulan Kuis Menarik

SIMULASI TKA: 15 Soal Matematika Kelas 6 SD dan Kunci Jawaban
Ikuti Kuisnya ➔
KUIS: Kamu Benar-benar Asli Orang Jogja atau Bukan?
Ikuti Kuisnya ➔
SIMULASI TKA: 15 Soal Bahasa Indonesia Kelas 6 SD dan Kunci Jawaban
Ikuti Kuisnya ➔
KUIS: Warna Helm Motor Favorit Ungkap Karakter Pasangan Ideal, Tipe Mana Idamanmu?
Ikuti Kuisnya ➔
KUIS: Kim Seon-ho atau Cha Eun-woo? Cari Tahu Aktor Korea yang Paling Cocok Jadi Pasanganmu!
Ikuti Kuisnya ➔
KUIS: Tes Kepintaran GTA Kamu Sebelum Grand Theft Auto 6 Rilis!
Ikuti Kuisnya ➔
Kuis: Kamu Tipe Red Flag, Green Flag, Yellow Flag atau Beige Flag?
Ikuti Kuisnya ➔
KUIS: Apa Kabar Kamu Hari Ini? Cek Pesan Drakor untuk Hatimu
Ikuti Kuisnya ➔
KUIS: Tablet Apa yang Paling Cocok sama Gaya Hidup Kamu?
Ikuti Kuisnya ➔
KUIS: Film Makoto Shinkai Mana yang Menggambarkan Kisah Cintamu?
Ikuti Kuisnya ➔
KUIS: Kalau Jadi Superhero, Kamu Paling Mirip Siapa?
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI