Taktik Ngeri Phishing Terungkap

Ilustrasi teknik phishing.
Sumber :
  • Istimewa

VIVA Tekno – Pakar Kaspersky telah mengidentifikasi tren serangan phishing baru di mana elemen spear phishing digunakan dalam kampanye massal.

img_title AI Mengubah Rutinitas Pekerja, dari Membuat Email hingga Menganalisis Data

Email phishing massal tradisional menargetkan khalayak luas dengan pesan umum, sering kali penuh dengan kesalahan ketik dan format sederhana.

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Sebaliknya, spear phishing melibatkan pesan yang sangat dipersonalisasi termasuk rincian spesifik tentang target, sehingga membuatnya tampak lebih kredibel.

img_title Israel Masih Terus Gempur Sejumlah Wilayah di Lebanon Selatan

Spear phishing menargetkan individu atau kelompok kecil tertentu dengan email yang meniru gaya dan konten komunikasi sah dari entitas terpercaya, yang dibuat dengan cermat untuk menghindari deteksi oleh filter keamanan, dan sering kali tidak mengandung kesalahan teknis.

Sementara itu, kampanye phishing massal mempunyai jangkauan yang luas, mengirimkan pesan umum ke sejumlah besar alamat email yang kurang personal dan sering kali mengandung kesalahan serta desain yang buruk.

img_title Legislator DPR Desak Pemerintah Keluarkan Travel Warning Usai 1 WNI Diserang Kelompok Houthi

Pada akhir 2023, peneliti Kaspersky mengamati anomali statistik yang menunjukkan perpaduan taktik spear phishing dan phishing massal, dengan terdeteksinya email yang terlalu agresif untuk spear phishing, namun terlalu canggih untuk phishing massal.

Dalam satu contoh, email phishing HR mengalamatkan penerima dengan nama dan mereferensikan perusahaan mereka, namun formulir phishing yang tertaut adalah login Outlook palsu yang umum, yang merupakan tanda khas phishing massal.

Kampanye lain menggunakan “ghost spoofing”, di mana alamat email perusahaan asli muncul di nama pengirim tanpa mengubah domain sebenarnya.

Teknik ini, yang biasanya diperuntukkan bagi serangan yang ditargetkan, digunakan dalam phishing massal, menambah kesan keaslian, namun mengarah ke bentuk phishing umum setelah mengklik link.

Antara Maret dan Mei 2024, Kaspersky mendeteksi peningkatan signifikan dalam email phishing hibrid.

Peningkatan ini menunjukkan bahwa penyerang memanfaatkan teknologi canggih untuk mengurangi biaya dan upaya mempersonalisasi serangan massal.

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Alat yang didukung kecerdasan buatan (AI) itu kini dapat membuat konten email yang meyakinkan, memperbaiki kesalahan ketik, dan menyempurnakan desain, menjadikan serangan campuran ini lebih efektif dan lebih sulit dideteksi.

“Penyerang semakin banyak yang mengadopsi metode dan teknologi spear phishing dalam kampanye massal mereka, sehingga menghasilkan email yang lebih dipersonalisasi dan semakin beragamnya teknologi dan taktik ‘ghost spoofing’. Meskipun merupakan kampanye email massal, serangan ini menghadirkan ancaman yang signifikan," kata Roman Dedenok dari Kaspersky.

Rudal Iran serang pangkalan militer Amerika di Irak

Iran Serang Pangkalan Militer AS di UAE dan Kuwait

Angkatan bersenjata Iran mengaku telah menyerang pangkalan militer Amerika Serikat (AS) yang berlokasi di Uni Emirat Arab (UEA) dan Kuwait sebagai serangan balasan.

img_title
VIVA.co.id
3 September 2026
Jadikan Viva News & Insight sumber pilihan di Google
Lanjut