Serangan phishing lewat email adalah salah satu ancaman siber yang paling sering digunakan oleh para penjahat dunia maya. Mereka mengirimkan email palsu dengan menyisipkan tautan berbahaya yang dapat mengarah ke situs web palsu. Tujuan dari serangan ini adalah untuk mencuri data pribadi, seperti kredensial akun atau informasi sensitif lainnya. Namun, dengan berkembangnya teknologi keamanan, penyerang pun semakin kreatif dan menggunakan berbagai cara untuk menyembunyikan niat jahat mereka. Dalam artikel ini, kita akan membahas beberapa teknik terbaru yang digunakan oleh para penyerang, serta bagaimana cara kita melindungi diri dari serangan phishing yang semakin canggih. Teknik Penyembunyian Tautan Berbahaya Sebagai upaya untuk mengelabui sistem keamanan, para penyerang mulai menggunakan metode-metode tersembunyi untuk mengaburkan alamat tautan berbahaya. Mereka berusaha menyembunyikan URL berbahaya dengan cara yang membuatnya terlihat seperti alamat web yang sah. Berikut beberapa teknik yang digunakan oleh para penyerang dalam serangan phishing modern: Menyembunyikan Tautan dengan Karakter Tersembunyi Salah satu teknik yang digunakan adalah dengan memanfaatkan kode URL encoding, seperti memasukkan spasi yang tidak terlihat (%20) ke dalam alamat web. Dengan menambahkan spasi atau simbol yang tidak biasa, mereka bisa menyembunyikan bagian berbahaya dari URL sehingga tidak terdeteksi oleh sistem keamanan atau pemindaian otomatis. Contoh kasus: URL yang tampaknya normal, tetapi sebenarnya tersembunyi: hxxps://office365Scaffidips[.]azgcvhzauig[.]es\If04 Pada tampilan di komputer, ini tampak seperti alamat web yang sah, padahal sebenarnya mengarah ke situs phishing yang bisa mencuri informasi pribadi. Penggunaan Simbol dan Karakter Tidak Biasa Penyerang juga sering menggunakan simbol atau karakter yang tidak biasa, seperti simbol Unicode yang terlihat seperti titik namun bukan titik sebenarnya. Hal ini bisa membingungkan perangkat lunak keamanan dan membuatnya lebih sulit untuk mendeteksi tautan berbahaya. Contoh Kasus: Karakter seperti simbol @ dalam URL. Biasanya, browser hanya menganggap bagian sebelum simbol @ sebagai informasi pengguna, sementara alamat web asli terletak setelahnya. Penyerang bisa memanfaatkan teknik ini untuk mengarahkan korban ke situs phishing yang tersembunyi setelah simbol @. Mengaburkan Tujuan Sebenarnya dengan Modifikasi URL Serangan phishing juga sering kali melibatkan manipulasi terhadap bagian tertentu dari alamat URL, dengan tujuan agar tautan terlihat tidak mencurigakan. Berikut beberapa teknik yang digunakan: Redundant Protocol Prefix Teknik ini melibatkan pembuatan URL yang tampaknya memiliki bagian yang tidak lengkap atau tidak sah, seperti dua https berturut-turut atau URL tanpa tanda //. Tujuan dari teknik ini adalah untuk menyembunyikan tujuan asli dari tautan tersebut, sambil memastikan bagian yang tampak tidak mencurigakan. Contoh Kasus: Dalam serangan phishing yang menggunakan teknik ini, penyerang bisa membuat tautan yang sebagian besar terlihat sah, namun jika pengguna menyalin dan menempelkannya ke browser, mereka akan diarahkan ke halaman phishing yang meminta kredensial login. Subdomain Palsu Penyerang juga sering memanfaatkan subdomain yang tampaknya terpercaya untuk membuat alamat URL terlihat lebih sah. Misalnya, mereka bisa membuat subdomain dengan nama yang menyerupai nama perusahaan terkenal, seperti “office365”. Ini memberikan kesan bahwa tautan tersebut sah, padahal tujuan sebenarnya adalah untuk mengarahkan pengguna ke situs phishing. Contoh Kasus: Misalnya, penyerang bisa membuat URL seperti office365Scaffidips.azgcvhzauig.es. Nama subdomain “office365” terlihat sah, namun bagian terakhir dari URL adalah situs phishing yang dimiliki oleh penyerang. Mengapa Teknik Phishing Semakin Canggih? Seiring dengan meningkatnya kesadaran terhadap ancaman phishing, para penyerang terus berinovasi untuk menghindari deteksi. Mereka menggunakan berbagai trik yang sulit dikenali oleh manusia maupun sistem keamanan tradisional. Semakin canggih teknik yang digunakan, semakin sulit bagi kita untuk membedakan antara situs web yang sah dan yang berbahaya. Bahkan beberapa serangan phishing kini dilengkapi dengan fitur keamanan palsu, seperti CAPTCHA (tes untuk membuktikan bahwa kita bukan robot). Hal ini digunakan untuk menambah kredibilitas situs phishing dan mengelabui sistem pemeriksaan keamanan yang sederhana. Langkah-Langkah Mencegah Serangan Phishing Untuk melindungi diri kita dari serangan phishing yang semakin canggih, kita perlu mengadopsi beberapa langkah pencegahan yang efektif: Gunakan Keamanan Berlapis Solusi keamanan yang baik harus mencakup berbagai lapisan perlindungan. Gunakan perangkat lunak keamanan yang dapat memindai dan memblokir tautan berbahaya, serta solusi yang mengandalkan kecerdasan buatan (AI) dan pembelajaran mesin untuk mendeteksi aktivitas mencurigakan. Pelatihan Keamanan untuk Karyawan Edukasi adalah kunci. Karyawan dan pengguna harus diberikan pelatihan rutin tentang cara mengenali dan melaporkan ancaman phishing. Pengetahuan tentang tanda-tanda phishing, seperti kesalahan pengejaan dalam alamat email atau URL yang tidak wajar, dapat membantu mencegah serangan. Verifikasi Email dan Tautan Jika menerima email yang mencurigakan atau tautan yang tidak dikenal, pastikan untuk memverifikasi pengirimnya dan hindari mengklik tautan yang meragukan. Jika Anda merasa ragu, masuk langsung ke situs web resmi perusahaan atau layanan yang disebutkan dalam email. Kesimpulan Serangan phishing terus berkembang dan semakin canggih, dengan penyerang menggunakan berbagai trik untuk mengelabui kita. Namun, dengan kewaspadaan dan alat keamanan yang tepat, kita dapat melindungi diri dari ancaman ini. Ingat, perlindungan terbaik berasal dari kombinasi teknologi yang kuat dan pemahaman yang mendalam tentang ancaman yang ada. Jangan biarkan diri Anda menjadi korban serangan phishing yang semakin canggih ini! Dengan langkah-langkah yang tepat, kita bisa lebih aman di dunia maya dan menghindari kerugian yang dapat ditimbulkan oleh serangan phishing. Untuk solusi yang disesuaikan dengan kebutuhan bisnis Anda, serta penjelasan lebih mendalam mengenai penerapannya, PT. iLogo Infralogy Indonesia siap mendampingi Anda secara langsung. Ambil langkah pertama menuju perlindungan siber yang proaktif. Jangan tunda—keamanan Anda dimulai dari sini.
- (021) 53660861
- barracuda@ilogoindonesia.id
- AKR Tower – 9th Floor Jl. Panjang no. 5