Baca artikel IDN Times lainnya di IDN App
For
You

Kejahatan Siber Mengintai di Musim Mudik, Berikut Tips Amannya

ilustrasi social engineering (pexels.com/Antoni Shkraba)
Intinya sih...
  • Penipuan digital meningkat 30% selama Ramadan
  • Serangan phishing gunakan teknik ClickFix di Asia Tenggara
  • Microsoft merekomendasikan langkah-langkah melindungi dari serangan phishing

Lembaga Konsumen Digital Indonesia mencatat peningkatan jumlah laporan kasus phishing sebesar 30 persen selama bulan Ramadan, terutama menjelang Lebaran, dibandingkan bulan-bulan lainnya. 

Situasi ini serupa dengan yang terjadi sejak akhir tahun 2024 secara global, di mana menjelang puncak musim bepergian, rangkaian serangan phishing yang menyamar sebagai agen perjalanan online dan menargetkan organisasi di industri perhotelan marak terlihat. 

Kejahatan meningkat di masa lebaran

Berdasarkan Microsoft Threat Intelligence, serangan phishing tersebut menggunakan teknik ClickFix untuk mencuri kredensial pengguna melalui halaman login palsu dan CAPTCHA yang tampak meyakinkan. Serangan ini masih berlangsung hingga Februari 2025 di berbagai wilayah, termasuk Asia Tenggara.

“Pada masa-masa liburan ketika transaksi digital meningkat dan kewaspadaan digital cenderung menurun, pelaku kejahatan siber kerap memanfaatkan rasa kepercayaan individu dan organisasi terhadap travel agency populer untuk mencuri data," menurut Panji Wasmana, National Technology Officer, Microsoft Indonesia.

Dengan mengenali pola serangan dan mengambil langkah-langkah pelindungan, kita bisa mengurangi tingkat keberhasilan serangan, menjaga data, serta melindungi dunia digital. Panji mengajak masyarakat tetap waspada selama musim mudik.

Teknik serangan

ilustrasi mudik (pexels.com/Anh Tuan)

Microsoft melacak serangan phishing yang terjadi sejak Desember 2024 sebagai Storm-1865, yaitu serangkaian aktivitas terkait serangan phishing yang mengarah pada pencurian data pembayaran dan transaksi tipuan, yang menargetkan organisasi di sektor perhotelan, serta individu yang berpotensi menggunakan jasa organisasi tersebut.

Serangan ini dapat berlangsung dalam beberapa tahap. Pada contoh serangan yang menargetkan organisasi di sektor perhotelan, umumnya hotel dan mitra bisnis menerima email palsu yang berpura-pura berasal dari platform pemesanan, meminta karyawan untuk memperbarui akun, memverifikasi transaksi, mengkonfirmasi reservasi, atau segera menanggapi keluhan dan ulasan tamu, guna menjaga reputasi perusahaan.

Email ini menyisipkan tautan atau lampiran PDF yang mengarahkan pengguna ke halaman login palsu. Untuk meningkatkan kredibilitas, halaman menampilkan CAPTCHA palsu, yang memberi ilusi bahwa pengguna sedang melakukan verifikasi tambahan.

Selanjutnya, teknik ClickFix menginstruksikan korban untuk menjalankan perintah tertentu di komputer mereka, yang tanpa disadari akan mengunduh malware pencuri data serta memberi akses kepada peretas untuk melakukan transaksi tidak sah.

Rekomendasi Microsoft

Serangan ini tidak hanya menargetkan karyawan hotel. Di tahun 2023, Storm-1865 juga menargetkan tamu hotel yang menggunakan platform pemesanan tertentu dengan teknik rekayasa serupa. Oleh karena itu, pemudik dan wisatawan perlu berhati-hati saat menerima komunikasi yang mengatasnamakan hotel atau layanan travel mereka.

Microsoft merekomendasikan langkah-langkah berikut untuk melindungi bisnis maupun individu dari serangan phishing:

Untuk bisnis travel dan perhotelan.

  • Gunakan multi-factor authentication (MFA): Mengaktifkan MFA di semua akun dapat mengurangi risiko akses tidak sah, bahkan jika kredensial dicuri.
  • Konfigurasi keamanan email seperti Microsoft Defender for Office 365 Safe Links: Mencegah karyawan mengklik tautan berbahaya dengan memeriksa ulang tautan secara otomatis saat diklik, termasuk dalam email dan aplikasi Microsoft 365.
  • Pantau aktivitas login yang mencurigakan: Microsoft Defender XDR dapat membantu tim IT perusahaan mendeteksi dan merespons serangan phishing lebih cepat dengan investigasi otomatis.
  • Gunakan proteksi berbasis cloud untuk respons cepat terhadap ancaman baru: Microsoft Defender dengan proteksi berbasis cloud dapat mendeteksi dan memblokir varian serangan phishing yang baru berkembang secara real-time.

Untuk Individu.

  • Pastikan hanya berkomunikasi dengan akun resmi hotel atau agen perjalanan: Cek domain email pengirim dan pastikan sesuai dengan domain resmi penyedia layanan.
  • Gunakan jaringan yang aman: Hindari login ke akun melalui Wi-Fi publik atau tidak terenkripsi untuk mencegah serangan perantara (man-in-the-middle).
  • Periksa alamat email pengirim: Waspadai tanda “[External]” pada email masuk dan domain yang tampak mencurigakan. Email yang mendesak pengguna untuk segera bertindak bisa jadi phishing.
  • Verifikasi melalui situs resmi: Jika menerima email mencurigakan yang meminta login atau pembayaran, hindari mengklik tautan dan lakukan pengecekan langsung melalui situs web resmi layanan tersebut. Jangan lupa untuk mengarahkan kursor ke tautan tersebut sebelum mengklik apapun; jika URL tampak mencurigakan atau berbeda dari yang seharusnya, sebaiknya tidak diklik.
  • Gunakan Microsoft Defender SmartScreen di web browser: Microsoft Edge dan browser lain yang mendukung SmartScreen dapat membantu mendeteksi dan memblokir situs berbahaya yang digunakan dalam serangan phishing.
Share
Editor’s Picks
Topics
Editorial Team
Achmad Fatkhur Rozi
Misrohatun H
Achmad Fatkhur Rozi
EditorAchmad Fatkhur Rozi
Follow Us