
PARA ahli keamanan dari Kaspersky baru-baru ini mengidentifikasi kampanye email penipuan yang sangat canggih. Penjahat siber kini memanfaatkan infrastruktur sah milik Microsoft untuk mengelabui pengguna, baik dengan mengarahkan mereka ke situs web berbahaya maupun memicu pengunduhan malware.
Berdasarkan data pemantauan Kaspersky, serangan ini menunjukkan volume yang signifikan dalam waktu singkat. Berikut adalah rincian data pemblokiran yang dilakukan:
| Kategori Data | Keterangan |
|---|---|
| Periode Deteksi | 1 Agustus – 18 September 2026 |
| Jumlah Email Diblokir | Lebih dari 31.000 email |
| Platform yang Disalahgunakan | Microsoft Entra (dahulu Azure AD) |
| Tujuan Serangan | Pencurian kredensial dan penyebaran malware |
Modus Operandi: Memanfaatkan Kepercayaan pada Layanan Sah
Berbeda dengan phishing konvensional yang menggunakan domain palsu, penyerang kali ini mengeksploitasi mekanisme autentikasi resmi Microsoft. Prosesnya dimulai dengan penyerang membuat akun Microsoft dan masuk ke pusat admin Microsoft Entra.
Di dalam platform tersebut, mereka mendaftarkan aplikasi baru dan menentukan Uniform Resource Identifier (URI) pengalihan. URI ini seharusnya berfungsi untuk mengirim pengguna kembali ke server yang aman setelah otorisasi, namun penyerang justru memasukkan tautan ke situs berbahaya milik mereka. Saat korban mengeklik tautan dalam email yang tampak resmi, mereka akan diarahkan secara otomatis ke situs penipuan tersebut.
Selain pengalihan tautan, penyerang juga menyisipkan konten berbahaya langsung ke dalam notifikasi resmi layanan Microsoft dengan langkah-langkah berikut:
- Membeli lisensi termurah atau memulai masa uji coba di Microsoft Entra.
- Memasukkan pesan palsu pada kolom nama di halaman “Overview”.
- Membuat akun pengguna fiktif dan mendaftarkan alamat email asli korban sebagai kotak surat cadangan (untuk pengaturan ulang kata sandi).
- Akibatnya, korban menerima kode verifikasi asli dari Microsoft, namun dengan pesan penipuan yang disisipkan pada baris subjek dan tanda tangan email.
“Ini bukan kali pertama kami mendapati bahwa tautan dan pesan penipuan dikirim melalui layanan resmi. Hal ini memberikan tingkat kredibilitas yang berbahaya, sehingga penipuan tersebut lebih sulit dikenali secara mandiri,” ujar Andrey Kovtun, Email Threats Protection Group Manager di Kaspersky.
Langkah Perlindungan
Mengingat indikator phishing tradisional sering kali tidak terdeteksi dalam kasus ini, Kaspersky menyarankan organisasi dan individu untuk memperkuat pertahanan digital mereka:
- Untuk Korporasi: Penggunaan solusi seperti Kaspersky Security for Mail Server sangat dianjurkan. Solusi ini menggunakan algoritma pembelajaran mesin dan pertahanan berlapis untuk menangkal ancaman canggih yang menyebar melalui email bisnis.
- Untuk Individu: Layanan seperti Kaspersky Premium menawarkan fitur anti-phishing berbasis AI yang mampu memantau perilaku secara real-time serta memeriksa potensi kebocoran data dan pencurian identitas.
Dengan ancaman yang semakin kompleks, penggunaan solusi keamanan yang mampu mendeteksi anomali pada layanan sah menjadi kunci utama dalam menjaga keamanan data pribadi dan aset perusahaan. (Z-1)
