Waspada! 31 Ribu Email Penipuan Beredar, Penjahat Siber Manfaatkan Layanan Resmi Microsoft

PROKALTENG.CO-Lebih dari 31 ribu email penipuan yang memanfaatkan tautan resmi Microsoft ditemukan. Dan surel itu telah diblokir oleh sistem keamanan Kaspersky periode 1 Agustus hingga 18 September. Modus ini perlu diwaspadai karena pelaku memanfaatkan layanan autentikasi Microsoft untuk mengarahkan korban ke situs berbahaya hingga mengunduh malware.

Berbeda dengan phishing konvensional yang biasanya menggunakan alamat situs palsu, kampanye ini mengeksploitasi mekanisme autentikasi Microsoft Entra. Penyerang memanfaatkan layanan resmi tersebut untuk membuat tautan pengalihan yang berujung pada situs penipuan.

Email yang dikirim kepada korban umumnya menyamar sebagai pemberitahuan resmi Microsoft. Isinya mendesak penerima untuk memperbarui kredensial akun atau menandatangani dokumen elektronik melalui tautan yang disertakan.

Baca Juga :  Meta Siap Gelontorkan Rp 10.000 Triliun untuk Pusat Data AI, Dorong Dominasi Teknologi Global

Modus ini membuat pengguna lebih sulit mengenali ancaman. Sebab, tautan yang terlihat berasal dari layanan resmi belum tentu mengarah ke tujuan yang aman.

Bagaimana Penipu Memanfaatkan Layanan Microsoft?

Menurut penjelasan para ahli Kaspersky, penjahat siber memanfaatkan fitur pengalihan dalam proses autentikasi Microsoft Entra untuk membawa korban ke situs berbahaya. Microsoft Entra merupakan layanan pengelolaan identitas dan akses yang digunakan untuk mengatur proses masuk serta autentikasi pengguna. Salah satu fiturnya memungkinkan pengembang menentukan alamat tujuan setelah pengguna berhasil melewati proses autentikasi.

PROKALTENG.CO-Lebih dari 31 ribu email penipuan yang memanfaatkan tautan resmi Microsoft ditemukan. Dan surel itu telah diblokir oleh sistem keamanan Kaspersky periode 1 Agustus hingga 18 September. Modus ini perlu diwaspadai karena pelaku memanfaatkan layanan autentikasi Microsoft untuk mengarahkan korban ke situs berbahaya hingga mengunduh malware.

Berbeda dengan phishing konvensional yang biasanya menggunakan alamat situs palsu, kampanye ini mengeksploitasi mekanisme autentikasi Microsoft Entra. Penyerang memanfaatkan layanan resmi tersebut untuk membuat tautan pengalihan yang berujung pada situs penipuan.

Email yang dikirim kepada korban umumnya menyamar sebagai pemberitahuan resmi Microsoft. Isinya mendesak penerima untuk memperbarui kredensial akun atau menandatangani dokumen elektronik melalui tautan yang disertakan.

Electronic money exchangers listing
Baca Juga :  Meta Siap Gelontorkan Rp 10.000 Triliun untuk Pusat Data AI, Dorong Dominasi Teknologi Global

Modus ini membuat pengguna lebih sulit mengenali ancaman. Sebab, tautan yang terlihat berasal dari layanan resmi belum tentu mengarah ke tujuan yang aman.

Bagaimana Penipu Memanfaatkan Layanan Microsoft?

Menurut penjelasan para ahli Kaspersky, penjahat siber memanfaatkan fitur pengalihan dalam proses autentikasi Microsoft Entra untuk membawa korban ke situs berbahaya. Microsoft Entra merupakan layanan pengelolaan identitas dan akses yang digunakan untuk mengatur proses masuk serta autentikasi pengguna. Salah satu fiturnya memungkinkan pengembang menentukan alamat tujuan setelah pengguna berhasil melewati proses autentikasi.

Terpopuler

Artikel Terbaru