Kaspersky Temukan Model Penipuan Baru Sasar Pemilik Hotel dengan Surel Palsu
Advertisement
Harianjogja.com, JAKARTA—Penyedia solusi dan layanan keamanan siber Kaspersky menemukan skema penipuan baru yang menyasar pemilik dan staf hotel dengan mengirim surel palsu guna mencuri data kredensial atau menginfeksi komputer menggunakan malware.
Skema penipuan ini menggunakan surel palsu yang menyamar sebagai korespondensi dari tamu sebelumnya atau calon tamu. Surel palsu yang sering kali tampak seperti pertanyaan atau keluhan yang sah dikirim ke alamat surel publik hotel atau muncul sebagai permintaan mendesak dari Booking.com untuk menanggapi komentar pengguna yang tidak diawasi.
Advertisement
Namun, surel tersebut sebenarnya berasal dari penyerang yang berusaha mengelabui karyawan hotel agar membocorkan kredensial atau melakukan pengunduhan malware. Penipu membuat surel dengan alasan yang masuk akal, membuatnya tampak seperti permintaan atau keluhan pelanggan asli yang membutuhkan penanganan dari staf hotel.
BACA JUGA : Penipuan Online Marak Terjadi di Bantul, Begini Modusnya
Mengingat berharganya reputasi dalam sektor perhotelan, staf cenderung ingin segera menanggapi surel. Hal ini meningkatkan kemungkinan staf mengklik tautan atau membuka lampiran berbahaya, sehingga jatuh ke dalam perangkap penipu.
Penyerang menggunakan layanan surel gratis seperti Gmail, yang biasa digunakan oleh tamu, untuk mengirimkan surel penipuan mereka sehingga staf hotel susah membedakan pesan sah dan pesan yang berisi ancaman.
Surel penipuan yang ditujukan ke hotel umumnya terbagi dalam dua kategori. Kategori pertama mencakup keluhan dari tamu sebelumnya, yang bisa menggambarkan pengalaman negatif seperti staf yang kasar atau ruangan yang tidak bersih, terkadang disertai referensi foto atau video.
Pengiriman surel semacam ini ditujukan untuk meminta staf mengklik tautan atau membuka lampiran yang berisi malware. Kategori kedua mencakup surel yang isinya meniru pertanyaan dari calon tamu, seperti menanyakan fasilitas, harga, ketersediaan ruang, atau bantuan dalam perencanaan perjalanan.
Tujuan dari serangan ini tampaknya untuk mengumpulkan data kredensial yang nantinya dapat digunakan dalam skema serangan atau menjual data kredensial di forum darknet.
"Di industri perhotelan, mereka menargetkan karyawan hotel yang berusaha untuk unggul dalam layanan pelanggannya. Dengan meniru pertanyaan atau keluhan tamu, mereka memanipulasi komitmen staf untuk menyelesaikan masalah dengan cepat, sehingga meningkatkan kemungkinan menjadi korban skema penipuan," kata analis spam di Kaspersky Anna Lazaricheva dilansir Antara, Jumat (14/6/2024).
Guna menghindari serangan-serangan semacam itu, Anna mengatakan, pelaku bisnis harus menerapkan sistem filter surel kuat, memberikan pelatihan rutin bagi karyawan untuk mengenali upaya berbahaya, dan menetapkan protokol untuk memverifikasi keaslian permintaan mendesak sebelum merespons.
Menurut laporan tahunan Kaspersky tentang spam dan phishing, surel phishing dan malware masih menjadi ancaman siber yang signifikan. Tahun lalu, Mail Anti-Virus Kaspersky memblokir 135.980.457 lampiran surel berbahaya dan sistem Anti-Phishing mencegah 709.590.011 upaya mengakses tautan phishing.
Surel phishing dan berbahaya sering kali menyamar sebagai entitas terpercaya dan menggunakan taktik rekayasa sosial canggih untuk mengelabui penerima agar mengungkapkan informasi sensitif atau terlibat dengan tautan berbahaya. Untuk menjaga data agar terlindung dari serangan dan kebocoran phishing, ahli-ahli Kaspersky antara lain merekomendasikan pelaksanaan pelatihan dasar keamanan siber kepada staf dan simulasi penanganan serangan phishing.
BACA JUGA : Polda DIY: Penipuan Jadi Kriminal Terbanyak, Korban Didominasi Perempuan
Mereka menyarankan penggunaan solusi perlindungan server surel dengan kemampuan anti-phishing seperti Kaspersky Security for Mail Server. Solusi perlindungan untuk titik akhir dan server surel seperti Kaspersky Endpoint Security for Business dapat digunakan untuk mengurangi kemungkinan infeksi melalui surel phishing.
Cek Berita dan Artikel yang lain di Google News
Sumber : Antara
Berita Lainnya
Berita Pilihan
- Berada di Lokasi Terpencil, 9 Kelompok Masyarakat Ini Alami Isolasi Genetik
- JK Kembali Dilantik Jadi Ketua Umum PMI, Tegaskan Tidak Ada Dualisme Kepengurusan
- Update Kasus Perundungan Mahasiswi PPDS Undip Semarang, Polisi Belum Juga Tetapkan Tersangka
- Anggota DPR Dukung Usul Prabowo Tambah Jam Olahraga di Sekolah
- Diperiksa Sebagai Saksi terkait Kasus Judi Online, Budi Are:Berhenti Memfitnah dan Memframing
Advertisement
Festival Kampung Santri Jogja, Perayaan Budaya Pesantren untuk Menarik Wisatawan
Advertisement
Mulai 1 Januari 2025 Semua Jalur Pendakian Gunung Rinjani Ditutup
Advertisement
Berita Populer
- Tegaskan Boikot Produk-Produk Israel, Komisi I DPR Usulkan RUU
- Berada di Lokasi Terpencil, 9 Kelompok Masyarakat Ini Alami Isolasi Genetik
- Maxus Resmikan Dealer Pertama di Indonesia, Inovasi MPV Premium Ramah Lingkungan
- Jadwal KA Prameks Selama Libur Nataru, 20 Desember 2024-5 Januari 2025, dari Stasiun Tugu dan Stasiun Kutoarjo
- Menko Polkam Budi Gunawan jadi Menteri Terbaik di Kabinet Merah Putih
- Dukung Program Makan Bergizi Gratis, Kemenekraf Menggelar Program Pelatihan Juru Masak
- 918 Ribu Pekerja Migran Indonesia Bekerja di Luar Negeri dalam 4 Tahun Terakhir
Advertisement
Advertisement