Internet Sehat : Jumlah serangan phishing di seluruh dunia melonjak 29 persen tahun lalu karena pelaku ancaman membalas pertahanan perusahaan yang lebih kuat dengan metode yang lebih baru. Hal ini diungkapkan oleh para peneliti di ThreatLabz Zscaler.
Penjahat dunia maya telah beradaptasi dengan otentikasi multi-faktor (MFA), pelatihan kesadaran keamanan karyawan, dan kontrol keamanan dengan memperluas siapa dan di mana mereka akan menyerang.
Sementara Amerika Serikat tetap menjadi negara dengan upaya phishing terbanyak, yang lain melihat pertumbuhan lebih cepat dalam jumlah insiden yang mengeksploitasi vektor baru seperti SMS dan menurunkan penghalang masuk untuk meluncurkan serangan melalui alat yang dibuat sebelumnya yang tersedia di pasar.
Deepen Desai, CISO dan wakil presiden penelitian dan operasi keamanan di Zscaler mengatakan phishing terus menjadi salah satu vektor serangan paling umum, sering kali menjadi titik awal untuk serangan tahap berikutnya yang lebih lanjut yang dapat mengakibatkan pelanggaran skala besar.
Seiring organisasi terus meningkatkan pertahanan mereka untuk memerangi serangan phishing, pelaku ancaman juga mengembangkan alat, taktik, dan prosedur mereka untuk menghindari kontrol ini dan membuat serangan phishing lebih berhasil.
Laporan ThreatLabz yang dirilis Rabu berasal dari data phishing selama satu tahun yang diambil dari cloud Zscaler. ThreatLabz menganalisis data dari lebih dari 200 miliar transaksi sehari dan 150 juta serangan yang diblokir setiap hari.
Microsoft, Telegram, Amazon, OneDrive, dan PayPal adalah merek teratas yang digunakan dalam penipuan phishing, dan sektor ritel dan skala besar mengalami pertumbuhan terbesar dari tahun ke tahun, dengan lonjakan 436 persen.
Inti dari ini adalah permainan aksi dan reaksi kucing dan tikus yang sedang berlangsung antara peretas dan mereka yang bertugas melindungi organisasi dan individu. Phishing-as-a-service (PhaaS) seperti ransomware-as-a-service dan malware outsourcing serupa tidak hanya dapat mempercepat jumlah upaya phishing. tetapi juga memudahkan peretas yang kurang terampil secara teknis untuk menjalankan kampanye canggih.
Metode PhaaS teratas adalah kit phishing yang pada dasarnya paket dari semua yang dibutuhkan aktor ancaman dan kerangka kerja phishing open-source yang dapat ditemukan di forum berbagi kode dan menawarkan berbagai fitur untuk menjalankan fungsi serangan tertentu atau mengotomatisasikan seluruh proses.
Kit phishing memudahkan untuk meluncurkan serangan dan lebih sulit bagi tim keamanan untuk mendeteksinya. Menggunakan templat sumber terbuka menghilangkan banyak kesalahan ketik, tata bahasa yang buruk, dan sertifikat yang tidak ditandatangani yang biasanya diandalkan oleh para profesional keamanan untuk mengidentifikasi penipuan phishing.
Peretas juga mengembangkan vektor dan teknik pengiriman, termasuk SMiShing yang menggunakan pesan teks SMS di perangkat seluler daripada email sebagai titik masuk untuk menarik target. Hal ini sudah ada sejak 2006, tetapi penggunaannya meroket, dengan laporan menunjukkan peningkatan 300 persen pada kuartal terakhir tahun 2020 dan peningkatan 700 persen lainnya dalam enam bulan pertama tahun 2021.
Dalam pesan tersebut, penjahat menyamar sebagai eksekutif perusahaan, merek terkenal, bank atau penyedia ponsel, dan penyelenggara kontes untuk memikat korban agar mengklik tautan phishing.
Sumber : The Register
Share Artikel
Artikel Terkait
Lihat Semua
Etika Digital: Kunci Keamanan dan Kemandirian Anak di Dunia Maya
Kini anak-anak pun sudah mampu menggunakan perangkat digital. Walau begitu, pengawasan orang dewasa sangat dibutuhkan agar anak-anak tidak kecanduan internet dan terhindar dari konten yang tidak seharusnya diakses oleh anak seusianya. Artikel ini akan menjelaskan tentang kiat-kiat menjaga anak dari dampak negatif penggunaan gawai dan akses internet yang berlebihan.

Etika Digital: Kunci Keamanan dan Kemandirian Anak di Dunia Maya
Kini anak-anak pun sudah mampu menggunakan perangkat digital. Walau begitu, pengawasan orang dewasa sangat dibutuhkan agar anak-anak tidak kecanduan internet dan terhindar dari konten yang tidak seharusnya diakses oleh anak seusianya. Artikel ini akan menjelaskan tentang kiat-kiat menjaga anak dari dampak negatif penggunaan gawai dan akses internet yang berlebihan.

Tingkatkan Bisnis Online dengan Lindungi Data Pelanggan
Data pelanggan adalah aset berharga bagi toko online untuk mengembangkan bisnis. Karena itulah, toko online bertanggung jawab melindungi data pelanggan dengan cara yang tepat agar tidak dicuri dan disalahgunakan oleh pihak lain. Ketahui lebih jauh tentang etika meminta dan melindungi data pelanggan untuk kelancaran bisnis toko online dalam artikel ini!

Tingkatkan Bisnis Online dengan Lindungi Data Pelanggan
Data pelanggan adalah aset berharga bagi toko online untuk mengembangkan bisnis. Karena itulah, toko online bertanggung jawab melindungi data pelanggan dengan cara yang tepat agar tidak dicuri dan disalahgunakan oleh pihak lain. Ketahui lebih jauh tentang etika meminta dan melindungi data pelanggan untuk kelancaran bisnis toko online dalam artikel ini!

Ini Netiket Saat Berbelanja di Ruang Digital
Belanja online sudah menjadi hal lumrah bagi masyarakat masa kini. Dengan segala kemudahan dan promo yang ditawarkan membuat minat belanja online semakin meningkat. Namun, belanja online pun punya etika yang harus dipatuhi agar terhindar dari masalah saat berbelanja. Ketahui dan pehami etika saat belanja online melalui artikel ini!

Ini Netiket Saat Berbelanja di Ruang Digital
Belanja online sudah menjadi hal lumrah bagi masyarakat masa kini. Dengan segala kemudahan dan promo yang ditawarkan membuat minat belanja online semakin meningkat. Namun, belanja online pun punya etika yang harus dipatuhi agar terhindar dari masalah saat berbelanja. Ketahui dan pehami etika saat belanja online melalui artikel ini!

Serba-serbi Partisipasi dan Kolaborasi Digital Ala Netiket
Ruang digital menyediakan wadah untuk berdiskusi, berkolaborasi, dan berkarya tanpa batasan ruang dan waktu. Namun, partisipasi ini tentu ada etikanya. Artikel ini akan membahas aturan dan etika yang harus kita patuhi dalam berpartisipasi dan berkolaborasi di ruang digital.

Serba-serbi Partisipasi dan Kolaborasi Digital Ala Netiket
Ruang digital menyediakan wadah untuk berdiskusi, berkolaborasi, dan berkarya tanpa batasan ruang dan waktu. Namun, partisipasi ini tentu ada etikanya. Artikel ini akan membahas aturan dan etika yang harus kita patuhi dalam berpartisipasi dan berkolaborasi di ruang digital.

Jurus Cakap Hadapi Konten Negatif
Masih banyak masyarakat yang terjebak dalam konten negatif. Bukan terbatas pada dunia maya, efek dari paparan konten negatif juga dapat berdampak pada kehidupan nyata. Kenali lebih dalam tentang konten negatif dan cara menghadapinya melalui artikel ini agar terhindar dari dampak buruk konten negatif!

Jurus Cakap Hadapi Konten Negatif
Masih banyak masyarakat yang terjebak dalam konten negatif. Bukan terbatas pada dunia maya, efek dari paparan konten negatif juga dapat berdampak pada kehidupan nyata. Kenali lebih dalam tentang konten negatif dan cara menghadapinya melalui artikel ini agar terhindar dari dampak buruk konten negatif!

Melanggar Netiket Bisa Kena Sanksi!
Sering menemui perilaku yang tidak pantas di internet? Seperti berbahasa kasar, menyebarkan informasi palsu, atau saling menghina di internet? Hal ini termasuk dalam pelanggaran netiket, dan dapat dikenakan sanksi tergantung tingkat pelanggarannya. Ketahui apa saja yang termasuk pelanggaran netiket beserta sanksinya dalam artikel ini!

Melanggar Netiket Bisa Kena Sanksi!
Sering menemui perilaku yang tidak pantas di internet? Seperti berbahasa kasar, menyebarkan informasi palsu, atau saling menghina di internet? Hal ini termasuk dalam pelanggaran netiket, dan dapat dikenakan sanksi tergantung tingkat pelanggarannya. Ketahui apa saja yang termasuk pelanggaran netiket beserta sanksinya dalam artikel ini!
Makin Cakap Digital © 2023 All rights reserved