Bopelnews – Waspadai teknik phishing baru yang menargetkan perusahaan media sosial
Peneliti Kaspersky telah mengidentifikasi teknik phishing baru yang menargetkan perusahaan yang menggunakan media sosial untuk mempromosikan produk mereka.
Pakar Kaspersky telah menemukan teknik phishing baru yang menargetkan perusahaan yang menggunakan Facebook sebagai platform periklanan.
Para penipu diduga mengirim email dengan kedok Meta for Business, platform bisnis milik Facebook, dan mengklaim bahwa halaman pengguna berisi konten ilegal.
Tujuan utama pelaku adalah mengakses akun bisnis pengguna.
Berdasarkan data Kaspersky pada siaran pers Selasa 31 Desember 2024, konsumen telah menerima email tersebut sejak 14 Desember.
Banyak organisasi di seluruh dunia, termasuk di kawasan Asia-Pasifik, telah mengajukan pengaduan. Hal ini terlihat dari kolom form email yang menyatakan bahwa Facebook bukanlah pemilik domain tersebut.
Namun, data dari Kaspersky menunjukkan bahwa email yang digunakan untuk menipu operator perusahaan berasal dari situs web lain.
URL email phishing mengarahkan penerima ke Facebook Messenger. Kepercayaan palsu pada Messenger dipromosikan oleh akun yang mengaku dari tim dukungan Facebook.
Akan ada lebih banyak upaya phishing pada tahun 2025
Selain itu, ada indikasi bahwa itu adalah fanpage, namun diabaikan karena diduga menyebarkan konten ilegal, sementara korban kemungkinan sedang stres berat.
Andrey Kovtun, kepala grup Perlindungan Ancaman Email Kaspersky, mengatakan bahwa pada tahun 2025 ia memperkirakan akan terjadi peningkatan serangan melalui rekayasa sosial dan kepercayaan konsumen terhadap platform terkenal.
Dia mengklaim bahwa penipuan ini menjadi lebih kompleks ketika penyerang berupaya meniru sistem pemerintah.
Pengguna disarankan untuk tetap waspada
Selain itu, dia menyarankan pengguna untuk selalu memverifikasi pesan dan mengonfirmasi keabsahannya. pengguna diperingatkan untuk tidak mengklik link yang meragukan.
Dia melanjutkan: “Kami menyarankan pengguna mengaktifkan langkah-langkah keamanan tambahan seperti otentikasi dua faktor dan menghindari berurusan dengan akun yang meragukan.”
Selain itu, Kaspersky menyarankan pengguna segera memperbarui kata sandi mereka dan mengirimkan komunikasi apa pun yang meragukan ke Dukungan Facebook.
Kiat pencegahan phishing
- Kaspersky menawarkan saran berikut untuk membantu Anda mencegah serangan phishing:
- Gunakan otentikasi dua faktor bila memungkinkan.
- Perhatikan peringatan tentang upaya login yang meragukan.
- Pastikan setiap kata sandi Anda kuat dan unik. Kami merekomendasikan penggunaan pengelola kata sandi untuk membuat dan menyimpannya.
- Periksa dengan cermat URL halaman yang meminta informasi akun Anda. Jika ada sedikit pun petunjuk bahwa situs tersebut palsu, jangan masukkan kata sandi Anda.
- Instal perangkat lunak keamanan di semua perangkat kerja Anda yang menghentikan malware dan ekstensi browser serta memperingatkan Anda tentang potensi ancaman.