Courtesy of Forbes
Pada tahun 2024, serangan phishing melalui klik meningkat hampir tiga kali lipat dibandingkan tahun sebelumnya, menurut analisis terbaru dari Netskope Threat Labs. Hal ini disebabkan oleh kelelahan kognitif pengguna yang terus-menerus menerima email phishing, sehingga mereka menjadi kurang waspada. Sekitar 8 dari setiap 1.000 pengguna kini mengklik tautan berbahaya, yang menunjukkan bahwa ancaman phishing semakin besar bagi individu dan organisasi. Google juga memperingatkan pengguna tentang gelombang serangan siber yang berfokus pada phishing, dengan penyerang yang semakin gigih.
Salah satu perkembangan berbahaya dalam serangan phishing adalah munculnya plugin WordPress bernama PhishWP, yang digunakan untuk menciptakan halaman pembayaran palsu yang menyerupai layanan terpercaya. Plugin ini dapat mengirimkan data yang dicuri kepada penyerang dengan cepat, membuat serangan menjadi lebih efisien. Para ahli keamanan menyarankan agar pengguna tidak mengklik tautan yang tidak diminta dari sumber yang tidak terpercaya dan lebih baik memasukkan alamat situs secara manual atau mencari alamat yang sah di Google. Jika menerima dokumen atau lampiran, sebaiknya jangan dibuka kecuali Anda mengharapkannya dari sumber yang sangat terpercaya.
Pertanyaan Terkait
Q
Apa yang diungkapkan oleh analisis terbaru tentang serangan phishing di tahun 2024?A
Analisis terbaru menunjukkan bahwa serangan klik akibat phishing meningkat hampir tiga kali lipat dibandingkan tahun sebelumnya.Q
Apa itu PhishWP dan bagaimana cara kerjanya?A
PhishWP adalah plugin WordPress yang menciptakan halaman pembayaran palsu dan mencuri data sensitif dari pengguna.Q
Mengapa pengguna Gmail dan aplikasi email lainnya harus berhati-hati dengan tautan yang tidak dikenal?A
Pengguna harus berhati-hati karena banyak tautan berbahaya yang dapat mengarah pada pencurian data jika diklik.Q
Apa saran yang diberikan oleh Google, Microsoft, dan Apple untuk melindungi diri dari serangan phishing?A
Saran yang diberikan termasuk tidak mengklik tautan yang tidak dikenal dan memverifikasi keaslian email sebelum mengklik.Q
Apa yang dimaksud dengan 'cognitive fatigue' dalam konteks serangan phishing?A
'Cognitive fatigue' merujuk pada kelelahan mental yang membuat pengguna kurang waspada terhadap ancaman phishing karena banyaknya email yang diterima.