Courtesy of Forbes
Serangan phishing semakin canggih, seperti yang terjadi pada serangan baru yang menggunakan fitur sah dari PayPal. Dalam kasus ini, email yang tampak asli dan alamat pengirim yang valid digunakan untuk menipu orang agar memberikan informasi akun mereka. Dr. Carl Windsor, kepala keamanan informasi di Fortiguard, menjelaskan bahwa meskipun email dan URL terlihat sah, penyerang memanfaatkan fitur permintaan pembayaran PayPal untuk mengarahkan korban ke halaman login PayPal yang tampak normal. Namun, alamat email yang dituju bisa jadi berbeda dari yang terlihat, sehingga korban bisa saja tidak menyadarinya.
Windsor menekankan pentingnya pelatihan untuk mengenali email yang mencurigakan, meskipun terlihat asli. Dia menyebut bahwa "Firewall Manusia" adalah solusi terbaik, yaitu orang yang terlatih untuk waspada terhadap email yang tidak diminta. Peneliti lain juga menambahkan bahwa serangan ini sulit dibedakan dari komunikasi yang sah, sehingga PayPal mungkin satu-satunya pihak yang bisa mengatasi masalah ini.
Pertanyaan Terkait
Q
Apa yang dimaksud dengan serangan phishing no-phish?A
Serangan phishing no-phish adalah serangan yang menggunakan fitur sah dari layanan seperti PayPal untuk menipu pengguna tanpa menggunakan metode phishing tradisional.Q
Siapa yang memberikan peringatan tentang serangan phishing ini?A
Peringatan tentang serangan phishing ini diberikan oleh Carl Windsor, CISO dari Fortiguard.Q
Mengapa serangan ini sulit dikenali?A
Serangan ini sulit dikenali karena menggunakan email dan URL yang tampak sah, serta fitur permintaan pembayaran yang valid dari PayPal.Q
Apa solusi terbaik untuk mengatasi serangan phishing?A
Solusi terbaik untuk mengatasi serangan phishing adalah dengan membangun 'Human Firewall', yaitu individu yang terlatih untuk waspada terhadap email yang tidak diminta.Q
Apa peran PayPal dalam mengatasi masalah ini?A
PayPal berperan sebagai entitas yang dapat membantu mengatasi masalah ini dengan memberikan perlindungan terhadap penyalahgunaan fitur mereka.