Courtesy of Forbes
Baru-baru ini, serangan phishing yang canggih menggunakan fitur sah dari PayPal telah terungkap. Dalam serangan ini, penyerang mengirim email yang tampak valid dan menggunakan alamat yang sah, sehingga bisa menipu banyak orang, termasuk ahli keamanan. Email tersebut meminta pembayaran dengan jumlah yang cukup besar, dan meskipun tampak resmi, ada trik di baliknya yang bisa membuat korban tidak menyadari bahwa mereka sedang ditargetkan. Para ahli keamanan memperingatkan bahwa metode ini sulit dideteksi oleh penyedia layanan email karena menggunakan fitur yang sah dari PayPal.
Baca juga: FBI Peringatkan Pengguna Gmail, Apple Mail, Outlook—Mengirim Email dengan 2 Kata Ini Berbahaya
PayPal sendiri berkomitmen untuk melindungi pelanggannya dari penipuan dan scam yang terus berkembang. Mereka menyarankan agar pengguna selalu waspada dan tidak sembarangan mengklik tautan dalam email yang tidak diminta. Selain itu, penting bagi pengguna untuk memahami cara mengenali email palsu dan menjaga keamanan akun mereka. Para ahli juga menekankan pentingnya pelatihan bagi individu untuk menjadi "Firewall Manusia" yang dapat mengenali dan menghindari email mencurigakan, meskipun terlihat sangat meyakinkan.
Pertanyaan Terkait
Q
Apa yang dimaksud dengan serangan phishing yang menggunakan fitur PayPal?A
Serangan phishing ini menggunakan fitur sah dari PayPal untuk menipu pengguna agar memberikan informasi akun mereka.Q
Siapa yang memberikan peringatan tentang serangan phishing ini?A
Dr. Carl Windsor, Chief Information Security Officer di Fortiguard, memberikan peringatan tentang serangan ini.Q
Mengapa serangan phishing ini sulit dideteksi?A
Serangan ini sulit dideteksi karena menggunakan alamat pengirim yang valid dan fitur yang sah dari PayPal.Q
Apa yang disarankan oleh PayPal untuk melindungi diri dari penipuan?A
PayPal menyarankan pelanggan untuk selalu waspada dan mengunjungi situs mereka untuk tips perlindungan tambahan.Q
Apa pentingnya solusi keamanan email bagi perusahaan?A
Solusi keamanan email penting untuk melindungi perusahaan dari risiko seperti pelanggaran data dan kerugian finansial.