Courtesy of Forbes
Ada banyak cara untuk mencuri kata sandi, termasuk serangan yang menggunakan iklan jahat. Peneliti keamanan dari Malwarebytes menemukan bahwa ada penyerang yang menyamar sebagai halaman login Google Ads palsu untuk mencuri informasi akun pengguna. Baru-baru ini, mereka juga menemukan serangan serupa yang menargetkan akun iklan Microsoft dengan iklan palsu yang muncul di pencarian Google. Iklan-iklan ini dirancang untuk mencuri informasi login pengguna yang mencoba mengakses platform iklan Microsoft.
Baca juga: Jutaan Pengguna Pengelola Kata Sandi Dalam Siaga Merah—Bertindak Sekarang Untuk Tetap Aman
Penyerang menggunakan berbagai teknik untuk menghindari deteksi, seperti mengarahkan pengguna ke halaman palsu yang meminta verifikasi "Apakah Anda manusia?" sebelum mengarahkan mereka ke halaman login palsu yang menyerupai platform iklan Microsoft. Peneliti memperingatkan bahwa ini bisa menjadi awal dari masalah yang lebih besar, dengan akun lain juga menjadi target. Mereka menyarankan agar pengguna tetap waspada dan mengikuti langkah-langkah pencegahan untuk melindungi informasi pribadi mereka.
Pertanyaan Terkait
Q
Apa yang dimaksud dengan pencurian kata sandi dalam konteks artikel ini?A
Pencurian kata sandi dalam konteks artikel ini merujuk pada teknik yang digunakan oleh penyerang untuk mendapatkan informasi login pengguna melalui iklan jahat.Q
Siapa yang mengungkapkan serangan phishing yang menargetkan pengguna Microsoft?A
Serangan phishing yang menargetkan pengguna Microsoft diungkapkan oleh Jérôme Segura, direktur senior penelitian di Malwarebytes.Q
Apa peran Google dalam iklan yang berpotensi berbahaya ini?A
Google berperan sebagai platform iklan yang seharusnya melindungi pengguna dari iklan yang menipu, namun beberapa iklan jahat berhasil lolos dari pengawasan mereka.Q
Bagaimana penyerang menggunakan teknik untuk menghindari deteksi?A
Penyerang menggunakan teknik seperti pengalihan ke halaman palsu dan verifikasi yang menipu untuk menghindari deteksi oleh sistem keamanan.Q
Apa rekomendasi yang diberikan untuk melindungi diri dari serangan ini?A
Rekomendasi yang diberikan termasuk tetap waspada terhadap iklan yang mencurigakan dan menggunakan langkah-langkah keamanan tambahan seperti autentikasi dua faktor.