Courtesy of Forbes
Serangan siber semakin canggih, dan salah satu metode terbaru yang digunakan adalah serangan phishing dua langkah (2SP) yang memanfaatkan file Microsoft Visio (.vsdx). Para penyerang menggunakan file ini karena Visio adalah alat yang umum digunakan di tempat kerja, sehingga membuatnya terlihat tidak berbahaya. Dalam serangan ini, penyerang mengirim email yang tampak sah, berisi tautan yang mengarah ke halaman palsu yang meminta korban untuk mengklik tombol "lihat dokumen". Dengan cara ini, mereka berharap dapat mencuri informasi login pengguna.
Untuk melindungi diri dari serangan ini, penting untuk menjaga keamanan akun email. Penyerang sering menggunakan akun email yang telah dibobol untuk mengirim email yang tampak asli. Jika seseorang mengklik tautan dalam email tersebut, mereka akan diarahkan ke halaman login palsu yang menyerupai portal Microsoft 365, di mana informasi login mereka dapat dicuri. Oleh karena itu, menggunakan autentikasi dua faktor dapat membantu mencegah serangan ini berhasil.