Courtesy of Forbes
Serangan siber semakin canggih, dan salah satu metode terbaru yang digunakan oleh penyerang adalah serangan phishing dua langkah (2SP) yang memanfaatkan file Microsoft Visio (.vsdx). Penyerang menggunakan file ini karena Visio adalah alat yang umum digunakan di tempat kerja, sehingga membuatnya terlihat tidak berbahaya. Dalam serangan ini, penyerang mengirim email yang tampak sah, sering kali berisi proposal bisnis atau pesanan pembelian, yang mengarahkan korban untuk mengklik tautan yang membawa mereka ke halaman palsu yang dirancang untuk mencuri informasi login mereka.
Para peneliti keamanan memperingatkan bahwa penting untuk menjaga keamanan akun email agar tidak menjadi korban serangan ini. Penyerang sering menggunakan akun email yang telah dibobol untuk mengirim email yang tampak asli, sehingga dapat melewati pemeriksaan keamanan dasar. Untuk melindungi diri, pengguna disarankan untuk menggunakan autentikasi dua faktor dan waspada terhadap email yang meminta tindakan tertentu, seperti menahan tombol Ctrl saat mengklik tautan, yang merupakan trik untuk menghindari deteksi otomatis.