ItWorks
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
ItWorks
No Result
View All Result

Dompleng Layanan Email, Phishing Baru Targetkan Bisnis Skala Kecil dan Menengah

Fauzi
23 February 2024 | 12:00
rubrik: Digital
Kaspersky Ungkap Beberapa Potensi Ancaman dari Malware StripedFly, Termasuk Spionase
Share on FacebookShare on Twitter

Kampanye phishing baru yang menargetkan bisnis skala kecil dan menengah telah diungkap oleh Kaspersky. Serangan tersebut memanfaatkan penyedia layanan email SendGrid untuk menyusup ke milis klien dan menggunakan kredensial curian untuk mengirimkan email phishing, membuatnya tampak asli, sehingga dengan mudah menipu penerimanya.

Penjahat siber sering kali menargetkan milis yang digunakan oleh perusahaan untuk menjangkau pelanggan mereka, sehingga memberikan peluang untuk melakukan spamming, phishing, dan penipuan canggih lainnya. Akses terhadap alat yang sah untuk mengirim email massal semakin meningkatkan tingkat keberhasilan serangan tersebut. Akibatnya, penyerang sering kali berupaya menyusupi akun perusahaan dengan penyedia layanan email (ESP). Dalam penelitian terbarunya, Kaspersky telah menemukan kampanye phishing yang menyempurnakan metode serangan ini dengan mengambil kredensial SendGrid ESP dengan mengirimkan email phishing langsung melalui ESP itu sendiri.

Pengiriman email phishing langsung melalui ESP meningkatkan kemungkinan keberhasilan penyerang, memanfaatkan kepercayaan penerima terhadap komunikasi dari sumber yang dikenal. Email phishing yang tampak berasal dari SendGrid, mengungkapkan kekhawatiran tentang keamanan dan mendesak penerima untuk mengaktifkan otentikasi dua faktor (2FA) untuk melindungi akun mereka. Namun, tautan yang disediakan mengarahkan pengguna ke situs web palsu yang meniru halaman login SendGrid, tempat kredensial mereka diambil.

Bagi seluruh pemindai email, phishing terlihat seperti email sah yang dikirim dari server SendGrid dengan tautan valid yang mengarah ke domain SendGrid. Satu-satunya hal yang mungkin mengingatkan penerima adalah alamat pengirim. Itu karena ESP memasukkan domain pelanggan asli dan ID email di sana. Tanda penting penipuan adalah domain “sendgreds” situs phishing, yang sekilas mirip dengan “sendgrid” yang sah, berfungsi sebagai tanda peringatan yang halus namun signifikan.

BACA JUGA:  Adrian Hia Ditunjuk Menjadi Managing Director Asia Pasifik Kaspersky yang Baru

Apa yang membuat kampanye ini sangat berbahaya adalah email phishing menembus langkah-langkah keamanan tradisional. Karena dikirim melalui layanan yang sah dan tidak mengandung tanda-tanda phishing yang jelas, mereka mungkin menghindari deteksi oleh filter otomatis.

“Menggunakan penyedia layanan email yang andal adalah hal yang penting dalam kaitannya dengan reputasi dan keamanan bisnis Anda. Namun, beberapa penipu licik telah mempelajari cara meniru layanan yang andal – jadi sangat penting untuk memeriksa email yang Anda terima dengan benar, dan, untuk perlindungan yang lebih baik, instal solusi keamanan siber yang andal,” komentar Roman Dedenok, pakar keamanan di Kaspersky.

Paling sering, phisher memanfaatkan akun yang dibajak, karena ESP melakukan pemeriksaan ketat terhadap pelanggan baru, sedangkan pelanggan lama yang telah mengirimkan beberapa email massal dianggap valid.

Untuk menjaga data Anda terlindungi dari serangan dan kebocoran phishing, para ahli Kaspersky merekomendasikan:

  • Berikan staf Anda pelatihan dasar kebersihan keamanan siber. Lakukan simulasi serangan phishing untuk memastikan karyawan Anda mengetahui cara membedakan email phishing.
  • Gunakan solusi perlindungan untuk server email dengan kemampuan anti-phishing, untuk mengurangi kemungkinan infeksi melalui email phishing.
  • Gunakan solusi perlindungan untuk titik akhir dan server email dengan kemampuan anti-phishing, untuk mengurangi kemungkinan infeksi melalui email phishing.
  • Jika menggunakan layanan cloud Microsoft 365, jangan lupa untuk melindunginya juga.
  • Gunakan solusi yang ringan dan mudah dikelola namun tetap efektif.
  • Menemukan solusi khusus untuk usaha kecil dan menengah dengan manajemen sederhana dan fitur perlindungan yang terbukti. Perlindungan ancaman file, perlindungan ancaman email, perlindungan ancaman jaringan, dan perlindungan ancaman web dalam produk mencakup teknologi yang melindungi pengguna dari malware, phishing, dan jenis ancaman lainnya.
BACA JUGA:  Kaspersky Mulai Hentikan Operasi di AS
Tags: KasperskyKaspersky Lab
Previous Post

Laporan Ini Ungkap Peran Penting Platform Data Pelanggan dalam Pemanfaatan AI

Next Post

Samsung Luncurkan Galaxy Fit3

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TOP DIGITAL AWARDS

Hanwha Life)

Terus Berinovasi, Hanwha Life Raih Golden Star Trophy di TOP Digital Awards 2024

Teguh Imam Suyudi
23 December 2024 | 19:00

BPJS Kesehatan Sabet Golden Trophy TOP Digital Awards 2024

BPJS Kesehatan Sabet Golden Trophy TOP Digital Awards 2024

Ahmad Churi
14 December 2024 | 23:19

Kazee Digital Indonesia Borong Dua Penghargaan di Ajang TOP Digital Awards 2024

Kazee Digital Indonesia Borong Dua Penghargaan di Ajang TOP Digital Awards 2024

Ahmad Churi
6 December 2024 | 21:25

Kesia Raih Penghargaan Bintang 4 TOP Digital Awards 2024

Kesia Raih Penghargaan Bintang 4 TOP Digital Awards 2024

Ahmad Churi
6 December 2024 | 06:35

Sharing Session TOP Digital Awards 2024

TOP Leader Berbagi Kisah Sukses Digitalisasi di Sharing Session TOP Digital Awards 2024

Teguh Imam Suyudi
5 December 2024 | 17:00

Load More

TERPOPULER

  • Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    1 shares
    Share 0 Tweet 0
  • Gelar ZTE Day Indonesia 2025, ZTE Tegaskan Dedikasi Berkelanjutannya dalam Mendukung Transformasi Digital Indonesia

    0 shares
    Share 0 Tweet 0
  • Halodoc Berikan Layanan Konsultasi Gratis

    0 shares
    Share 0 Tweet 0
  • Cara Mudah Mengurus Surat Pindah Domisili secara Online

    0 shares
    Share 0 Tweet 0
  • Arya Damar, Dirut Lintasarta Yang Baru

    0 shares
    Share 0 Tweet 0
iklan bni

ICT PROFILE

Cloudera Tunjuk Leo Brunnick Jadi Chief Product Officer

Cloudera Tunjuk Leo Brunnick Jadi Chief Product Officer

Fauzi
28 March 2025 | 14:00

Cloudera, platform true hybrid untuk data, analitik dan AI, mengumumkan penunjukan Leo Brunnick sebagai Chief Product Officer, hari ini (28/3/2025)....

Nutanix Tunjuk Jay Tuseth Jadi Vice President & General Manager APJ

Nutanix Tunjuk Jay Tuseth Jadi Vice President & General Manager APJ

Fauzi
19 March 2025 | 16:00

Perusahaan komputasi hybrid multicloud, Nutanix, memberikan pengumuman terkait ditunjuknya Jay Tuseth sebagai Vice President dan General Manager Asia Pasifik dan...

EXPERT

Cloudera Rilis Operational Database Cloud-Native untuk Akselerasi Pengembangan Aplikasi

Jaringan yang Sempurna Tidak Dibangun dalam Semalam – Harus Dimulai Hari Ini

Fauzi
20 May 2025 | 13:20

Oleh: Anthony Behan, Global Managing Director, Communications, Media & Entertainment, Cloudera Internet sudah menjadi elemen yang sangat penting dalam kehidupan...

Pemilu dan Pandemi Bikin Ransomware Jadi Ancaman Serius

Risiko Keamanan Siber Terkait Situasi Perang Tarif AS

Ahmad Churi
21 April 2025 | 10:58

Oleh Roman Dedenok, Pakar Keamanan Kaspersky Threat Research Selama periode ketidakpastian ekonomi, baik yang disebabkan oleh tarif, peristiwa geopolitik, atau...

TIK TALKS

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

redaksi
16 August 2022 | 15:30

Di masa akan datang banyak aplikasi yang akan membutuhkan low latency connectivity. Lalu apa kaitannya dengan Edge DC yang hadir...

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

redaksi
15 August 2022 | 12:30

Bagaimana cara mengolah Big Data sehingga dapat divisualisasikan, serta bagaimana dapat melakukan analitik dan dapat memprediksikan apa yang harus dilakukan...

  • Redaksi
  • Pedoman Media Siber
  • Info Iklan
  • Disclaimer
  • Email

Itworks - Inspire Great & Telco for Business Performance | All Rights Reserved

  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto