Vietnam.vn - Nền tảng quảng bá Việt Nam

Pengguna Gmail menghadapi kampanye phishing yang belum pernah terjadi sebelumnya

Dengan metode yang sangat canggih, memanfaatkan infrastruktur sah Microsoft untuk menerobos filter keamanan dan mencuri informasi login.

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống20/08/2025

Penipuan ini dimulai dengan email palsu “Pemberitahuan Suara Baru” yang seolah-olah berasal dari layanan pesan suara yang sah.

Email tersebut menyertakan tombol "Dengarkan Pesan Suara" yang, jika diklik, akan membawa korban melalui beberapa situs web perantara, termasuk halaman CAPTCHA palsu untuk menciptakan rasa aman, sebelum dialihkan ke replika lengkap halaman login Gmail.

Email phishing menggunakan notifikasi "pesan suara baru" untuk memancing pengguna agar masuk. Foto: SCS

Di sini, pengguna ditipu untuk memasukkan alamat email, kata sandi, dan lapisan keamanan tambahan seperti autentikasi dua faktor, kode cadangan, dan pertanyaan keamanan. Semua data langsung dikirim ke server yang dikendalikan oleh penyerang.

Yang membuat kampanye ini sangat berbahaya adalah penyerang menggunakan platform Microsoft Dynamics (mkt.dynamics.com), layanan pemasaran yang sah, untuk menyelenggarakan tahap pertama.

Hal ini mempersulit email untuk ditandai sebagai mencurigakan. Malware yang membuat halaman login palsu juga menggunakan enkripsi AES untuk menyembunyikannya, memiliki fitur anti-debugging, dan mengalihkannya melalui beberapa server di Rusia dan Pakistan untuk mempersulit penyelidikan.

Para ahli memperingatkan bahwa ini merupakan langkah maju yang besar dalam teknik penipuan, yang menggabungkan sosiologi (menciptakan kepercayaan dengan CAPTCHA, antarmuka Google) dan memanfaatkan infrastruktur yang sah untuk menghindari penyensoran.

Kata sandi Gmail mudah dicuri melalui berbagai bentuk penipuan.

Dalam perkembangan lainnya, PCWorld mengatakan pengguna layanan Google, seperti Gmail dan Google Cloud, menghadapi peningkatan signifikan dalam upaya phishing.

Sebuah posting Reddit menunjukkan bahwa pengguna Gmail sekarang menjadi sasaran serangan phishing pesan teks dari nomor telepon dengan kode area 650.

Penipu yang mengaku sebagai karyawan Google menghubungi korban untuk memperingatkan mereka tentang celah keamanan yang memengaruhi akun mereka. Dalam panggilan ini, para penyerang mencoba mengambil alih akun Gmail korban dengan meminta mereka mengatur ulang kata sandi dan memberikan informasi tersebut.

Selain itu, teknik phishing lain yang dikenal sebagai "dangling bucket" telah dilaporkan, di mana peretas menguji alamat login yang sudah usang untuk memasang malware ke akun Google Cloud atau mencuri data.

Dengan 2,5 miliar pengguna Gmail dan Google Cloud, baik bisnis maupun individu perlu waspada terhadap meningkatnya upaya phishing dan serangan daring.

Apa yang harus dilakukan pengguna?

  • - Selalu waspada terhadap email pemberitahuan pesan suara yang aneh.
  • - Hanya masuk ke Gmail melalui situs web resmi Google.
  • - Jika Anda curiga telah memasukkan informasi di situs palsu, segera ubah kata sandi Anda, periksa aktivitas login terkini, dan aktifkan kembali lapisan keamanan.
  • - Organisasi harus menerapkan solusi penyaringan email tingkat lanjut dan melatih karyawan tentang bentuk-bentuk baru phishing.

Tim keamanan juga disarankan untuk memblokir domain yang terkait dengan kampanye ini, khususnya horkyrown[.]com, yang telah diidentifikasi sebagai bagian dari infrastruktur serangan.

Google View
Tautan postingan asli Salin tautan
https://support.google.com/voice/thread/235505162/google-voice-scam?hl=id

Sumber: https://khoahocdoisong.vn/nguoi-dung-gmail-doi-mat-chien-dich-lua-dao-chua-tung-co-post2149046980.html


Komentar (0)

No data
No data

Dalam kategori yang sama

71 tahun setelah pembebasan, Hanoi tetap mempertahankan keindahan warisannya dalam arus modern
Peringatan 71 Tahun Hari Pembebasan Ibu Kota - membangkitkan semangat Hanoi untuk melangkah mantap menuju era baru
Daerah banjir di Lang Son terlihat dari helikopter
Gambar awan gelap 'yang akan runtuh' di Hanoi

Dari penulis yang sama

Warisan

Angka

Bisnis

No videos available

Peristiwa terkini

Sistem Politik

Lokal

Produk