
Ilustrasi: Kejahatan siber phishing masih ampuh menjerat korban. (Istimewa).
JawaPos.com - Perusahaan keamanan siber Kaspersky mendeteksi lebih dari 31.000 email penipuan yang memanfaatkan sistem autentikasi Microsoft dalam kurun waktu tujuh minggu. Email tersebut menggunakan tautan dari layanan resmi Microsoft untuk mengarahkan korban ke situs berbahaya atau memicu pengunduhan perangkat lunak berbahaya.
Berdasarkan laporan Kaspersky yang dirilis pada 9 Oktober 2026, email penipuan tersebut terdeteksi dan diblokir oleh solusi keamanan Kaspersky selama periode 1 Agustus hingga 18 September 2026.
Kampanye tersebut merupakan bentuk serangan phishing yang memanfaatkan mekanisme autentikasi Microsoft. Pelaku mengirimkan email yang menyerupai komunikasi resmi perusahaan teknologi itu, kemudian meminta korban mengeklik tautan untuk memperbarui kredensial layanan atau menandatangani dokumen elektronik.
Modus ini membuat email penipuan lebih sulit dikenali karena tautan yang digunakan berasal dari layanan Microsoft yang sah. Namun, tautan tersebut telah dimanipulasi agar mengarahkan pengguna ke situs yang bertujuan mencuri data pribadi atau mengunduh malware.
Untuk menjalankan aksinya, penyerang terlebih dahulu membuat akun Microsoft dan mengakses pusat administrasi Microsoft Entra. Mereka kemudian mendaftarkan aplikasi baru dan memasukkan alamat situs berbahaya ke kolom URI pengalihan atau redirect URI.
URI pengalihan merupakan alamat tujuan yang digunakan server autentikasi Microsoft Entra untuk mengarahkan pengguna setelah proses otorisasi berhasil. Dengan memasukkan alamat situs berbahaya pada kolom tersebut, pelaku dapat membuat tautan yang menggunakan layanan Microsoft, tetapi berujung pada situs yang mereka kendalikan.
Setelah aplikasi terdaftar, pelaku mengirimkan email berisi tautan pengalihan Microsoft yang dilengkapi ID aplikasi dan URI pengalihan yang telah dimodifikasi. Ketika korban mengeklik tautan tersebut, mereka akan diarahkan ke situs berbahaya.
Selain memanfaatkan tautan pengalihan, pelaku juga mengeksploitasi Microsoft Entra admin center untuk menyisipkan konten penipuan ke dalam notifikasi resmi layanan tersebut. Menurut Kaspersky, metode ini kemungkinan melibatkan pembelian lisensi paling murah atau penggunaan masa uji coba layanan.
Dalam skenario tersebut, pelaku memasukkan pesan palsu pada kolom nama di halaman Overview. Mereka kemudian membuat akun pengguna fiktif melalui bagian Users, lengkap dengan alamat email, nama tampilan, dan kata sandi rekaan.
Jangan sampai ketinggalan berita hari ini!
Jadilah yang pertama tahu. Gabung channel kami sekarang!

7 Cara Ampuh Mengatasi HP Lemot Tanpa Harus Ganti Baru
Ferry Juliantono Rencanakan Penyaluran Gaji PNS dan Pensiun lewat Koperasi
Prediksi Skor Buriram vs Borneo di ASEAN Club Championship: Thunder Castle Menang Tipis
Pengurus NU Laporkan Dugaan Politik Uang Muktamar ke KPK, Uang Rp 40 Juta Dikembalikan
Prediksi Skor Kuching City vs Tampines di ASEAN Club Championship: The Cats Unggul Tipis
Besan KDM Komjen Karyoto Dimutasi dari Jabatan Kabaharkam Jelang Pensiun
Didik J Rachbini: Putusan MK Ungkap Kebohongan Gibran dan Jokowi
Jokowi Temui Prabowo saat Sidang Putusan Gibran, Ajudan Ungkap Isi Pertemuan
Prediksi Skor Meksiko vs Cile: El Tri Bakal Bangkit, La Roja Akhiri Tren Buruk
Gibran Terbukti Tak Punya Ijazah SMA, tapi MK Tidak Berwenang Diskualifikasi dari Wapres

Jawa PosTelah diverifikasi oleh Dewan PersSertifikat Nomor 1055/DP-Verifikasi/K/XII/2022