Logo JawaPos
Author avatar - Image
Jumat, 9 Oktober 2026 | 22.30 WIB

Kaspersky Blokir 31.000 Email Penipuan yang Manfaatkan Sistem Autentikasi Microsoft

Ilustrasi: Kejahatan siber phishing masih ampuh menjerat korban. (Istimewa). - Image

Ilustrasi: Kejahatan siber phishing masih ampuh menjerat korban. (Istimewa).

JawaPos.com - Perusahaan keamanan siber Kaspersky mendeteksi lebih dari 31.000 email penipuan yang memanfaatkan sistem autentikasi Microsoft dalam kurun waktu tujuh minggu. Email tersebut menggunakan tautan dari layanan resmi Microsoft untuk mengarahkan korban ke situs berbahaya atau memicu pengunduhan perangkat lunak berbahaya.

Berdasarkan laporan Kaspersky yang dirilis pada 9 Oktober 2026, email penipuan tersebut terdeteksi dan diblokir oleh solusi keamanan Kaspersky selama periode 1 Agustus hingga 18 September 2026.

Kampanye tersebut merupakan bentuk serangan phishing yang memanfaatkan mekanisme autentikasi Microsoft. Pelaku mengirimkan email yang menyerupai komunikasi resmi perusahaan teknologi itu, kemudian meminta korban mengeklik tautan untuk memperbarui kredensial layanan atau menandatangani dokumen elektronik.

Modus ini membuat email penipuan lebih sulit dikenali karena tautan yang digunakan berasal dari layanan Microsoft yang sah. Namun, tautan tersebut telah dimanipulasi agar mengarahkan pengguna ke situs yang bertujuan mencuri data pribadi atau mengunduh malware.

Untuk menjalankan aksinya, penyerang terlebih dahulu membuat akun Microsoft dan mengakses pusat administrasi Microsoft Entra. Mereka kemudian mendaftarkan aplikasi baru dan memasukkan alamat situs berbahaya ke kolom URI pengalihan atau redirect URI.

URI pengalihan merupakan alamat tujuan yang digunakan server autentikasi Microsoft Entra untuk mengarahkan pengguna setelah proses otorisasi berhasil. Dengan memasukkan alamat situs berbahaya pada kolom tersebut, pelaku dapat membuat tautan yang menggunakan layanan Microsoft, tetapi berujung pada situs yang mereka kendalikan.

Setelah aplikasi terdaftar, pelaku mengirimkan email berisi tautan pengalihan Microsoft yang dilengkapi ID aplikasi dan URI pengalihan yang telah dimodifikasi. Ketika korban mengeklik tautan tersebut, mereka akan diarahkan ke situs berbahaya.

Selain memanfaatkan tautan pengalihan, pelaku juga mengeksploitasi Microsoft Entra admin center untuk menyisipkan konten penipuan ke dalam notifikasi resmi layanan tersebut. Menurut Kaspersky, metode ini kemungkinan melibatkan pembelian lisensi paling murah atau penggunaan masa uji coba layanan.

Dalam skenario tersebut, pelaku memasukkan pesan palsu pada kolom nama di halaman Overview. Mereka kemudian membuat akun pengguna fiktif melalui bagian Users, lengkap dengan alamat email, nama tampilan, dan kata sandi rekaan.

Editor: Estu Suryowati
Tags

Jangan sampai ketinggalan berita hari ini!

Jawa Pos

Ikuti

Jadilah yang pertama tahu. Gabung channel kami sekarang!

Jawa Pos
JawaPos.com adalah bagian dari Jawa Pos Group, perusahaan media terkemuka di Indonesia. Menyajikan berita terkini, akurat, dan terpercaya.
Graha Pena Lt.2 Jl. Raya Kby. Lama No.12, Grogol Utara, Kec. Kebayoran Lama, Kota Jakarta Selatan, Daerah Khusus Ibukota Jakarta 12210

Jawa PosTelah diverifikasi oleh Dewan PersSertifikat Nomor 1055/DP-Verifikasi/K/XII/2022

Download Aplikasi JawaPos.com
Download PlaystoreDownload Appstore