ARTICLE AD BOX
Liputan6.com, Jakarta - Menjelang musim mudik Lebaran, lonjakan transaksi digital kerap terjadi. Namun, di balik kenyamanan layanan online, ancaman phishing juga meningkat drastis.
Lembaga Konsumen Digital Indonesia mencatat selama bulan Ramadan, laporan kasus phishing melonjak 30 persen dibandingkan bulan-bulan lainnya.
Fenomena ini sejalan dengan tren global sejak akhir 2024, yakni pelaku kejahatan siber menargetkan industri perhotelan dan agen perjalanan online.
Microsoft Threat Intelligence mengungkap serangan phishing terbaru menggunakan teknik ClickFix, yang memanfaatkan halaman login palsu dan CAPTCHA yang tampak meyakinkan untuk mencuri kredensial pengguna.
Serangan ini masih berlangsung hingga Februari 2025 di berbagai wilayah, termasuk Asia Tenggara.
Menurut Panji Wasmana, National Technology Officer Microsoft Indonesia, pelaku kejahatan siber memanfaatkan kepercayaan individu dan organisasi terhadap travel agency populer untuk mencuri data.
"Pada masa liburan, ketika transaksi digital meningkat dan kewaspadaan menurun, kita harus lebih waspada. Dengan mengenali pola serangan dan mengambil langkah pelindungan, kita dapat menjaga data serta melindungi dunia digital kita," ujarnya dalam siaran pers yang diterima, Selasa (25/3/2025).
Microsoft melacak serangan phishing ini sebagai Storm-1865, sebuah skema pencurian data pembayaran dan transaksi tipuan yang menargetkan sektor perhotelan dan individu yang menggunakan layanan mereka.
Modus operandi Storm-1865 melibatkan beberapa tahap:
- Menargetkan organisasi perhotelan: Hotel dan mitra bisnis menerima email palsu yang mengatasnamakan platform pemesanan, meminta karyawan memperbarui akun atau mengonfirmasi reservasi.
- Menyisipkan tautan berbahaya: Email ini berisi tautan atau lampiran PDF yang mengarahkan ke halaman login palsu. Untuk meningkatkan kredibilitas, halaman ini menampilkan CAPTCHA palsu.
- Eksploitasi teknik ClickFix: Korban diarahkan untuk menjalankan perintah tertentu yang tanpa disadari mengunduh malware pencuri data dan memungkinkan peretas mengakses transaksi keuangan mereka.