← Beranda
Kaspersky Blokir 31.000 Email Penipuan yang Manfaatkan Sistem Autentikasi Microsoft
Nanda Prayoga• Jumat, 9 Oktober 2026 | 22.30 WIB
Ilustrasi: Kejahatan siber phishing masih ampuh menjerat korban. (Istimewa).

 

JawaPos.com - Perusahaan keamanan siber Kaspersky mendeteksi lebih dari 31.000 email penipuan yang memanfaatkan sistem autentikasi Microsoft dalam kurun waktu tujuh minggu. Email tersebut menggunakan tautan dari layanan resmi Microsoft untuk mengarahkan korban ke situs berbahaya atau memicu pengunduhan perangkat lunak berbahaya.

Berdasarkan laporan Kaspersky yang dirilis pada 9 Oktober 2026, email penipuan tersebut terdeteksi dan diblokir oleh solusi keamanan Kaspersky selama periode 1 Agustus hingga 18 September 2026.

Kampanye tersebut merupakan bentuk serangan phishing yang memanfaatkan mekanisme autentikasi Microsoft. Pelaku mengirimkan email yang menyerupai komunikasi resmi perusahaan teknologi itu, kemudian meminta korban mengeklik tautan untuk memperbarui kredensial layanan atau menandatangani dokumen elektronik.

Modus ini membuat email penipuan lebih sulit dikenali karena tautan yang digunakan berasal dari layanan Microsoft yang sah. Namun, tautan tersebut telah dimanipulasi agar mengarahkan pengguna ke situs yang bertujuan mencuri data pribadi atau mengunduh malware.

Untuk menjalankan aksinya, penyerang terlebih dahulu membuat akun Microsoft dan mengakses pusat administrasi Microsoft Entra. Mereka kemudian mendaftarkan aplikasi baru dan memasukkan alamat situs berbahaya ke kolom URI pengalihan atau redirect URI.

URI pengalihan merupakan alamat tujuan yang digunakan server autentikasi Microsoft Entra untuk mengarahkan pengguna setelah proses otorisasi berhasil. Dengan memasukkan alamat situs berbahaya pada kolom tersebut, pelaku dapat membuat tautan yang menggunakan layanan Microsoft, tetapi berujung pada situs yang mereka kendalikan.

Setelah aplikasi terdaftar, pelaku mengirimkan email berisi tautan pengalihan Microsoft yang dilengkapi ID aplikasi dan URI pengalihan yang telah dimodifikasi. Ketika korban mengeklik tautan tersebut, mereka akan diarahkan ke situs berbahaya.

Selain memanfaatkan tautan pengalihan, pelaku juga mengeksploitasi Microsoft Entra admin center untuk menyisipkan konten penipuan ke dalam notifikasi resmi layanan tersebut. Menurut Kaspersky, metode ini kemungkinan melibatkan pembelian lisensi paling murah atau penggunaan masa uji coba layanan.

Dalam skenario tersebut, pelaku memasukkan pesan palsu pada kolom nama di halaman Overview. Mereka kemudian membuat akun pengguna fiktif melalui bagian Users, lengkap dengan alamat email, nama tampilan, dan kata sandi rekaan.

Berikutnya, pelaku masuk ke portal Microsoft My Account menggunakan kredensial akun palsu tersebut. Mereka lalu memasukkan alamat email asli korban sebagai alamat email cadangan yang digunakan untuk menerima pesan pengaturan ulang kata sandi.

Akibatnya, korban dapat menerima kode verifikasi yang tidak pernah diminta. Pada saat yang sama, pesan penipuan yang dibuat pelaku muncul pada baris subjek dan tanda tangan email tersebut.

Email semacam ini berpotensi menimbulkan kecurigaan yang lebih rendah karena memanfaatkan notifikasi dari layanan resmi. Pengguna pun dapat kesulitan membedakan pesan berbahaya dari komunikasi yang benar-benar berasal dari penyedia layanan.

Email Threats Protection Group Manager di Kaspersky Andrey Kovtun mengatakan, penyalahgunaan layanan resmi untuk menyebarkan pesan dan tautan penipuan bukanlah hal baru. Namun, metode tersebut dapat meningkatkan kredibilitas serangan di mata korban.

“Ini bukan kali pertama kami mendapati bahwa tautan dan pesan penipuan tidak dikirim dengan mengatasnamakan perusahaan yang sebenarnya secara langsung, melainkan melalui layanan resmi. Hal ini memberikan tingkat kredibilitas yang berbahaya, sehingga penipuan tersebut lebih sulit dikenali,” ungkap Andrey dalam keterangannya, Jumat (9/10).

“Indikator phishing konvensional sering kali tidak berlaku dalam kasus ini, sehingga sulit untuk mendeteksinya secara mandiri. Kami sangat menyarankan pengguna untuk menerapkan solusi keamanan dengan komponen anti-phishing yang tangguh, guna memastikan perlindungan otomatis bahkan terhadap serangan phishing yang paling canggih sekalipun,” imbuhnya.

Untuk mengantisipasi ancaman tersebut, Kaspersky menyarankan organisasi menggunakan solusi keamanan email yang mampu mendeteksi berbagai bentuk serangan siber. Perusahaan itu juga menawarkan Kaspersky Security for Mail Server bagi pengguna korporat, yang dilengkapi algoritma pembelajaran mesin dan mekanisme perlindungan berlapis.

Sementara itu, bagi pengguna individu, Kaspersky menyediakan fitur anti-phishing melalui Kaspersky Premium. Perusahaan tersebut juga mengembangkan perlindungan terhadap penipuan berbasis kecerdasan buatan (AI), yang mencakup algoritma anti-phishing berbasis pembelajaran mesin, pemantauan perilaku secara real-time, serta pemeriksaan kebocoran data dan pencurian identitas.

EDITOR: Estu Suryowati