
Ilustrasi: Kejahatan siber phishing masih ampuh menjerat korban. (Istimewa).
JawaPos.com - Perusahaan keamanan siber Kaspersky mendeteksi lebih dari 31.000 email penipuan yang memanfaatkan sistem autentikasi Microsoft dalam kurun waktu tujuh minggu. Email tersebut menggunakan tautan dari layanan resmi Microsoft untuk mengarahkan korban ke situs berbahaya atau memicu pengunduhan perangkat lunak berbahaya.
Berdasarkan laporan Kaspersky yang dirilis pada 9 Oktober 2026, email penipuan tersebut terdeteksi dan diblokir oleh solusi keamanan Kaspersky selama periode 1 Agustus hingga 18 September 2026.
Kampanye tersebut merupakan bentuk serangan phishing yang memanfaatkan mekanisme autentikasi Microsoft. Pelaku mengirimkan email yang menyerupai komunikasi resmi perusahaan teknologi itu, kemudian meminta korban mengeklik tautan untuk memperbarui kredensial layanan atau menandatangani dokumen elektronik.
Modus ini membuat email penipuan lebih sulit dikenali karena tautan yang digunakan berasal dari layanan Microsoft yang sah. Namun, tautan tersebut telah dimanipulasi agar mengarahkan pengguna ke situs yang bertujuan mencuri data pribadi atau mengunduh malware.
Untuk menjalankan aksinya, penyerang terlebih dahulu membuat akun Microsoft dan mengakses pusat administrasi Microsoft Entra. Mereka kemudian mendaftarkan aplikasi baru dan memasukkan alamat situs berbahaya ke kolom URI pengalihan atau redirect URI.
URI pengalihan merupakan alamat tujuan yang digunakan server autentikasi Microsoft Entra untuk mengarahkan pengguna setelah proses otorisasi berhasil. Dengan memasukkan alamat situs berbahaya pada kolom tersebut, pelaku dapat membuat tautan yang menggunakan layanan Microsoft, tetapi berujung pada situs yang mereka kendalikan.
Setelah aplikasi terdaftar, pelaku mengirimkan email berisi tautan pengalihan Microsoft yang dilengkapi ID aplikasi dan URI pengalihan yang telah dimodifikasi. Ketika korban mengeklik tautan tersebut, mereka akan diarahkan ke situs berbahaya.
Selain memanfaatkan tautan pengalihan, pelaku juga mengeksploitasi Microsoft Entra admin center untuk menyisipkan konten penipuan ke dalam notifikasi resmi layanan tersebut. Menurut Kaspersky, metode ini kemungkinan melibatkan pembelian lisensi paling murah atau penggunaan masa uji coba layanan.
Dalam skenario tersebut, pelaku memasukkan pesan palsu pada kolom nama di halaman Overview. Mereka kemudian membuat akun pengguna fiktif melalui bagian Users, lengkap dengan alamat email, nama tampilan, dan kata sandi rekaan.
Jangan sampai ketinggalan berita hari ini!
Jadilah yang pertama tahu. Gabung channel kami sekarang!

7 Cara Ampuh Mengatasi HP Lemot Tanpa Harus Ganti Baru
Pengurus NU Laporkan Dugaan Politik Uang Muktamar ke KPK, Uang Rp 40 Juta Dikembalikan
Prediksi Skor Persik Kediri vs Madura United: Laskar Sape Kerap Punya Kans Menang di Brawijaya!
Jokowi Temui Prabowo saat Sidang Putusan Gibran, Ajudan Ungkap Isi Pertemuan
Prediksi Skor Persipura vs RANS Nusantara: Produktivitas Gol Jadi Pembeda
Prediksi Skor Malaga vs Espanyol: Los Periquitos Bidik Poin, Tuan Rumah Terpuruk
Fraksi PKB Usulkan Pembentukan Pansus Tindak Lanjuti Putusan MK soal Ijazah Gibran
Prediksi Skor JDT vs Svay Rieng di ACC Cup: Harimau Selatan Diunggulkan Menang
Prediksi Lion City Sailors vs CAHN di ACC: Adu Kuat Tuan Rumah dengan Wakil Vietnam
Peringati Hari Kesaktian Pancasila, Alfa Penyintas Stroke Jalan Kaki 21 KM Dengan Rute Garuda

Jawa PosTelah diverifikasi oleh Dewan PersSertifikat Nomor 1055/DP-Verifikasi/K/XII/2022