
Ilustrasi: Kejahatan siber phishing masih ampuh menjerat korban. (Istimewa).
JawaPos.com - Perusahaan keamanan siber Kaspersky mendeteksi lebih dari 31.000 email penipuan yang memanfaatkan sistem autentikasi Microsoft dalam kurun waktu tujuh minggu. Email tersebut menggunakan tautan dari layanan resmi Microsoft untuk mengarahkan korban ke situs berbahaya atau memicu pengunduhan perangkat lunak berbahaya.
Berdasarkan laporan Kaspersky yang dirilis pada 9 Oktober 2026, email penipuan tersebut terdeteksi dan diblokir oleh solusi keamanan Kaspersky selama periode 1 Agustus hingga 18 September 2026.
Kampanye tersebut merupakan bentuk serangan phishing yang memanfaatkan mekanisme autentikasi Microsoft. Pelaku mengirimkan email yang menyerupai komunikasi resmi perusahaan teknologi itu, kemudian meminta korban mengeklik tautan untuk memperbarui kredensial layanan atau menandatangani dokumen elektronik.
Modus ini membuat email penipuan lebih sulit dikenali karena tautan yang digunakan berasal dari layanan Microsoft yang sah. Namun, tautan tersebut telah dimanipulasi agar mengarahkan pengguna ke situs yang bertujuan mencuri data pribadi atau mengunduh malware.
Untuk menjalankan aksinya, penyerang terlebih dahulu membuat akun Microsoft dan mengakses pusat administrasi Microsoft Entra. Mereka kemudian mendaftarkan aplikasi baru dan memasukkan alamat situs berbahaya ke kolom URI pengalihan atau redirect URI.
URI pengalihan merupakan alamat tujuan yang digunakan server autentikasi Microsoft Entra untuk mengarahkan pengguna setelah proses otorisasi berhasil. Dengan memasukkan alamat situs berbahaya pada kolom tersebut, pelaku dapat membuat tautan yang menggunakan layanan Microsoft, tetapi berujung pada situs yang mereka kendalikan.
Setelah aplikasi terdaftar, pelaku mengirimkan email berisi tautan pengalihan Microsoft yang dilengkapi ID aplikasi dan URI pengalihan yang telah dimodifikasi. Ketika korban mengeklik tautan tersebut, mereka akan diarahkan ke situs berbahaya.
Selain memanfaatkan tautan pengalihan, pelaku juga mengeksploitasi Microsoft Entra admin center untuk menyisipkan konten penipuan ke dalam notifikasi resmi layanan tersebut. Menurut Kaspersky, metode ini kemungkinan melibatkan pembelian lisensi paling murah atau penggunaan masa uji coba layanan.
Dalam skenario tersebut, pelaku memasukkan pesan palsu pada kolom nama di halaman Overview. Mereka kemudian membuat akun pengguna fiktif melalui bagian Users, lengkap dengan alamat email, nama tampilan, dan kata sandi rekaan.
Jangan sampai ketinggalan berita hari ini!
Jadilah yang pertama tahu. Gabung channel kami sekarang!

Prediksi Skor Malaga vs Espanyol: Los Periquitos Bidik Poin, Tuan Rumah Terpuruk
Prediksi Skor Arema FC vs Bhayangkara FC: Berpeluang Imbang di Kanjuruhan
Prediksi Skor Persipura vs RANS Nusantara: Produktivitas Gol Jadi Pembeda
Prediksi Skor Isenmulang Kalteng vs Persebaya di Super League, Green Force Berpeluang Curi Tiga Poin
Weton Satrio Wibowo: 5 Weton Pembawa Rezeki, Karisma, dan Kehormatan Menurut Primbon Jawa
Prediksi Susunan Pemain Persik vs Madura United: Reina Siapkan Strategi Terbaik
Prediksi Skor Persik Kediri vs Madura United: Laskar Sape Kerap Punya Kans Menang di Brawijaya!
Suahasil Buka Suara soal Pembagian Tugas Tiga Wamenkeu, Ini Fokusnya!
Prediksi Skor Rayo Vallecano vs Athletic Bilbao di Liga Spanyol: Emil Audero Incar Poin di Kandang
Adhyaksa FC Bekasi Vs PSGC Ciamis: Misi Bangkit Tuan Rumah

Jawa PosTelah diverifikasi oleh Dewan PersSertifikat Nomor 1055/DP-Verifikasi/K/XII/2022