Logo JawaPos
Author avatar - Image
Jumat, 9 Oktober 2026 | 22.47 WIB

Waspada 31 Ribu Email Penipuan Beredar, Penjahat Siber Manfaatkan Layanan Resmi Microsoft

Ilustrasi kejahatan siber phishing. (Istimewa). - Image

Ilustrasi kejahatan siber phishing. (Istimewa).

JawaPos.com - Lebih dari 31 ribu email penipuan yang memanfaatkan tautan resmi Microsoft ditemukan. Dan surel itu telah diblokir oleh sistem keamanan Kaspersky periode 1 Agustus hingga 18 September. Modus ini perlu diwaspadai karena pelaku memanfaatkan layanan autentikasi Microsoft untuk mengarahkan korban ke situs berbahaya hingga mengunduh malware.

Berbeda dengan phishing konvensional yang biasanya menggunakan alamat situs palsu, kampanye ini mengeksploitasi mekanisme autentikasi Microsoft Entra. Penyerang memanfaatkan layanan resmi tersebut untuk membuat tautan pengalihan yang berujung pada situs penipuan.

Email yang dikirim kepada korban umumnya menyamar sebagai pemberitahuan resmi Microsoft. Isinya mendesak penerima untuk memperbarui kredensial akun atau menandatangani dokumen elektronik melalui tautan yang disertakan.

Modus ini membuat pengguna lebih sulit mengenali ancaman. Sebab, tautan yang terlihat berasal dari layanan resmi belum tentu mengarah ke tujuan yang aman.

Bagaimana Penipu Memanfaatkan Layanan Microsoft?

Menurut penjelasan para ahli Kaspersky, penjahat siber memanfaatkan fitur pengalihan dalam proses autentikasi Microsoft Entra untuk membawa korban ke situs berbahaya. Microsoft Entra merupakan layanan pengelolaan identitas dan akses yang digunakan untuk mengatur proses masuk serta autentikasi pengguna. Salah satu fiturnya memungkinkan pengembang menentukan alamat tujuan setelah pengguna berhasil melewati proses autentikasi.

Pelaku memanfaatkan mekanisme tersebut dengan membuat akun Microsoft, kemudian masuk ke pusat administrasi Microsoft Entra untuk mendaftarkan aplikasi baru. Dalam proses pendaftaran, penyerang memasukkan alamat situs berbahaya ke kolom URI pengalihan. Alamat inilah yang nantinya menjadi tujuan pengguna setelah proses autentikasi berlangsung.

Setelah aplikasi dibuat, pelaku menyusun tautan pengalihan Microsoft yang memuat ID aplikasi dan alamat tujuan tersebut. Tautan kemudian disebarkan melalui email phishing yang dirancang menyerupai komunikasi resmi perusahaan.

Editor: Diar Candra
Tags

Jangan sampai ketinggalan berita hari ini!

Jawa Pos

Ikuti

Jadilah yang pertama tahu. Gabung channel kami sekarang!

Jawa Pos
JawaPos.com adalah bagian dari Jawa Pos Group, perusahaan media terkemuka di Indonesia. Menyajikan berita terkini, akurat, dan terpercaya.
Graha Pena Lt.2 Jl. Raya Kby. Lama No.12, Grogol Utara, Kec. Kebayoran Lama, Kota Jakarta Selatan, Daerah Khusus Ibukota Jakarta 12210

Jawa PosTelah diverifikasi oleh Dewan PersSertifikat Nomor 1055/DP-Verifikasi/K/XII/2022

Download Aplikasi JawaPos.com
Download PlaystoreDownload Appstore