Categories: Tekno

Jelang Peluncuran iPhone 14, Ribuan Phising Incar Rekening & Data Pribadi

Jakarta, Tekno – Pada 7 September mendatang, Apple akan menggelar hajatan tahunan yang bakal menjadi perhatian seluruh dunia. Raksasa teknologi besutan Steve Jobs tersebut digadang-gadang akan meluncurkan smartphone generasi terbaru iPhone 14.

Di saat banyak pengguna yang tertarik untuk melakukan pembelian smartphone terbaru tersebut, ada celah yang dimanfaatkan oleh penjahat. Pakar Kaspersky telah menemukan banyak contoh halaman phishing yang menawarkan pembelian iPhone 14.

Banyak situs pishing yang sebenarnya dirancang untuk mengosongkan rekening bank korban dan mencuri akun Apple ID pengguna. Secara keseluruhan, dari periode 10 hingga 25 Agustus, Kaspersky mendeteksi lebih dari 8.700 situs phishing terkait iPhone terbaru.

Seiring tanggal pengumuman iPhone 14 semakin dekat, jumlah halaman phishing juga meningkat. Misalnya saja, pada 25 Agustus, pakar Kaspersky mendeteksi total 1.023 halaman phishing terkait iPhone, yang hampir dua kali lipat jumlah rata-rata deteksi situs berbahaya semacam itu per hari selama periode tersebut.

Sebelum kemunculan iPhone baru di pasar, para penjahat dunia maya membuat halaman toko palsu yang menawarkan untuk pemesanan awal (pre-order) ponsel cerdas terbaru dengan harga diskon, atau bahkan membelinya sebelum pengumuman resmi. Karena foto resmi iPhone 14 belum muncul secara online, penyerang menggunakan foto model ponsel lama untuk menarik perhatian pengguna. Setelah korban memasukkan data rekening bank mereka untuk melakukan pembayaran, dana akan didebet dari rekening tersebut, tetapi mereka tidak akan menerima pesanan.

Mengincar popularitas pengguna iPhone

Halaman phishing dalam bahasa Vietnam, tempat penyerang menawarkan pengguna untuk pemesanan awal iPhone 14 Pro Max dengan diskon

Perhatian penjahat dunia maya terhadap popularitas iPhone tidak terbatas pada peluncuran model-model terbaru saja. Terkadang para penyerang bisa melakukan lebih banyak, tidak hanya dengan menipu korban agar membayar pesanan di halaman palsu, tetapi juga berupaya mendapatkan akses ke Apple ID.

Menurut Olga Svistunova, pakar keamanan di Kaspersky, penjahat dunia maya sering memantau tren baru jauh lebih aktif daripada pengguna biasa. Mereka terus-menerus mencari sesuatu yang populer yang akan menarik minat orang, dan oleh karena itu dapat digunakan sebagai umpan untuk mengelabui mereka agar memasukkan kredensial atau data pembayaran.

“Kehadiran iPhone 14 baru tidak terkecuali dan setiap tahun kami melihat peningkatan aktivitas penyerang di sekitar rilis tahunan model iPhone terbaru. Inilah sebabnya mengapa pengguna harus selalu sangat berhati-hati dan tidak memasukkan data pribadi mereka di halaman yang mencurigakan, untuk menghindari menjadi korban penjahat dunia maya,” ujar Olga.

Bidik Apple ID

BOE terancam tidak mendapatkan pesanan display untuk iPhone 14 mendatang.

Apple ID adalah akun yang digunakan untuk mengakses layanan Apple seperti App Store, Apple Music, iCloud, iMessage, FaceTime, dan lainnya. Meniru halaman login Apple ID standar, penyerang menipu korban untuk memasukkan nama pengguna dan kata sandi mereka di halaman phishing.

Kemudian penyerang akan mendapatkan akses ke semua alamat email korban dan kata sandi masuk, serta informasi kontak dan pembayaran. Mereka juga dapat mengakses iCloud korban, tempat menyimpan foto pribadi, pindaian dokumen, dan lainnya. Foto-foto ini nantinya dapat digunakan oleh penyerang untuk pencurian identitas atau bahkan pemerasan.

Untuk mendapatkan akses ke Apple ID, penyerang dapat memberikan penekanan kepada korban dengan cara memberi tahu mereka bahwa risiko kehilangan perangkat kapan saja dapat terjadi akibat beberapa ancaman. Sebagai contoh, halaman phishing yang tiba-tiba muncul di layar perangkat dan memperingatkan korban bahwa “akses ke perangkat Apple ini telah diblokir karena aktivitas tidak sah”.

Untuk membuka kunci akses ke perangkat, korban ditawari untuk menghubungi nomor dukungan Apple palsu, di mana penjahat dunia maya akan menjawab. Skema semacam itu disebut vishing (kependekan dari voice phishing), praktik penipuan meyakinkan individu untuk menelepon penjahat dunia maya dan mengungkapkan informasi pribadi dan detail bank melalui komunikasi tersebut.

Seringkali halaman tindak lanjut seperti itu dapat “mengunci” layar komputer, hanya menampilkan pesan ancaman, sehingga pengguna tidak punya pilihan selain menghubungi nomor penipu. Selama panggilan, penjahat dunia maya akan menggunakan berbagai teknik rekayasa sosial untuk mendapatkan data Apple ID, informasi pribadi, atau meminta biaya dukungan telepon, sehingga dengan cara ini mereka bisa mendapatkan detail kartu kredit.

Tips terhindar menjadi korban penipuan

  • Periksa keaslian situs web sebelum memasukkan data pribadi, dan hanya gunakan halaman web resmi dan tepercaya untuk menonton atau mengunduh konten. Periksa ulang format URL dan ejaan nama perusahaan
  • Lebih baik tidak mengikuti tautan dari email sama sekali. Sebagai gantinya, dapat membuka tab atau jendela baru dan memasukkan URL bank atau tujuan lainnya secara manual.
  • Hindari masuk ke perbankan online dan layanan serupa melalui jaringan Wi-Fi publik. Hotspot memang nyaman, tetapi lebih baik menggunakan jaringan yang aman. Jaringan terbuka dapat dibuat oleh pelaku kejahatan siber yang, antara lain, memalsukan alamat situs web melalui koneksi dan dengan demikian mengarahkan Anda ke halaman palsu.

gizmologi

viral

Share
Published by
viral

Recent Posts

Serangan Bruteforce Tembus 14 Juta Kasus di Indonesia, Ancaman Siber Semakin Nyata

Jakarta, Gizmologi – Serangan siber dengan metode bruteforce masih menjadi senjata andalan para peretas untuk…

7 menit ago

3 Cara Menampilkan Emoji Emotikon dan Simbol Di Laptop Windows 10 Paling Mudah

3 Cara Menampilkan Emoji Emotikon dan Simbol Di Laptop Windows 10 Paling Mudah - KUBIS.online…

2 jam ago

Sugeng Rawuh: Kolaborasi Ronald Dewa dan Caca Lolita Hadirkan Nuansa Pop Dangdut Romantis

Berita ini telah tayang pertama kali di JurnalPost dengan judul Sugeng Rawuh: Kolaborasi Ronald Dewa…

10 jam ago

Mengapa Banyak UMKM Memilih CV Sebagai Bentuk Usaha?

Sah! – Dalam dunia usaha, pelaku UMKM kerap dihadapkan pada pilihan bentuk badan hukum yang…

10 jam ago

Diduga Belum ber Izin Pemilik Kandang & Usaha Ternak Ayam di Desa Waringin Jaya Alergi Dengan Media ‘

AESENNEWS.COM, PANDEGLANG - Pengusaha ternak ayam pedaging yang terletak di Kp candahan  desa Waringin Jaya…

10 jam ago

Ketua BUMDES AMARTA Desa Medalsari Setelah di Soal Rangkap Jabatan Dugaan Buat Surat Undur Diri”

AESENNEWS.COM, PANDEGLANG - Setelah di soal dengan pertanyaan ketua BUMDES AMARTA "di Desa Medalsari -…

10 jam ago