Rabu, 1 Juli 2026
  • Masuk
Indopos
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
Tidak ada Hasil
Lihat semua hasil
Indopos
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
  • Megapolitan
  • Ekonomi
  • Teknologi
  • Otomotif
  • Olahraga
  • Opini
  • More
Home Teknologi

Kaspersky, Phishing Melalui ESP: Penipuan Baru Menargetkan Bisnis Skala Kecil Dan Menengah

Editor : Hanasa oleh Editor : Hanasa
26 Februari 2024
in Teknologi
A A
0
Kaspersky

fake-mail-spam-featured

Share on FacebookShare on Twitter

koranindopos.com – Jakarta. Kampanye phishing baru yang menargetkan bisnis skala kecil dan menengah telah diungkap oleh Kaspersky. Serangan tersebut memanfaatkan penyedia layanan email SendGrid untuk menyusup ke milis klien dan menggunakan kredensial curian untuk mengirimkan email phishing, membuatnya tampak asli, sehingga dengan mudah menipu penerimanya.

Penjahat siber sering kali menargetkan milis yang digunakan oleh perusahaan untuk menjangkau pelanggan mereka, sehingga memberikan peluang untuk melakukan spamming, phishing, dan penipuan canggih lainnya. Akses terhadap alat yang sah untuk mengirim email massal semakin meningkatkan tingkat keberhasilan serangan tersebut. Akibatnya, penyerang sering kali berupaya menyusupi akun perusahaan dengan penyedia layanan email (ESP). Dalam penelitian terbarunya, Kaspersky telah menemukan kampanye phishing yang menyempurnakan metode serangan ini dengan mengambil kredensial SendGrid ESP dengan mengirimkan email phishing langsung melalui ESP itu sendiri.

Pengiriman email phishing langsung melalui ESP meningkatkan kemungkinan keberhasilan penyerang, memanfaatkan kepercayaan penerima terhadap komunikasi dari sumber yang dikenal. Email phishing yang tampak berasal dari SendGrid, mengungkapkan kekhawatiran tentang keamanan dan mendesak penerima untuk mengaktifkan otentikasi dua faktor (2FA) untuk melindungi akun mereka. Namun, tautan yang disediakan mengarahkan pengguna ke situs web palsu yang meniru halaman login SendGrid, tempat kredensial mereka diambil.

KasperskyContoh email phishing

Artikel Terkait

AQUA Elektronik Hadirkan Chest Freezer AQF-460MG, Solusi Penyimpanan Makanan Beku untuk Rumah Tangga dan Bisnis

Rekomendasi AC Harga Mulai Rp2 Jutaan di 2026, Simak Tips Memilih Pendingin Ruangan yang Tepat

Bocoran iPhone 18: Disebut Bakal Usung RAM 9 GB, Apple Dikabarkan Fokus pada Optimalisasi Performa

Bagi seluruh pemindai email, phishing terlihat seperti email sah yang dikirim dari server SendGrid dengan tautan valid yang mengarah ke domain SendGrid. Satu-satunya hal yang mungkin mengingatkan penerima adalah alamat pengirim. Itu karena ESP memasukkan domain pelanggan asli dan ID email di sana. Tanda penting penipuan adalah domain “sendgreds” situs phishing, yang sekilas mirip dengan “sendgrid” yang sah, berfungsi sebagai tanda peringatan yang halus namun signifikan.

Apa yang membuat kampanye ini sangat berbahaya adalah email phishing menembus langkah-langkah keamanan tradisional. Karena dikirim melalui layanan yang sah dan tidak mengandung tanda-tanda phishing yang jelas, mereka mungkin menghindari deteksi oleh filter otomatis.

“Menggunakan penyedia layanan email yang andal adalah hal yang penting dalam kaitannya dengan reputasi dan keamanan bisnis Anda. Namun, beberapa penipu licik telah mempelajari cara meniru layanan yang andal – jadi sangat penting untuk memeriksa email yang Anda terima dengan benar, dan, untuk perlindungan yang lebih baik, instal solusi keamanan siber yang andal,” komentar Roman Dedenok, pakar keamanan di Kaspersky.

Paling sering, phisher memanfaatkan akun yang dibajak, karena ESP melakukan pemeriksaan ketat terhadap pelanggan baru, sedangkan pelanggan lama yang telah mengirimkan beberapa email massal dianggap valid.

Baca selengkapnya tentang kampanye phishing ini di Kaspersky Daily.

 

Untuk menjaga data Anda terlindungi dari serangan dan kebocoran phishing, para ahli Kaspersky merekomendasikan:

  • Berikan staf Anda pelatihan dasar kebersihan keamanan siber. Lakukan simulasi serangan phishing untuk memastikan karyawan Anda mengetahui cara membedakan email phishing.
  • Gunakan solusi perlindungan untuk server email dengan kemampuan anti-phishing, untuk mengurangi kemungkinan infeksi melalui email phishing. Kaspersky Security for Mail Server mencegah karyawan dan bisnis Anda ditipu oleh penipuan melalui rekayasa sosial.
  • Gunakan solusi perlindungan untuk titik akhir dan server email dengan kemampuan anti-phishing, seperti Kaspersky Endpoint Security for Business, untuk mengurangi kemungkinan infeksi melalui email phishing.
  • Jika menggunakan layanan cloud Microsoft 365, jangan lupa untuk melindunginya juga. Kaspersky Security for Microsoft Office 365 memiliki anti-spam dan anti-phishing khusus serta perlindungan untuk aplikasi SharePoint, Teams, dan OneDrive untuk komunikasi bisnis yang aman.
  • Gunakan solusi yang ringan dan mudah dikelola namun tetap efektif seperti Kaspersky Small Office Security. Ini membantu mencegah komputer Anda terkunci karena email phishing atau lampiran berbahaya.
  • Menemukan solusi khusus untuk usaha kecil dan menengah dengan manajemen sederhana dan fitur perlindungan yang terbukti; seperti Kaspersky Endpoint Security Cloud. Perlindungan ancaman file, perlindungan ancaman email, perlindungan ancaman jaringan, dan perlindungan ancaman web dalam produk mencakup teknologi yang melindungi pengguna dari malware, phishing, dan jenis ancaman lainnya. (ris)
Topik: Kaspersky

TerkaitBerita

AQUA Elektronik
Teknologi

AQUA Elektronik Hadirkan Chest Freezer AQF-460MG, Solusi Penyimpanan Makanan Beku untuk Rumah Tangga dan Bisnis

oleh Editor : Hana
30 Juni 2026
Rekomendasi AC Harga Mulai Rp2 Jutaan di 2026, Simak Tips Memilih Pendingin Ruangan yang Tepat
Teknologi

Rekomendasi AC Harga Mulai Rp2 Jutaan di 2026, Simak Tips Memilih Pendingin Ruangan yang Tepat

oleh Editor : Affandy
30 Juni 2026
Bocoran iPhone 18: Disebut Bakal Usung RAM 9 GB, Apple Dikabarkan Fokus pada Optimalisasi Performa
Teknologi

Bocoran iPhone 18: Disebut Bakal Usung RAM 9 GB, Apple Dikabarkan Fokus pada Optimalisasi Performa

oleh Editor : Affandy
29 Juni 2026
Anker Nano Jadi Primadona Power Bank Magnetik, Solusi Isi Daya Praktis Tanpa Kabel
Teknologi

Anker Nano Jadi Primadona Power Bank Magnetik, Solusi Isi Daya Praktis Tanpa Kabel

oleh Editor : Affandy
28 Juni 2026

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Bank Jakarta

Direkomendasikan

Leapmotor B10 dan Changan Deepal S05 Tampil Perdana di Indomobil Expo Tangerang 2026, Perkuat Ekosistem Kendaraan Listrik Nasional

Leapmotor B10 dan Changan Deepal S05 Tampil Perdana di Indomobil Expo Tangerang 2026, Perkuat Ekosistem Kendaraan Listrik Nasional

30 Juni 2026
Sinergi BEI dan Bank Jakarta: Dorong Transparansi Pasar dan Investasi Berkualitas

Sinergi BEI dan Bank Jakarta: Dorong Transparansi Pasar dan Investasi Berkualitas

30 Juni 2026
Kementerian P2MI Koordinasikan Penanganan PMI di Libya, Percepat Pemulangan dan Ungkap Jaringan TPPO

Kementerian P2MI Koordinasikan Penanganan PMI di Libya, Percepat Pemulangan dan Ungkap Jaringan TPPO

30 Juni 2026
Mirae Asset Sekuritas: Risiko Global Mulai Mereda, Investor Tetap Perlu Waspadai Tantangan Domestik

Mirae Asset Sekuritas: Risiko Global Mulai Mereda, Investor Tetap Perlu Waspadai Tantangan Domestik

30 Juni 2026

Terpopuler

  • Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    3646 shares
    Share 1458 Tweet 912
  • Mayoritas Menteri Disentil Presiden, Menag Ingatkan Bawahannya Membeli Produk Dalam Negeri

    466 shares
    Share 186 Tweet 117
  • PPG Prajabatan 2026 Dibuka Juni: 10.000 Kuota, Link Daftar & Syarat Guru Honorer

    315 shares
    Share 126 Tweet 79
  • Jadwal Cair Bansos PKH dan BPNT Tahap 3 di Kota Depok, Cek Nama Penerima di Sini!

    313 shares
    Share 125 Tweet 78
  • Selandia Baru vs Belgia, Laga Hidup dan Mati

    313 shares
    Share 125 Tweet 78
  • Tentang Kami
  • Redaksi Indopos
  • Pedoman Media Siber
  • Sitemap
Kontak Kami : 0899 064 8218

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya