• About us
  • Redaksi Indopos
  • Contact us
  • Pedoman Media siber
  • Copyright
  • Privacy Policy
  • Sitemap
Selasa, 13 Mei 2025
  • Masuk
Indopos 
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Sports
    • Badminton
    • Sepak Bola
  • Lifestyle
    • Health
    • Fashion
    • Kuliner
    • Traveling
  • Edukatif & Inspiratif
  • More
    • Entertainment
      • Film dan Musik
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Opini
    • Religi
    • Catatan Ringan
    • Ruang Pajak
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Sports
    • Badminton
    • Sepak Bola
  • Lifestyle
    • Health
    • Fashion
    • Kuliner
    • Traveling
  • Edukatif & Inspiratif
  • More
    • Entertainment
      • Film dan Musik
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Opini
    • Religi
    • Catatan Ringan
    • Ruang Pajak
Tidak ada Hasil
Lihat semua hasil
Indopos 
Tidak ada Hasil
Lihat semua hasil
Home Teknologi

Kaspersky: Penjahat Siber Memanfaatkan Dropbox Untuk Menargetkan Staf Keuangan Demi Pencurian Kredensial

Editor : Hanasa oleh Editor : Hanasa
17 Mei 2024
in Teknologi
A A
0
Kaspersky
Bagikan ke Teman

koranindopos.com – Jakarta. Skema phishing multistep yang ditujukan kepada staf keuangan telah ditemukan oleh Kaspersky. Skema ini dimulai ketika korban menerima email dari alamat sah sebuah perusahaan audit. Interaksi awal ini dimaksudkan agar penerima tidak terlalu curiga. Kemudian menyusul pemberitahuan dari layanan Dropbox, berisi tautan berbahaya ke arsip tempat penjahat siber mengunggah file phishing yang dirancang untuk mencuri kredensial.

Langkah pertama, korban akan menerima email yang konon berasal dari perusahaan audit yang sah. Email ini dikirim dari alamat asli, yang kemungkinan besar telah dibajak oleh penyerang. Mereka menerapkan taktik rekayasa sosial untuk menurunkan kewaspadaan korban dan mempersiapkan mereka menerima arsip Dropbox.

KasperskyLangkah pertama dalam skema ini: korban menerima email dari “auditor” palsu

“Email tersebut tampak sah baik dari sudut pandang manusia maupun perangkat lunak perlindungan. Ini berisikan skema masuk akal bahwa perusahaan audit resmi memiliki informasi untuk penerimanya, lengkap dengan disclaimer mengenai pembagian informasi rahasia. Selain itu, email tersebut tidak berisi tautan maupun lampiran dan berasal dari alamat perusahaan yang mudah dicari, sehingga hampir mustahil untuk dideteksi oleh filter spam”, jelas Roman Dedenok, pakar keamanan di Kaspersky.

RelatedPosts

darkFlash Memimpin di COMPUTEX 2025: Membayangkan Masa Depan Teknologi Melalui Inovasi Generasi Baru

Advan Luncurkan Laptop Batik Pertama di Indonesia – Advan Workplus Heritage, Eksklusif di Shopee Mulai 12 Mei 2025

Penjahat Siber Terus Menggunakan Bruteforce untuk Membobol Bisnis di Asia Tenggara, Indonesia Mencatat Lebih Dari 14 Juta Upaya Serangan

Satu-satunya ciri yang mencurigakan dalam email ini adalah pengirimnya menggunakan “Dropbox Application Secured Upload”. Layanan ini tidak ada. Meskipun file yang diunggah ke Dropbox bisa dilindungi kata sandi, tidak ada lagi yang bisa dilakukan.

Setelah email ini, pelaku mengirimkan pemberitahuan resmi Dropbox kepada korbannya. Jika penerima sudah siap untuk merespons pesan awal, kemungkinan besar mereka akan mengikuti tautan untuk meninjau dokumen tersebut.

KasperskyNotifikasi Dropbox

Mengklik tautan tersebut akan menampilkan dokumen buram dengan jendela otentikasi di atasnya. Dokumen tersebut bertindak sebagai tombol besar, dan seluruh permukaannya merupakan tautan berbahaya. Setelah mengklik, pengguna akan melihat formulir yang meminta login dan kata sandi perusahaan mereka: kredensial yang ingin dicuri oleh penjahat siber menggunakan skema multistepini.

Kaspersky

 File PDF berbahaya diunggah ke Dropbox, meniru permintaan autentikasi.

Serangan-serangan ini dianggap ditargetkan dan terpantau oleh Kaspersky dalam kasus-kasus tertentu. Agar tetap terlindungi, disarankan untuk terus memperingatkan dan mendorong kewaspadaan karyawan. Berikut ini beberapa tips sederhana:

  • Berikan staf Anda pelatihan dasar kebersihan keamanan siber. Lakukan simulasi serangan phishing untuk memastikan bahwa mereka mengetahui cara membedakan email phishing.
  • Secara keseluruhan, semua karyawan perusahaan harus ingat untuk memasukkan kata sandi kerja hanya di situs milik organisasi mereka. Baik Dropbox maupun auditor eksternal tidak perlu mengetahui dan membutuhkan kata sandi kerja Anda.
  • Karena penyerang terus-menerus merancang skema lebih canggih untuk mencuri data akun perusahaan, kami merekomendasikan penerapan perlindungan real-time, visibilitas ancaman, investigasi dan solusi respons, seperti lini produk Kaspersky Next. (ris)
Topik: Kaspersky
Editor : Hanasa

Editor : Hanasa

TerkaitBerita

darkflash
Teknologi

darkFlash Memimpin di COMPUTEX 2025: Membayangkan Masa Depan Teknologi Melalui Inovasi Generasi Baru

oleh Editor : Hanasa
10 jam lalu
Advan Workplus Heritage
Teknologi

Advan Luncurkan Laptop Batik Pertama di Indonesia – Advan Workplus Heritage, Eksklusif di Shopee Mulai 12 Mei 2025

oleh Editor : Hanasa
16 jam lalu
Kaspersky.
Teknologi

Penjahat Siber Terus Menggunakan Bruteforce untuk Membobol Bisnis di Asia Tenggara, Indonesia Mencatat Lebih Dari 14 Juta Upaya Serangan

oleh Editor : Hanasa
16 jam lalu
Galaxy Z Flip
Teknologi

Samsung Siapkan Galaxy Z Flip Versi Terjangkau, Tinggalkan Label FE

oleh Editor : Hairul
1 hari lalu
Infinix NOTE 50S 5G
Teknologi

Infinix NOTE 50S 5G+ dan NOTE 50X 5G+, Dua Varian Terbaru AI Gaming Phone Infinix NOTE 50 Series, Siap Meluncur 16 Mei 2025

oleh Editor : Hanasa
3 hari lalu
modena
Elektronik

Bukan Sekadar Spa, Ini Cara MODENA x Anda Reserva Hadirkan Pengalaman Wellness Baru Lewat Teknologi IoT  

oleh Editor : Hanasa
3 hari lalu
Selanjutnya
Primaya Hospital PGI Cikini

Primaya Hospital PGI Cikini Lakukan Terapi Uap Air Rezum Pasien Pembesaran Prostat

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Berita Terpopuler

IMG 20250506 WA0033 - Di Bawah Didi Music Records, Danil Josse dan Sara Rahayu Hadirkan Nuansa Baru dalam Duet Emosional Berjudul “DARA”
Entertainment

Di Bawah Didi Music Records, Danil Josse dan Sara Rahayu Hadirkan Nuansa Baru dalam Duet Emosional Berjudul “DARA”

oleh Editor : Akula
6 hari lalu
0

Koranindopos.com - Jakarta. Musisi asal Bangka, Danil Josse, kembali menarik perhatian publik dengan karya terbarunya. Kali ini, ia menggandeng...

SelanjutnyaDetails
Mohamed Salah

Mohamed Salah Bawa Liverpool Juara Liga Inggris dan Raih Penghargaan Pemain Terbaik FWA

3 hari lalu
Kaspersky

Kaspersky: Penjahat Siber Memanfaatkan Dropbox Untuk Menargetkan Staf Keuangan Demi Pencurian Kredensial

12 bulan lalu
denza

Sengketa Merek Denza: BYD Kalah di Pengadilan, Kepemilikan Berpindah Tangan

6 hari lalu
ucl

Inter Singkirkan Barcelona, Kini Hanya PSG yang Berpeluang Raih Treble Winner

6 hari lalu

Rekomendasi

pertamina

Jakarta Pertamina Enduro Juara Proliga 2025

12 Mei 2025
bank raya

Bank Raya Serahkan CSR Kepada Cluster Unggulan Jatiraras Sawarga Cibinong, Dukung Komunitas Pelaku Usaha Go Digital dengan Raya App

8 Mei 2025
Prudential Indonesia

Prudential Indonesia dan Prudential Syariah Pertahankan Kinerja Solid Sepanjang 2024, Konsisten Berikan Nilai Tambah bagi Nasabah

9 Mei 2025
swiss belinn kemayoran

Swiss-Belinn Kemayoran Tawarkan Solusi Pernikahan Impian dengan Ballroom Megah dan Layanan Lengkap

9 Mei 2025
astra

Astra dan Toyota Perkuat Kemitraan Strategis di Bisnis Mobil Bekas

7 Mei 2025

Newsletter

Mari berlangganan untuk dapatkan update berita terbaru dari koranindopos.com KLIK

Rubrik

  • Nasional
  • Megapolitan
  • Ekonomi
  • Teknologi
  • Lifestyle
  • Sports
  • Internasional

About Us

Koran indopos adalah koran digital yang menyajikan berita aktual dan terperacya.

  • About us
  • Redaksi Indopos
  • Contact us
  • Pedoman Media siber
  • Copyright
  • Privacy Policy
  • Sitemap

© 2023 KORANINDOPOS .

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Sports
    • Badminton
    • Sepak Bola
  • Lifestyle
    • Health
    • Fashion
    • Kuliner
    • Traveling
  • Edukatif & Inspiratif
  • More
    • Entertainment
      • Film dan Musik
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Opini
    • Religi
    • Catatan Ringan
    • Ruang Pajak

© 2023 KORANINDOPOS .