Jumat, 17 April 2026
  • Masuk
Indopos
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Opini
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Opini
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
Tidak ada Hasil
Lihat semua hasil
Indopos
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
  • Megapolitan
  • Ekonomi
  • Teknologi
  • Otomotif
  • Olahraga
  • More
Home Teknologi

Kaspersky: Penjahat Siber Memanfaatkan Dropbox Untuk Menargetkan Staf Keuangan Demi Pencurian Kredensial

Editor : Hanasa oleh Editor : Hanasa
17 Mei 2024
in Teknologi
0
Kaspersky
Share on FacebookShare on Twitter

koranindopos.com – Jakarta. Skema phishing multistep yang ditujukan kepada staf keuangan telah ditemukan oleh Kaspersky. Skema ini dimulai ketika korban menerima email dari alamat sah sebuah perusahaan audit. Interaksi awal ini dimaksudkan agar penerima tidak terlalu curiga. Kemudian menyusul pemberitahuan dari layanan Dropbox, berisi tautan berbahaya ke arsip tempat penjahat siber mengunggah file phishing yang dirancang untuk mencuri kredensial.

Langkah pertama, korban akan menerima email yang konon berasal dari perusahaan audit yang sah. Email ini dikirim dari alamat asli, yang kemungkinan besar telah dibajak oleh penyerang. Mereka menerapkan taktik rekayasa sosial untuk menurunkan kewaspadaan korban dan mempersiapkan mereka menerima arsip Dropbox.

KasperskyLangkah pertama dalam skema ini: korban menerima email dari “auditor” palsu

“Email tersebut tampak sah baik dari sudut pandang manusia maupun perangkat lunak perlindungan. Ini berisikan skema masuk akal bahwa perusahaan audit resmi memiliki informasi untuk penerimanya, lengkap dengan disclaimer mengenai pembagian informasi rahasia. Selain itu, email tersebut tidak berisi tautan maupun lampiran dan berasal dari alamat perusahaan yang mudah dicari, sehingga hampir mustahil untuk dideteksi oleh filter spam”, jelas Roman Dedenok, pakar keamanan di Kaspersky.

Artikel Terkait

Q-SYS Experience Center, Pelopor Pusat Edukasi Teknologi Terintegrasi 

Promo Galaxy S26 Ultra di AS: Diskon Tanpa Tukar Tambah, Harga Turun Signifikan

Xiaomi 18 Pro Max 2026: Flagship Baterai 8.500 mAh yang Siap Jadi Raja Daya Tahan

Satu-satunya ciri yang mencurigakan dalam email ini adalah pengirimnya menggunakan “Dropbox Application Secured Upload”. Layanan ini tidak ada. Meskipun file yang diunggah ke Dropbox bisa dilindungi kata sandi, tidak ada lagi yang bisa dilakukan.

Setelah email ini, pelaku mengirimkan pemberitahuan resmi Dropbox kepada korbannya. Jika penerima sudah siap untuk merespons pesan awal, kemungkinan besar mereka akan mengikuti tautan untuk meninjau dokumen tersebut.

KasperskyNotifikasi Dropbox

Mengklik tautan tersebut akan menampilkan dokumen buram dengan jendela otentikasi di atasnya. Dokumen tersebut bertindak sebagai tombol besar, dan seluruh permukaannya merupakan tautan berbahaya. Setelah mengklik, pengguna akan melihat formulir yang meminta login dan kata sandi perusahaan mereka: kredensial yang ingin dicuri oleh penjahat siber menggunakan skema multistepini.

Kaspersky

 File PDF berbahaya diunggah ke Dropbox, meniru permintaan autentikasi.

Serangan-serangan ini dianggap ditargetkan dan terpantau oleh Kaspersky dalam kasus-kasus tertentu. Agar tetap terlindungi, disarankan untuk terus memperingatkan dan mendorong kewaspadaan karyawan. Berikut ini beberapa tips sederhana:

  • Berikan staf Anda pelatihan dasar kebersihan keamanan siber. Lakukan simulasi serangan phishing untuk memastikan bahwa mereka mengetahui cara membedakan email phishing.
  • Secara keseluruhan, semua karyawan perusahaan harus ingat untuk memasukkan kata sandi kerja hanya di situs milik organisasi mereka. Baik Dropbox maupun auditor eksternal tidak perlu mengetahui dan membutuhkan kata sandi kerja Anda.
  • Karena penyerang terus-menerus merancang skema lebih canggih untuk mencuri data akun perusahaan, kami merekomendasikan penerapan perlindungan real-time, visibilitas ancaman, investigasi dan solusi respons, seperti lini produk Kaspersky Next. (ris)
Topik: Kaspersky

TerkaitBerita

TEKNOLOGI OTOMATISASI: Business Development Manager Indonesia Q-SYS Aldila Lukman saat peluncuran Q-SYS Experience Center di Melodia Experience Center, Pondok Indah, Jakarta Selatan pada Kamis (16/4/2026). (FOTO: SHANTY AULIA/KORANINDOPOS.COM)
Teknologi

Q-SYS Experience Center, Pelopor Pusat Edukasi Teknologi Terintegrasi 

oleh Editor : Memoarto
16 April 2026
Promo Galaxy S26 Ultra di AS: Diskon Tanpa Tukar Tambah, Harga Turun Signifikan
Teknologi

Promo Galaxy S26 Ultra di AS: Diskon Tanpa Tukar Tambah, Harga Turun Signifikan

oleh Editor : Affandy
16 April 2026
Xiaomi 18 Pro Max 2026: Flagship Baterai 8.500 mAh yang Siap Jadi Raja Daya Tahan
Teknologi

Xiaomi 18 Pro Max 2026: Flagship Baterai 8.500 mAh yang Siap Jadi Raja Daya Tahan

oleh Editor : Affandy
15 April 2026
Huawei Pura 90 Pro Siap Meluncur, Andalkan Kamera dan Performa Tinggi
Teknologi

Huawei Pura 90 Pro Siap Meluncur, Andalkan Kamera dan Performa Tinggi

oleh Editor : Affandy
13 April 2026
Bank Jakarta

Direkomendasikan

Kementerian P2MI Pastikan Penanganan Kendala Pengiriman Barang Almarhum Reza Valentino Simamora Berjalan Transparan dan Akuntabel

Kementerian P2MI Pastikan Penanganan Kendala Pengiriman Barang Almarhum Reza Valentino Simamora Berjalan Transparan dan Akuntabel

16 April 2026
TEKNOLOGI OTOMATISASI: Business Development Manager Indonesia Q-SYS Aldila Lukman saat peluncuran Q-SYS Experience Center di Melodia Experience Center, Pondok Indah, Jakarta Selatan pada Kamis (16/4/2026). (FOTO: SHANTY AULIA/KORANINDOPOS.COM)

Q-SYS Experience Center, Pelopor Pusat Edukasi Teknologi Terintegrasi 

16 April 2026
Dugaan Pelecehan di FH UI, Anggota Komisi III DPR RI, Gilang Dhielafararez Dorong Pendampingan Korban

Dugaan Pelecehan di FH UI, Anggota Komisi III DPR RI, Gilang Dhielafararez Dorong Pendampingan Korban

16 April 2026
KP2MI Ubah Skema Penempatan PMI dari Non-Skill ke Skilled Workforce

KP2MI Ubah Skema Penempatan PMI dari Non-Skill ke Skilled Workforce

16 April 2026

Terpopuler

  • Viral Dugaan Pelecehan Seks di Grup Chat Mahasiswa FHUI, Kasus Tengah Diusut

    Viral Dugaan Pelecehan Seks di Grup Chat Mahasiswa FHUI, Kasus Tengah Diusut

    338 shares
    Share 135 Tweet 85
  • Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    2792 shares
    Share 1117 Tweet 698
  • Isuzu Panther Reborn 2026 Hadir di Indonesia, Harga Mulai Rp 288 Jutaan dengan Skema Kredit Fleksibel

    621 shares
    Share 248 Tweet 155
  • Toyota Kijang Super 2026: Reinkarnasi Legendaris dengan Teknologi Hybrid Ramah Lingkungan

    318 shares
    Share 127 Tweet 80
  • “Echo Chamber”, Pengganggu Pembelajaran Mendalam?

    314 shares
    Share 126 Tweet 79
  • Tentang Kami
  • Redaksi Indopos
  • Pedoman Media Siber
  • Sitemap
Kontak Kami : 0899 064 8218

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Opini
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya