Minggu, 28 Juni 2026
  • Masuk
Indopos
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
Tidak ada Hasil
Lihat semua hasil
Indopos
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
  • Megapolitan
  • Ekonomi
  • Teknologi
  • Otomotif
  • Olahraga
  • Opini
  • More
Home Teknologi

‘Seseorang Telah Berbagi File Dengan Anda’: Pemberitahuan Sah SharePoint Digunakan Untuk Phishing

Editor : Hanasa oleh Editor : Hanasa
24 Maret 2023
in Teknologi
A A
0
phising
Share on FacebookShare on Twitter

koranindopos.com – Jakarta. Untuk memburu kredensial perusahaan, penjahat dunia maya sekarang menyembunyikan tautan phishing dalam file di server SharePoint yang dibajak dan mendistribusikannya menggunakan mekanisme pemberitahuan asli. Email semacam itu lebih baik dalam melewati filter spam dan tampak lebih meyakinkan, terutama jika perusahaan menggunakan layanan ini. Baru-baru ini, pakar Kaspersky mengamati lebih dari 1.600 notifikasi berbahaya dengan calon korban berada di Eropa, Amerika Utara, dan wilayah lain. Meskipun skala serangannya belum masif, perusahaan harus mengetahui skema baru ini dan memitigasi risiko terlebih dahulu.

Filter spam hampir selalu mampu mendeteksi email phishing dengan tautan di badan email, sehingga penjahat dunia maya terus menyempurnakan alat mereka untuk mencoba melewati solusi keamanan. Sekarang, mereka tidak hanya menyembunyikan tautan phishing di server SharePoint, seperti skema yang telah diketahui sebelumnya, tetapi mendistribusikannya menggunakan notifikasi SharePoint yang sah. Solusi keamanan Kaspersky memfilter lebih dari 1.600 notifikasi berbahaya antara Desember 2022 dan Februari 2023. Penjahat dunia maya mencoba memikat data dari perusahaan di Austria, Prancis, India, Italia, Jepang, Belanda, Rusia, Singapura, Korea Selatan, Spanyol, dan Amerika Serikat.

Taktik dengan notifikasi yang sah ini mengelabui kewaspadaan bahkan terhadap karyawan yang paham teknologi. Pemberitahuan dikirim atas nama layanan perusahaan asli, dan tidak menimbulkan keraguan, terutama jika perusahaan menggunakan SharePoint sebagai bagian dari rutinitas sehari-hari.

Cara kerja phishing melalui notifikasi SharePoint

Artikel Terkait

Anker Nano Jadi Primadona Power Bank Magnetik, Solusi Isi Daya Praktis Tanpa Kabel

Samsung Galaxy Z Fold6 Hadir dengan Galaxy AI, Smartphone Lipat Premium untuk Produktivitas dan Kreativitas

MacBook Neo Jadi Sorotan di Tengah Kemerosotan Pasar PC Global

Seorang karyawan menerima pemberitahuan standar SharePoint yang mengatakan bahwa seseorang telah berbagi file OneNote dengan mereka. Email ini benar-benar sah dan dapat melewati filter spam dengan lebih mudah daripada tautan phishing yang disembunyikan di server SharePoint.

Phising                                                      Contoh pemberitahuan SharePoint yang sah

Seorang karyawan kemudian mengikuti tautan, di mana file OneNote yang disebutkan terbuka, tetapi isi catatan berisi ‘notifikasi’ lain dengan ikon besar dari jenis file yang berbeda (misalnya, PDF) dan tautan phishing standar.

Phising                                        File OneNote berbahaya di server SharePoint dengan ikon PDF

Tautan berbahaya ini mengarah ke situs web phishing yang meniru halaman login Microsoft OneDrive. Penjahat dunia maya menggunakannya untuk mencuri kredensial berbagai akun email, seperti Yahoo!, AOL, Outlook, Office 365, dan lainnya.

Phising                                 Situs web penipuan yang meniru halaman login Microsoft OneDrive

 Bagaimana perusahaan dapat memitigasi risiko terhadap jenis phishing ini

Meskipun email phishing seperti itu meyakinkan, namun dapat dibedakan dengan deretan bendera merah yang dapat diinformasikan kepada karyawan.

“Pertama-tama, file tersebut tidak dikenal dan begitupun pengirimnya. Kolega atau mitra biasanya tidak membagikan dokumen tanpa intro. Ada lebih banyak tanda bahaya: tautan ke file OneNote di notifikasi dan file PDF muncul di server keluar secara tidak disangka. Selanjutnya, tautan unduhan mengarah ke situs pihak ketiga, yang alamat webnya tidak ada korelasinya sama sekali dengan perusahaan karyawan yang bersangkutan atau server SharePoint. Situs phishing meniru halaman login untuk OneDrive, yang merupakan layanan Microsoft lain yang tidak terkait ke SharePoint. Agar tetap aman, penting untuk berhati-hati dengan semua email yang mencurigakan dan waspada terhadap ketidakkonsistenan tersebut,” jelas Roman Dedenok, Pakar Analisis Spam di Kaspersky.

Pelajari selengkapnya tentang phishing memanfaatkan notifikasi SharePoint di blog Kaspersky. Agar tetap terlindungi dari berbagai teknik phishing yang menargetkan bisnis kecil, menengah, dan besar, Kaspersky merekomendasikan untuk menerapkan langkah-langkah berikut:

  • Menggunakan solusi keamanan dengan teknologi anti-phishing tidak hanya di server email perusahaan tetapi juga di semua perangkat kerja karyawan.
  • Berikan staf Anda pelatihan kebersihan keamanan siber dasar. Lakukan simulasi serangan phishing untuk memastikan bahwa mereka tahu cara membedakan email phishing
  • Jika menggunakan layanan cloud Microsoft 365, jangan lupa untuk memproteksinya juga. Kaspersky Security for Microsoft Office 365 memiliki anti-spam dan anti-phishing khusus serta perlindungan untuk aplikasi SharePoint, Teams, dan OneDrive untuk komunikasi bisnis yang aman. (ris)
Topik: Kasperskyphisingsharepoint

TerkaitBerita

Anker Nano Jadi Primadona Power Bank Magnetik, Solusi Isi Daya Praktis Tanpa Kabel
Teknologi

Anker Nano Jadi Primadona Power Bank Magnetik, Solusi Isi Daya Praktis Tanpa Kabel

oleh Editor : Affandy
28 Juni 2026
Samsung Galaxy Z Fold6 Hadir dengan Galaxy AI, Smartphone Lipat Premium untuk Produktivitas dan Kreativitas
Teknologi

Samsung Galaxy Z Fold6 Hadir dengan Galaxy AI, Smartphone Lipat Premium untuk Produktivitas dan Kreativitas

oleh Editor : Affandy
27 Juni 2026
MacBook Neo Jadi Sorotan di Tengah Kemerosotan Pasar PC Global
Teknologi

MacBook Neo Jadi Sorotan di Tengah Kemerosotan Pasar PC Global

oleh Editor : Affandy
26 Juni 2026
Huawei Resmi Luncurkan HUAWEI MatePad Mini di Indonesia, Tablet Mini Premium dengan OLED PaperMatte Pertama
Teknologi

Huawei Resmi Luncurkan HUAWEI MatePad Mini di Indonesia, Tablet Mini Premium dengan OLED PaperMatte Pertama

oleh Editor : Affandy
25 Juni 2026

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Bank Jakarta

Direkomendasikan

Dirut BULOG Hadiri Pengukuhan Profesor Kehormatan Anggota VII BPK RI

Dirut BULOG Hadiri Pengukuhan Profesor Kehormatan Anggota VII BPK RI

28 Juni 2026
ISTEK Widuri Teguhkan Komitmen Bangun SDM Unggul Melalui Integrasi Sosial dan Teknologi

ISTEK Widuri Teguhkan Komitmen Bangun SDM Unggul Melalui Integrasi Sosial dan Teknologi

28 Juni 2026
pendaftaran Pendidikan Profesi Guru

PPG Prajabatan 2026 Dibuka Juni: 10.000 Kuota, Link Daftar & Syarat Guru Honorer

28 Juni 2026
Perjuangan Single Parent, Alasan Andi Agum Serius dan Lamar DJ Una

Perjuangan Single Parent, Alasan Andi Agum Serius dan Lamar DJ Una

28 Juni 2026

Terpopuler

  • Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    3611 shares
    Share 1444 Tweet 903
  • Mayoritas Menteri Disentil Presiden, Menag Ingatkan Bawahannya Membeli Produk Dalam Negeri

    455 shares
    Share 182 Tweet 114
  • Swiss vs Kanada Perebutkan Puncak Klasemen Grup B

    317 shares
    Share 127 Tweet 79
  • Obat Bebas Tetap Memiliki Risiko, Masyarakat Diminta Lebih Bijak Menggunakannya

    316 shares
    Share 126 Tweet 79
  • Dua Pabrik Komponen Otomotif Jepang di Jatim Dikabarkan Bakal PHK Ribuan Karyawan, Produksi Disebut Pindah ke Vietnam

    313 shares
    Share 125 Tweet 78
  • Tentang Kami
  • Redaksi Indopos
  • Pedoman Media Siber
  • Sitemap
Kontak Kami : 0899 064 8218

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya