Dompleng Rilis ‘Black Widow’, Peretas Sebar Situs Web Phishing dan Malware
Cyberthreat.id – Anda perlu tahu tipikal peretas bekerja agar tahu cara melindungi diri dari jebakan serangan mereka. Salah satu aksi penyamaran mereka ialah memakai tren di masyarakat baik di dunia nyata maupun dunia maya.
Baru-baru ini, penjahat siber menggunakan kedok film superhero Marvel “Black Widow”, yang baru dirilis pada 9 Juli lalu, untuk menyebarkan serangan phishing.
Kaspersky, perusahaan keamanan siber asal Rusia, mendeteksi aksi peretas sebelum perilisan film itu yang berupaya mencuri informasi kartu kredit. “Kami telah mengamati aktivitas penipun intensif lewat Black Widow, film yang ditunggu-tunggu penggemar di seluruh dunia,” tulis Pakar Keamanan siber Kaspersky, Anton V. Ivanov, dikutip dari TechRepublic, diakses Senin (12 Juli 2021).
Anton menyarankan agar penggemar atau siapa saja yang ingin menonton secara online harus memperhatiian situs web yang dikunjungi.
Halaman pengelabuan (phishing). | Foto: Kaspersky
“Periksa ulang URL untuk memastikan tidak ada perubahan yang sulit dilewatkan yang menunjukkan domain palsu yang digunakan untuk phishing, dan pastikan untuk menginstal solusi anti-malware yang mencakup deteksi situs phishing,” kata Anton.
Menurut dia, taktik yang dijalankan penjahat tersebut yaitu menampilkan beberapa menit pertama film sebelum meminta pengguna mendaftar untuk melihat sisa kelanjutan ceritanya.
“Pendaftaran itu pengguna diminta mengisi informasi pribadi, seperti nama, negara tempat tinggal, kode pos, dan informasi kartu kredit. Namun, setelah pendaftaran selesai, film tersebut tidak dapat diputar, padahal uang telah terpotong,” ujar Anton.
Selain situs web phishing tersebut, penjahat juga mencoba untuk menyebarkan file jahat yang dapat dieksekusi sebagai unduhan film.
Oleh karenanya, ia meminta agar jangan pernah membuka file yang mengacu ke film tersebut, tetapi memiliki ekstensi seperti .EXE atau .MSI. Perlu diketahui, file film biasanya memiliki ekstensi seperti .MP4, .MOV, .M4P, .AVI atau .WMV.[]