Shopping cart

Magazines cover a wide array subjects, including but not limited to fashion, lifestyle, health, politics, business, Entertainment, sports, science,

TnewsTnews
Threat Intelligence Landscape

Waspada! Modus Phishing Baru ClickFix Menyamar Sebagai Booking.com

Waspada! Modus Phishing Baru ClickFix Menyamar Sebagai Booking.com

Apa Itu ClickFix?

ClickFix adalah teknik phishing canggih yang memanfaatkan psikologi manusia dalam memecahkan masalah. Teknik ini digunakan oleh pelaku ancaman (threat actor) untuk membuat korban percaya bahwa mereka sedang memperbaiki masalah teknis, padahal sebenarnya mereka sedang mengunduh malware.

Microsoft baru-baru ini mengidentifikasi kampanye phishing yang menggunakan ClickFix, yang dijalankan oleh kelompok peretas bernama Storm-1865. Mereka menargetkan industri perhotelan dengan berpura-pura sebagai Booking.com, salah satu platform pemesanan hotel terbesar di dunia.

Bagaimana Cara Kerja ClickFix?

Serangan ini dimulai dengan pengiriman email berbahaya yang menyamar sebagai pesan dari Booking.com. Email ini biasanya berisi:

  • Permintaan verifikasi akun
  • Konfirmasi pemesanan atau pembatalan
  • Pemberitahuan ulasan negatif dari tamu
  • Tawaran promosi menarik

Email ini menyertakan tautan yang mengarah ke situs palsu yang tampak seperti halaman resmi Booking.com. Situs ini menampilkan CAPTCHA palsu yang bertujuan meyakinkan korban bahwa ini adalah proses verifikasi keamanan asli. Setelah menyelesaikan CAPTCHA, korban diarahkan ke instruksi yang meminta mereka untuk:

  1. Menekan kombinasi tombol untuk membuka jendela Run di Windows.
  2. Menyalin dan menjalankan perintah yang telah disediakan oleh situs.

Begitu perintah tersebut dijalankan, malware akan diunduh dan diinstal pada perangkat korban. Malware ini dapat mencuri data keuangan dan kredensial login.

Mengapa Teknik Ini Berbahaya?

ClickFix sangat efektif karena:

  • Menggunakan elemen keamanan palsu (CAPTCHA) yang membuat korban merasa aman.
  • Memanfaatkan tekanan psikologis dengan menyertakan perintah mendesak seperti ulasan negatif atau verifikasi akun.
  • Tidak hanya mencuri informasi login tetapi juga dapat menginfeksi perangkat dengan malware yang mencuri data lebih luas.

Microsoft menemukan bahwa kampanye ini telah menyebar ke berbagai negara, termasuk Amerika Utara, Oseania, Asia Selatan dan Tenggara, serta Eropa.

Kasus Nyata: Serangan ClickFix terhadap Mitra Booking.com

Menurut pernyataan resmi dari Booking.com, meskipun sistem internal mereka tidak diretas, beberapa mitra akomodasi dan pelanggan mereka telah menjadi korban serangan phishing ini. Booking.com menegaskan bahwa mereka tidak pernah meminta informasi pembayaran melalui email, chat, atau telepon.

Bagaimana Cara Melindungi Diri dari ClickFix?

Untuk menghindari serangan phishing seperti ClickFix, berikut beberapa langkah yang bisa diambil:

  1. Periksa Alamat Email Pengirim
    Pastikan email berasal dari domain resmi Booking.com dan bukan alamat mencurigakan.
  2. Hindari Mengklik Tautan Tanpa Verifikasi
    Jika menerima email mencurigakan, jangan langsung mengklik tautan. Periksa dengan membuka situs resmi secara manual melalui browser.
  3. Perhatikan Tata Bahasa dan Ejaan
    Banyak email phishing mengandung kesalahan ejaan atau tata bahasa yang aneh.
  4. Periksa URL dengan Teliti
    Sebelum mengklik tautan, arahkan kursor ke atasnya untuk melihat apakah URL tersebut benar-benar mengarah ke situs resmi Booking.com.
  5. Waspadai Permintaan Mendesak
    Serangan phishing sering kali menggunakan ancaman atau urgensi palsu untuk memancing korban bertindak cepat.
  6. Gunakan Software Keamanan
    Pastikan perangkat memiliki antivirus dan firewall yang selalu diperbarui.
  7. Batasi Hak Akses Pengguna
    Administrator IT harus membatasi hak akses untuk mengurangi risiko jika malware berhasil masuk.

ClickFix adalah teknik phishing baru yang semakin canggih dan berbahaya. Dengan memanfaatkan elemen keamanan palsu, teknik ini dapat dengan mudah mengelabui korban untuk menjalankan perintah yang mengunduh malware. Oleh karena itu, kesadaran dan kehati-hatian dalam menghadapi email mencurigakan sangat penting.

Meskipun teknik ini belum banyak ditiru oleh kelompok peretas lain, peningkatan kesadaran pengguna sangat diperlukan untuk mencegah penyebaran lebih luas. Ingat, selalu waspada terhadap email atau pesan yang meminta informasi pribadi atau mengarahkan Anda ke situs yang tidak dikenal.

 

Comments are closed

Related Posts