Tips n Trik

Waspada! Hacker Kini Gunakan Halaman Login Asli Microsoft untuk Menipu Korban

Serangan phishing terus berkembang dengan metode yang semakin sulit dikenali. Jika sebelumnya pengguna diminta waspada terhadap situs login palsu, kini para

Waspada! Hacker Kini Gunakan Halaman Login Asli Microsoft untuk Menipu Korban
Hacker, Image: Franz26 / Pixabay

Cara Melindungi Akun Microsoft

Check Point menyarankan organisasi tidak hanya mengandalkan pelatihan mengenali email phishing.

Administrator juga perlu membatasi izin aplikasi melalui Microsoft Entra sehingga pengguna tidak dapat sembarangan memberikan akses kepada aplikasi pihak ketiga.

Sementara itu, pengguna dapat melakukan beberapa langkah berikut:

  • Jangan terburu-buru menyetujui permintaan izin aplikasi.
  • Periksa nama aplikasi yang meminta akses.
  • Pastikan aplikasi memang dibutuhkan untuk pekerjaan.
  • Tinjau izin aplikasi yang sudah terhubung ke akun Microsoft secara berkala.
  • Laporkan email mencurigakan kepada tim keamanan TI.

Pendekatan ini dinilai jauh lebih efektif dibanding hanya mengandalkan kemampuan pengguna membedakan situs asli dan situs palsu.

Ancaman Diperkirakan Terus Berkembang

Menurut Check Point, kampanye phishing yang mereka teliti memang telah berakhir. Namun, teknik yang digunakan diperkirakan akan terus dimanfaatkan karena telah berkembang menjadi layanan yang dapat disewa oleh pelaku kejahatan siber.

Artinya, metode serupa kemungkinan akan kembali muncul dengan tampilan email, aplikasi, maupun skenario yang berbeda.

Karena itu, pengguna tidak lagi cukup hanya memeriksa alamat situs web. Mereka juga harus memahami setiap permintaan izin akses yang muncul setelah login.

Penutup

Serangan phishing kini telah memasuki babak baru. Jika dahulu pelaku membuat halaman login palsu untuk mencuri password, kini mereka memanfaatkan halaman login resmi Microsoft agar korban merasa aman.

Teknik consent phishing menunjukkan bahwa keamanan digital tidak hanya bergantung pada password yang kuat atau autentikasi dua faktor, tetapi juga pada kehati-hatian pengguna saat memberikan izin akses kepada aplikasi.

Memahami cara kerja serangan ini menjadi langkah penting agar akun Microsoft tetap terlindungi, baik untuk penggunaan pribadi maupun di lingkungan perusahaan.

Referensi:

Berita Terkait