Spear phishing menargetkan individu atau kelompok kecil tertentu dengan email yang meniru gaya dan konten komunikasi sah dari entitas tepercaya, yang dibuat dengan cermat untuk menghindari deteksi oleh filter keamanan, dan sering kali tidak mengandung kesalahan teknis.
Sementara itu, kampanye phishing massal mempunyai jangkauan yang luas, mengirimkan pesan umum ke sejumlah besar alamat email yang kurang personal dan sering kali mengandung kesalahan serta desain yang buruk.
Pada akhir tahun 2023, peneliti Kaspersky mengamati anomali statistik yang menunjukkan perpaduan taktik spear phishing dan phishing massal, dengan terdeteksinya email yang terlalu agresif untuk spear phishing, namun terlalu canggih untuk phishing massal.
Dalam satu contoh, email phishing HR mengalamatkan penerima dengan nama dan mereferensikan perusahaan mereka, namun formulir phishing yang tertaut adalah login Outlook palsu yang umum, yang merupakan tanda khas phishing massal.
Kampanye lain menggunakan “ghost spoofing”, di mana alamat email perusahaan asli muncul di nama pengirim tanpa mengubah domain sebenarnya. Teknik ini, yang biasanya diperuntukkan bagi serangan yang ditargetkan, digunakan dalam phishing massal, menambah kesan keaslian, namun mengarah ke bentuk phishing umum setelah mengklik link.
Antara bulan Maret dan Mei 2024, Kaspersky mendeteksi peningkatan signifikan dalam email phishing hibrid ini. Peningkatan ini menunjukkan bahwa penyerang memanfaatkan teknologi canggih untuk mengurangi biaya dan upaya mempersonalisasi serangan massal. Alat yang didukung AI kini dapat membuat konten email yang meyakinkan, memperbaiki kesalahan ketik, dan menyempurnakan desain, menjadikan serangan campuran ini lebih efektif dan lebih sulit dideteksi.
“Penyerang semakin banyak yang mengadopsi metode dan teknologi spear phishing dalam kampanye massal mereka, sehingga menghasilkan email yang lebih dipersonalisasi dan semakin beragamnya teknologi dan taktik spoofing. Meskipun merupakan kampanye email massal, serangan ini menghadirkan ancaman yang signifikan. Untuk melawan ancaman yang terus berkembang ini, sangat penting untuk menerapkan perlindungan yang sejalan dengan kemajuan teknologi yang mengkombinasikan metode dan layanan,” komentar Roman Dedenok dari Kaspersky.
Untuk menjaga data terlindungi dari serangan dan kebocoran phishing, para ahli Kaspersky merekomendasikan:
1. Berikan staf pelatihan dasar kebersihan keamanan siber. Lakukan simulasi serangan phishing untuk memastikan karyawan mengetahui cara membedakan email phishing.
2. Gunakan solusi perlindungan untuk server email dengan kemampuan anti-phishing, untuk mengurangi kemungkinan infeksi melalui email phishing.
3. Gunakan solusi perlindungan untuk titik akhir dan server email dengan kemampuan anti-phishing, seperti Kaspersky Endpoint Security for Business, untuk mengurangi kemungkinan infeksi melalui email phishing.
4. Jika menggunakan layanan cloud Microsoft 365, jangan lupa untuk melindunginya juga. Kaspersky Security untuk Microsoft Office 365 telah mendedikasikan teknologi anti-spam dan anti-phishing serta perlindungan untuk aplikasi SharePoint, Teams, dan OneDrive untuk komunikasi bisnis yang aman.
5. Gunakan solusi efektif yang ringan dan mudah dikelola seperti Kaspersky Small Office Security untuk membantu mencegah komputer Anda terkunci karena email phishing atau lampiran berbahaya.
6. Menemukan solusi khusus untuk usaha kecil dan menengah dengan manajemen sederhana dan fitur perlindungan yang terbukti. Perlindungan ancaman file, perlindungan ancaman email, perlindungan ancaman jaringan, dan perlindungan ancaman web dalam produk mencakup teknologi yang melindungi pengguna dari malware, phishing, dan jenis ancaman lainnya.
Cek Berita dan Artikel yang lain di
Google News