Menghindari Deteksi, Phisher Gunakan Lampiran HTML

 

Di era digital, istilah “phising” sudah tidak asing lagi. Phishing adalah upaya untuk mendapatkan informasi tentang informasi pribadi seseorang dengan menggunakan teknik menipu.


Kaspersky mengatakan dalam sebuah pernyataan baru-baru ini bahwa perusahaan keamanan siber global yang didirikan pada tahun 1997 telah memblokir hampir 2 juta email penipuan yang berisi HTML.


Banyak orang tidak mengetahui jenis penipuan ini.Menggunakan file HTML dalam email phishing adalah salah satu penipuan terbaru dan paling umum yang digunakan oleh scammers.


Meskipun tautan ini sering mudah dideteksi oleh mekanisme anti-spam atau perangkat lunak antivirus, lampiran HTML membantu penjahat dunia maya menghindari deteksi.


Untuk melindungi diri Anda dari phishing, Kaspersky menyarankan Anda melakukan hal berikut:


  1. Silakan periksa setiap tautan sebelum mengklik. Gulir ke pratinjau URL dan periksa kesalahan ketik atau kebingungan lainnya.
  2. Silakan masukkan nama pengguna dan kata sandi Anda melalui koneksi aman saja. Cari awalan HTTPS di depan URL situs web Anda yang menunjukkan bahwa koneksi Anda ke situs web aman.
  3. Bahkan jika Anda menerima pesan atau surat dari sahabat Anda. Ingat bahwa akun mereka mungkin telah diretas. dalam setiap situasi Hati-hati dan hati-hati Meskipun semua tautan dan lampiran tampaknya berasal dari sumber yang benar.
  4. Berikan perhatian khusus pada pesan yang tampaknya berasal dari organisasi yang sah seperti bank, otoritas pajak. toko online Agen perjalanan, maskapai penerbangan, dll, bahkan pesan internal dari kantor. Penjahat dunia maya dapat dengan mudah membuat pesan palsu yang tampaknya sah.
  5. Jangan membuka file tak terduga yang dikirim oleh teman game online atau teman online lainnya. Ini mungkin berisi ransomware atau spyware. B. Lampiran email yang tampaknya sah.
  6. Berikan karyawan pelatihan kebersihan keamanan siber dasar. Jalankan simulasi serangan phishing untuk membantu karyawan mengetahui cara membedakan email palsu dan asli.
  7. Gunakan server titik akhir dan solusi keamanan email dengan kemampuan anti-phishing.
  8. Lindungi saat Anda menggunakan layanan cloud Microsoft 365.

Baca juga: Savefrom