Kaspersky Blokir 31 Ribu Email Phishing yang Manfaatkan Layanan Microsoft

Image title
Oleh Magang
9 Oktober 2026, 16:14
Kaspersky, phising, email
Kaspersky
Ilustrasi. Kaspersky, sebuah perusahaan keamanan siber telah menemukan dan memblokir lebih dari 31.000 email yang memuat layanan Microsoft resmi untuk mengarahkan pengguna ke situs penipuan atau memicu pengunduhan malware.
Button AI SummarizeMembuat ringkasan dengan AI

Kaspersky, sebuah perusahaan keamanan siber, telah menemukan dan memblokir lebih dari 31 ribu email yang memuat layanan Microsoft resmi untuk mengarahkan pengguna ke situs penipuan atau memicu pengunduhan malware. Jumlah email tersebut merupakan hasil dari pengidentifikasian Kaspersky selama kurun waktu 1 Agustus hingga 18 September tahun ini. 

Dalam laporan terbarunya, Kaspersky menyebutkan pelaku menyamarkan surat elektronik itu sebagai komunikasi resmi Microsoft. Pesan tersebut mendesak penerima untuk mengklik tautan guna memperbarui kredensial layanan atau menandatangani dokumen elektronik.

Adrey Kovtun, Email Threats Protection Group Manager di Kaspersky, mengatakan ini bukan pertama kalinya perusahaan keamanan siber tersebut menemukan pola penipuan melalui surat elektronik resmi suatu perusahaan besar. 

“Ini bukan kali pertama kami mendapati tautan dan pesan penipuan tidak dikirim dengan mengatasnamakan perusahaan yang sebenarnya secara langsung, melainkan melalui layanan resmi,” ujar Andrey Kovtun, pada Jumat (9/10).

Kampanye ini memanfaatkan mekanisme autentikasi Microsoft yang sebelumnya juga ditemukan dalam serangan phishing lain. Dengan menggunakan layanan resmi, penyerang berupaya membuat tautan berbahaya terlihat lebih meyakinkan bagi korban.

Kemudian untuk menjalankan aksinya, penyerang membuat akun Microsoft dan mendaftarkan aplikasi melalui pusat administrasi Microsoft Entra.

Dalam proses tersebut, pelaku memasukkan alamat situs berbahaya sebagai tautan pengalihan, yakni alamat tujuan pengguna setelah proses autentikasi berhasil.

Pelaku kemudian mengirimkan email yang berisi tautan pengalihan Microsoft. Tautan tersebut memuat identitas aplikasi yang telah didaftarkan serta alamat tujuan yang dikendalikan penyerang.

Ketika korban mengeklik tautan, sistem mengarahkan mereka ke situs yang berpotensi mencuri data pribadi atau mengunduh malware ke perangkat.

Hacker Sisipkan Pesan Berbahaya di Notifikasi Resmi Layanan Microsoft Entra

Selain menyalahgunakan tautan pengalihan, penyerang juga memanfaatkan pusat administrasi Microsoft Entra untuk menyisipkan pesan berbahaya ke dalam notifikasi resmi layanan tersebut.

Pelaku memasukkan pesan palsu pada kolom nama di halaman Overview, kemudian membuat akun pengguna fiktif. Mereka selanjutnya mengakses portal Microsoft My Account menggunakan akun tersebut dan memasukkan alamat email korban sebagai alamat cadangan untuk pemulihan akun.

Akibatnya, korban menerima kode verifikasi yang tidak diminta. Pesan penipuan yang dibuat pelaku juga dapat muncul pada bagian subjek dan tanda tangan email terkait, sehingga berpotensi disalah artikan sebagai komunikasi resmi.

“Hal ini memberikan tingkat kredibilitas yang berbahaya, sehingga penipuan tersebut lebih sulit dikenali,” ujar Andrey. 

Andrey mengatakan indikator phishing konvensional tidak selalu efektif untuk mendeteksi serangan semacam ini. Karena itu, pengguna disarankan menggunakan solusi keamanan dengan fitur anti-phishing untuk membantu mendeteksi dan memblokir ancaman.

Bagi perusahaan, Kaspersky menyarankan penggunaan sistem keamanan email untuk menghadapi ancaman yang memanfaatkan layanan resmi. Sementara itu, pengguna individu disarankan memperkuat perlindungan perangkat dan memeriksa keaslian setiap permintaan yang mengharuskan mereka memasukkan kredensial atau menyetujui autentikasi.

Pengguna juga perlu berhati-hati ketika menerima kode verifikasi yang tidak diminta. Kode tersebut tidak boleh dibagikan kepada pihak lain, dan permintaan autentikasi yang tidak dikenali sebaiknya tidak disetujui.

Penulis: Reihan Cahya (magang)

add katadata as preferred source
Berita Katadata.co.id di WhatsApp Anda

Dapatkan akses cepat ke berita terkini dan data berharga dari WhatsApp Channel Katadata.co.id

Ikuti kami
Baca artikel ini lewat aplikasi mobile.

Dapatkan pengalaman membaca lebih nyaman dan nikmati fitur menarik lainnya lewat aplikasi mobile Katadata.

mobile apps preview

Cek juga data ini

Artikel Terkait

Video Pilihan
Loading...