Courtesy of CNBCIndonesia
Ikhtisar 15 Detik
- Pengguna Gmail harus waspada terhadap serangan phishing yang semakin canggih.
- Google telah mengambil langkah-langkah untuk meningkatkan keamanan pengguna setelah terjadinya serangan.
- Pentingnya mengaktifkan multi-factor authentication untuk melindungi akun dari pencurian data.
Jakarta, Indonesia - Google telah mengeluarkan peringatan darurat kepada miliaran pengguna Gmail di seluruh dunia terkait metode phishing baru yang mengeksploitasi celah di infrastruktur Google. Serangan ini terungkap setelah Nick Johnson, seorang developer, menjadi korban dan menerima email dari alamat sah [email protected] yang lolos verifikasi DKIM.
Email phishing tersebut mengklaim bahwa Google telah menerima surat perintah pengadilan untuk menyerahkan data akun dan mengarahkan pengguna ke halaman 'support portal' palsu di sites.google.com. Jika pengguna mengklik tombol di halaman palsu tersebut, mereka akan dibawa ke halaman login palsu di mana data kredensial mereka dicuri.
Google telah mengambil tindakan proteksi tambahan untuk menutup celah penyalahgunaan ini dan mengimbau pengguna untuk mengaktifkan multi-factor authentication (MFA) serta menggunakan passkeys. Pengguna yang menjadi korban masih memiliki kesempatan untuk memulihkan akun dalam waktu maksimal tujuh hari jika sudah mengaitkan nomor telepon dan email pemulihan.
Pertanyaan Terkait
Q
Apa yang terjadi dengan pengguna Gmail baru-baru ini?A
Google mengeluarkan peringatan darurat kepada miliaran pengguna Gmail terkait metode phishing baru.Q
Siapa yang mengungkapkan metode phishing baru ini?A
Nick Johnson, seorang developer, mengungkapkan bahwa ia menjadi korban serangan phishing.Q
Apa yang dilakukan Google untuk melindungi pengguna dari serangan ini?A
Google telah menerapkan proteksi tambahan untuk melindungi pengguna Gmail dari serangan ini.Q
Apa yang harus dilakukan pengguna untuk memperkuat keamanan akun mereka?A
Pengguna disarankan untuk mengaktifkan multi-factor authentication (MFA) dan menggunakan passkeys.Q
Apa yang terjadi jika pengguna menjadi korban serangan ini?A
Jika pengguna menjadi korban, mereka masih memiliki kesempatan untuk memulihkan akun dalam waktu maksimal tujuh hari.