Courtesy of CNBCIndonesia
Ikhtisar 15 Detik
- Waspadai email yang tampak resmi, meskipun berasal dari perusahaan besar.
- Periksa URL situs sebelum mengklik link dalam email.
- Aktifkan verifikasi dua langkah untuk menambah lapisan keamanan akun.
Jakarta, Indonesia - Penipuan siber dengan modus email palsu di Gmail semakin meningkat dan semakin sulit dikenali oleh pengguna. Para penjahat memanfaatkan celah keamanan dalam sistem Google dengan teknik DKIM Replay Phishing, yang membuat email palsu terlihat seperti asli, bahkan lolos verifikasi keamanan. Korban seperti pengembang Ethereum Name Service pernah menjadi target lamaran penipuan ini.
Email penipuan dikirim menggunakan domain palsu tapi yang dibuat dalam lingkungan Google, sehingga tampak resmi. Pesan ini bisa menipu pengguna dengan menyertakan tautan ke portal palsu yang sangat mirip dengan halaman resmi Google. Teknik ini juga pernah dipakai pada PayPal menggunakan fitur gift address untuk mengirim email konfirmasi palsu yang lolos DKIM.
Pengguna Gmail dan platform digital lain diimbau untuk selalu berhati-hati dengan email yang mengaku dari perusahaan besar sekalipun terlihat resmi. Dianjurkan untuk memeriksa URL secara teliti dan mengaktifkan verifikasi dua langkah agar akun lebih aman dari risiko pencurian melalui email palsu ini.
Pertanyaan Terkait
Q
Apa modus penipuan yang marak terjadi di Gmail?A
Modus penipuan yang marak terjadi adalah pengiriman email palsu yang terlihat sah dari Gmail.Q
Siapa yang menjadi korban dari penipuan ini?A
Nick Johnson, seorang pengembang dari Ethereum Name Service, menjadi korban dari penipuan ini.Q
Bagaimana cara penipu mengelabui sistem keamanan Google?A
Penipu mengelabui sistem keamanan Google dengan menggunakan teknik DKIM Replay Phishing, sehingga email palsu tampak valid.Q
Apa yang harus dilakukan pengguna untuk melindungi diri dari penipuan ini?A
Pengguna harus waspada terhadap email yang terlihat resmi, memeriksa URL situs, dan mengaktifkan verifikasi dua langkah.Q
Apa yang dimaksud dengan DKIM Replay Phishing?A
DKIM Replay Phishing adalah teknik di mana penipu mendaftarkan domain baru dan membuat akun Google untuk mengirim email phishing yang lolos verifikasi.