Senin, Juni 9, 2025
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Penjahat Siber Sebar Phishing via Iklan Facebook

redaksi by redaksi
2020-12-30
in Teknologi
0
Facebook Rilis Platform Bug Bounty Hacker Plus

Dok: freepik.com

0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Perusahaan keamanan siber asal Nepal, ThreatNix, menemukan penjahat siber memanfaatkan iklan Facebook (Facebook Ads) untuk melancarkan serangan phishingbesar-besaran nan canggih

Peneliti ThreatNix mencermati iklan palsu itu mengarahkan pengguna Facebook ke halaman phishing yang dibuat di situs web Github. Halaman-halaman phishing itu paling awal dibuat di GitHub sekitar lima bulan lalu.

Related posts

Teguh Aprianto Pilih Partai Buruh untuk Pileg, Pilih Selain Prabowo untuk Pilpres

Kerugian jika Data Pribadi Diambil Hacker

2024-07-11
PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

2024-05-28

Penyerang berupaya pencurian informasi kredensial (username dan password) akun online korban.

Yang menjadi target serangan adalah pengguna Facebook yang tersebar di Mesir, Filipina, Pakistan, Tunisia, Aljazair, Norwegia, Mongolia, Irak, Malaysia, dan Nepal serta sejumlah negara lain.

Akibat serangan itu, peneliti memperkirakan ada sekitar 615.000 pengguna menjadi korban phishing tersebut. “Tampak ada lebih dari 615.000 entri. Entri ini dari lebih dari 50 negara yang terlihat di data yang bocor,” tulis ThreatNix di blog perusahaan, Minggu (27 Desember 2020).

Berikut ini tangkapan layar sebagian data korban:


Menurut ThreatNix, iklan Facebook palsu itu menyamar sebagai perusahaan resmi untuk menghindari kecurigaan pengguna. Dalam contoh kasus ini, mereka menyamar sebagai penyedia telekomunikasi lokal, Nepal Telecom.

Halaman iklan  itu memakai gambar profil dan nama Nepal Telecom—hampir tidak bisa dibedakan dari halaman resmi.

“Peneliti kami pertama kali menemukan serangan tersebut melalui unggahan di Facebook bersponsor yang menawarkan data seluler 3 GB dari Nepal Telecom dan dialihkan ke situs phishing yang dihosting di halaman GitHub,” tulis ThreatNix.

Ketika pengguna mengklik iklan tersebut, halaman dialihkan ke situs web Github gratis yang berisi panel login untuk Facebook.

“Semua halaman GitHub statis ini meneruskan kredensial yang dicuri ke dua titik akhir: satu ke database Firestore dan satu lagi ke domain yang dimiliki oleh grup phishing,” tulis ThreatNix.

Domain tersebut ternyata dihosting ke penyedia web hosting terkemuka, GoDaddy. Ada empat domain lain yang ditemukan juga diduga milik kelompok phisher yang sama.

Para penipu menggunakan aplikasi pemendek tautan, Bitly, yang awalnya mengarah ke halaman yang tidak berbahaya.Namun, setelah iklan disetujui, penjahat tersebut memodifikasi tautan itu untuk mengarah ke domain phishing .

“Kami menemukan hampir 500 repositori GitHub yang berisi halaman phishing yang merupakan bagian dari operasi phishing yang sama,” tulis ThreatNix. Repositori tersebut dibuat oleh berbagai akun baru dan beberapa halaman kini tidak lagi tersedia di halaman GitHub.

Berikut ini tangkapan layar dari repositori yang ditemukan:


ThreatNix saat ini berupaya membongkar infrastruktur phishing tersebut dengan berkolaborasi dengan otoritas terkait. Oleh karenanya, pihaknya masih belum membeberkan informasi terkait dengan domain tersebut.

“Kami akan memberikan pembaruan lebih lanjut tentang penelitian kami setelah kami melacak lebih lanjut ruang lingkup kampanye dan aktor ancaman,” ujar ThreatNix.

*Sumber: Cyberthreat.id

Previous Post

Guskamla Koarmada I Nilai Selat Malaka Masih Rawan Pembuangan Limbah

Next Post

Ragam Harapan buat Sandi Jadi Catatan Parekraf di Ujung Tahun

Next Post
Ragam Harapan buat Sandi Jadi Catatan Parekraf di Ujung Tahun

Ragam Harapan buat Sandi Jadi Catatan Parekraf di Ujung Tahun

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Menbud Fadli Ditunjuk Jadi Ketua Dewan GTK oleh Prabowo, Ini Tugasnya

2025-06-06
Kebijakan Efisiensi Pemerintah Penyebab Karyawan Hotel [Banyak] Di-PHK

Kebijakan Efisiensi Pemerintah Penyebab Karyawan Hotel [Banyak] Di-PHK

2025-06-03

Forum Purnawirawan TNI Surati DPR, Minta Gibran Dimakzulkan

2025-06-03
Ribuan Anak Muda Indonesia “Lari Sejauh Gaza”, Tunjukkan Solidaritas untuk Palestina

Ribuan Anak Muda Indonesia “Lari Sejauh Gaza”, Tunjukkan Solidaritas untuk Palestina

2025-05-31
Jambore Pramuka 2025 Usung Misi Islam Damai

Jambore Pramuka 2025 Usung Misi Islam Damai

2025-05-30
Ketum BMI Desak Presiden Prabowo Tindak Tegas Pengibar Bendera Bintang Kejora

Ketum BMI Desak Presiden Prabowo Tindak Tegas Pengibar Bendera Bintang Kejora

2025-05-29

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • Kebijakan Efisiensi Pemerintah Penyebab Karyawan Hotel [Banyak] Di-PHK

    Kebijakan Efisiensi Pemerintah Penyebab Karyawan Hotel [Banyak] Di-PHK

    0 shares
    Share 0 Tweet 0
  • Menbud Fadli Ditunjuk Jadi Ketua Dewan GTK oleh Prabowo, Ini Tugasnya

    0 shares
    Share 0 Tweet 0
  • Dugaan Illegal Logging dan Alih Fungsi Lahan Ancam Hutan Lindung Gunung Halimun Salak

    0 shares
    Share 0 Tweet 0
  • Forum Purnawirawan TNI Surati DPR, Minta Gibran Dimakzulkan

    0 shares
    Share 0 Tweet 0
  • Ribuan Anak Muda Indonesia “Lari Sejauh Gaza”, Tunjukkan Solidaritas untuk Palestina

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In