Jumat, Desember 26, 2025
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Penjahat Siber Sebar Phishing via Iklan Facebook

redaksi by redaksi
2020-12-30
in Teknologi
0
Facebook Rilis Platform Bug Bounty Hacker Plus

Dok: freepik.com

0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Perusahaan keamanan siber asal Nepal, ThreatNix, menemukan penjahat siber memanfaatkan iklan Facebook (Facebook Ads) untuk melancarkan serangan phishingbesar-besaran nan canggih

Peneliti ThreatNix mencermati iklan palsu itu mengarahkan pengguna Facebook ke halaman phishing yang dibuat di situs web Github. Halaman-halaman phishing itu paling awal dibuat di GitHub sekitar lima bulan lalu.

Related posts

Onno W Purbo Luncurkan Roadmap AI Gotong Royong: Lawan AI Mahal

2025-10-10
Teguh Aprianto Pilih Partai Buruh untuk Pileg, Pilih Selain Prabowo untuk Pilpres

Kerugian jika Data Pribadi Diambil Hacker

2024-07-11

Penyerang berupaya pencurian informasi kredensial (username dan password) akun online korban.

Yang menjadi target serangan adalah pengguna Facebook yang tersebar di Mesir, Filipina, Pakistan, Tunisia, Aljazair, Norwegia, Mongolia, Irak, Malaysia, dan Nepal serta sejumlah negara lain.

Akibat serangan itu, peneliti memperkirakan ada sekitar 615.000 pengguna menjadi korban phishing tersebut. “Tampak ada lebih dari 615.000 entri. Entri ini dari lebih dari 50 negara yang terlihat di data yang bocor,” tulis ThreatNix di blog perusahaan, Minggu (27 Desember 2020).

Berikut ini tangkapan layar sebagian data korban:


Menurut ThreatNix, iklan Facebook palsu itu menyamar sebagai perusahaan resmi untuk menghindari kecurigaan pengguna. Dalam contoh kasus ini, mereka menyamar sebagai penyedia telekomunikasi lokal, Nepal Telecom.

Halaman iklan  itu memakai gambar profil dan nama Nepal Telecom—hampir tidak bisa dibedakan dari halaman resmi.

“Peneliti kami pertama kali menemukan serangan tersebut melalui unggahan di Facebook bersponsor yang menawarkan data seluler 3 GB dari Nepal Telecom dan dialihkan ke situs phishing yang dihosting di halaman GitHub,” tulis ThreatNix.

Ketika pengguna mengklik iklan tersebut, halaman dialihkan ke situs web Github gratis yang berisi panel login untuk Facebook.

“Semua halaman GitHub statis ini meneruskan kredensial yang dicuri ke dua titik akhir: satu ke database Firestore dan satu lagi ke domain yang dimiliki oleh grup phishing,” tulis ThreatNix.

Domain tersebut ternyata dihosting ke penyedia web hosting terkemuka, GoDaddy. Ada empat domain lain yang ditemukan juga diduga milik kelompok phisher yang sama.

Para penipu menggunakan aplikasi pemendek tautan, Bitly, yang awalnya mengarah ke halaman yang tidak berbahaya.Namun, setelah iklan disetujui, penjahat tersebut memodifikasi tautan itu untuk mengarah ke domain phishing .

“Kami menemukan hampir 500 repositori GitHub yang berisi halaman phishing yang merupakan bagian dari operasi phishing yang sama,” tulis ThreatNix. Repositori tersebut dibuat oleh berbagai akun baru dan beberapa halaman kini tidak lagi tersedia di halaman GitHub.

Berikut ini tangkapan layar dari repositori yang ditemukan:


ThreatNix saat ini berupaya membongkar infrastruktur phishing tersebut dengan berkolaborasi dengan otoritas terkait. Oleh karenanya, pihaknya masih belum membeberkan informasi terkait dengan domain tersebut.

“Kami akan memberikan pembaruan lebih lanjut tentang penelitian kami setelah kami melacak lebih lanjut ruang lingkup kampanye dan aktor ancaman,” ujar ThreatNix.

*Sumber: Cyberthreat.id

Previous Post

Guskamla Koarmada I Nilai Selat Malaka Masih Rawan Pembuangan Limbah

Next Post

Ragam Harapan buat Sandi Jadi Catatan Parekraf di Ujung Tahun

Next Post
Ragam Harapan buat Sandi Jadi Catatan Parekraf di Ujung Tahun

Ragam Harapan buat Sandi Jadi Catatan Parekraf di Ujung Tahun

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Persada 212 Lepas Tim Reaksi untuk Pemulihan Air Bersih di Aceh Tamiang

Persada 212 Lepas Tim Reaksi untuk Pemulihan Air Bersih di Aceh Tamiang

2025-12-24
BMI Sebut Aksi Anarkis Mahasiswa Papua di Makassar Terpaksa Dibubarkan karena Ini

Ketua KKSS Papua Barat Dipertanyakan Nasionalismenya oleh Ketua BMI

2025-12-23
Dino Patti Djalal Kritik Kinerja Menlu Sugiono: Jangan Sampai Kemlu Jadi “Island of Mediocrity”

Dino Patti Djalal Kritik Kinerja Menlu Sugiono: Jangan Sampai Kemlu Jadi “Island of Mediocrity”

2025-12-22

Kecelakaan Kerja Fatal di Lingkar Tambang Harita, AP3LT Ungkap Dugaan Kelalaian

2025-12-22
Blogger Terpopuler 2025 Diraih Fathurroji NK

Blogger Terpopuler 2025 Diraih Fathurroji NK

2025-12-21
Tidak Berubahnya Kehidupan Kaum Tani di Mata Ketum GSBI karena Ini

GSBI Sebut PP Pengupahan Baru Langgengkan Politik Upah Murah

2025-12-20

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • Kecelakaan Kerja Fatal di Lingkar Tambang Harita, AP3LT Ungkap Dugaan Kelalaian

    0 shares
    Share 0 Tweet 0
  • GSBI Sebut PP Pengupahan Baru Langgengkan Politik Upah Murah

    0 shares
    Share 0 Tweet 0
  • Ketua KKSS Papua Barat Dipertanyakan Nasionalismenya oleh Ketua BMI

    0 shares
    Share 0 Tweet 0
  • Restrukturisasi Telkom Group Skema Holding Spin-Off Disorot ASPIRASI

    0 shares
    Share 0 Tweet 0
  • PT BAT Instrumen Bank Internasional Diduga Beroperasi tanpa Lisensi, CBA Imbau Waspada

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In