Kamis, April 9, 2026
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Penjahat Siber Sebar Phishing via Iklan Facebook

redaksi by redaksi
2020-12-30
in Teknologi
0
Facebook Rilis Platform Bug Bounty Hacker Plus

Dok: freepik.com

0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Perusahaan keamanan siber asal Nepal, ThreatNix, menemukan penjahat siber memanfaatkan iklan Facebook (Facebook Ads) untuk melancarkan serangan phishingbesar-besaran nan canggih

Peneliti ThreatNix mencermati iklan palsu itu mengarahkan pengguna Facebook ke halaman phishing yang dibuat di situs web Github. Halaman-halaman phishing itu paling awal dibuat di GitHub sekitar lima bulan lalu.

Related posts

Pembelajaran Online Melalui YukBelajar.com: Solusi Edukasi Digital di Era Modern

Pembelajaran Online Melalui YukBelajar.com: Solusi Edukasi Digital di Era Modern

2026-01-06

Onno W Purbo Luncurkan Roadmap AI Gotong Royong: Lawan AI Mahal

2025-10-10

Penyerang berupaya pencurian informasi kredensial (username dan password) akun online korban.

Yang menjadi target serangan adalah pengguna Facebook yang tersebar di Mesir, Filipina, Pakistan, Tunisia, Aljazair, Norwegia, Mongolia, Irak, Malaysia, dan Nepal serta sejumlah negara lain.

Akibat serangan itu, peneliti memperkirakan ada sekitar 615.000 pengguna menjadi korban phishing tersebut. “Tampak ada lebih dari 615.000 entri. Entri ini dari lebih dari 50 negara yang terlihat di data yang bocor,” tulis ThreatNix di blog perusahaan, Minggu (27 Desember 2020).

Berikut ini tangkapan layar sebagian data korban:


Menurut ThreatNix, iklan Facebook palsu itu menyamar sebagai perusahaan resmi untuk menghindari kecurigaan pengguna. Dalam contoh kasus ini, mereka menyamar sebagai penyedia telekomunikasi lokal, Nepal Telecom.

Halaman iklan  itu memakai gambar profil dan nama Nepal Telecom—hampir tidak bisa dibedakan dari halaman resmi.

“Peneliti kami pertama kali menemukan serangan tersebut melalui unggahan di Facebook bersponsor yang menawarkan data seluler 3 GB dari Nepal Telecom dan dialihkan ke situs phishing yang dihosting di halaman GitHub,” tulis ThreatNix.

Ketika pengguna mengklik iklan tersebut, halaman dialihkan ke situs web Github gratis yang berisi panel login untuk Facebook.

“Semua halaman GitHub statis ini meneruskan kredensial yang dicuri ke dua titik akhir: satu ke database Firestore dan satu lagi ke domain yang dimiliki oleh grup phishing,” tulis ThreatNix.

Domain tersebut ternyata dihosting ke penyedia web hosting terkemuka, GoDaddy. Ada empat domain lain yang ditemukan juga diduga milik kelompok phisher yang sama.

Para penipu menggunakan aplikasi pemendek tautan, Bitly, yang awalnya mengarah ke halaman yang tidak berbahaya.Namun, setelah iklan disetujui, penjahat tersebut memodifikasi tautan itu untuk mengarah ke domain phishing .

“Kami menemukan hampir 500 repositori GitHub yang berisi halaman phishing yang merupakan bagian dari operasi phishing yang sama,” tulis ThreatNix. Repositori tersebut dibuat oleh berbagai akun baru dan beberapa halaman kini tidak lagi tersedia di halaman GitHub.

Berikut ini tangkapan layar dari repositori yang ditemukan:


ThreatNix saat ini berupaya membongkar infrastruktur phishing tersebut dengan berkolaborasi dengan otoritas terkait. Oleh karenanya, pihaknya masih belum membeberkan informasi terkait dengan domain tersebut.

“Kami akan memberikan pembaruan lebih lanjut tentang penelitian kami setelah kami melacak lebih lanjut ruang lingkup kampanye dan aktor ancaman,” ujar ThreatNix.

*Sumber: Cyberthreat.id

Previous Post

Guskamla Koarmada I Nilai Selat Malaka Masih Rawan Pembuangan Limbah

Next Post

Ragam Harapan buat Sandi Jadi Catatan Parekraf di Ujung Tahun

Next Post
Ragam Harapan buat Sandi Jadi Catatan Parekraf di Ujung Tahun

Ragam Harapan buat Sandi Jadi Catatan Parekraf di Ujung Tahun

Kepala BGN soal Motor Berlogo BGN: Belum Dibagikan

Kepala BGN soal Motor Berlogo BGN: Belum Dibagikan

2026-04-09
Multiplier Efek dan Swasembada Pangan Program MBG Perlu Dukungan Semua Pihak

CBA Desak Aparat Periksa Pengadaan Motor BGN Rp3,2 Triliun

2026-04-08
Ubedilah Badrun: Prabowo-Gibran Beban Bangsa Indonesia

Ubedilah Badrun: Prabowo-Gibran Beban Bangsa Indonesia

2026-04-07

Didu Seru KAMI Naikkan Kadar Perjuangan: Prabowo Jauh dari Nilai Patriotik

2026-04-07

Tegak Lurus Buta Suburkan Premanisme Politik Baru

2026-04-06
Bisa Bangkrut BUMN Jika Komisarisnya Mengurusi Pengajian

ASPIRASI: Efisiensi Energi Tidak Boleh Mengorbankan Kesejahteraan Pekerja

2026-04-03

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • Bisa Bangkrut BUMN Jika Komisarisnya Mengurusi Pengajian

    ASPIRASI: Efisiensi Energi Tidak Boleh Mengorbankan Kesejahteraan Pekerja

    0 shares
    Share 0 Tweet 0
  • JK Ramal Keos Juli-Agustus jika Prabowo Salah Langkah, Kata Didu

    0 shares
    Share 0 Tweet 0
  • Tegak Lurus Buta Suburkan Premanisme Politik Baru

    0 shares
    Share 0 Tweet 0
  • Ubedilah Badrun: Prabowo-Gibran Beban Bangsa Indonesia

    0 shares
    Share 0 Tweet 0
  • Kecelakaan Kerja Fatal di Lingkar Tambang Harita, AP3LT Ungkap Dugaan Kelalaian

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In