Iklan — Scroll ke bawah untuk melanjutkan

Skema Penipuan Baru Sasar Bisnis Perhotelan Ditemukan Kaspersky

📅 Jumat, 14 Jun 2024, 17:02 WIB | Oleh:
Skema Penipuan Baru Sasar Bisnis Perhotelan Ditemukan Kaspersky Doc: Pexels/Sora Shimazaki/am)
Ket. Ilustrasi - Pelaku penipuan bisa mencuri data kredensial dan menginfeksi komputer menggunakan malware dengan mengirimkan surel palsu ke pengelola hotel. (

JAKARTA - Penyedia solusi dan layanan keamanan siber Kasperskymenemukan skema penipuan baru yang menyasar pemilik dan staf hotel dengan mengirim surelpalsu guna mencuri data kredensialatau menginfeksi komputer menggunakanmalware.

Menurut siaran persKasperskypada Jumat, skema penipuan ini menggunakan surel palsu yang menyamar sebagai korespondensi dari tamu sebelumnya atau calon tamu.

Surelpalsu yang sering kali tampak seperti pertanyaan atau keluhan yang sah dikirim ke alamat surelpublik hotel atau muncul sebagai permintaan mendesak dari Booking.com untuk menanggapi komentar pengguna yang tidak diawasi.

Namun, surel tersebut sebenarnya berasal dari penyerang yang berusaha mengelabui karyawan hotel agar membocorkan kredensial atau melakukan pengunduhanmalware.

Penipu membuat sureldengan alasan yang masuk akal, membuatnya tampak seperti permintaan atau keluhan pelanggan asli yang membutuhkan penanganandari staf hotel.

Mengingat berharganya reputasi dalam sektor perhotelan, staf cenderung ingin segera menanggapi surel. Hal ini meningkatkan kemungkinan staf mengklik tautan atau membuka lampiran berbahaya, sehingga jatuh ke dalam perangkap penipu.

Penyerang menggunakan layanan surel gratis seperti Gmail, yang biasa digunakan oleh tamu, untuk mengirimkan surel penipuan mereka sehinggastaf hotel susah membedakan pesan sah dan pesan yang berisi ancaman.

Surelpenipuan yang ditujukan ke hotel umumnya terbagi dalam dua kategori. Kategori pertama mencakup keluhan dari tamu sebelumnya, yang bisa menggambarkan pengalaman negatif seperti staf yang kasar atau ruangan yang tidak bersih, terkadang disertai referensi foto atau video.

Pengiriman surelsemacam ini ditujukan untuk meminta staf mengklik tautan atau membuka lampiran yang berisimalware.

Kategori kedua mencakup surelyang isinya meniru pertanyaan dari calon tamu, seperti menanyakan fasilitas, harga, ketersediaan ruang, atau bantuan dalam perencanaan perjalanan.

Tujuan dari serangan ini tampaknya untuk mengumpulkan data kredensial yang nantinya dapat digunakan dalam skema serangan atau menjual data kredensial di forumdarknet.

"Di industri perhotelan, mereka menargetkan karyawan hotel yang berusaha untuk unggul dalam layanan pelanggannya. Dengan meniru pertanyaan atau keluhan tamu, mereka memanipulasi komitmen staf untuk menyelesaikan masalah dengan cepat, sehingga meningkatkan kemungkinan menjadi korban skema penipuan," kata analisspamdi Kaspersky Anna Lazaricheva.

Guna menghindari serangan-serangan semacam itu,Anna mengatakan, pelaku bisnis harus menerapkan sistem filter surelkuat, memberikan pelatihan rutin bagi karyawan untuk mengenali upaya berbahaya, dan menetapkan protokol untuk memverifikasi keaslian permintaan mendesak sebelum merespons.

Menurut laporan tahunan Kaspersky tentangspamdanphishing, surelphishingdanmalwaremasih menjadi ancaman siber yang signifikan.

Tahun lalu, Mail Anti-Virus Kaspersky memblokir 135.980.457 lampiran surel berbahaya dan sistem Anti-Phishing mencegah 709.590.011 upaya mengakses tautanphishing.

Surelphishingdan berbahaya sering kali menyamar sebagai entitas terpercaya dan menggunakan taktik rekayasa sosial canggih untuk mengelabui penerima agar mengungkapkan informasi sensitif atau terlibat dengan tautan berbahaya.

Untuk menjaga data agar terlindung dari serangan dan kebocoranphishing, ahli-ahliKasperskyantara lain merekomendasikan pelaksanaan pelatihan dasar keamanan siber kepada staf dan simulasi penanganan seranganphishing.

Mereka menyarankan penggunaan solusi perlindungan server sureldengan kemampuan anti-phishingseperti Kaspersky Security for Mail Server.

Solusi perlindungan untuk titik akhir dan server surelseperti Kaspersky Endpoint Security for Businessdapat digunakan untuk mengurangi kemungkinan infeksi melalui surelphishing.

Kasperskyjuga menyarankan pelindunganMicrosoft 365 menggunakanKaspersky Security for Microsoft Office 365 serta penggunaan Kaspersky Small Office Securityuntuk mencegah komputer terkunci karena surelphishing atau lampiran berbahaya. Ant

Like, Share, Comment:

Komentar (0)

Belum ada komentar.

Kirim

Silakan login via Google untuk dapat memberi komentar!

Google Login dengan Google

Olahraga
Iran Membidik Langkah Berse...
  • Hunian Tamiang 4 Ditarget Rampung Juni 2026, Menteri PU Pastikan Tepat Waktu
    Preview komentar:
    Di bukit tempurung,kota kualasimpang,Dana perabot,ekonomi dan jadub aja ...
  • 39,7 Ton Sampah Diangkat dari Kali Sabi Tangerang
    Preview komentar:
    Bukan hanya di C2, C3 juga banyak yg ...
  • Jangan Asal Upload KTP dan NIK! Diskominfo Tangerang Peringatkan Risiko Penyalahgunaan Data.
    Preview komentar:
    Jika Pak RT meminta photovopy KK, guna pendataan, ...
Murid Korban Kebakaran di Kemayoran Dapat 100 Paket School Kit dan Trauma Healing dari Kemendikdasmen

Murid Korban Kebakaran di Kemayoran Dapat 100 Paket School Kit dan Trauma Healing dari Kemendikdasmen

03 Jun 2026
Pilihan Pembaca
Indeks Berita Populer +
Advertisement
logo kj
Kami mendeteksi AdBlocker di browser anda


Website kami bergantung pada iklan untuk terus dapat menghadirkan jurnalisme berkualitas. Dukung kami dengan mengijinkan iklan tampil di browser anda.

Silakan non-aktifkan AdBlocker dengan cara:
- Klik ikon AdBlock pada area ekstensi browser (di bagian pojok kanan atas).
- Lalu klik pilihan untuk menonaktifkan atau pilihan "Don't run on this website / on this page".

Setelah itu Refresh / Muat Ulang halaman ini.