Teropongistana.com Jakarta – Warga di berbagai wilayah, termasuk Depok, diminta meningkatkan kewaspadaan terhadap serangan siber baru yang menggunakan nama Microsoft sebagai daya tarik untuk menyebarkan malware melalui iklan Facebook. Berbagai laporan dari peneliti keamanan menunjukkan bahwa kampanye penipuan ini telah menjangkiti banyak pengguna, dengan tujuan mencuri data pribadi dan akses ke akun penting.
Modus Operandi Penipu

Seperti yang diungkapkan oleh tim peneliti dari Trustwave, penipu membuat iklan Facebook yang tampak resmi, menawarkan apa yang diklaim sebagai tema Windows, aplikasi Microsoft Office, atau program populer lainnya secara gratis. Saat pengguna mengklik link pada iklan tersebut, mereka akan diarahkan ke situs palsu yang menawarkan file unduhan. Setelah diunduh dan diinstal, malware akan menginfeksi sistem operasi Windows, menjalankan skrip PowerShell, dan membuat pengecualian pada antivirus bawaan untuk menghindari deteksi.
Malware ini mampu mencuri berbagai jenis data, antara lain kata sandi, kredensial akun, cookie yang tersimpan di browser, riwayat browsing, serta informasi terkait akun Facebook seperti nama pengguna, metode pembayaran yang terdaftar, dan data perusahaan bagi pengguna yang mengelola halaman bisnis.
Selain itu, terdapat juga variasi serangan di mana penipu menggunakan taktik yang lebih canggih dengan memanfaatkan fitur dari Microsoft sendiri. Seperti yang dilaporkan oleh Push Security, mereka membuat iklan yang muncul saat pengguna melakukan kesalahan pengetikan pada kata kunci pencarian (misalnya mengetik “Office 265” alih-alih “Office 365”). Iklan tersebut mengarah ke situs web yang menggunakan nama domain resmi Microsoft untuk menghindari kecurigaan, kemudian mengarahkan pengguna ke halaman login palsu untuk mencuri nama pengguna dan kata sandi, bahkan bisa melewati verifikasi dua faktor.
Dampak Bagi Korban



