JAKARTA — Phishing keuangan AS makin sulit dibendung karena penyerang menyebarkan situs palsu melalui ratusan penyedia hosting dan registrar. Riset Netcraft menemukan hampir 40.000 URL phishing unik yang menargetkan layanan keuangan Amerika Serikat pada paruh pertama 2026.
URL itu tersebar di 645 penyedia hosting dan 576 registrar. Netcraft menyebut pelaku juga memanfaatkan layanan baru serta alat kecerdasan buatan (AI) untuk berpindah platform dan menyiapkan kampanye dengan lebih cepat.
Bagi nasabah, situs palsu yang berpindah-pindah layanan membuat upaya mengenali dan menutup infrastruktur penipuan lebih rumit. Bagi perusahaan keuangan, ancamannya bukan hanya satu halaman tiruan: satu kelompok domain dapat dipakai untuk menyasar banyak merek sekaligus.
Hosting gratis ikut menopang phishing keuangan AS
Riset Netcraft mencatat layanan hosting gratis untuk pengembang dan aplikasi menyumbang 12,6 persen dari URL phishing yang diamati terhadap layanan keuangan AS pada paruh pertama 2026. Artinya, sekitar satu dari delapan URL yang terpantau mengandalkan infrastruktur yang dapat diakses tanpa biaya hosting konvensional.
Perubahan pemakaian infrastruktur antara kuartal pertama dan kedua juga menunjukkan bahwa pelaku dapat beralih ketika layanan yang mereka gunakan tak lagi tersedia atau dianggap kurang berguna. Situs penipuan bisa berpindah tempat, sementara pola penyamarannya tetap berjalan.
AI menurunkan hambatan teknis itu. Menurut Netcraft, pembuat situs berbasis AI generatif dan alat kloning halaman semakin menyertakan opsi hosting web gratis. Pelaku dapat membuat tiruan halaman resmi dan menyiapkan infrastruktur berbahaya dengan usaha teknis yang lebih ringan.
Perubahan tersebut memberi pekerjaan tambahan bagi perusahaan yang menangani laporan phishing. Menutup sebuah URL saja belum tentu menghentikan kampanye jika pelaku dapat memindahkan situs ke layanan lain atau menyiapkan alamat baru. Pemantauan domain baru dan pemeriksaan tautan perlu berjalan beriringan.
Merek pembayaran paling banyak menjadi sasaran
Data Netcraft menunjukkan penyedia layanan pembayaran mencakup 37,2 persen aktivitas phishing yang diamati di sektor keuangan AS. Di dalam subsektor itu, PayPal mewakili 80,6 persen serangan yang tercatat.
Pada kategori jaringan kartu, American Express mencakup 72,8 persen aktivitas yang diamati. Angka ini menggambarkan konsentrasi kampanye pada merek keuangan yang dikenal luas, bukan pembagian seluruh serangan di semua subsektor.
Bagi pengguna layanan keuangan, penyamaran terhadap merek yang familier dapat membuat pesan atau halaman palsu tampak meyakinkan. Karena itu, tautan yang datang melalui pesan tak terduga tetap perlu diperiksa, meski nama perusahaan yang tercantum dikenal. Perusahaan juga disarankan memperketat prosedur verifikasi karyawan saat menangani permintaan yang mengatasnamakan nasabah atau institusi.
Omegatech muncul dalam peta infrastruktur baru
Netcraft mengidentifikasi Omegatech, penyedia hosting berbayar yang berbasis di Seychelles dan mulai beroperasi pada Januari 2026. Pada Juni, sekitar 3 persen serangan phishing terpantau terhadap layanan keuangan AS dikaitkan dengan infrastruktur yang dihosting melalui layanan itu.
Satu kelompok kampanye menggunakan 16 domain .es dan menghasilkan 585 URL serangan unik pada periode 25 Maret hingga 21 April 2026. Melalui subdomain, domain-domain itu dipakai untuk menyamar sebagai 41 merek keuangan.
Data registrasi untuk banyak domain tersebut tidak tersedia. Akibatnya, pihak yang mendaftarkan infrastruktur itu sulit diketahui dari informasi yang tercatat, sehingga penelusuran terhadap pelaku maupun jaringan pendukungnya menghadapi keterbatasan.
Kampanye lain bergerak ke arah berbeda. Operasi yang menargetkan Fidelity Investments melalui platform phishing Darcula menurun tujuh kali lipat dari kuartal pertama ke kuartal kedua, setelah sebelumnya menyumbang lebih dari separuh infrastruktur phishing yang menyamar sebagai Fidelity.
Netcraft juga mencatat kelompok Korea Utara yang bermotif finansial serta operator kriminal terorganisasi masih menargetkan bank, layanan mata uang kripto, dan akun yang telah disusupi. Pergantian platform dan sasaran itu menunjukkan tak ada satu infrastruktur atau teknik yang dapat menjelaskan seluruh aktivitas.
Netcraft menyarankan perusahaan memantau domain yang baru didaftarkan, membatasi tautan mencurigakan, dan memperkuat verifikasi karyawan terhadap upaya penyamaran. Dalam riset tersebut, satu kelompok saja menghubungkan 16 domain dengan 585 URL serangan unik.

📝 Tinggalkan Komentar
Komentar sebagai . Ditinjau admin sebelum tampil.