Selasa, 6 Oktober 2026 WIB
BREAKING
TEKNOLOGI

Phishing Keuangan AS Capai Hampir 40.000 URL pada 2026

Ilustrasi phishing keuangan AS melalui situs palsu dan server hosting
Infrastruktur situs phishing keuangan tersebar di berbagai penyedia hosting, menurut riset Netcraft. (Ilustrasi: AI)

Pada kategori jaringan kartu, American Express mencakup 72,8 persen aktivitas yang diamati. Angka ini menggambarkan konsentrasi kampanye pada merek keuangan yang dikenal luas, bukan pembagian seluruh serangan di semua subsektor.

Bagi pengguna layanan keuangan, penyamaran terhadap merek yang familier dapat membuat pesan atau halaman palsu tampak meyakinkan. Karena itu, tautan yang datang melalui pesan tak terduga tetap perlu diperiksa, meski nama perusahaan yang tercantum dikenal. Perusahaan juga disarankan memperketat prosedur verifikasi karyawan saat menangani permintaan yang mengatasnamakan nasabah atau institusi.

Omegatech muncul dalam peta infrastruktur baru

Netcraft mengidentifikasi Omegatech, penyedia hosting berbayar yang berbasis di Seychelles dan mulai beroperasi pada Januari 2026. Pada Juni, sekitar 3 persen serangan phishing terpantau terhadap layanan keuangan AS dikaitkan dengan infrastruktur yang dihosting melalui layanan itu.

Satu kelompok kampanye menggunakan 16 domain .es dan menghasilkan 585 URL serangan unik pada periode 25 Maret hingga 21 April 2026. Melalui subdomain, domain-domain itu dipakai untuk menyamar sebagai 41 merek keuangan.

Data registrasi untuk banyak domain tersebut tidak tersedia. Akibatnya, pihak yang mendaftarkan infrastruktur itu sulit diketahui dari informasi yang tercatat, sehingga penelusuran terhadap pelaku maupun jaringan pendukungnya menghadapi keterbatasan.

Kampanye lain bergerak ke arah berbeda. Operasi yang menargetkan Fidelity Investments melalui platform phishing Darcula menurun tujuh kali lipat dari kuartal pertama ke kuartal kedua, setelah sebelumnya menyumbang lebih dari separuh infrastruktur phishing yang menyamar sebagai Fidelity.

Netcraft juga mencatat kelompok Korea Utara yang bermotif finansial serta operator kriminal terorganisasi masih menargetkan bank, layanan mata uang kripto, dan akun yang telah disusupi. Pergantian platform dan sasaran itu menunjukkan tak ada satu infrastruktur atau teknik yang dapat menjelaskan seluruh aktivitas.

Netcraft menyarankan perusahaan memantau domain yang baru didaftarkan, membatasi tautan mencurigakan, dan memperkuat verifikasi karyawan terhadap upaya penyamaran. Dalam riset tersebut, satu kelompok saja menghubungkan 16 domain dengan 585 URL serangan unik.

Halaman:12Semua Halaman

(ZA)

📲
Ikuti JournalArta News di Telegram

Dapatkan berita terbaru Bangka Belitung & nasional langsung di Telegram Anda. Gratis, no spam.

💬 Follow @journalartanews →
Bagikan: Facebook Twitter Telegram

Artikel Untuk Anda

TRENDING Kode Redeem FC Mobile Terbaru Hari Ini 6 Oktober 2026: Klaim Pack & Coins Gratis