JAKARTA — Phishing keuangan AS makin sulit dibendung karena penyerang menyebarkan situs palsu melalui ratusan penyedia hosting dan registrar. Riset Netcraft menemukan hampir 40.000 URL phishing unik yang menargetkan layanan keuangan Amerika Serikat pada paruh pertama 2026.
URL itu tersebar di 645 penyedia hosting dan 576 registrar. Netcraft menyebut pelaku juga memanfaatkan layanan baru serta alat kecerdasan buatan (AI) untuk berpindah platform dan menyiapkan kampanye dengan lebih cepat.
Bagi nasabah, situs palsu yang berpindah-pindah layanan membuat upaya mengenali dan menutup infrastruktur penipuan lebih rumit. Bagi perusahaan keuangan, ancamannya bukan hanya satu halaman tiruan: satu kelompok domain dapat dipakai untuk menyasar banyak merek sekaligus.
Hosting gratis ikut menopang phishing keuangan AS
Riset Netcraft mencatat layanan hosting gratis untuk pengembang dan aplikasi menyumbang 12,6 persen dari URL phishing yang diamati terhadap layanan keuangan AS pada paruh pertama 2026. Artinya, sekitar satu dari delapan URL yang terpantau mengandalkan infrastruktur yang dapat diakses tanpa biaya hosting konvensional.
Perubahan pemakaian infrastruktur antara kuartal pertama dan kedua juga menunjukkan bahwa pelaku dapat beralih ketika layanan yang mereka gunakan tak lagi tersedia atau dianggap kurang berguna. Situs penipuan bisa berpindah tempat, sementara pola penyamarannya tetap berjalan.
AI menurunkan hambatan teknis itu. Menurut Netcraft, pembuat situs berbasis AI generatif dan alat kloning halaman semakin menyertakan opsi hosting web gratis. Pelaku dapat membuat tiruan halaman resmi dan menyiapkan infrastruktur berbahaya dengan usaha teknis yang lebih ringan.
Perubahan tersebut memberi pekerjaan tambahan bagi perusahaan yang menangani laporan phishing. Menutup sebuah URL saja belum tentu menghentikan kampanye jika pelaku dapat memindahkan situs ke layanan lain atau menyiapkan alamat baru. Pemantauan domain baru dan pemeriksaan tautan perlu berjalan beriringan.
Merek pembayaran paling banyak menjadi sasaran
Data Netcraft menunjukkan penyedia layanan pembayaran mencakup 37,2 persen aktivitas phishing yang diamati di sektor keuangan AS. Di dalam subsektor itu, PayPal mewakili 80,6 persen serangan yang tercatat.

📝 Tinggalkan Komentar
Komentar sebagai . Ditinjau admin sebelum tampil.