Penjahat siber menggunakan layanan iklan mesin pencari untuk menyamar sebagai merek dan mengarahkan pengguna ke situs berbahaya yang berisi ransomware guna mencuri kredensial login dan informasi keuangan lainnya.
Metodologi
- Penjahat siber membeli iklan yang muncul di hasil pencarian internet dengan menggunakan domain yang mirip dengan bisnis atau layanan asli
- Saat pengguna mencari bisnis atau layanan tersebut, iklan ini muncul di bagian paling atas hasil pencarian dengan perbedaan yang sangat kecil antara iklan dan hasil pencarian sebenarnya
- Iklan ini mengarah ke halaman web yang tampak identik dengan halaman resmi bisnis yang ditiru
- Jika pengguna mencari program untuk diunduh, halaman web penipuan tersebut menyediakan tautan untuk mengunduh perangkat lunak yang sebenarnya adalah malware
- Halaman unduhan dibuat terlihat sah, dan unduhan itu sendiri diberi nama sesuai program yang ingin diunduh pengguna
- Iklan semacam ini juga terutama digunakan untuk menyamar sebagai situs web terkait keuangan seperti platform perdagangan kripto
- Situs berbahaya ini tampak seperti platform perdagangan yang asli dan mendorong pengguna memasukkan kredensial login serta informasi keuangan mereka, sehingga memberi pelaku kriminal akses untuk mencuri dana
- Iklan mesin pencari itu sendiri tidak berbahaya, tetapi penting untuk berhati-hati saat mengakses halaman web melalui tautan iklan
Tips untuk Melindungi Diri
FBI merekomendasikan agar individu mengambil langkah pencegahan berikut:
- Periksa URL sebelum mengklik iklan untuk memastikan situs tersebut asli. Nama domain berbahaya bisa mirip dengan URL yang dituju, tetapi mungkin mengandung salah ketik atau karakter yang ditempatkan secara keliru
- Alih-alih mencari bisnis atau lembaga keuangan, ketik langsung URL bisnis tersebut ke bilah alamat browser internet untuk mengakses situs resminya secara langsung
- Gunakan ekstensi pemblokir iklan saat melakukan pencarian internet. Sebagian besar browser internet memungkinkan pengguna menambahkan ekstensi, termasuk ekstensi untuk memblokir iklan. Pemblokir iklan ini dapat dinyalakan dan dimatikan di dalam browser sehingga iklan dapat diizinkan di situs tertentu dan diblokir di situs lain
FBI merekomendasikan agar perusahaan mengambil langkah pencegahan berikut:
- Gunakan layanan perlindungan domain yang memberi tahu perusahaan ketika domain serupa didaftarkan untuk mencegah domain spoofing
- Edukasi pengguna tentang situs web palsu dan pentingnya memastikan URL tujuan sudah benar
- Edukasi pengguna tentang lokasi unduhan yang sah untuk program yang disediakan perusahaan
Pelaporan Korban
Jika Anda merasa menjadi korban penipuan atau malware akibat peniruan merek dalam iklan mesin pencari, laporkan aktivitas penipuan tersebut ke kantor lapangan FBI setempat (www.fbi.gov/contact-us/fieldoffices). FBI juga merekomendasikan agar korban melaporkan aktivitas palsu atau mencurigakan ke FBI Internet Crime Complaint Center (www.ic3.gov)
2 komentar
Sepertinya ringkasannya salah
Komentar Hacker News
Komentar pertama
Komentar kedua
Komentar ketiga
Komentar keempat
Komentar kelima
Komentar keenam
Komentar ketujuh
Komentar kedelapan
Komentar kesembilan
Komentar kesepuluh