Modus Penipuan Online Semakin Marak, Terbaru Captcha Palsu

Modus penipuan online
(dok. gmaps)

Bagikan

BANDUNG, TEROPONGMEDIA.ID — Modus penipuan dalam dunia online semakin marak. Saat ini, yang terbaru ada modus captcha palsu atau “saya bukan robot”.

Penipuan ini berpotensi membahayakan data pribadi serta keamanan perangkat komputer, dan baru-baru ini Anda temukan oleh para peneliti di Kaspersky.

Modus Penipuan “Saya Bukan Robot”

Penipuan ini dimulai saat pengguna sedang menjelajahi internet dan tanpa sengaja mengklik iklan berbahaya yang muncul di layar. Iklan tersebut biasanya menyita sebagian besar layar, membuat konten asli situs menjadi sulit untuk dilihat.

Setelah Anda klik, iklan ini mengarahkan korban ke halaman yang tampaknya merupakan halaman verifikasi Captcha palsu atau pesan kesalahan dari browser Chrome yang menyesatkan. Tujuannya adalah untuk memperdaya pengguna agar mengunduh malware berbahaya.

“Para penjahat membeli beberapa slot iklan, dan jika pengguna melihat iklan ini lalu mengekliknya, mereka akan diarahkan ke website berbahaya. Modus baru ini melibatkan jaringan distribusi yang diperluas secara signifikan dan pengenalan skenario serangan baru yang menjangkau lebih banyak korban,” kata Pakar Keamanan, Vasily Kolesnikov di Kaspersky, dalam keterangan resminya, dikutip (17/11/2024).

Ancaman dari Captcha Palsu

Captcha, yang sering ada di situs web untuk memastikan bahwa pengguna adalah manusia dan bukan bot otomatis, saat ini penjahat siber seringkali menyalahgunakannya. Mereka membuat halaman Captcha palsu untuk mendistribusikan malware, terutama jenis yang populer sebagai Lumma Stealer.

Lumma Stealer adalah trojan yang awalnya menyasar para gamer, tetapi kini mulai menyebar lebih luas. Pengguna yang mengunjungi situs web terkait game sering kali mengarahkan ke halaman Captcha palsu.

Setelah mengklik tombol “saya bukan robot,” skrip berbahaya akan tersalin ke clipboard mereka. Selanjutnya, jika korban menempelkan skrip tersebut ke aplikasi lain atau terminal, malware akan diunduh dan dieksekusi secara otomatis.

Cara Kerja Malware Lumma Stealer

Lumma Stealer bertujuan untuk mencuri informasi sensitif dari perangkat yang terinfeksi. Beberapa data yang menjadi target utama malware ini meliputi:

  • Aset Kripto: Lumma Stealer dapat mencuri kunci dan informasi terkait dompet kripto pengguna.
  • Cookie dan Data Pengelola Kata Sandi: Malware ini bisa mengambil cookie dan informasi login yang tersimpan di pengelola kata sandi, memungkinkan penyerang mengakses akun pribadi, layanan perbankan, hingga media sosial.
  • Tangkapan Layar: Lumma Stealer dapat mengambil tangkapan layar dari perangkat korban yang berisi informasi sensitif.
  • Akses Jarak Jauh: Malware ini memungkinkan penyerang mengunduh alat akses jarak jauh untuk mengendalikan perangkat korban dari lokasi yang jauh.

Kaspersky melaporkan bahwa selama September dan Oktober 2024, ada lebih dari 140.000 insiden yang terkait dengan iklan berbahaya ini. Lebih dari 20.000 pengguna terjebak mengakses halaman palsu yang berisi skrip berbahaya, dengan korban terbanyak berasal dari Brasil, Spanyol, Italia, dan Rusia.

Langkah Pencegahan

Kaspersky mengimbau para pengguna untuk lebih berhati-hati saat berselancar di dunia maya, khususnya terkait dengan iklan yang muncul di situs web. Berikut adalah beberapa saran untuk langkah pencegahan:

  1. Hindari Mengklik Iklan Mencurigakan: Jangan sembarangan mengklik iklan yang muncul di situs yang tidak Anda kenal, terutama jika iklan tersebut menutupi sebagian besar tampilan layar.
  2. Waspadai Halaman Captcha atau Pesan Kesalahan yang Tidak Biasa: Jika diarahkan ke halaman Captcha atau pesan kesalahan yang terlihat mencurigakan, pastikan kamu berada di situs yang tepercaya. Jangan percaya begitu saja.
  3. Perbarui Perangkat dan Software Secara Berkala: Pastikan sistem operasi dan perangkat lunak, khususnya browser, selalu diperbarui untuk menghindari eksploitasi celah keamanan yang dapat dimanfaatkan oleh malware.
  4. Gunakan Antivirus yang Terpercaya: Instal perangkat lunak keamanan yang dapat mendeteksi dan memblokir ancaman malware secara otomatis untuk melindungi perangkat dari serangan.

BACA JUGA: Jenis Penipuan Online yang Marak Mengintai Masyarakat, Hati-hati!

Maraknya modus penipuan online, harus memberikan kewaspadaan dan perlindungan yang tepat terhadap penggunaan internet.

 

(Virdiya/Aak)

Baca berita lainnya di Google News dan Whatsapp Channel
Berita Terkait
Berita Terkini
Ketua Fraksi PKB DPRD Kabupaten Bandung, H. Tarya Witarsa, S.AG menerima audiensi dari pengurus Forum Pelajar Kabupaten Bandung.
Ketua Fraksi PKB Kabupaten Bandung Tarya Witarsa Terima Audinesi Forum Pelajar
IMG_5075
Dukung Program Pusat, Pemkot Bandung Siapkan Anggaran Rp26 Miliar untuk MBG
Ilham Habibie, Reindustrialisasi
Ilham Habibie Siapkan Insinyur sebagai Motor Reindustrialisasi Indonesia
banjir gerobogan
Banjir Grobogan Makin Parah, Genangi Rel Kereta Semarang-Surabaya
IMG_5047
Pemkot Bandung Minta Pihak Koin Jagat Bantu Perbaiki Taman yang Rusak
Berita Lainnya

1

Daftar Pajak Isuzu Panther, Semua Tipe Lengkap!

2

Daftar Pajak Kijang Diesel, Semua Tipe Lengkap!

3

Menteri Satryo Didemo Pegawai Sendiri, Arogan Suka Main Tampar

4

Profil Satryo Soemantri Brodjonegoro, Menteri Kontroversial yang Didemo 235 Pegawai Kemendikti Saintek

5

Hampir Mirip, Ini Perbedaan Gejala Herpes dan Gigitan Tomcat
Headline
Liverpool
Dietmar Hamann Yakin Mohamed Salah Lebih Bersinar di Bayern Munich
2025 Australian Open - Day 7
Tumbangkan Elena Rybakina, Madison Keys Kunci Tiket Perempatfinal Australian Open
AhsanHendra9_SF_WTF2022_PBSI_20221210
Indonesia Masters 2025, Laga Terakhir 'The Daddies' Sebelum Gantung Raket
Jorge Martin
Manajer Beberkan Fakta Soal Jorge Martin Minta Gaji Tinggi ke Ducati

Dapatkan fitur lebih lengkap di aplikasi Teropong Media.