Metode Phishing Terbaru yang Mampu Bobol 2FA Terungkap
- Istimewa
Sebelum menggunakan bot OTP, penipu harus mencuri kredensial korban. Mereka sering menggunakan situs web phishing yang menyerupai halaman login resmi dari bank, layanan email, atau akun online lainnya. Saat korban memasukkan nama pengguna dan kata sandinya, penipu menangkap informasi tersebut secara real-time.
Penelitian dari Kaspersky menunjukkan dampak signifikan dari serangan bot phishing dan OTP ini. Dalam periode tertentu, produk perusahaan mencegah ribuan upaya mengunjungi situs phishing yang menargetkan sektor perbankan, yang seringkali digunakan dalam serangan dengan bot OTP. Selama periode yang sama, teknologi Kaspersky mendeteksi ribuan halaman phishing yang bertujuan untuk melewati otentikasi dua faktor secara real-time.
“Rekayasa sosial bisa menjadi sangat rumit, terutama dengan penggunaan bot OTP yang dapat meniru panggilan nyata dari representatif layanan atau organisasi yang sah. Penting untuk tetap waspada dan mengikuti praktik keamanan terbaik. Melalui penelitian dan inovasi berkelanjutan, Kaspersky memberikan solusi keamanan mutakhir untuk menjaga kehidupan digital,” komentar Olga Svistunova, pakar keamanan di Kaspersky.
