Find Us On Social Media :

Inilah Lima Skema Phishing yang Muncul di Tengah Olimpiade 2020

By Rafki Fachrizal, Senin, 26 Juli 2021 | 13:45 WIB

Upacara pembukaan Olimpiade Tokyo 2020

Pergelaran Olimpiade Tokyo 2020 yang sempat tertunda satu tahun akibat pandemi COVID-19 akhirnya mulai resmi diselenggarakan pada Jumat (23/7/2021).

Berbeda dari gelaran olimpiade sebelum-sebelumnya, semua pertandingan olahraga akan berlangsung tanpa penonton, demi mengurangi risiko fisik – dalam hal kesehatan dan dari sudut keamanan siber (contohnya seperti pencurian data menggunakan kerentanan Wi-Fi publik di stadion).

Namun, penggemar olahraga tidak boleh lupa bahwa para pelaku kejahatan siber tidak akan kehabisan akal dalam memanfaatkan euforia menonton Olimpiade 2020 ini dengan meluncurkan berbagai skema penipuan online.

Untuk mendapatkan gambaran yang lebih baik tentang bagaimana scammers mencoba memonetisasi perhatian audiens, pakar di Kaspersky menganalisis situs web phishing terkait olimpiade yang dirancang untuk mencuri kredensial pengguna.

Sebagai hasil, pakar di Kaspersky menemukan berbagai skema mulai dari halaman palsu yang menawarkan streaming berbagai acara olimpiade, penjualan tiket palsu, hadiah penipuan, dan bahkan pertama kalinya, mata uang virtual (token) olimpiade palsu.

Selengkapnya, berikut lima skema phising terkait Olimpiade 2020 yang diungkap oleh Kaspersky:

1. Live Streaming

Tidak mengherankan, dengan semakin banyaknya penonton yang berpindah dari stadion ke online, Kaspersky menemukan berbagai halaman phishing yang menawarkan streaming Olimpiade. Beberapa dari mereka meminta orang untuk mendaftar sebelum menonton.

Biasanya di halaman phishing seperti itu, setelah pengguna memasukkan kredensial, mereka mungkin diarahkan ke halaman yang mendistribusikan file berbahaya yang berbeda.

Selain menginstal malware di perangkat mereka melalui file semacam itu, para pengguna juga diminta mengirimkan informasi identitas pribadi ke tangan yang tidak dapat dipercaya.

Setelah itu, scammers mulai dapat menggunakan data tersebut untuk tujuan berbahaya atau menjualnya di Dark Web.

2. Tiket Palsu

Meskipun tidak ada acara yang diadakan dengan penonton secara langsung tahun ini, para penipu online tetap tidak berhenti untuk mencoba peruntungannya (namun, entah bagaimana skema tersebut masih efektif), seperti menjual tiket acara offline.