Insiden phishing terus terjadi di wilayah Asia Tenggara (SEA). Data terbaru dari perusahaan keamanan siber Kaspersky mengungkapkan bahwa hanya butuh enam bulan saja bagi para penjahat siber untuk melampaui serangan phishing mereka tahun lalu terhadap pengguna dari wilayah tersebut.
Dari periode Januari hingga Juni 2022, sistem Anti-Phishing Kaspersky memblokir total 12,127,692 tautan phishing berbahaya di Asia Tenggara.
Ini merupakan 1 juta lebih banyak dari jumlah total serangan phishing yang terdeteksi di wilayah tersebut pada tahun 2021, yaitu sebanyak 11,260,643 deteksi.
Phishing, sejenis serangan rekayasa sosial, tetap menjadi salah satu metode utama yang digunakan oleh penyerang untuk membahayakan target mereka – baik individu maupun organisasi.
Ini berfungsi seperti yang dilakukan dalam skala besar di mana para penjahat dunia maya mengirim gelombang besar email yang mengaku sebagai perusahaan atau entitas yang sah untuk mempromosikan halaman palsu atau menginfeksi pengguna dengan lampiran berbahaya.
Tujuan akhir dari serangan phishing adalah untuk mencuri kredensial – terutama informasi keuangan dan login – untuk mencuri sejumlah uang atau yang terburuk, membahayakan seluruh organisasi.
Lebih dari setengah deteksi semester pertama (H1) 2022 menargetkan pengguna Kaspersky di Malaysia, Filipina, dan Vietnam.
Beberapa negara dari Asia Tenggara – Malaysia, Filipina, dan Vietnam – mencatat lebih banyak email phishing selama enam bulan pertama tahun ini dibandingkan dengan jumlah total insiden di masing-masing negara tersebut pada tahun 2021.
“Paruh pertama tahun 2022 penuh dengan peristiwa baik dan buruk. Pada tingkat personal, kita mengalami pergeseran seismik untuk mencoba mendapatkan kembali kehidupan normal pasca-pandemi, dan memaksa perusahaan dan organisasi untuk menyambut pekerjaan jarak jauh dan hibrida. Sektor travel, termasuk maskapai penerbangan, bandara, agen perjalanan, dan banyak lagi, juga mengalami kewalahan oleh masuknya wisatawan yang ingin bepergian dengan perbatasan yang sekarang telah dibuka. Di balik terjadinya pergeseran ini adalah jaringan dan sistem yang perlu diperbarui dan diamankan dengan segera,” jelas Yeo Siang Tiong, General Manager untuk Asia Tenggara di Kaspersky.
“Di sisi lain, para penjahat dunia maya memiliki telinga dan dengan kemampuan mereka yang dapat mengubah pesan dan menanamkannya dengan urgensi yang dapat dipercaya. Akibatnya, kita juga telah melihat insiden nyata yang tidak menguntungkan dari korban yang kehilangan uang karena serangan phishing,” sambung Yeo.
Selain kerugian individu, peneliti elit Kaspersky baru-baru ini membunyikan alarm bahwa sebagian besar kelompok Advanced Persistent Threat (APT) di Asia Pasifik termasuk Asia Tenggara menggunakan phishing bertarget untuk masuk ke jaringan yang sangat terlindungi.
Seperti namanya "advance atau canggih", APT menggunakan teknik peretasan yang berkelanjutan, rahasia, dan canggih untuk mendapatkan akses ke sistem dan tetap berada di dalam untuk jangka waktu yang lama, dengan konsekuensi yang berpotensi merusak.
Karena tingkat upaya yang diperlukan untuk melakukan serangan semacam itu, APT biasanya menyesuaikan serangan dengan target bernilai tinggi, seperti negara bangsa dan perusahaan besar, di mana tujuan akhirnya adalah mencuri informasi dalam jangka waktu yang lama, bukan sekadar "menyusup masuk" dan pergi dengan cepat, seperti yang dilakukan banyak peretas topi hitam (black hat) selama serangan dunia maya tingkat rendah.