Musim kembali ke sekolah adalah waktu yang menguntungkan bagi penyerang karena jutaan siswa di seluruh dunia bersiap-siap untuk melakukan pembayaran uang sekolah, atau membeli perlengkapan sekolah dan buku baru.
Dengan universitas menjadi lebih peduli tentang keamanan siber jaringan mereka, penyerang menemukan cara untuk menembus sistem ini dengan menargetkan mahasiswa, staf, dan profesor yang kurang waspada. Pakar Kaspersky menyoroti kampanye phishing yang intensif ini dengan penipu yang mengeksploitasi nama-nama universitas terbesar di dunia.
Halaman phishing khusus universitas biasanya dibuat dengan baik dan meniru halaman web resmi universitas atau sistem manajemen pembelajaran online. Setelah pengguna mengunjungi halaman palsu, mereka diminta untuk membagikan informasi pribadi seperti kredensial akun, alamat IP, atau data lokasi.
Contoh halaman phishing yang meniru halaman login universitas
Pentingnya keamanan akun bisnis universitas sering diremehkan ketika mengacu pada perlindungan data organisasi. Nama institusi pendidikan terkenal, beberapa dengan pusat penelitian kritikal yang beroperasi di berbagai bidang mulai dari ekonomi politik hingga fisika nuklir, digunakan sebagai daya tarik untuk mendistribusikan halaman phishing.
Dan dengan pemerintah dan perusahaan besar kerap melakukan pembelian studi penelitian dari universitas-universitas tersebut, itu membuat data sensitif yang mereka miliki sangat berharga bagi para pelaku kejahatan siber
Dengan mengakses akun siswa atau karyawan, penyerang tidak hanya dapat mengakses informasi pribadi korbannya, tetapi juga rencana pendidikan, informasi pembayaran, dan jadwal kelas. Ini membawa risiko ancaman online yang turut beralih ke penguntitan dan pelanggaran di kehidupan nyata.
“Pendidikan menjadi lebih digital adalah perubahan yang menguntungkan. Sistem manajemen pembelajaran tidak hanya memungkinkan siswa untuk memaksimalkan kemajuan akademik mereka dengan cara yang paling efisien, tetapi juga lebih banyak orang di seluruh dunia mendapatkan kesempatan untuk belajar dari profesor terbaik di universitas terbesar. Ini juga memperluas spektrum ancaman yang dihadapi siswa. Para pelaku kejahatan siber dapat memikat siswa untuk memberikan kredensial pribadi mereka untuk mengakses data yang tidak hanya berisi keahlian unik tetapi juga informasi pribadi dan berpotensi membahayakan,” komentar Olga Svistunova, pakar keamanan di Kaspersky.
Kaspersky merekomendasikan langkah-langkah berikut untuk melindungi sistem dan generasi muda dari penipuan berkedok pendidikan:
• Akan aman untuk memeriksa tautan sebelum mengklik. Arahkan kursor ke alamat web untuk melihat pratinjau URL, dan cari kesalahan ejaan atau ketidakteraturan lainnya
• Memperkenalkan beberapa bentuk otentikasi dua faktor untuk sistem informasi, terutama yang berbasis web, dan khususnya untuk akses ke catatan siswa, nilai dan penilaian. Tetapkan kontrol akses yang kuat dan sesuai, sehingga tidak mudah bagi peretas untuk bergerak secara lateral melalui sistem.
• Untuk kampus, miliki dua jaringan nirkabel terpisah dan aman, satu untuk staf dan satu untuk mahasiswa, dan satu lagi untuk pengunjung jika Anda membutuhkannya.
• Memperkenalkan dan menegakkan kebijakan kata sandi staf yang kuat dan mendorong semua orang untuk menjaga kerahasiaan akses mereka setiap saat. Jangan pernah menggunakan kata sandi yang sama untuk beberapa situs web atau layanan, karena jika terjadi peretasan, semua akun Anda berisiko. Untuk membuat kata sandi anti retas yang kuat tanpa harus kesulitan mengingatnya, gunakan pengelola kata sandi, seperti Kaspersky Password Manager.
• Gunakan solusi keamanan yang andal untuk perlindungan menyeluruh dari berbagai ancaman, seperti Kaspersky Endpoint Security for Business
KOMENTAR