SEANTERONEWS.com – Sebuah ancaman keamanan siber baru kini tengah mengintai pengguna internet global. Para peretas dilaporkan menggunakan teknik “Typosquatting“ atau manipulasi salah ketik pada URL untuk meniru situs resmi perusahaan raksasa seperti Microsoft dan Marriott.
Modus operandi ini dirancang untuk menjebak pengguna yang kurang teliti saat mengetik alamat situs di peramban (browser), yang kemudian berujung pada pencurian data pribadi hingga akses akun keuangan.
Bagaimana Trik “Typo URL” Ini Bekerja?
Penipu mendaftarkan domain yang sangat mirip dengan situs asli, namun dengan perbedaan satu atau dua karakter yang hampir tidak terlihat. Berikut adalah cara mereka menjebak korban:
-
Kemiripan Visual: Misalnya, mengganti huruf “m” dengan “rn” atau menghilangkan satu huruf pada nama domain yang populer.
-
Laman Login Palsu: Setelah pengguna masuk ke situs salah ketik tersebut, mereka akan disuguhi tampilan yang 100% identik dengan laman login asli Microsoft atau Marriott.
-
Pencurian Kredensial: Begitu pengguna memasukkan username dan password, data tersebut langsung terkirim ke server peretas, sementara pengguna dialihkan ke situs asli untuk menghilangkan kecurigaan.
Target Utama: Microsoft dan Marriott
Pemilihan Microsoft sebagai target bertujuan untuk mencuri akun Outlook atau Azure yang seringkali berisi data bisnis sensitif. Sementara itu, peniruan situs Marriott menargetkan para pelancong untuk mencuri informasi kartu kredit serta poin loyalitas pelanggan yang bernilai tinggi.
Pakar keamanan dari PCMag memperingatkan bahwa serangan ini sangat efektif karena mengandalkan kesalahan manusia (human error) yang sulit dideteksi oleh perangkat lunak antivirus tradisional.
Cara Melindungi Diri dari Serangan Typosquatting
Agar Anda tidak menjadi korban berikutnya, para ahli menyarankan langkah-langkah perlindungan berikut:
-
Gunakan Bookmark: Simpan situs-situs penting (perbankan, email, kerja) di folder bookmark untuk menghindari pengetikan manual.
-
Cek Sertifikat SSL: Perhatikan ikon gembok di bilah alamat, namun tetap waspada karena situs palsu pun kini bisa menggunakan sertifikat SSL gratis.
-
Manfaatkan Pengelola Kata Sandi: Password Manager tidak akan otomatis mengisi data login jika URL-nya tidak cocok dengan domain yang tersimpan di sistem.
-
Gunakan Autentikasi Dua Faktor (2FA): Pastikan 2FA aktif sehingga meskipun peretas mendapatkan kata sandi Anda, mereka tetap tidak bisa masuk tanpa kode verifikasi tambahan.
Pihak keamanan siber terus memantau pendaftaran domain mencurigakan, namun kecepatan peretas dalam membuat domain baru menuntut pengguna untuk lebih proaktif dan teliti sebelum menekan tombol Enter.[]










