JAKARTA (IndoTelko) - Kaspersky telah mengidentifikasi kampanye penipuan yang mengeksploitasi konflik Israel-Hamas. Para penyerang berusaha memanfaatkan kesediaan masyarakat untuk membantu mereka yang terkena dampak dengan menipu calon korban agar memberikan donasi, yang pada akhirnya berujung pada pencurian uang.
Hingga saat ini, penjahat siber telah menyebarkan lebih dari 500 email penipuan dan membuat situs web palsu. Kaspersky mengimbau pengguna untuk tetap waspada dan mengambil langkah proaktif untuk memverifikasi penerima donasi mereka.
Penipuan amal palsu sering terjadi, sering kali mengeksploitasi bencana atau keadaan darurat yang nyata. Sayangnya, konflik Israel-Hamas juga demikian. Pakar Kaspersky mengamati lonjakan email penipuan yang ditulis dalam bahasa Inggris, yang secara palsu meminta sumbangan bagi mereka yang terkena dampak konflik. Solusi keamanan perusahaan mendeteksi lebih dari 540 email semacam itu.
Mereka melakukan penyerangan adalah dengan menggunakan teknik rekayasa sosial canggih untuk mengeksploitasi keinginan masyarakat untuk membantu dan mencoba memikat calon korban agar memberikan donasi palsu. Penyerang menyamar sebagai organisasi amal dan menggunakan bahasa emosional untuk membujuk pengguna agar mengeklik tautan situs web penipuan, dan kemudian mereka akan diminta untuk berkontribusi. Email penipuan ini datang dari berbagai alamat.
Menurut pakar keamanan Kaspersky, Andrey Kovtun, dalam email ini, penipu mencoba membuat beberapa variasi teks untuk menghindari filter spam. Misalnya, mereka menggunakan berbagai frasa ajakan berdonasi seperti "kami menyerukan belas kasih dan kebajikan Anda" atau "kami menyerukan empati dan kemurahan hati Anda," dan mengganti kata-kata seperti "bantuan" dengan sinonim seperti "dukungan", "bantuan". ," dll. "Selain itu, mereka mengubah tautan dan alamat pengirim. Solusi keamanan siber yang kuat dapat mencegah taktik ini," katanya.
Tautan yang digunakan dalam email mengarah ke situs web penipuan. Situs web ini memberikan konteks kepada pengguna tentang konflik, menampilkan foto, dan mendorong mereka untuk memberikan donasi. Penipu memfasilitasi transfer uang dengan mudah, menawarkan opsi untuk berbagai transaksi mata uang kripto Bitcoin, Ethereum, Tether, hingga Litecoin.
Dengan menggunakan alamat dompet, para ahli Kaspersky menemukan halaman web palsu lainnya, yang mengklaim mengumpulkan bantuan untuk berbagai kelompok lain di wilayah konflik.
Sayangnya, halaman penipuan seperti ini dapat berkembang dengan cepat, mengubah desainnya, dan menargetkan berbagai kelompok. Untuk menghindari penipuan, ada baiknya untuk memeriksa halaman secara menyeluruh sebelum berdonasi.
Situs palsu sering kali tidak memiliki informasi utama tentang penyelenggara amal, penerima, dokumentasi legitimasi, atau kurang transparan mengenai penggunaan dana.
Berikut langkah-langkah yang perlu dilakukan :
•
Memeriksa situs web dan kredensial badan amal tersebut. Badan amal yang sah akan didaftarkan — Anda harus memeriksa ulang kredensial organisasi di basis data yang diketahui untuk memastikan keasliannya.
•
Mendekati organisasi amal secara langsung untuk berdonasi atau menawarkan dukungan. Untuk berdonasi secara online, ketikkan alamat situs amal akan lebih aman daripada mengklik link.
•
Jika Anda tidak yakin mengenai organisasi yang telah Anda periksa, rujuk ke organisasi terkenal yang memberikan dukungan kemanusiaan seperti badan bantuan PBB.
•
Mengingat bahwa individu yang terkena dampak krisis kemungkinan besar tidak akan menghubungi Anda secara langsung untuk meminta donasi terutama orang asing yang tidak Anda kenal. Berhati-hatilah terhadap permintaan pengiriman uang.
•
Tetap waspada. Situs web palsu mungkin terlihat hampir mirip dengan situs amal asli, hanya detail tempat mengirim donasi yang menjadi satu-satunya perbedaan. Kesalahan ejaan atau tata bahasa sering kali menunjukkan halaman palsu.
•
Berhati-hatilah dalam bermedia sosial. Media sosial adalah cara yang berguna bagi badan amal untuk berkomunikasi dengan masyarakat dan meminta donasi. Namun jangan berasumsi bahwa permintaan donasi di Facebook, Twitter, Instagram, atau YouTube adalah sah hanya karena ada teman yang menyukai atau membagikannya. Luangkan waktu untuk meneliti kelompok sebelum berdonasi. (mas)
Ikuti terus perkembangan berita ini dalam topik
Artikel Terkait
-
VIDA memperkenalkan VIDA Identity Stack (VIS)
-
Prosesi peluncuran DEFEND IT360 dirancang secara interaktif dan informatif
-
Publik juga sudah mulai memahami jenis-jenis ancaman siber lainnya
-
ITSEC Asia menunjukkan potensi besar untuk menjadi pelopor dalam solusi keamanan teknologi
-
Satu kali pelanggaran data dapat menimbulkan biaya lebih dari US$1 juta per insiden
Rekomendasi
Berita Pilihan