Awas, Iklan Web Bisa Arahkan ke CAPTCHA Palsu
Dalam gelombang serangan baru, peneliti Kaspersky juga mengidentifikasi skenario serangan lain di mana, alih-alih CAPTCHA, pesan kesalahan halaman web ditampilkan, yang dirancang tampak seperti layanan di peramban web Chrome.
Penyerang pun memerintahkan pengguna untuk ‘menyalin perbaikan’ ke jendela terminal (perbaikannya adalah perintah PowerShell berbahaya yang sama seperti yang dijelaskan di atas).
Cara Blokir Ancaman
Sementara itu, Kaspersky pun memberikan tips untuk memblokir ancaman tersbut bagi perusahaan:
1.Periksa apakah kredensial untuk perangkat atau aplikasi web perusahaan Anda telah disusupi oleh pencuri di halaman arahan khusus Kaspersky Digital Footprint Intelligence.
2.Gunakan solusi keamanan khusus dengan kontrol aplikasi dan web serta analisis perilaku membantu mendeteksi aktivitas berbahaya dengan cepat;
3.Pertimbangkan untuk meningkatkan literasi digital karyawan guna meminimalkan risiko siber dari sisi manusia dengan menggunakan alat daring yang menawarkan pelatihan siber komprehensif bagi staf.
Untuk perorangan:
1.Gunakan solusi keamanan komprehensif di semua perangkat Anda untuk mencegah pembukaan halaman mencurigakan atau email phishing.
2.Gunakan Kaspersky Password Manager untuk menimpan kata sandi Anda dengan aman. (bdm)