Waspada, Penjahat Siber Sebar Phishing Berkedok Universitas

Waspada, Penjahat Siber Sebar Phishing Berkedok Universitas

Musim kembali ke sekolah (back to school) merupakan waktu yang menguntungkan bagi penjahat siber. Alasannya karena jutaan siswa di seluruh dunia bersiap-siap untuk melakukan pembayaran uang sekolah, atau membeli perlengkapan sekolah dan buku baru.

Dengan universitas menjadi lebih peduli tentang keamanan siber jaringan mereka, penyerang menemukan cara untuk menembus sistem ini dengan menargetkan mahasiswa, staf, dan profesor yang kurang waspada. Pakar Kaspersky menyoroti kampanye phishing yang intensif ini dengan penipu yang mengeksploitasi nama-nama universitas terbesar di dunia.

Halaman phishing khusus universitas biasanya dibuat dengan baik dan meniru halaman web resmi universitas atau sistem manajemen pembelajaran online. Setelah pengguna mengunjungi halaman palsu, mereka diminta untuk membagikan informasi pribadi seperti kredensial akun, alamat IP, atau data lokasi.

Pentingnya keamanan akun bisnis universitas sering diremehkan ketika mengacu pada perlindungan data organisasi. Nama institusi pendidikan terkenal, beberapa dengan pusat penelitian kritikal yang beroperasi di berbagai bidang mulai dari ekonomi politik hingga fisika nuklir, digunakan sebagai daya tarik untuk mendistribusikan halaman phishing.

Pemerintah dan perusahaan besar kerap melakukan pembelian studi penelitian dari universitas-universitas tersebut. Itu membuat data sensitif yang mereka miliki sangat berharga bagi para pelaku kejahatan siber.

Dengan mengakses akun siswa atau karyawan, penyerang tidak hanya dapat mengakses informasi pribadi korbannya, tetapi juga rencana pendidikan, informasi pembayaran, dan jadwal kelas. Ini membawa risiko ancaman online yang turut beralih ke penguntitan dan pelanggaran di kehidupan nyata.

“Pendidikan menjadi lebih digital adalah perubahan yang menguntungkan. Sistem manajemen pembelajaran tidak hanya memungkinkan siswa untuk memaksimalkan kemajuan akademik mereka dengan cara yang paling efisien, tetapi juga lebih banyak orang di seluruh dunia mendapatkan kesempatan untuk belajar dari profesor terbaik di universitas terbesar,” komentar Olga Svistunova, pakar keamanan Kaspersky.

“Ini juga memperluas spektrum ancaman yang dihadapi siswa. Para pelaku kejahatan siber dapat memikat siswa untuk memberikan kredensial pribadi mereka untuk mengakses data yang tidak hanya berisi keahlian unik tetapi juga informasi pribadi dan berpotensi membahayakan.”

Kaspersky merekomendasikan langkah-langkah berikut untuk melindungi sistem dan generasi muda dari penipuan berkedok pendidikan:

1. Akan aman untuk memeriksa tautan sebelum mengklik. Arahkan kursor ke alamat web untuk melihat pratinjau URL, dan cari kesalahan ejaan atau ketidakteraturan lainnya.

2. Memperkenalkan beberapa bentuk otentikasi dua faktor untuk sistem informasi, terutama yang berbasis web, dan khususnya untuk akses ke catatan siswa, nilai dan penilaian. Tetapkan kontrol akses yang kuat dan sesuai, sehingga tidak mudah bagi peretas untuk bergerak secara lateral melalui sistem.

3. Untuk kampus, miliki dua jaringan nirkabel terpisah dan aman, satu untuk staf dan satu untuk mahasiswa, dan satu lagi untuk pengunjung jika Anda membutuhkannya.

4. Memperkenalkan dan menegakkan kebijakan kata sandi staf yang kuat dan mendorong semua orang untuk menjaga kerahasiaan akses mereka setiap saat.

Jangan pernah menggunakan kata sandi yang sama untuk beberapa situs web atau layanan, karena jika terjadi peretasan, semua akun Anda berisiko. Untuk membuat kata sandi anti retas yang kuat tanpa harus kesulitan mengingatnya, gunakan pengelola kata sandi.

5. Gunakan solusi keamanan yang andal untuk perlindungan menyeluruh dari berbagai ancaman.


The reCAPTCHA verification period has expired. Please reload the page.

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Leave a Reply

Your email address will not be published. Required fields are marked *


The reCAPTCHA verification period has expired. Please reload the page.

This site uses Akismet to reduce spam. Learn how your comment data is processed.