Hati-hati Penipuan Baru di Media Sosial

Ilustrasi Facebook.
Sumber :
  • www.pixabay.com/Simon

Jakarta, VIVA – Pakar Kaspersky telah mengungkap penipuan phishing baru yang menargetkan bisnis yang mempromosikan halaman mereka di media sosial Facebook.

Penipu mengirim email yang diduga atas nama Meta for Business – platform Facebook untuk bisnis – dengan klaim bahwa halaman pengguna berisi konten terlarang.

Email tersebut menyarankan pengguna memberikan penjelasan agar akun dan halaman mereka dapat dibuka blokirnya. Tujuan utama penyerang kemungkinan besar adalah untuk mendapatkan akses ke akun bisnis pengguna.

Data anonim Kaspersky menunjukkan bahwa email semacam itu mulai menjangkau pengguna pada 14 Desember 2024, dengan keluhan yang datang dari berbagai organisasi di seluruh dunia, termasuk kawasan Asia Pasifik.

Dengan memeriksa kolom "From" di email tersebut, dapat dilihat bahwa domain tersebut bukan milik Facebook. Menurut data Kaspersky, email yang digunakan kampanye ini dikirim dari berbagai domain.

Tautan di email tersebut mengarahkan pengguna ke Facebook Messenger. Di Messenger, akun yang mengaku sebagai tim dukungan Facebook tampak sah, sehingga menciptakan rasa percaya yang keliru.

Terdapat indikasi bahwa ini adalah halaman penggemar (fan page), tetapi ini menjadi tidak terperhatikan ketika berada di dalam situasi stres tinggi akibat tertuduh menyebarkan konten ilegal.

Skema ini menonjol karena kecanggihannya. Tidak seperti penipuan sebelumnya yang menuduh pengguna melakukan pelanggaran hak cipta dan mengarahkan mereka untuk menanggapi melalui email, pendekatan ini mensimulasikan komunikasi internal pada platform Facebook itu sendiri.

“Pada tahun 2025, kami mengantisipasi peningkatan serangan yang memanfaatkan rekayasa sosial dan kepercayaan pengguna pada platform utama. Penipuan seperti ini menjadi lebih canggih karena penyerang berusaha untuk meniru layanan resmi secara mendetail. Pengguna harus tetap waspada, memverifikasi keaslian pesan, dan menghindari mengklik tautan yang mencurigakan. Kami sangat menyarankan pengguna untuk tidak terlibat dengan akun yang mencurigakan dan mengaktifkan langkah-langkah keamanan tambahan, seperti autentikasi dua faktor. Jika Anda menerima email seperti itu, laporkan kejadian tersebut ke tim dukungan Facebook dan segera perbarui kata sandi Anda jika ada informasi yang telah disusupi,” ungkap Andrey Kovtun, Manajer Grup Perlindungan Ancaman Email Kaspersky, Jumat, 27 Desember 2024.