Penipu Online Luncurkan Serangan Phishing ke Universitas untuk Mencuri Informasi Mahasiswa

Ⓒ Hak cipta foto di atas dikembalikan sesungguhnya kepada pemilik foto

Akun bisnis universitas sering diremehkan ketika mengacu pada perlindungan data.

ADVERTISEMENTS

JAKARTA — Musim kembali ke sekolah (back to school) secara tradisional merupakan waktu yang menguntungkan bagi penyerang karena jutaan siswa di seluruh dunia bersiap-siap untuk melakukan pembayaran uang sekolah, atau membeli perlengkapan sekolah dan buku baru. Dengan universitas menjadi lebih peduli tentang keamanan siber jaringan mereka, penyerang menemukan cara untuk menembus sistem ini dengan menargetkan mahasiswa, staf, dan profesor yang kurang waspada.

ADVERTISEMENTS


Pakar Kaspersky menyoroti kampanye phishing yang intensif ini dengan penipu yang mengeksploitasi nama-nama universitas terbesar di dunia. Halaman phishing khusus universitas biasanya dibuat dengan baik dan meniru halaman web resmi universitas atau sistem manajemen pembelajaran online. Setelah pengguna mengunjungi halaman palsu, mereka diminta untuk membagikan informasi pribadi seperti kredensial akun, alamat IP, atau data lokasi.

ADVERTISEMENTS


Pentingnya keamanan akun bisnis universitas sering diremehkan ketika mengacu pada perlindungan data organisasi. Nama institusi pendidikan terkenal, beberapa dengan pusat penelitian kritikal yang beroperasi di berbagai bidang mulai dari ekonomi politik fisika nuklir, digunakan sebagai daya tarik untuk mendistribusikan halaman phishing.

ADVERTISEMENTS


Dan dengan pemerintah dan perusahaan besar kerap melakukan pembelian studi penelitian dari universitas-universitas tersebut, itu membuat data sensitif yang mereka miliki sangat berharga bagi para pelaku kejahatan siber.

ADVERTISEMENTS


Dengan mengakses akun siswa atau karyawan, penyerang tidak hanya dapat mengakses informasi pribadi korbannya, tetapi juga rencana pendidikan, informasi pembayaran, dan jadwal kelas. Ini membawa risiko ancaman online yang turut beralih ke penguntitan dan pelanggaran di kehidupan nyata.

ADVERTISEMENTS


Pakar keamanan di Kaspersky Olga Svistunova mengatakan pendidikan menjadi lebih digital adalah perubahan yang menguntungkan. Sistem manajemen pembelajaran tidak hanya memungkinkan siswa untuk memaksimalkan kemajuan akademik mereka dengan cara yang paling efisien, tetapi juga lebih banyak orang di seluruh dunia mendapatkan kesempatan untuk belajar dari profesor terbaik di universitas terbesar.

ADVERTISEMENTS


“Ini juga memperluas spektrum ancaman yang dihadapi siswa. Para pelaku kejahatan siber dapat memikat siswa untuk memberikan kredensial pribadi mereka untuk mengakses data yang tidak hanya berisi keahlian unik tetapi juga informasi pribadi dan berpotensi membahayakan,”  komentar Svistunova dalam siaran pers yang diterima Republika, Sabtu (10/9/2022).

ADVERTISEMENTS


Kaspersky merekomendasikan langkah-langkah berikut untuk melindungi sistem dan generasi muda dari penipuan berkedok pendidikan:

ADVERTISEMENTS


·   Akan aman untuk memeriksa tautan sebelum mengklik. Arahkan kursor ke alamat web untuk melihat pratinjau URL, dan cari kesalahan ejaan atau ketidakteraturan lainnya.


·  Memperkenalkan beberapa bentuk otentikasi dua faktor untuk sistem informasi, terutama yang berbasis web, dan khususnya untuk akses ke catatan siswa, nilai dan penilaian. Tetapkan kontrol akses yang kuat dan sesuai, sehingga tidak mudah bagi peretas untuk bergerak secara lateral melalui sistem.


·   Untuk kampus, miliki dua jaringan nirkabel terpisah dan aman, satu untuk staf dan satu untuk mahasiswa, dan satu lagi untuk pengunjung jika Anda membutuhkannya.


·  Memperkenalkan dan menegakkan kebijakan kata sandi staf yang kuat dan mendorong semua orang untuk menjaga kerahasiaan akses mereka setiap saat. Jangan pernah menggunakan kata sandi yang sama untuk beberapa situs web atau layanan, karena jika terjadi peretasan, semua akun Anda berisiko. Untuk membuat kata sandi anti retas yang kuat tanpa harus kesulitan mengingatnya, gunakan pengelola kata sandi, seperti Kaspersky Password Manager.


· Gunakan solusi keamanan yang andal untuk perlindungan menyeluruh dari berbagai ancaman, seperti Kaspersky Endpoint Security for Business.

Sumber: Republika

ADVERTISEMENTS
x
ADVERTISEMENTS
Exit mobile version