Waspada! Email Palsu dari Google Serang Pengguna Gmail: Jangan Asal Klik

inbox gmail
Sumber :
  • Pixabay

Begitu pengguna memasukkan kredensial mereka di situs palsu tersebut, peretas langsung mendapatkan akses penuh ke akun Gmail dan semua data di dalamnya.

Paket Data Selalu Habis Sebelum Waktunya? Ubah Pengaturan WhatsApp Ini Sekarang Juga

Ini termasuk email, dokumen, informasi pribadi, hingga data sinkronisasi lainnya.

5. Celah dalam DKIM dan OAuth Dimanfaatkan

Jangan Main Game Sebelum Melakukan 4 Tips Perawatan Smartphone Ini, Dijamin Performa Makin Mantap!

Menurut Melissa Bischoping, Kepala Penelitian Keamanan di Tanium, serangan ini menggabungkan manipulasi aplikasi OAuth dengan celah DKIM untuk mengelabui sistem autentikasi Gmail.

Meskipun teknik ini baru, penggunaan infrastruktur sah seperti sites.google.com dalam serangan phishing bukanlah hal yang benar-benar baru, namun tetap efektif.

Coba 3 Fitur Tersembunyi WhatsApp Ini, Bikin Chat Lebih Keren dan Praktis

6. Peran SPF, DKIM, dan DMARC dalam Keamanan Email

SPF (Sender Policy Framework): Memverifikasi apakah email dari suatu domain dikirim oleh server yang diotorisasi.

Halaman Selanjutnya
img_title