Hati-hati, Skimming Web Modus Terbaru Meniru Google Analytics dan Meta Pixel

Jumat, 27 Mei 2022 10:05 WIB

Ilustrasi hacker. mic.com

TEMPO.CO, Jakarta - Tim Riset Pertahanan Microsoft 365 merilis sebuah laporan mengenai aktivitas skimming atau pencurian data, biasanya untuk membobol rekening, menggunakan alat skimmer. Microsoft mendeteksi adanya ancaman di balik skimming web yang memanfaatkan kode JavaScript berbahaya yang meniru skrip Google Analytics dan Meta Pixel untuk menghindari deteksi.

Bergeser dari taktik sebelumnya, modus yang sekarang penyerang secara mencolok menyuntikkan skrip berbahaya ke dalam platform e-commerce dan sistem manajemen konten (CMS) melalui eksploitasi kerentanan. "Cara ini membuat ancaman bisa terhindar dari solusi keamanan tradisional," kata Tim Microsoft tersebut.

Serangan skimming, seperti yang dilakukan oleh Magecart, dilakukan dengan tujuan mengumpulkan dan mengekspor informasi pembayaran pengguna, seperti detail kartu kredit, yang dimasukkan ke dalam formulir pembayaran online di platform e-niaga. Data berhasil diambil biasanya selama proses pembayaran.­­­­­­­­­­­­­

Trik ini dapat dicapai dengan memanfaatkan kerentanan keamanan di plugin pihak ketiga dan alat lain untuk menyuntikkan kode JavaScript jahat ke portal online tanpa sepengetahuan pemilikny­­­a.

Serangan skimming telah meningkat jumlahnya dari tahun ke tahun. Demikian juga metode yang digunakan untuk menyembunyikan skrip skimming. Tahun lalu, Malwarebytes mengungkapkan trik pelaku mengirimkan shell web berbasis PHP yang tertanam di dalam favicon situs web untuk memuat kode skimmer.

Advertising
Advertising

Kemudian, pada Juli 2021, perusahaan keamanan web, Sucuri, juga menemukan taktik lain yang melibatkan penyisipan kode JavaScript di dalam blok komentar. Data kartu kredit yang dicuri disimpan dalam gambar dan file lain yang dihosting di server yang diterobos.

Teknik terbaru yang diamati oleh Microsoft adalah varian dari metode yang disebutkan di atas yang menggunakan file gambar berbahaya, termasuk gambar biasa, untuk secara diam-diam menggabungkan skrip PHP dengan JavaScript yang disandikan Base64. Pendekatan bergantung pada empat baris kode JavaScript yang ditambahkan ke halaman web yang disusupi untuk mengambil skrip skimmer dari server jarak jauh yang "dikodekan dalam Base64 dan digabungkan dari beberapa string."

THE HACKER NEWS

Baca juga:
Platform S.ID Rilis Fitur Microsite, Apa Fitur-fitur yang Bisa Dinikmati?

Berita terkait

Apple dan Microsoft Bilang ke Jokowi Mau Investasi di Indonesia, Ahli ICT Beri Catatan Ini

1 hari lalu

Apple dan Microsoft Bilang ke Jokowi Mau Investasi di Indonesia, Ahli ICT Beri Catatan Ini

Ahli ini menyatakan tak anti investasi asing, termasuk yang dijanjikan datang dari Apple dan Microsoft.

Baca Selengkapnya

Rencana Investasi Microsoft Senilai Rp 27,6 Triliun, Pengamat: Harus Jelas Pembuktiannya

1 hari lalu

Rencana Investasi Microsoft Senilai Rp 27,6 Triliun, Pengamat: Harus Jelas Pembuktiannya

Rencana investasi Microsoft itu diumumkan melalui agenda Microsoft Build: AI Day yang digelar di Jakarta.

Baca Selengkapnya

Top 3 Tekno Berita Hari Ini: Penyebab Aplikasi UTBK Mati, Panitia UTBK Sediakan Kemeja, Janji Microsoft

1 hari lalu

Top 3 Tekno Berita Hari Ini: Penyebab Aplikasi UTBK Mati, Panitia UTBK Sediakan Kemeja, Janji Microsoft

Topik tentang kendala teknis mewarnai hari pertama pelaksanaan UTBK SNBT 2024 menjadi berita terpopuler Top 3 Tekno Berita Hari Ini.

Baca Selengkapnya

Terkini: Pendapatan Garuda Indonesia Kuartal I 2024 Melonjak, Sri Mulyani Kembali Bicara APBN untuk Transisi Energi

2 hari lalu

Terkini: Pendapatan Garuda Indonesia Kuartal I 2024 Melonjak, Sri Mulyani Kembali Bicara APBN untuk Transisi Energi

PT Garuda Indonesia (Persero) Tbk. mencatatkan pertumbuhan pendapatan di kuartal I 2024 ini meningkat hingga 18,07 persen dibandingkan kuartal I 2023.

Baca Selengkapnya

Sederet Janji Microsoft di Balik Investasi Jumbo untuk Indonesia, Apa Saja?

2 hari lalu

Sederet Janji Microsoft di Balik Investasi Jumbo untuk Indonesia, Apa Saja?

Microsoft menyodorkan sejumlah rencana untuk Indonesia melalui investasi sebesar Rp 27,6 triliun.Salah satunya pelatihan AI untuk 840 ribu peserta.

Baca Selengkapnya

Bos Microsoft ke Indonesia, Investasi hingga Luhut Menjamin Keuntungan

2 hari lalu

Bos Microsoft ke Indonesia, Investasi hingga Luhut Menjamin Keuntungan

Presiden Jokowi menerima kunjungan kerja Chief Executive Officer Microsoft Satya Nadella di Istana Kepresidenan Jakarta, pada Selasa, 30 April 2024

Baca Selengkapnya

CEO Microsoft Ketemu Jokowi Bahas Investasi Rp 14 Triliun, Ini Profil Satya Nadella

2 hari lalu

CEO Microsoft Ketemu Jokowi Bahas Investasi Rp 14 Triliun, Ini Profil Satya Nadella

CEO sekaligus Chairman Microsoft Satya Nadella bertemu Jokowi, kemarin. Berikut profilnya.

Baca Selengkapnya

Terkini Bisnis: Nilai Tukar Rupiah Terus Melemah, Astra Tebar Dividen Rp 21 T

3 hari lalu

Terkini Bisnis: Nilai Tukar Rupiah Terus Melemah, Astra Tebar Dividen Rp 21 T

Nilai tukar rupiah ditutup melemah pada levep Rp 16.259 per dolar AS pada perdagangan hari ini.

Baca Selengkapnya

Microsoft Komitmen Investasi Rp 27,6 T, untuk Pelatihan AI hingga Developer GitHub

3 hari lalu

Microsoft Komitmen Investasi Rp 27,6 T, untuk Pelatihan AI hingga Developer GitHub

Ada 840 ribu orang yang akan menikmati pelatihan Microsoft. Sepuluh ribu developer dipersiapkan jadi ahli AI.

Baca Selengkapnya

Bos Microsoft Ungkap Rencana Investasi AI dan Cloud Senilai Rp 27,6 Triliun di Indonesia, Ini Rinciannya

3 hari lalu

Bos Microsoft Ungkap Rencana Investasi AI dan Cloud Senilai Rp 27,6 Triliun di Indonesia, Ini Rinciannya

CEO Microsoft, Satya Nadella, membeberkan rencana investasi perusahaannya di Indonesia. Tak hanya untuk pengembangan infrastruktur AI dan cloud.

Baca Selengkapnya