Dugaan Phishing dengan Meniru WormGPT Ditemukan di Darknet

Minggu, 1 Oktober 2023 14:13 WIB

Halaman yang dicurigai sebagai phishing WormGPT. Sumber: Kaspersky Digital Footprint Intelligence

TEMPO.CO, Jakarta - Kaspersky melaporkan telah menemukan serangkaian situs web di internet bayangan yang diduga menjual akses palsu, diduga phishing, ke alat kecerdasan buatan (AI) berbahaya WormGPT.

Pakar Kaspersky Digital Footprint Intelligence menyebut situs-situs ini memiliki karakteristik mirip phishing, termasuk desain yang bervariasi, harga, mata uang yang digunakan untuk pembayaran, dan beberapa memerlukan pembayaran di muka untuk mengakses versi uji coba.

Tren ini, meskipun bukan merupakan ancaman langsung bagi pengguna, menggarisbawahi semakin populernya alternatif black hat selain model GPT, dan menekankan perlunya solusi keamanan siber yang kuat.

Alisa Kulishenko, analis digital footprint di Kaspersky, mengatakan di web gelap tidak mungkin membedakan sumber daya berbahaya dengan pasti. Namun, terdapat banyak bukti tidak langsung yang menunjukkan bahwa situs web yang ditemukan memang merupakan halaman phishing. “Sudah menjadi fakta umum bahwa penjahat siber sering kali menipu satu sama lain,” ujar Elisa dalam rilis yang dibagikan.

Upaya phishing itu kemungkinan menunjukkan tingkat popularitas alat AI berbahaya ini dalam komunitas penjahat siber. “Model-model ini, sampai batas tertentu, memfasilitasi otomatisasi serangan, sehingga menekankan semakin pentingnya solusi keamanan siber yang tepercaya,” jelasnya.

Advertising
Advertising

Pada laporan dijelaskan bahwa komunitas penjahat siber telah mulai memanfaatkan kemampuan AI untuk membantu bisnis berbahaya mereka. Darknet saat ini menyediakan serangkaian model bahasa yang dirancang khusus untuk tujuan peretasan seperti BEC (kompromikan email bisnis), pembuatan malware, serangan phishing, dan lainnya.

Salah satu model tersebut adalah WormGPT, versi jahat dari ChatGPT yang, tidak seperti model aslinya, tidak memiliki batasan khusus, sehingga menjadikannya alat yang efektif bagi penjahat siber yang ingin melakukan serangan, misalnya Business Email Compromise (BEC).

Phisher dan penipu sering kali mengeksploitasi popularitas produk dan merek tertentu, tidak terkecuali WormGPT. Di forum darknet dan saluran Telegram terlarang, para ahli Kaspersky telah menemukan situs web dan iklan, menawarkan akses palsu ke alat AI berbahaya dan menargetkan penjahat siber lainnya, yang tampaknya merupakan situs phishing.

Situs web ini berbeda secara signifikan dalam beberapa hal dan dirancang sebagai halaman phishing biasa. Mereka memiliki desain dan harga yang berbeda. Metode pembayarannya pun bermacam-macam, mulai dari aset kripto, seperti yang awalnya dikemukakan oleh penulis WormGPT, hingga kartu kredit dan transfer bank. Selain itu, halaman yang diduga phishing mengiklankan versi uji coba, namun akses hanya diberikan setelah pembayaran.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

1 hari lalu

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

Pengetahuan soal keamanan siber dan cara menjaganya tidaklah cukup. Keamanan data harus terus dipraktikkan sehari-hari dan menjadi budaya sosial.

Baca Selengkapnya

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

3 hari lalu

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

Pengisian kredensial adalah salah satu cara paling efektif untuk menyusupi akun pengguna.

Baca Selengkapnya

Kemenkes: Waspada Email Phishing Mengatasnamakan SATUSEHAT

14 hari lalu

Kemenkes: Waspada Email Phishing Mengatasnamakan SATUSEHAT

Tautan phishing itu berisi permintaan verifikasi data kesehatan pada SATUSEHAT.

Baca Selengkapnya

Tips Hindari Penipuan Online di Masa Libur Lebaran

31 hari lalu

Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.

Baca Selengkapnya

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

42 hari lalu

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.

Baca Selengkapnya

Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

44 hari lalu

Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

Kaspersky memblokir total 42.700.000 infeksi lokal selama periode Januari hingga Desember 2023

Baca Selengkapnya

Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

12 Maret 2024

Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

Perusahaan keamanan siber, Kaspersky, berbagi tips untuk menghindari phising. Modus phising terus berkembang, salah satunya lewat situs film ilegal.

Baca Selengkapnya

Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

1 Maret 2024

Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

Perusahaan keamanan siber Kaspersky mencatat 33 juta serangan siber melalui ponsel pada 2023. Pengguna sering terkecoh oleh iklan otomatis.

Baca Selengkapnya

Kaspersky Ciptakan Platform KUMA untuk Atasi Ancaman Siber

27 Februari 2024

Kaspersky Ciptakan Platform KUMA untuk Atasi Ancaman Siber

Kaspersky menciptakan platform KUMA, konsol terpadu untuk memantau dan menganalisis insiden keamanan siber.

Baca Selengkapnya

Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

27 Februari 2024

Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

Kaspersky memastikan tidak ada perangkat digital yang sepenuhnya aman dari ancaman peretasan. Sistem iOS Apple sekalipun pernah dibobol.

Baca Selengkapnya