Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Hati-hati, Skimming Web Modus Terbaru Meniru Google Analytics dan Meta Pixel

image-gnews
Ilustrasi hacker. mic.com
Ilustrasi hacker. mic.com
Iklan

TEMPO.CO, Jakarta - Tim Riset Pertahanan Microsoft 365 merilis sebuah laporan mengenai aktivitas skimming atau pencurian data, biasanya untuk membobol rekening, menggunakan alat skimmer. Microsoft mendeteksi adanya ancaman di balik skimming web yang memanfaatkan kode JavaScript berbahaya yang meniru skrip Google Analytics dan Meta Pixel untuk menghindari deteksi.

Bergeser dari taktik sebelumnya, modus yang sekarang penyerang secara mencolok menyuntikkan skrip berbahaya ke dalam platform e-commerce dan sistem manajemen konten (CMS) melalui eksploitasi kerentanan. "Cara ini membuat ancaman bisa terhindar dari solusi keamanan tradisional," kata Tim Microsoft tersebut.

Serangan skimming, seperti yang dilakukan oleh Magecart, dilakukan dengan tujuan mengumpulkan dan mengekspor informasi pembayaran pengguna, seperti detail kartu kredit, yang dimasukkan ke dalam formulir pembayaran online di platform e-niaga. Data berhasil diambil biasanya selama proses pembayaran.­­­­­­­­­­­­­

Trik ini dapat dicapai dengan memanfaatkan kerentanan keamanan di plugin pihak ketiga dan alat lain untuk menyuntikkan kode JavaScript jahat ke portal online tanpa sepengetahuan pemilikny­­­a.

Serangan skimming telah meningkat jumlahnya dari tahun ke tahun. Demikian juga metode yang digunakan untuk menyembunyikan skrip skimming. Tahun lalu, Malwarebytes mengungkapkan trik pelaku mengirimkan shell web berbasis PHP yang tertanam di dalam favicon situs web untuk memuat kode skimmer.

Iklan
Scroll Untuk Melanjutkan

Kemudian, pada Juli 2021, perusahaan keamanan web, Sucuri, juga menemukan taktik lain yang melibatkan penyisipan kode JavaScript di dalam blok komentar. Data kartu kredit yang dicuri disimpan dalam gambar dan file lain yang dihosting di server yang diterobos.

Teknik terbaru yang diamati oleh Microsoft adalah varian dari metode yang disebutkan di atas yang menggunakan file gambar berbahaya, termasuk gambar biasa, untuk secara diam-diam menggabungkan skrip PHP dengan JavaScript yang disandikan Base64. Pendekatan bergantung pada empat baris kode JavaScript yang ditambahkan ke halaman web yang disusupi untuk mengambil skrip skimmer dari server jarak jauh yang "dikodekan dalam Base64 dan digabungkan dari beberapa string."

THE HACKER NEWS

Baca juga:
Platform S.ID Rilis Fitur Microsite, Apa Fitur-fitur yang Bisa Dinikmati?

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Aplikasi Agrimate Unikom Satu-satunya Wakil Asia Tenggara di Semifinal Microsoft Imagine Cup 2024

1 hari lalu

Agrimate, solusi agritech inovatif yang dikembangkan oleh empat mahasiswa Unikom berhasil menjadi semifinalis Microsoft Imagine Cup 2024. (Microsoft)
Aplikasi Agrimate Unikom Satu-satunya Wakil Asia Tenggara di Semifinal Microsoft Imagine Cup 2024

Aplikasi Agrimate dikembangkan oleh empat mahasiswa jurusan Teknik Informatika Unikom


Terkini Bisnis: Erick Thohir Minta Pertamina Cs Borong Dolar, KAI Buka Rekrutmen Program Management Trainee

2 hari lalu

Menteri Badan Usaha Milik Negara (BUMN) Erick Thohir saat ditemui usai rapat kerja dengan Komisi VI DPR RI di Senayan, Jakarta Pusat pada Senin, 4 Desember 2023. TEMPO/Amelia Rahima Sari
Terkini Bisnis: Erick Thohir Minta Pertamina Cs Borong Dolar, KAI Buka Rekrutmen Program Management Trainee

Menteri BUMN Erick Thohir meminta BUMN seperti Pertamina memborong dolar AS di tengah memanasnya konflik Iran-Israel.


CEO Microsoft Kunjungi Indonesia 30 April, Kominfo Sebut Nilai Investasi Hingga Rp 14 Triliun

2 hari lalu

CEO Microsoft Satya Nadella mengunjungi hackathon bertema
CEO Microsoft Kunjungi Indonesia 30 April, Kominfo Sebut Nilai Investasi Hingga Rp 14 Triliun

Kementerian Komunikasi dan Informasi mengatakan CEO Microsoft bakal datang ke Indonesia pada 30 April 2024 membahas investasi senilai Rp 14 Triliun.


Tim Cook Bertemu Jokowi, Anak Pekerja Galangan Kapal yang Jadi CEO Apple

2 hari lalu

CEO Apple, Tim Cook melambaikan tangan setibanya di  Apple Developer Academy di Green Office Park, BSD, Kabupaten Tangerang, Banten, Rabu 17 April 2024. Kunjungan tersebut dalam rangka rencana Apple membuat pengembangan (offset) tingkat komponen dalam negeri atau TKDN untuk produk-produk buatan Apple. ANTARA FOTO/Muhammad Iqbal
Tim Cook Bertemu Jokowi, Anak Pekerja Galangan Kapal yang Jadi CEO Apple

Tim Cook melakukan kunjungan ke istana negara bertemu Presiden Jokowi. Ini profil anak pekerja galangan kapal yang menjadi CEP Apple.


CEO Microsoft Akan Datang ke Indonesia Menyusul Bos Apple, Siapa Satya Nadella?

3 hari lalu

CEO Microsoft Satya Nadella mengunjungi hackathon bertema
CEO Microsoft Akan Datang ke Indonesia Menyusul Bos Apple, Siapa Satya Nadella?

Chief Executive Officer atau CEO Microsoft Satya Nadella juga akan mengunjungi Indonesia, menyusul bos Apple Tim Cook.


Menkominfo Sebut CEO Microsoft Satya Nadella Bertemu Jokowi pada 30 April

3 hari lalu

Menkominfo Sebut CEO Microsoft Satya Nadella Bertemu Jokowi pada 30 April

Chief Executive Officer (CEO) Microsoft Satya Nadella bakal bertemu dengan Presiden Joko Widodo atau Jokowi pada 30 April 2024.


OpenAI Tingkatkan Kecerdasan ChatGPT, Kemampuan Penalarannya Kian Canggih

5 hari lalu

Chatgpt. Shutterstock
OpenAI Tingkatkan Kecerdasan ChatGPT, Kemampuan Penalarannya Kian Canggih

OpenAI merilis peningkatan GPT-4 Turbo untuk pengguna berbayar. Apa saja kemampuannya?


Microsoft Gelontorkan Dana Jumbo ke Sejumlah Negara, Demi Bisnis AI Generatif Hingga Cloud

9 hari lalu

Ilustrasi Logo Microsoft. REUTERS/Dado Ruvic
Microsoft Gelontorkan Dana Jumbo ke Sejumlah Negara, Demi Bisnis AI Generatif Hingga Cloud

Microsoft mengasup investasi jumbo ke sejumlah negara untuk pengembangan teknologi mutakhir, seperti AI generatif dan cloud.


Microsoft Memisahkan Teams dari Office

15 hari lalu

Logo Microsoft terlihat di Los Angeles, California A.S. pada Selasa, 7 November 2017. (ANTARA/REUTERS/Lucy Nicholson/am.)
Microsoft Memisahkan Teams dari Office

Teams tidak lagi dipaketkan dengan Microsoft 365 dan Office 365, yang sudah menjadi bagian sejak tahun 2017


Ini Alasan LinkedIn Mulai Memasang Video Vertikal Ala TikTok

15 hari lalu

Jejaring sosial LinkedIn. forbes.com
Ini Alasan LinkedIn Mulai Memasang Video Vertikal Ala TikTok

LinkedIn menerapkan mode tampilan video pendek vertikal seperti TikTok. Isi kontennya cenderung soal karir dan dunia rekrutmen kerja.