Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Dugaan Phishing dengan Meniru WormGPT Ditemukan di Darknet

image-gnews
Halaman yang dicurigai sebagai phishing WormGPT. Sumber: Kaspersky Digital Footprint Intelligence
Halaman yang dicurigai sebagai phishing WormGPT. Sumber: Kaspersky Digital Footprint Intelligence
Iklan

TEMPO.CO, Jakarta - Kaspersky melaporkan telah menemukan serangkaian situs web di internet bayangan yang diduga menjual akses palsu, diduga phishing, ke alat kecerdasan buatan (AI) berbahaya WormGPT.

Pakar Kaspersky Digital Footprint Intelligence menyebut situs-situs ini memiliki karakteristik mirip phishing, termasuk desain yang bervariasi, harga, mata uang yang digunakan untuk pembayaran, dan beberapa memerlukan pembayaran di muka untuk mengakses versi uji coba. 

Tren ini, meskipun bukan merupakan ancaman langsung bagi pengguna, menggarisbawahi semakin populernya alternatif black hat selain model GPT, dan menekankan perlunya solusi keamanan siber yang kuat.

Alisa Kulishenko, analis digital footprint di Kaspersky, mengatakan di web gelap tidak mungkin membedakan sumber daya berbahaya dengan pasti. Namun, terdapat banyak bukti tidak langsung yang menunjukkan bahwa situs web yang ditemukan memang merupakan halaman phishing. “Sudah menjadi fakta umum bahwa penjahat siber sering kali menipu satu sama lain,” ujar Elisa dalam rilis yang dibagikan.

Upaya phishing itu kemungkinan menunjukkan tingkat popularitas alat AI berbahaya ini dalam komunitas penjahat siber. “Model-model ini, sampai batas tertentu, memfasilitasi otomatisasi serangan, sehingga menekankan semakin pentingnya solusi keamanan siber yang tepercaya,” jelasnya.

Pada laporan dijelaskan bahwa komunitas penjahat siber telah mulai memanfaatkan kemampuan AI untuk membantu bisnis berbahaya mereka. Darknet saat ini menyediakan serangkaian model bahasa yang dirancang khusus untuk tujuan peretasan seperti BEC (kompromikan email bisnis), pembuatan malware, serangan phishing, dan lainnya.

Iklan
Scroll Untuk Melanjutkan

Salah satu model tersebut adalah WormGPT, versi jahat dari ChatGPT yang, tidak seperti model aslinya, tidak memiliki batasan khusus, sehingga menjadikannya alat yang efektif bagi penjahat siber yang ingin melakukan serangan, misalnya Business Email Compromise (BEC).

Phisher dan penipu sering kali mengeksploitasi popularitas produk dan merek tertentu, tidak terkecuali WormGPT. Di forum darknet dan saluran Telegram terlarang, para ahli Kaspersky telah menemukan situs web dan iklan, menawarkan akses palsu ke alat AI berbahaya dan menargetkan penjahat siber lainnya, yang tampaknya merupakan situs phishing.

Situs web ini berbeda secara signifikan dalam beberapa hal dan dirancang sebagai halaman phishing biasa. Mereka memiliki desain dan harga yang berbeda. Metode pembayarannya pun bermacam-macam, mulai dari aset kripto, seperti yang awalnya dikemukakan oleh penulis WormGPT, hingga kartu kredit dan transfer bank. Selain itu, halaman yang diduga phishing mengiklankan versi uji coba, namun akses hanya diberikan setelah pembayaran. 

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


11 Serangan Siber yang Diprediksi Ancam Sektor Keuangan di Tahun Depan

2 hari lalu

Ilustrasi kejahatan siber. (Antara/Pixabay)
11 Serangan Siber yang Diprediksi Ancam Sektor Keuangan di Tahun Depan

Dalam laporan Kaspersjy dijelaskan, tahun depan akan menjadi periode yang menantang untuk keamanan siber keuangan.


Tren Ancaman Siber di Sektor Finansial 2024 Diprediksi Meningkat, Didorong Teknologi AI

2 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Tren Ancaman Siber di Sektor Finansial 2024 Diprediksi Meningkat, Didorong Teknologi AI

Menurut para ahli di Kaspersky, lembaga dan organisasi keuangan harus memperkuat pertahanan siber pada tahun 2024.


Prediksi Keamanan Finansial 2024 Kaspersky: Peningkatan Ancaman dengan AI, Serangan Sistem Pembayaran Langsung

6 hari lalu

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Prediksi Keamanan Finansial 2024 Kaspersky: Peningkatan Ancaman dengan AI, Serangan Sistem Pembayaran Langsung

Kaspersky mengantisipasi peningkatan serangan siber, eksploitasi sistem pembayaran langsung, kebangkitan trojan perbankan Brasil.


Kaspersky: Penjahat Dunia Maya Eksploitasi Komunitas Game

11 hari lalu

Ilustrasi hacker. (e-propethic.com)
Kaspersky: Penjahat Dunia Maya Eksploitasi Komunitas Game

Game Minecraft muncul sebagai target favorit di kalangan penjahat dunia maya.


Kaspersky Gandeng Aswant untuk Mendorong Imunitas Siber di Malaysia dan Indonesia

13 hari lalu

Logo Kaspersky di meja penerima tamu di kantor Kaspersky, Kaspersky merupakan salah satu pembuat anti virus paling terkenal di dunia. Moskow, 9 Desember 2014. GETTY.
Kaspersky Gandeng Aswant untuk Mendorong Imunitas Siber di Malaysia dan Indonesia

Kaspersky mendaftarkan Aswant Solution sebagai distributor pertamanya untuk Kaspersky Thin Client.


Kaspersky Ungkap Kampanye Baru Lazarus yang Memanfaatkan Perangkat Lunak Sah

27 hari lalu

Ilustrasi hacker. (e-propethic.com)
Kaspersky Ungkap Kampanye Baru Lazarus yang Memanfaatkan Perangkat Lunak Sah

Kelompok Lazarus menggunakan teknik penghindaran tingkat lanjut dan menyebarkan malware SIGNBT untuk mengontrol korban.


Kaspersky Temukan StripedFly, Malware Kompleks dengan Kemampuan Spionase

30 hari lalu

Ilustrasi malware. Kredit: Linux Insider
Kaspersky Temukan StripedFly, Malware Kompleks dengan Kemampuan Spionase

StripedFly menunjukkan diri sebagai malware kompleks dengan kerangka kerja wormable multifungsi.


Penjahat Siber Gunakan Konflik Israel-Hamas untuk Menipu Lewat Email dan Situs Web Palsu

36 hari lalu

Penjahat Siber Gunakan Konflik Israel-Hamas untuk Menipu Lewat Email dan Situs Web Palsu

Penjahat siber telah menyebarkan lebih dari 500 email penipuan dan membuat situs web palsu.


Tips Kaspersky: Langkah Pencegahan Saat Seseorang Mencoba Meretas Akun atau Ponsel

38 hari lalu

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Tips Kaspersky: Langkah Pencegahan Saat Seseorang Mencoba Meretas Akun atau Ponsel

Tips dari Kaspersky untuk mencegah peretasan.


Jangan Sampai Tertipu, Kenali 7 Jenis Phishing

40 hari lalu

Waspadai Modus Penipuan Online Saat Libur Mudik Lebaran
Jangan Sampai Tertipu, Kenali 7 Jenis Phishing

Di era digital, modus kejahatan pun semakin berkembang. Kenali jenis-jenis phishing menghindari penipuan online.