![]() |
| cover |
Topik — The Cyber Security Agency of Singapore (CSA), badan resmi keamanan siber Singapura mengumumkan ada serangan phishing Astaroth skala global yang sedang berlangsung saat ini, Jumat (28/2/2025).
“Ada laporan tentang kampanye phishing Astaroth yang sedang berlangsung yang menargetkan Gmail, Microsoft, dan login pihak ketiga. Penyerang dapat melewati Multi-Factor Authentication (MFA), mencuri kredensial secara real-time,” tulis CSA dalam pengumumannya, Jumat (28/2/2025).
- Berhati-hatilah dengan Email – Jangan klik tautan dalam email yang tidak diminta, terutama yang meminta verifikasi login. Selalu verifikasi alamat email pengirim dan pastikan alamat tersebut sesuai dengan identitasnya. Misalnya, email yang mengaku dari Google seharusnya berasal dari domain resmi Google.
- Verifikasi URL Sebelum Memasukkan Informasi Pribadi – Selalu verifikasi keaslian URL sebelum masuk, meskipun halaman login tampak sah. Cari URL yang tidak diminta atau kesalahan ejaan pada alamat tersebut.
- Gunakan Kata Sandi untuk Autentikasi – Kata sandi tahan terhadap phishing karena pengguna tidak perlu memasukkan kredensial mereka secara manual, sehingga mengurangi risiko pencurian kredensial melalui intersepsi. Jika mengaktifkan kata sandi untuk akun, pilih kata sandi tersebut sebagai metode masuk yang lebih disukai daripada kata sandi. Jika tersedia, dapat menghubungi penyedia layanan untuk mendapatkan panduan khusus tentang cara menyiapkan dan mengelola kata sandi.
- Pantau Aktivitas Akun – Aktifkan peringatan login dan tinjau aktivitas login terkini secara berkala untuk memeriksa akses tidak sah.

Masuk dengan Google untuk ikut berkomentar.