Modus Baru Phising QRIS Mengatasnamakan BNI di 2024
PELAKU
Tidak diatribusikan
METODE
Multi-vector
Attackers menggunakan SMS blast mengatasnamakan BNI untuk meminta korban memindai QRIS palsu dengan alasan verifikasi rekening. QR mengarah ke fake portal yang mencuri credential dan OTP. Attackers kemudian melakukan transaksi cepat sebelum korban menyadari.
Dari Sudut Pandang Operator
Kelemahan utama di sini adalah gap antara kecepatan takedown domain phishing dan waktu yang dibutuhkan korban untuk melapor. Kami biasanya registrasi domain 2-3 jam sebelum campaign, memanfaatkan window itu. Defender perlu deploy solution seperti Permadox untuk otomatis blacklist domain phishing dalam hitungan menit, bukan jam. Jangan hanya andalkan takedown manual via BSSN yang bisa makan 6-12 jam - cukup untuk liquidasi dana korban.
Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.
TIMELINE
PELAJARAN UNTUK TIM ANDA
- Implementasikan sistem deteksi anomaly transaksi QRIS real-time berdasarkan lokasi geografis dan pola penggunaan
- Koordinasikan dengan BSSN untuk takedown cepat domain phishing (.xyz dan .info paling banyak dipakai dalam kasus ini)
- Attackers akan beralih ke teknik callback phishing via WhatsApp untuk bypass filter SMS banking
SUMBER
JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI
Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.
DISKUSI (0)
Belum ada komentar. Jadi yang pertama bagikan analisis Anda.