
Layerx Labs pada hari Selasa memposting temuannya pada serangan phishing baru yang awalnya menargetkan pengguna Windows, tetapi sekarang dapat ditemukan di Mac. Serangan phishing mencoba untuk mendapatkan nama pengguna dan kata sandi pengguna dengan membuat pengguna berpikir Mac mereka terganggu.
Serangan itu melibatkan peringatan keamanan palsu yang muncul saat menjelajahi web. Lansiran tampaknya menyatakan bahwa Mac telah “dikompromikan” dan “terkunci” dan halaman web tampak membeku untuk meningkatkan rasa kompromi. Sebuah jendela muncul mendorong pengguna untuk memasukkan nama pengguna dan kata sandi Mac mereka, bersama dengan nomor telepon untuk dihubungi untuk “dukungan.”
Layerx Labs memberikan tangkapan layar dari upaya phishing, meskipun para penyerang dapat memodifikasi peringatan untuk membuatnya lebih meyakinkan. Ini memiliki beberapa tanda bahwa itu palsu, seperti desain yang tidak sesuai dengan gaya Apple dan gaya yang salah dari nama “macOS.” MacWorld menelepon nomor telepon di tangkapan layar pada pukul 11 pagi Pasifik dan mendapat pesan yang menyatakan bahwa mereka tidak tersedia dan menelepon kembali antara jam 8 pagi dan 5 sore, jadi itu adalah nomor palsu yang tidak ada yang menjawab.
Layx Labs menyatakan bahwa pengguna mengalami serangan ini secara tidak sengaja dengan membuat kesalahan ketik di URL yang masuk ke browser. URL yang salah tipe ini membuat pengguna menjadi halaman parkir domain yang dikompromikan dengan serangan phishing.
Serangan phishing awalnya berfokus pada pengguna Windows tetapi Microsoft, Google, dan Mozilla menerapkan fitur keamanan baru di browser mereka yang secara efektif memblokir serangan tersebut. Ini menyebabkan penyerang beralih ke pengguna MAC.
Bagaimana melindungi diri Anda dari serangan phishing web
Cara termudah untuk melindungi diri Anda dari serangan ini adalah dengan memverifikasi URL yang telah Anda ketik ke browser Anda. Bookmark situs yang sering Anda kunjungi sehingga Anda tidak perlu mengetikkan URL setiap saat. Dalam beberapa kasus, Anda dapat menggunakan mesin pencari, ketik nama tempat yang ingin Anda kunjungi, dan kemudian klik tautan setelah melihat URL itu. Misalnya, ketik “MacWorld” ke mesin pencari yang Anda gunakan, dan kemudian klik tautan yang ditunjuk di www.macworld.com. Dengan cara ini tidak seefisien tetapi jika Anda membuat kesalahan ketik, Anda akan melihatnya di pencarian dan Google akan mengarahkan Anda ke arah yang benar.
Apple merilis tambalan keamanan melalui pembaruan OS, jadi menginstalnya sesegera mungkin adalah penting. Jika Anda menggunakan browser pihak ketiga, MacWorld memiliki beberapa panduan untuk membantu, termasuk panduan apakah Anda memerlukan perangkat lunak antivirus, daftar virus Mac, malware, dan trojan, dan perbandingan perangkat lunak keamanan Mac.