Akurat

Kaspersky Peringatkan Phishing Lewat Halaman Palsu Login Universitas

Petrus C. Vianney | 8 September 2025, 23:21 WIB
Kaspersky Peringatkan Phishing Lewat Halaman Palsu Login Universitas

AKURAT.CO Menjelang tahun ajaran baru, Kaspersky menemukan peningkatan serangan phishing yang menargetkan mahasiswa dan dosen. Penyerang membuat portal login palsu yang meniru situs resmi universitas untuk mencuri data pengguna.

Halaman palsu ini didesain menyerupai tampilan sistem akademik asli, sehingga sulit dibedakan oleh korban. Targetnya tersebar di berbagai wilayah, termasuk Asia, Eropa, hingga Amerika Latin.

Jika pengguna memasukkan data login, pelaku dapat mencuri informasi pribadi, catatan akademik, hingga data keuangan. Lebih jauh, mereka bisa mengganti kata sandi dan memblokir akses mahasiswa maupun dosen ke materi kuliah, email, hingga sistem pembayaran.

Kaspersky menjelaskan, akun yang diretas juga dapat digunakan untuk menyebarkan phishing ke jaringan universitas lainnya. Hal ini memperbesar risiko serangan yang lebih luas di lingkungan akademis.

"Perguruan tinggi dan universitas rentan karena ketergantungan mereka pada platform digital dan tingginya volume pengguna yang mengakses sistem selama masa belajar-mengajar," ujar Olga Altukhova selaku Analis Konten Web Senior Kaspersky, dalam keterangan tertulis yang diterima, Sabtu (6/9/2025).

Altukhova menekankan pentingnya memeriksa ulang alamat situs sebelum login untuk menghindari pencurian data. Ia mengingatkan bahwa kepercayaan pada sistem universitas sering dimanfaatkan pelaku kejahatan siber.

Untuk mencegah serangan, Kaspersky memberikan sejumlah langkah pencegahan:

1. Aktifkan autentikasi multifaktor (MFA) agar akun lebih sulit dibobol meski data login bocor.
2. Gunakan pengelola kata sandi yang dapat menyimpan dan menghasilkan kode verifikasi otomatis.
3. Waspadai tawaran yang terlihat terlalu menggiurkan dan jangan pernah membagikan data pribadi tanpa memastikan keaslian permintaan.
4. Selalu verifikasi sumber beasiswa, hadiah, atau penawaran dengan mencari kontak resmi dan konfirmasi langsung ke institusi terkait.
5. Lindungi informasi sensitif dengan tidak sembarangan membagikannya di internet.
6. Akses hanya melalui situs resmi universitas atau platform terpercaya ketika melakukan login maupun pembayaran.

Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi.