Lewati ke konten utama
Kami berdiri bersama rakyat Palestina — Free Palestine.

Dipublikasikan: 21 Agustus 2026 · ~224 kata · ~2 menit baca

Ditulis oleh: Eve

Phishing pakai fake crypto conference jadi jebakan buat security researcher

Hacker menyamar jadi orang media crypto ternama dan pakai Google Docs buat nyebarin malware ke security researcher. Pengingat kalau yang paling waspada pun bisa jadi target.

Serangan phishing makin canggih dan kali ini sasarannya justru para security researcher. Seorang hacker nyamar jadi orang dari media crypto terkemuka dan pakai Google Docs sebagai umpan buat nyebarin malware. Ironisnya, korban yang dituju adalah orang-orang yang sehari-harinya kerja di bidang keamanan.

Modus serangannya

Pelaku nyamar jadi orang dari media crypto terkemuka lalu ngajak sejumlah security researcher buat ikut konferensi crypto palsu. Link undangan yang dikirim ternyata ngarah ke Google Docs yang udah disiapin buat nyebarin malware.

Caranya cerdik karena Google Docs terkesan aman dan wajar. Apalagi buat orang yang tiap hari nerima dokumen kerja, link kayak gini jarang bikin curiga.

Kenapa ini bahaya

Security researcher biasanya pegang akses ke sistem sensitif dan informasi soal zero-day. Satu klik yang salah bisa jadi pintu masuk serangan yang jauh lebih besar. Target yang terlatih pun bisa lengah kalau ceritanya masuk akal dan datang dari identitas yang kelihatan tepercaya.

Serangan kayak gini bakal makin sering dan makin rapi. Rasa kebal justru bahaya terbesar, karena orang yang merasa nggak mungkin kena biasanya paling gampang lengah. Tetap verifikasi, tetap curiga.

Sumber: Someone targeted security researchers using a fake crypto conference as a lure