|

Ancaman Invisible Ink Phising

Ancaman Invisible Ink Phising – Lanskap keamanan siber global terus mengalami evolusi yang didorong oleh kreativitas para pelaku ancaman dalam mencari celah baru.

Di tengah dominasi teknik social engineering konvensional seperti pemalsuan domain atau tautan berbahaya yang tampak mencolok, kelompok kejahatan siber kini mulai mengadopsi metode yang jauh lebih tersembunyi.

Salah satu ancaman mutakhir yang tengah menjadi sorotan para peneliti keamanan global adalah teknik Invisible Ink Phishing.

Sebuah metode penyelundupan skrip dan muatan berbahaya di dalam email menggunakan manipulasi piksel mikro serta skema warna tersembunyi yang sepenuhnya tak terlihat oleh mata telanjang manusia.

Anatomi dan Mekanisme Kerja Invisible Ink Phishing

Berbeda dengan email phising tradisional yang mengandalkan teks mencolok atau rekayasa sosial emosional yang mudah dikenali oleh sistem filter modern.

Invisible Ink Phishing bekerja dengan cara memanfaatkan properti desain HTML dan CSS tingkat lanjut.

1. Penyisipan Teks Mikro.

Penyerang menyisipkan paragraf atau tautan berbahaya dengan ukuran fon yang sangat kecil (sering kali diatur ke ukuran 0 piksel atau 1 piksel) di antara badan email yang tampak sah dan profesional.

2. Manipulasi Kontras Warna.

Teks jahat tersebut diberi kode warna yang disamakan persis dengan warna latar belakang surel (misalnya teks berwarna putih di atas latar belakang putih.

Atau menggunakan kode transparan alpha channel). Akibatnya, ketika korban membuka email tersebut, mereka hanya melihat pesan teks yang bersih dan normal.

3. Jebakan Pembaca Layar dan Parser.

Meskipun tidak terlihat oleh pengguna, teks dan tautan tersebut tetap dibaca oleh parser email, mesin pengindeks, atau alat bantu aksesibilitas tertentu.

Namun, ancaman utamanya terletak pada skrip tersembunyi yang merespons interaksi otomatis atau salinan teks (copy-paste) yang dilakukan korban tanpa disadari.

Evolusi Vektor Serangan dan Target Korban

Kampanye serangan berbasis tinta tak kasat mata ini sebagian besar menyasar sektor korporasi tingkat tinggi, keuangan, serta institusi riset yang memiliki sistem pertahanan gerbang email (email gateway) berbasis kata kunci statis.

Karena filter keamanan tradisional umumnya memindai teks yang tampak secara visual atau memeriksa daftar hitam domain, keberadaan teks tersembunyi yang dicampur dengan kode HTML yang sah sering kali lolos dari deteksi.

Ketika korban tanpa sengaja mengeklik area tak terlihat atau menyalin informasi tertentu dari dalam emai, seperti:

  • Kode verifikasi.
  • Instruksi pemulihan akun.

Skrip tersembunyi tersebut langsung mengeksekusi pengalihan peramban ke situs penarikan kredensial palsu (credential harvesting page).

Saran dan Mitigasi Keamanan

Mengingat sifat ancaman ini yang tidak kasat mata dan mampu mengecoh pemeriksaan visual dasar, organisasi dan pengguna individu perlu menerapkan langkah-langkah mitigasi yang komprehensif:

1. Gunakan Pemindai Email Berbasis Kontekstual.

Tingkatkan sistem keamanan email menggunakan solusi yang mampu menganalisis struktur kode HTML secara mendalam, bukan sekadar memindai teks yang terlihat oleh mata.

2. Nonaktifkan HTML Otomatis.

Atur klien email perusahaan untuk menampilkan pesan dalam format teks biasa (plain text) secara default guna melumpuhkan eksekusi skrip HTML tersembunyi.

3. Pemeriksaan Kode Sumber Surel.

Lakukan pelatihan bagi tim keamanan IT untuk secara berkala memeriksa kode sumber mentah (source code) dari surel mencurigakan guna mendeteksi anomali ukuran fon nol atau kode warna tersembunyi.

4. Waspadai Tindakan Salin-Tempel.

Edukasi karyawan agar berhati-hati saat menyalin teks dari surel ke bilah alamat peramban atau kolom masukan data, karena area kosong di dalam surel kerap disisipi tautan tersembunyi.

    Baca lainnya:


    Sumber berita:

    Prosperita IT New