Anda dapat melihat bagaimana popup ini diatur dalam panduan langkah demi langkah kami: https://wppopupmaker.com/guides/auto-opening-announcement-popups/
- FastestVPN
- Privasi & Keamanan
- Apa itu Serangan AitM (Adversary-in-the-Middle)?
Apa itu Serangan AitM (Adversary-in-the-Middle)?
By Nick Anderson Tidak ada komentar 7 menit
AitM adalah singkatan dari Adversary-in-the-Middle (Penyerang di Tengah). Ini adalah serangan siber di mana para penjahat menyusup di antara Anda dan situs web atau layanan yang ingin Anda akses. Mereka berada tepat di tengah percakapan, dan mereka mengambil informasi dari percakapan tersebut tanpa sepengetahuan Anda.
NoteGunakan VPN yang andal seperti FastestVPN Dapat memberikan perlindungan tambahan saat Anda berada di jaringan publik dengan mengenkripsi lalu lintas Anda dan menyembunyikan lokasi asli Anda. Ini adalah lapisan tambahan yang membuat beberapa serangan berbasis jaringan menjadi lebih sulit.
Apa Arti AitM?
Bayangkan ada AitM (Augmented Integer/Pengiriman Pesan Otomatis) antara dua teman yang sedang berbicara di telepon. Di daftar perantara, mereka mendengarkan semuanya: mereka mengubah beberapa kata jika mereka mau, dan teman-teman itu tidak pernah menyadarinya. "Teman-teman" tersebut adalah perangkat Anda, dan situs web sungguhan seperti email Anda atau situs perbankan Anda. "Pihak jahat" memiliki alat khusus untuk berperan sebagai perantara.
Serangan AitM berfokus pada pencurian login detail dan token sesi. Token sesi mirip dengan kunci digital yang akan mempertahankan login pengguna setelah memasukkan nama pengguna dan kata sandi. Penyerang mengambil kunci ini dan menggunakannya nanti untuk berpura-pura menjadi Anda.
Bagaimana Serangan AITM Sebenarnya Bekerja?
Prosesnya dimulai dengan email atau pesan phishing. Anda akan menerima tautan yang terlihat seperti mengarah ke situs web Anda yang biasa. login Halaman tersebut mungkin bertuliskan “Akun Anda perlu diperhatikan” atau “Klik di sini untuk memverifikasi”. Saat Anda mengklik, Anda akan diarahkan ke situs palsu yang tampak persis seperti situs aslinya.
Situs palsu tersebut terhubung ke situs asli secara bersamaan, tetapi tidak terlihat oleh pengguna. Semua huruf yang diketik dikirim ke server penyerang terlebih dahulu sebelum dikirim ke penerima. Mereka menduplikasi informasi Anda dan meneruskannya sehingga situs asli mengira semuanya baik-baik saja. Setelah berhasil masuk, penyerang akan mendapatkan cookie sesi Anda. Sekarang mereka dapat masuk ke situs asli langsung di komputer mereka sendiri dan melakukan tindakan yang sama persis seperti yang Anda lakukan tanpa harus memasukkan kata sandi Anda lagi.
Ini berbeda dengan phishing lama di mana penyerang hanya menyimpan kata sandi Anda dan mencoba masuk sendiri. Dengan AitM, mereka melewati banyak perlindungan karena mereka mencuri sesi aktif.
AitM vs Serangan Man-in-the-Middle Biasa
Orang sering kali mencampuradukkan AitM dengan serangan Man-in-the-Middle (MITM) yang lebih lama. Keduanya melibatkan pihak yang berada di tengah, tetapi cara kerjanya berbeda.
Biasanya, serangan MITM (Man-in-the-Middle) reguler membutuhkan kendali atas jaringan, seperti jaringan nirkabel publik. Penyusup mengelabui mesin Anda agar mengirimkan informasi melalui komputernya.
AitM lebih ditargetkan pada login halaman dan sering menggunakan alat reverse proxy. Tidak selalu perlu mengontrol seluruh jaringan Anda. Penyerang membuat situs phishing yang secara otomatis berkomunikasi dengan layanan asli.
Cara Umum Penyerang Menggunakan AITM Saat Ini
Banyak serangan berfokus pada perusahaan besar dan para pekerjanya. Penyerang mengirim email yang tampak seperti berasal dari departemen TI. Tautan tersebut mengarahkan Anda ke replika sempurna perusahaan tersebut. login.
Beberapa perangkat seperti EvilProxy memudahkan bahkan penjahat yang kurang terampil untuk menjalankan serangan ini. Mereka menyewa alat-alat ini secara online dan melancarkan ratusan percobaan dengan cepat.
AitM juga muncul dalam penipuan peretasan email bisnis. Setelah mencuri sesi manajer, penyerang mengirimkan faktur palsu atau permintaan transfer uang dari dalam email perusahaan.
Apa tujuan utama dari serangan AitM?
Penyerang menginginkan akses ke sesi agar dapat berpindah-pindah di dalam akun tanpa menimbulkan kecurigaan saat ini. Hal ini memberi mereka waktu untuk melakukan kerusakan atau mengumpulkan lebih banyak data.
Mengapa AitM Berbahaya bagi Orang Biasa
Anda mungkin berpikir, “Saya hanya memeriksa email pribadi saya, mengapa ada orang yang menargetkan saya?” Kenyataannya, penyerang mengincar siapa saja. Mereka menjual akun curian di dark web. Akun email Anda dapat mengarah pada informasi pribadi yang lebih banyak. Bank logins bahkan merupakan target yang lebih baik.
Bahkan dengan otentikasi dua faktor yang diaktifkan, AitM seringkali dapat melewatinya karena penyerang ada di sana saat Anda menyelesaikan langkah kode. Situs asli melihat tindakan Anda sebagai hal yang normal, sehingga mengirimkan persetujuan.
Tanda-Tanda Bahwa Anda Mungkin Sedang Mengalami Serangan AitM
Sulit untuk membedakannya karena halaman palsu tersebut terlihat seperti halaman asli. Namun, perhatikan petunjuk-petunjuk kecil berikut:
- Anda mendapatkan hal yang tidak terduga. login permintaan atau pop-up.
- Setelah masuk, aktivitas aneh terjadi kemudian, seperti email yang dikirim padahal Anda tidak menulisnya.
Jika ada yang terasa tidak beres, tutup tab ini dan langsung kunjungi situs resmi dengan mengetikkan alamatnya sendiri.
Apa yang Membuat AitM Berbeda dari Phishing Lainnya?
Phishing biasa mengandalkan Anda memberikan kata sandi Anda dan berharap penyerang dapat masuk sebelum Anda mengubahnya. AitM (Application in the Mail) bersifat langsung. Penyerang hadir selama seluruh aktivitas Anda. loginMereka merekam sesi pemotretan yang baru saja berlangsung dan menggunakannya dengan cepat.
Metode ini bekerja dengan baik terhadap token perangkat keras atau MFA berbasis aplikasi karena penyerang bertindak sebagai perantara untuk seluruh proses tersebut.
Bagaimana Penyerang Membangun Situs Phishing AitM
Mereka menggunakan perlengkapan siap pakai yang meniru produk populer. login Halaman-halaman tersebut dimuat secara otomatis. Kit ini menangani koneksi proxy sehingga situs asli dan situs palsu tetap sinkron. Warna, logo, font—semuanya cocok.
Beberapa versi canggih bahkan dapat menangani perangkat seluler. loginPenyerang membuat situs palsu tersebut responsif, sehingga dapat berfungsi di ponsel juga.
Ekstensi Browser yang Membantu Melawan AitM
Beberapa ekstensi keamanan memeriksa login Perbandingan halaman web dengan versi yang terbukti baik. Mereka dapat memberi peringatan jika sesuatu tampak seperti pengaturan proxy. Tetapi jangan hanya mengandalkan mereka; kebiasaan yang baik lebih penting.
Apa yang Dilakukan Perusahaan untuk Melawan AITM
Mereka memberikan perhatian yang cermat pada loginAda yang berpendapat bahwa kunci berasal dari tempat-tempat aneh dan tindakan yang tidak biasa. Yang lain menganjurkan kunci biometrik dan berbasis perangkat yang lebih sulit dicuri, dan yang tidak memerlukan kata sandi.
Aturan akses bersyarat akan menilai apakah permintaan masuk sesuai dengan pola normal, dan jika sesuai, maka akan diberikan.
Melatih Diri Sendiri dan Tim Anda
Pengingat rutin sangat membantu. Ajari orang untuk berhenti sejenak sebelum mengklik tautan apa pun. Tanyakan, "Apakah saya mengharapkan pesan ini?" Pertanyaan sederhana seperti ini dapat menghentikan banyak serangan sejak dini.
Bisakah AitM mencuri semua data di komputer saya?
Tidak secara langsung. Ini berfokus pada web. logindan sesi. Tetapi jika mereka mendapatkan email utama Anda, mereka dapat mereset banyak akun lainnya.
Apakah Otentikasi Dua Faktor Tidak Berguna Melawan AitM?
Tidak sepenuhnya tidak berguna, tetapi beberapa jenis lebih lemah. Serangan ini menangkap langkah MFA secara real-time.
Berapa Lama Durasi Sesi Curian (Stolen Sessions)?
Itu tergantung pada layanannya. Banyak sesi berakhir setelah beberapa jam atau hari, tetapi penyerang bertindak cepat.
Haruskah Saya Berhenti Menggunakan Layanan Cloud?
Tidak. Layanan cloud nyaman dan seringkali lebih aman daripada pengaturan lama jika digunakan dengan hati-hati. Cukup tambahkan kebiasaan yang baik.
Alat dan Layanan yang Mendeteksi AitM
Tim keamanan menggunakan perangkat lunak khusus untuk memantau pola proxy dalam lalu lintas. Berikut beberapa kebiasaan sehari-hari yang dapat membantu meminimalkan risiko AitM.
- Pastikan untuk membaca nama pengirim pada alamat email dengan cermat.
- Buat bookmark untuk situs web penting.
- Memasukkan login pemberitahuan dari layanan
- Lakukan pemeriksaan rutin pada perangkat yang terhubung.
- Jika memungkinkan, hindari menggunakan Wi-Fi publik untuk pekerjaan penting.
Perangkat phishing mudah didapatkan dan harganya murah. Semakin banyak orang bekerja jarak jauh dan menggunakan aplikasi berbasis cloud. Penyerang melihat keuntungan besar dengan sedikit usaha dibandingkan dengan membuat malware.
Malware membutuhkan Anda untuk mengunduh dan menjalankan sesuatu. AitM hanya membutuhkan Anda untuk mengunjungi tautan dan masuk seperti biasa. Tidak diperlukan pengunduhan file, yang melewati banyak pemeriksaan antivirus.
Aspek hukum dari serangan AitM
Ini adalah kejahatan serius. Aparat penegak hukum melacak kampanye besar, tetapi banyak serangan kecil yang tidak terdeteksi. Melaporkan aktivitas mencurigakan sangat membantu.
Bicaralah dengan keluarga dan teman tentang kiat-kiat ini. Bagikan cerita sederhana daripada istilah teknis. Kebanyakan orang memahami gagasan "orang tengah mendengarkan".
Tips Pencegahan Lanjutan
- Gunakan browser yang berbeda untuk pekerjaan dan penggunaan pribadi.
- Hapus cookie secara berkala atau gunakan mode privasi.
- Pantau log aktivitas akun.
- Pertimbangkan alat-alat perusahaan jika Anda menjalankan bisnis.
Kata-kata Terakhir!
AitM adalah cara licik yang digunakan penyerang untuk masuk ke akun dengan berdiri di tengah-tengah akun Anda. loginLebih dari sekadar mencuri kata sandi, ia juga mengambil alih sesi aktif. Memahaminya membantu Anda mendeteksi risiko sejak dini.
Berhati-hatilah dengan tautan. Gunakan navigasi langsung. Perbarui perangkat lunak secara berkala. Langkah-langkah ini sangat mengurangi peluang terjadinya kerentanan. Keamanan sebagian besar bergantung pada tindakan kecil dan konsisten setiap hari.
Kendalikan Privasi Anda Hari Ini! Buka blokir situs web, akses platform streaming, dan lewati pemantauan ISP.
Dapatkan FastestVPNDapatkan Penawaran Seumur Hidup untuk $ 40!
- 800+ server untuk konten global
- Kecepatan 10Gbps tanpa hambatan
- Keamanan VPN WireGuard lebih kuat
- Perlindungan server VPN ganda
- Perlindungan VPN hingga 10 perangkat
- Kebijakan pengembalian dana penuh 31 hari
