Teknologi

Ribuan UMKM di Indonesia Dijebak Malware Berkedok Zoom dan ChatGPT

338
×

Ribuan UMKM di Indonesia Dijebak Malware Berkedok Zoom dan ChatGPT

Sebarkan artikel ini
ribuan-umkm-di-indonesia-dijebak-malware-berkedok-zoom-dan-chatgpt
Ribuan UMKM di Indonesia Dijebak Malware Berkedok Zoom dan ChatGPT

Jakarta – Usaha Mikro, Kecil, dan Menengah (UMKM) di Indonesia kini menjadi sasaran empuk bagi pelaku kejahatan siber.

Data terbaru dari Kaspersky menunjukkan adanya peningkatan signifikan dalam serangan siber yang menargetkan UMKM, dengan modus operandi yang semakin canggih.

Pada Jumat (27/6/2025), Kaspersky melaporkan bahwa hampir 8.500 pengguna UMKM menjadi korban serangan siber.

Analis Kaspersky menjelaskan bahwa para pelaku kejahatan siber menggunakan perangkat lunak berbahaya yang menyamar sebagai alat produktivitas online.

“Umpan yang paling umum termasuk Zoom dan Microsoft Office,” ujarnya dalam keterangan tertulis.

Layanan berbasis kecerdasan buatan (AI) seperti ChatGPT dan DeepSeek juga tak luput dari eksploitasi.

Kaspersky mengamati lebih dari 4.000 file berbahaya dan tidak diinginkan yang disamarkan sebagai aplikasi populer.

Peningkatan popularitas layanan AI dimanfaatkan penjahat dunia maya untuk menyamarkan malware sebagai alat AI.

Jumlah ancaman siber yang meniru ChatGPT meningkat 115 persen dalam empat bulan pertama 2025 dibandingkan periode yang sama tahun lalu, mencapai 177 file.

Alat AI populer lainnya, DeepSeek, menyumbang 83 file. Model bahasa besar yang diluncurkan pada 2025 langsung muncul dalam daftar alat yang ditiru.

Taktik lain yang perlu diwaspadai adalah meningkatnya penggunaan merek platform kolaborasi untuk mengelabui pengguna agar mengunduh atau meluncurkan malware.

Jumlah file perangkat lunak berbahaya dan tidak diinginkan yang disamarkan sebagai Zoom meningkat hampir 13 persen pada 2025, mencapai 1.652. Nama-nama seperti “Microsoft Teams” dan “Google Drive” mengalami peningkatan masing-masing sebesar 100 dan 12 persen, dengan 206 dan 132 kasus.

Pola ini mencerminkan normalisasi kerja jarak jauh dan tim yang tersebar secara geografis, yang menjadikan platform ini bagian integral dari operasi bisnis di berbagai industri.

Di antara sampel yang dianalisis, jumlah file tertinggi meniru Zoom, mencakup hampir 41 persen dari semua file unik yang terdeteksi.

Aplikasi Microsoft Office tetap menjadi target yang sering ditiru: Outlook dan PowerPoint masing-masing mencakup 16 persen, Excel hampir 12 persen, sementara Word dan Teams masing-masing mencakup 9 dan 5 persen.

Selain ancaman malware, Kaspersky juga mengamati berbagai skema phishing dan penipuan yang menargetkan UMKM.

Penyerang bertujuan untuk mencuri kredensial login untuk berbagai layanan mulai dari platform pengiriman hingga sistem perbankan atau memanipulasi korban agar mengirimkan uang kepada mereka melalui taktik penipuan.

Salah satu contohnya adalah upaya phishing yang menargetkan Akun Google.

Penyerang menjanjikan calon korban untuk meningkatkan penjualan dengan mengiklankan perusahaan mereka di X, dengan tujuan akhir untuk mencuri kredensial mereka.

Selain phishing, UMKM juga dibanjiri email spam. AI juga masuk ke folder spam misalnya, dengan tawaran untuk mengotomatiskan berbagai proses bisnis.

Kaspersky mengamati penawaran phishing dan spam yang dibuat untuk mencerminkan kebutuhan umum bisnis UMKM, yang menjanjikan penawaran menarik untuk pemasaran email atau pinjaman, menawarkan layanan seperti manajemen reputasi, pembuatan konten, atau perolehan prospek, dan banyak lagi.