Tangkapan layar pengurus PANDI saat konferensi pers tentang serangan phishing pada domain ".id", Selasa (27/12/2022). (BP/Ant)

JAKARTA, BALIPOST.com – Selama kuartal ketiga 2022, Pengelola Nama Domain Internet Indonesia (PANDI) menemukan ribuan serangan phishing pada domain “.id”. Dikutip dari kantor berita Antara, Selasa (27/12), Ketua Dewan Pengurus PANDI Yudho Giri Sucahyo, mengatakan bahwa dua tahun terakhir banyak pelaku kejahatan yang menggunakan domain “.id” untuk phishing.

Ini, terjadi pergeseran dari yang sebelumnya menggunakan domain “.com”. Laporan Indonesia Anti-Phishing Data Exchange (IDADX), divisi PANDI untuk menjaga domain “.id” digunakan sebagai situs phishing, ditemukan 7.988 serangan phishing pada kuartal III 2022. Terdapat 181 situs unik dengan domain “.id” yang digunakan untuk serangan phishing pada periode itu.

Baca juga:  Telkomsel Jadi "The First 5G Operator" di Indonesia

IDADX menemukan serangan phishing di Indonesia cenderung naik setiap kuartal pada 2022. Pada kuartal I, lembaga itu menemukan 1.613 serangan pishing pada domain “.id”, sementara pada kuartal II sebanyak 4.902. “Rata-rata situs web yang menjadi korban adalah subdomain,” kata Yudho.

PANDI menemukan masih ada pengelola yang fokus menjaga domain utama, sementara subdomain kurang terjaga sehingga penjahat siber melihat celah dan menggunakannya untuk phishing.

Baca juga:  Tiga Kapal Terbakar di Pelabuhan Benoa

PANDI juga melihat ada pergeseran pola serangan phishing, pada kuartal III serangan phishing paling banyak dialamatkan kepada lembaga pemerintahan (68 persen). Sementara pada kuartal sebelumnya, menurut PANDI, serangan phishing banyak terjadi pada sektor keuangan, termasuk teknologi finansial.

Pergeseran serangan phishing salah satunya adalah karena tahun ini Indonesia mengadakan forum G20.

Temuan lainnya untuk kuartal ini adalah pelaku kejahatan siber menyalahgunakan protokol HTTPS untuk situs phishing. Pada 2019, menurut PANDI, protokol HTTPS tidak digunakan oleh pelaku phishing. Selama lima tahun belakangan, IDADX PANDI menemukan total 34.622 laporan phishing pada domain “.id”. (Kmb/Balipost)

Baca juga:  Bali Laporkan Tambahan Warga Terjangkit COVID-19, Tiga Kabupaten Ini Nihil Kasus
BAGIKAN