Hati-hati, Skema Baru Serangan Email Menargetkan Bisnis Perhotelan

Oleh : Hariyanto | Kamis, 20 Juni 2024 - 11:20 WIB

ilustrasi bisnis perhotelan
ilustrasi bisnis perhotelan

INDUSTRY.co.id - Jakarta - Skema penipuan baru telah ditemukan dengan menargetkan pemilik dan staf hotel, dimana penipu berusaha mencuri kredensial atau menginfeksi komputer dengan malware. Email palsu tersebut, menyamar sebagai korespondensi dari tamu sebelumnya dan calon tamu, menekankan eksploitasi dalam industri perhotelan pada layanan pelanggan untuk menjerat korban.

Email palsu tersebut meniru pertanyaan atau keluhan sah dari tamu, dikirim ke alamat email publik hotel, atau muncul sebagai permintaan mendesak dari Booking.com untuk menanggapi komentar pengguna yang tidak diawasi. Namun, email tersebut sebenarnya berasal dari penyerang yang bertujuan mengelabui karyawan hotel agar membocorkan kredensial atau melakukan pengunduhan malware.

Penipu membuat email dengan alasan yang masuk akal, membuatnya tampak seperti permintaan atau keluhan pelanggan asli, yang merupakan bagian rutin dari tugas staf hotel. Mengingat berharganya nilai reputasi di sektor perhotelan, staf cenderung untuk segera menanggapi email ini. 

Keinginan ini meningkatkan kemungkinan mengklik tautan atau membuka lampiran berbahaya, sehingga jatuh ke dalam perangkap. Penyerang menggunakan layanan email gratis seperti Gmail, yang biasa digunakan oleh tamu, untuk mengirimkan email penipuan mereka. Hal ini menyulitkan staf hotel untuk membedakan antara pesan sah dan pesan yang berisi ancaman.

Email penipuan umumnya terbagi dalam dua kategori. Kategori pertama mencakup keluhan dari tamu sebelumnya. Email ini menggambarkan pengalaman negatif, seperti staf yang kasar atau ruangan yang tidak bersih, terkadang disertai referensi foto atau video. Tujuannya adalah untuk meminta staf mengklik tautan atau membuka lampiran yang berisi malware. 

Kategori kedua mencakup email yang meniru pertanyaan dari calon tamu. Email ini menanyakan tentang fasilitas, harga, atau ketersediaan, atau mencari bantuan dalam perencanaan perjalanan. Tujuan dari serangan ini tampaknya adalah untuk mengumpulkan kredensial yang nantinya digunakan dalam skema serangan di masa depan atau untuk menjualnya di forum darknet.

“Penyerang sering kali mengeksploitasi aspek bisnis yang paling rentan untuk mencapai tujuan mereka. Di industri perhotelan, mereka menargetkan karyawan hotel yang berusaha untuk unggul dalam layanan pelanggannya. Dengan meniru pertanyaan atau keluhan tamu, mereka memanipulasi komitmen staf untuk menyelesaikan masalah dengan cepat, sehingga meningkatkan kemungkinan menjadi korban skema penipuan," kata Anna Lazaricheva, analis spam di Kaspersky.

"Untuk melindungi dari serangan ini, bisnis harus menerapkan sistem pemfilteran email yang kuat, memberikan pelatihan rutin bagi karyawan dalam mengenali upaya berbahaya, dan menetapkan protokol untuk memverifikasi keaslian permintaan mendesak sebelum merespons,” ujarnya. 

Menurut laporan spam dan phishing tahunan Kaspersky, email phishing dan malware terus menjadi ancaman siber yang signifikan. Tahun lalu, Mail Anti-Virus Kaspersky memblokir 135.980.457 lampiran email berbahaya, sementara sistem Anti-Phishing mencegah 709.590.011 upaya mengakses tautan phishing. 

Email phishing dan berbahaya sering kali menyamar sebagai entitas tepercaya dan menggunakan taktik rekayasa sosial yang canggih untuk mengelabui penerima agar mengungkapkan informasi sensitif atau terlibat dengan tautan berbahaya.

Komentar Berita

Industri Hari Ini

BRI menjadi Official Mobile Banking Partner pada ajang tahunan Urban Sneaker Society (USS) 2024

Sabtu, 26 Oktober 2024 - 12:39 WIB

USS 2024 presented by BRImo: Kolaborasi Fashion dan Lifestyle, Dukungan BRI Dorong Kreativitas Generasi Muda

PT Bank Rakyat Indonesia (Persero) Tbk atau BRI terus memperkuat komitmennya dalam mendukung perkembangan ekonomi kreatif di Indonesia. Terbaru, BRI menjadi Official Mobile Banking Partner pada…

Penerima bantuan Gerobak Kuliner SIG pada acara Serah Terima Bantuan di Desa Rejosari, Kecamatan Deket, Kabupaten Lamongan, Jawa Timur, pada Jumat (18/10/2024).

Sabtu, 26 Oktober 2024 - 09:28 WIB

Dorong Peningkatan Ekonomi Pedesaan, SIG Bantu Pengembangan Usaha Mikro dan Infrastruktur Pertanian di Kabupaten Gresik dan Lamongan

Jakarta– PT Semen Indonesia (Persero) Tbk (SIG) melalui program TJSL kembali menunjukkan komitmennya dalam meningkatkan kesejahteraan masyarakat di sekitar wilayah operasional perusahaan melalui…

Koordinator Pengawasan Kawasan Industri dan Perumahan BPKP Joko Sutrisno selaku Ketua Tim Assessment (paling kiri), SVP Group Sustainability and Corporate Communication Telkom Ahmad Reza (kedua dari kiri), VP Sustainability Telkom Gunawan Wasisto (kedua dari kanan), dan PGS SVP Risk Management Telkom Rini Fitriani (paling kanan)

Sabtu, 26 Oktober 2024 - 09:04 WIB

Telkom Perkuat Praktik Keberlanjutan, Skor ESG Meningkat Signifikan hingga Raih Predikat Sangat Baik

PT Telkom Indonesia (Persero) Tbk (Telkom) berhasil mencapai peningkatan signifikan dalam penilaian ESG (Environmental, Social, and Governance) yang dilakukan oleh Badan Pengawasan Keuangan…

Hewan ternak

Sabtu, 26 Oktober 2024 - 06:39 WIB

Wabah SE di Bengkulu, Kementan Tingkatkan Upaya Pengendalian dan Pencegahan

Kementerian Pertanian (Kementan) terus mengintensifkan langkah pengendalian terhadap kasus penyakit Septicaemia Epizootica (SE), yang juga dikenal sebagai penyakit sapi ngorok, di Provinsi Bengkulu.…

LPPNU bersama BPDPKS serta GAPKI dan Ketua Umum PBNU resmikan Sawit masuk Pesantren

Sabtu, 26 Oktober 2024 - 06:21 WIB

LPPNU Luncurkan Program Sawit Goes to Pesantren

Lembaga Pengembangan Pertanian Nahdlatul Ulama (LPPNU) menyelenggarakan kegiatan Launching Program Sawit Goes to Pesantren untuk mengedukasi santri dan warga Nahdliyin terkait manfaat serta…