Modus Penipuan Canggih via OpenAI: Kaspersky Bongkar Spam Undangan Tim Palsu Lewat Email Resmi

Ancaman penipuan digital semakin canggih dengan memanfaatkan fitur undangan tim di platform OpenAI. Kaspersky mengungkap adanya modus baru yang menggunakan celah pada proses pembuatan akun untuk menyebarkan email penipuan resmi dari domain OpenAI.

Pelaku memulai dengan membuat akun OpenAI dan mengisi kolom nama organisasi secara manipulatif. Nama organisasi tidak diisi secara normal, melainkan disisipi tautan phishing, teks menyesatkan, atau nomor telepon palsu untuk memperdaya korban.

Setelah akun palsu dibuat, fitur "invite your team" digunakan untuk mengirim undangan ke alamat email target. Sistem OpenAI lalu mengirim email secara otomatis dari domain resmi, sehingga penerima mengira pesan tersebut sah dan terpercaya.

Modus Penipuan yang Digunakan

Kaspersky menunjukkan bahwa metode ini digunakan dalam berbagai jenis penipuan, antara lain:

  1. Email promosi palsu yang menawarkan layanan ilegal atau dewasa.
  2. Vishing, yakni penipuan via telepon dengan iming-iming pembatalan langganan berbiaya.
  3. Klaim pembaruan langganan dengan tagihan besar yang harus segera dibatalkan lewat panggilan telepon.

Saat korban menelepon nomor yang tercantum pada email, risiko pencurian data pribadi dan kerugian finansial meningkat signifikan.

Ketidaksesuaian Visual Email dan Pemanfaatan Kepercayaan

Meskipun email penipuan dikirim dari domain resmi OpenAI, struktur isi pesan tidak selalu konsisten dengan template asli. Bagian teks jebakan sering kali tampak tidak selaras dan mengandung kejanggalan. Namun, pelaku mengandalkan asumsi bahwa penerima tidak akan mengecek secara mendalam karena email datang dari platform dengan reputasi tinggi.

Anna Lazaricheva, Senior Spam Analyst di Kaspersky, menegaskan bahwa kasus ini memperlihatkan bagaimana fitur sebuah platform bisa disalahgunakan sebagai alat serangan rekayasa sosial. Penyisipan konten berbahaya pada kolom yang tampaknya tidak berbahaya seperti nama organisasi membantu penyerang melewati filter email tradisional.

Tips Menghindari Penipuan Undangan Tim OpenAI

Untuk mencegah risiko serangan ini, pengguna sebaiknya memperhatikan langkah-langkah berikut:

  1. Waspada pada undangan tim yang tidak diminta, meski email tampak resmi.
  2. Selalu periksa URL dengan teliti sebelum mengklik tautan dalam email.
  3. Jangan menghubungi nomor telepon yang tercantum tanpa verifikasi sumber resmi.
  4. Cari kontak resmi langsung dari situs web perusahaan terkait jika perlu menghubungi layanan.
  5. Gunakan otentikasi multi-faktor pada akun digital untuk perlindungan ekstra.
  6. Perusahaan disarankan mengimplementasikan solusi keamanan email berlapis dengan dukungan teknologi pembelajaran mesin.
  7. Individu dianjurkan memakai solusi keamanan anti-phishing berbasis AI untuk mengantisipasi serangan siber canggih.

Kasus penipuan ini mengingatkan kembali betapa pentingnya kewaspadaan di era digital. Platform besar sekalipun bisa dijadikan alat oleh pelaku kejahatan siber jika pengguna lengah. Pengguna harus selalu kritis dan berhati-hati menerima undangan atau pesan yang datang tiba-tiba, walaupun tampak berasal dari sumber tepercaya.

Terkait