Contoh email penipuan yang menggunakan Fitur Team Invitation OpenAI(MI/HO)
KASPERSKY mendeteksi taktik penipuan baru yang menyalahgunakan platform OpenAI untuk menyebarkan ancaman siber.
Para pelaku mengeksploitasi fitur undangan grup (team invitation) untuk mengirimkan email spam dari alamat resmi OpenAI, sehingga pesan tersebut tampak sah dan berpotensi menipu pengguna agar mengklik tautan berbahaya atau menghubungi nomor telepon palsu.
Manipulasi Nama Organisasi
Serangan ini dimulai dengan cara yang cukup sederhana. Penyerang mendaftarkan akun di platform OpenAI dan memanfaatkan celah pada proses pengisian nama organisasi.
Sistem OpenAI saat ini memungkinkan pengguna memasukkan kombinasi simbol apa pun dalam kolom nama tersebut.
Penipu mengeksploitasi kebebasan ini dengan menyematkan teks menyesatkan, tautan penipuan, hingga nomor telepon palsu langsung ke dalam kolom "nama organisasi".
Setelah organisasi dibuat, mereka menggunakan fitur "undang tim Anda" untuk mengirimkan email ke alamat-alamat target.
Karena undangan dikirim secara otomatis oleh sistem OpenAI, email tersebut memiliki reputasi teknis yang tepercaya dan sering kali lolos dari filter spam tradisional.
Dari Konten Dewasa hingga Ancaman Tagihan Palsu
Berdasarkan temuan Kaspersky, terdapat beberapa jenis pesan yang disebarkan melalui metode ini. Salah satunya adalah promosi layanan dewasa melalui tautan eksternal.
Selain itu, ditemukan pula taktik vishing (voice phishing). Dalam skenario ini, korban menerima pemberitahuan palsu yang mengklaim adanya pembaruan langganan otomatis dengan nominal besar, seperti $749.99.
Penyerang kemudian menginstruksikan korban untuk menghubungi nomor telepon yang tertera guna membatalkan tagihan tersebut, yang sebenarnya bertujuan untuk menjebak korban ke dalam risiko keamanan lebih lanjut.
Meskipun secara struktural teks yang disisipkan penyerang sering kali tidak konsisten dengan templat undangan OpenAI yang asli, penyerang meyakini bahwa korban yang kurang waspada tidak akan memperhatikannya.
Peringatan Ahli dan Rekomendasi
Anna Lazaricheva, analis spam senior di Kaspersky, menekankan bahwa kasus ini menyoroti bagaimana fitur platform yang sah dapat dimanfaatkan sebagai senjata rekayasa sosial.
"Dengan menyematkan elemen-elemen yang menyesatkan di bidang yang tampaknya tidak berbahaya seperti nama organisasi, penyerang mencoba untuk melewati filter email tradisional dan mengeksploitasi kepercayaan pengguna pada layanan bereputasi. Kami mendesak semua pengguna untuk memverifikasi undangan dengan cermat dan menghindari mengklik tautan yang disematkan tanpa pemeriksaan," ujar Lazaricheva.
Untuk menghindari ancaman ini, Kaspersky memberikan beberapa rekomendasi keamanan bagi pengguna:
- Waspadai Undangan Tak Dikenal: Tetap curiga terhadap undangan masuk meskipun berasal dari platform tepercaya.
- Periksa URL dan Kontak: Verifikasi URL sebelum mengklik dan jangan menghubungi nomor telepon yang tertera dalam email mencurigakan. Carilah nomor dukungan resmi langsung di situs web layanan terkait.
- Gunakan Perlindungan Tambahan: Laporkan email mencurigakan ke penyedia platform dan gunakan otentikasi multi-faktor (MFA). Pengguna individu juga disarankan menggunakan solusi keamanan dengan fitur anti-phishing berbasis AI. (Z-1)

2 days ago
11




















:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5380287/original/026074400_1760421304-iPhone_Air_01.jpeg)

:strip_icc():format(jpeg)/kly-media-production/medias/5432329/original/079320000_1764766872-Varian_TECNO_WATCH__Liputan6.comArief_Ferdian_Maulana_.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/1784724/original/023805100_1511922219-aws03.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5439875/original/004558000_1765404713-000_87QT9HP.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5425048/original/028386900_1764209563-konate.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5417262/original/092794200_1763526594-cloudflare-outage.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5435582/original/076987400_1765080408-Andreas_Diantoro_1.jpg)

:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5427148/original/020469000_1764328565-VP_Network_Strategic_Collaboration_and_Settlement_Telkomsel__Nizar_Fuadi.jpeg)


:strip_icc():format(jpeg)/kly-media-production/medias/3620641/original/042085600_1635848858-thibault-penin-AWOl7qqsffM-unsplash.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/4388071/original/050497100_1681018060-babak-habibi-34uOaL1He4w-unsplash.jpg)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5423880/original/034821800_1764120445-IMG-20251126-WA0008.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5433135/original/058819000_1764836642-Be_My_Eyes_01.png)
:strip_icc():format(jpeg)/kly-media-production/medias/5436024/original/001356600_1765153687-eFootball_FIFAe_World_Cup_2025_01.jpg)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5424644/original/081142100_1764150133-Google_Meet.jpeg)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5426249/original/006736300_1764298585-Poco_F8_Ultra_08.jpeg)