Cloud / M365

Notifikasi palsu cloud storage atau M365

Email yang mengklaim ada dokumen dibagikan dengan Anda atau kuota penyimpanan penuh, mengarahkan ke halaman login Microsoft atau Google palsu.

Skenario

Ini adalah contoh pelatihan ilustratif, bukan notifikasi asli dari Claro, Microsoft, atau Google. Dalam skenario ini, email meniru peringatan cloud storage atau Microsoft 365, mengklaim ada dokumen yang dibagikan dengan Anda atau kuota penyimpanan sudah penuh. Email menyertakan tombol 'Lihat Dokumen' atau 'Upgrade Storage' yang mengarah ke halaman login tiruan.

Modusnya meminjam sesuatu yang terus Anda lihat di tempat kerja. Notifikasi berbagi berkas dan peringatan kuota memang sering muncul, jadi pesannya tidak menonjol. Pesan menyajikan satu langkah sederhana, klik untuk melihat atau klik untuk melegakan ruang, yang terasa bagian dari rutinitas normal alih-alih keputusan yang perlu dipikir ulang.

Pesan ini masuk ke kotak surat kerja Anda menyerupai pesan sistem otomatis, kadang dengan nama rekan kerja tertera pada berkas yang 'dibagikan' agar terasa personal. Tata letak, ikon, dan pilihan katanya mudah ditiru secara meyakinkan, sehingga kesan pertama sama sekali tidak menunjukkan ada yang salah.

Modus ini meyakinkan karena halaman login palsu adalah tujuan sesungguhnya. Halaman itu bisa terlihat identik dengan layar masuk Microsoft atau Google yang asli, sehingga saat Anda memasukkan email dan kata sandi karena kebiasaan, Anda menyerahkan kredensial langsung ke pelaku. Karena banyak layanan berbagi satu login cloud, satu kesalahan bisa membuka email, berkas, dan aplikasi terhubung sekaligus.

Tanda-tanda yang perlu dikenali

Halaman login meminta kata sandi di domain yang bukan milik Microsoft atau Google

Bilah alamat menunjukkan domain tiruan, tanda paling jelas dari halaman login palsu.

Nama pengirim dokumen 'dibagikan' yang samar, seperti 'Seorang rekan kerja' atau nama tim umum

Notifikasi berbagi dokumen yang asli biasanya mencantumkan nama orang spesifik yang membagikan berkas.

Peringatan mendesak kuota penuh yang mengancam kehilangan akses ke berkas

Peringatan kuota penyimpanan jarang dibingkai sebagai ancaman langsung yang mengharuskan klik tautan segera.

Tombol mengarah ke tautan yang tidak sesuai dengan domain cloud resmi organisasi Anda

Mengarahkan kursor sebelum mengklik akan menunjukkan domain berbeda dari tenant M365 atau Google Workspace asli perusahaan Anda.

Muncul permintaan login padahal Anda sudah masuk ke akun cloud Anda

Jika Anda sudah masuk, berkas berbagi yang asli akan terbuka langsung, jadi halaman login tak terduga patut dicurigai.

Judul dokumen yang umum atau tidak berkaitan dengan pekerjaan Anda yang sebenarnya

Pelaku memakai nama samar seperti 'Faktur' atau 'Laporan' karena tidak tahu berkas apa yang benar-benar Anda tunggu.

Pelajaran yang bisa diambil

Buka dokumen yang dibagikan dan peringatan penyimpanan langsung melalui aplikasi cloud storage Anda atau dengan mengetik alamatnya sendiri, bukan lewat tautan di email. Sebelum memasukkan kata sandi, pastikan halaman login berada di domain Microsoft atau Google yang asli, dan waspadai setiap permintaan login yang muncul saat Anda sudah masuk. Jika ada yang janggal, tutup halaman dan laporkan email tersebut ke tim keamanan.

Ini adalah contoh ilustratif yang dibuat khusus untuk pelatihan, bukan pesan asli yang dikirim oleh Claro atau organisasi mana pun.

Pertanyaan yang sering diajukan

  • Segera ganti kata sandi dari perangkat tepercaya dengan membuka langsung penyedia cloud Anda, dan aktifkan autentikasi multifaktor bila belum. Lalu beri tahu tim IT atau keamanan agar mereka dapat meninjau aktivitas login dan mengamankan aplikasi terhubung. Bertindak cepat membatasi jangkauan pelaku.

Jalankan pola ini sebagai simulasi nyata

Claro mengubah setiap modus ini menjadi simulasi phishing yang lokal, terukur, dan aman untuk dipelajari tim Anda.

Minta demo