Hati-hati bagi pengguna Apple: Penipuan ‘salin-tempel’ ini dapat memungkinkan seseorang mengambil kendali atas Mac Anda

Jika Anda memiliki komputer Apple, Anda harus mewaspadai penipuan yang semakin umum terjadi yang memungkinkan pelaku kejahatan menguasai Mac Anda. Hal ini dikenal sebagai penipuan “salin-tempel”, dan ini sudah sering dilakukan sehingga awal tahun ini, Apple menambahkan perlindungan untuk membantu pengguna yang tidak menaruh curiga agar tidak menjadi korban. Inilah yang perlu Anda ketahui tentang penipuan salin-tempel Apple, dan bagaimana Anda dapat melindungi diri terhadap penipuan tersebut. Apa yang dimaksud dengan penipuan salin-tempel Apple? Penipuan salin-tempel Apple adalah taktik yang digunakan para penipu untuk mengelabui Anda agar memberikan mereka akses jarak jauh ke komputer Apple Anda, baik itu MacBook, iMac, Mac mini, atau Mac Studio. Inti dari penipuan ini adalah perintah khusus yang diminta oleh penipu untuk Anda salin dan tempel ke Terminal. Banyak pengguna Mac tidak akan pernah menggunakan Terminal sebelum diminta melakukan ini. Ini adalah aplikasi yang ditujukan terutama untuk pengguna tingkat lanjut yang memungkinkan Anda mengontrol Mac melalui perintah teks alih-alih mengeklik tombol dan elemen antarmuka pengguna grafis lainnya. Meskipun Terminal adalah alat yang ampuh untuk pengguna Mac tingkat lanjut, menggunakannya tanpa pengetahuan yang memadai dapat menyebabkan konsekuensi yang tidak diinginkan pada pengoperasian Mac atau datanya. Lebih buruk lagi, jika perintah Terminal tertentu dimasukkan, perintah tersebut dapat menginstal malware atau memberi orang akses jarak jauh ke Mac Anda dan semua datanya—dan Anda mungkin tidak akan pernah menyadarinya. Akses tersebut memungkinkan penipu mengekstrak file pribadi Anda, termasuk dokumen, email, foto, data keuangan, kontak, dan banyak lagi. Perintah Terminal juga dapat menginstal perangkat lunak yang mencatat penekanan tombol Anda, sehingga penipu mengetahui setiap kata yang Anda ketik di aplikasi apa pun. Penipu juga dapat mematikan Mac Anda dari jarak jauh dan mengunci Anda dari datanya sampai Anda setuju untuk membayar uang tebusan. Seperti penipuan “Apple High Alert”, penipuan salin-tempel tidak memanfaatkan kelemahan apa pun yang melekat pada keamanan Mac Anda. Sebaliknya, ini adalah upaya phishing yang menggunakan rekayasa sosial untuk mengelabui Anda agar memasukkan perintah Terminal tertentu, sehingga penipu dapat melancarkan serangannya. Bagaimana cara kerja penipuan salin-tempel Apple? Manuver ini dikenal sebagai penipuan “salin-tempel” karena vektor serangan utamanya adalah membuat Anda menyalin perintah Terminal yang jahat dari salah satu sumber: email atau teks yang dikirimkan penipu kepada Anda, komentar di forum online yang mereka tinggalkan, halaman web yang telah mereka siapkan yang menggambarkan perintah tersebut sebagai perintah yang valid langkah pemecahan masalah, atau chatbot yang merekomendasikan perintah buruk melalui metode yang dikenal sebagai injeksi prompt tidak langsung.
Diterbitkan : 2026-07-04 09:00:00
sumber : www.fastcompany.com



