Uji VBSpam Q3 2026 yang dilaporkan berlangsung 16 hari, mencakup 103.969 email—termasuk 103.380 spam—dan memperlihatkan bahwa phishing dapat dikirim lewat infrastruktur yang tampak terautentikasi sebelum tujuan akhirn... Kampanye yang diamati memakai Amazon SES dan domain selaras DKIM, pengalihan bersyarat, elemen H...
Diterbitkan olehDiedit dengan GPT-5.6 TerraGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What did Virus Bulletin’s Q3 2026 VBSpam comparative test reveal about phishing campaigns that abuse authenticated email services and multi-. Article summary: Virus Bulletin’s Q3 2026 VBSpam test indicated that modern phishing often succeeds by combining legitimate, authenticated sending infrastructure with browser-side cloaking that hides the real destination from simple emai. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Email yang lolos autentikasi teknis tidak otomatis aman. Pelaporan mengenai uji komparatif VBSpam Q3 2026 dari Virus Bulletin menggambarkan kampanye phishing yang memadukan infrastruktur pengiriman email yang tampak sah dengan URL cloaking bertahap dan peka terhadap kondisi browser. Akibatnya, perilaku berbahaya baru muncul pada tahap yang tidak selalu terlihat melalui pemeriksaan pengirim atau tautan statis. Uji ini berjalan selama 16 hari berdasarkan rencana pengujian AMTSO dan menilai 103.969 email, termasuk 103.380 pesan spam. 1
3
SPF, DKIM, dan DMARC membantu memverifikasi aspek jalur pengiriman email serta keselarasan domain. Namun, ketiganya tidak membuktikan bahwa isi pesan tidak berbahaya, semua tautannya aman, atau halaman akhir setelah rangkaian pengalihan adalah situs yang sah.
Inilah pembeda utama pada kampanye yang dibahas dalam laporan tersebut. Penyerang menggunakan infrastruktur yang terautentikasi atau tampak tepercaya, lalu menunda aksi berbahaya ke alur web yang dapat memeriksa browser, lokasi, atau waktu akses korban sebelum menampilkan tujuan tertentu. 3
5
Satu kampanye berbahasa Jerman memakai tema tunggakan pembayaran dan dikirim melalui Amazon SES dari domain yang selaras dengan DKIM. Alih-alih menggunakan lampiran, email HTML itu dilaporkan berisi markup pengalih perhatian, teks tersembunyi, iframe berukuran nol, serta JavaScript yang diobfusikasi. 3
5
Alur tautannya dirancang untuk mengevaluasi pengunjung: melakukan fingerprinting terhadap browser dan zona waktu, mengirim permintaan POST tersembunyi, lalu mengalihkan pengunjung yang memenuhi kriteria ke OpenSea. Rangkaian ini dilaporkan konsisten dengan penipuan kripto atau NFT yang disamarkan, sekaligus membuat pemeriksaan sederhana terhadap email atau URL awal menjadi kurang informatif. 3
5
Kampanye berbahasa Belanda meniru McAfee dan TotalAV. Korban diperingatkan soal “631 virus berbahaya” dan ditawari perpanjangan langganan dengan diskon. Umpannya mengandalkan rekayasa sosial berbasis HTML, bukan lampiran berbahaya konvensional. 3
5
Karakteristik pengelakannya adalah pengiriman tujuan secara bersyarat: halaman tujuan dapat berubah menurut waktu, lokasi, atau profil korban yang terdeteksi. Pola ini menyulitkan pemindaian otomatis karena pemindai bisa saja menerima halaman aman, pesan kesalahan, atau jalur pengalihan berbeda dari yang diberikan kepada target. Tujuan yang dilaporkan adalah penipuan langganan. 3
5
Pesan phishing berbahasa Rumania meniru BCR S.A. dan mengklaim persetujuan PSD2 harus diperbarui. PSD2 adalah kerangka aturan layanan pembayaran di Eropa. Menurut pelaporan kampanye, tujuan tautan disamarkan memakai alamat IPv6-mapped—teknik yang dapat menyulitkan penguraian URL dan analisis oleh pemindai. 3
Tema pembaruan persetujuan perbankan yang terkesan wajib dapat mendorong korban bertindak cepat dalam alur yang terasa familier. Karena itu, skenario ini cocok digunakan untuk pencurian kredensial. 3
Contoh-contoh tersebut menunjukkan pergeseran lokasi logika phishing. Email awal mungkin berasal dari pengirim yang lolos autentikasi dan memuat tautan yang maksudnya belum jelas. Perilaku penentunya justru berlangsung belakangan, di browser:
Bagi tim keamanan, kesimpulannya bukan mengabaikan autentikasi email. Autentikasi tetap penting, tetapi harus diperlakukan sebagai satu sinyal dalam penilaian yang lebih luas atas isi pesan, reputasi pengirim, perilaku tautan, dan risiko tujuan akhir. 3
5
Alur keamanan email yang lebih kuat harus menilai keseluruhan perjalanan tautan, bukan hanya sinyal pertama:
Hasil komposit yang dilaporkan menunjukkan deteksi keseluruhan yang sangat tinggi dapat dicapai oleh produk teratas, tetapi kinerjanya tidak seragam. Net at Work NoSpamProxy mencatat skor akhir 99,995 tanpa positif palsu; Bitdefender GravityZone Premium mendapat 99,994; dan SEPPmail.cloudfilter meraih 99,985. Rspamd dilaporkan berada pada 62,5%. 3
5
Angka-angka ini perlu dibaca sebagai hasil dari uji komparatif tertentu, bukan jaminan universal untuk setiap lingkungan organisasi. Namun, kesenjangannya mempertegas pelajaran praktis: penanganan pengirim terautentikasi, URL yang disamarkan, dan alur browser bersyarat membutuhkan pemeriksaan berlapis, bukan ketergantungan pada satu kontrol keamanan. 1
3
5
Pelaporan VBSpam Q3 2026 menggambarkan model phishing dengan pola yang jelas: penyerang dapat membuat email terlihat layak dipercaya saat tiba di kotak masuk, lalu menampilkan penipuan hanya setelah browser penerima memenuhi kondisi tertentu. Autentikasi pengirim tetap merupakan dasar higiene keamanan yang penting—tetapi keputusan keamanan harus mencakup seluruh rantai pengalihan hingga pengalaman web di tujuan akhir. 3
5
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Uji VBSpam Q3 2026 yang dilaporkan berlangsung 16 hari, mencakup 103.969 email—termasuk 103.380 spam—dan memperlihatkan bahwa phishing dapat dikirim lewat infrastruktur yang tampak terautentikasi sebelum tujuan akhirn...
Uji VBSpam Q3 2026 yang dilaporkan berlangsung 16 hari, mencakup 103.969 email—termasuk 103.380 spam—dan memperlihatkan bahwa phishing dapat dikirim lewat infrastruktur yang tampak terautentikasi sebelum tujuan akhirn... Kampanye yang diamati memakai Amazon SES dan domain selaras DKIM, pengalihan bersyarat, elemen HTML tersembunyi, JavaScript yang diobfusikasi, serta alamat IPv6 mapped untuk menyamarkan alur penipuan kripto/NFT, langg...
Skor komposit yang dilaporkan sangat bervariasi: Net at Work NoSpamProxy meraih 99,995 tanpa positif palsu, Bitdefender GravityZone Premium 99,994, SEPPmail.cloudfilter 99,985, sedangkan Rspamd berada di 62,5%.