40 Ribu URL Phishing Gempur Sektor Keuangan AS, AI Jadi Akselerator Baru
Baca dalam 60 detik
- Netcraft mencatat hampir 40.000 URL phishing unik menyasar layanan keuangan Amerika Serikat sepanjang semester I 2026, dengan 645 penyedia hosting dan 576 registrar terlibat.
- Infrastruktur gratis menyumbang 12,6% serangan, sementara kemunculan penyedia berbayar Omegatech asal Seychelles menambah kompleksitas peta ancaman.
- Penyedia layanan pembayaran dan jaringan kartu menjadi sasaran utama, masing-masing 37,2% dan 72,8% dari aktivitas yang teramati.

Lanskap ancaman siber terhadap industri jasa keuangan Amerika Serikat memasuki babak baru yang lebih terfragmentasi. Riset terbaru Netcraft mengungkap hampir 40.000 URL phishing unik yang menyasar institusi keuangan AS sepanjang paruh pertama 2026—sebuah angka yang menandakan bahwa pelaku kejahatan tidak lagi bergantung pada satu platform tunggal, melainkan menyebar di ratusan layanan hosting dan registrar.
Temuan ini penting bukan sekadar karena volumenya. Di balik puluhan ribu URL tersebut, Netcraft mengidentifikasi 645 penyedia hosting dan 576 registrar yang berbeda. Artinya, upaya pemblokiran oleh lembaga keuangan atau penegak hukum menghadapi target yang bergerak cepat dan tersebar. Ketika satu layanan ditutup, kampanye dapat dengan mudah berpindah ke penyedia lain yang masih aktif.
Yang mencolok, sekitar 12,6% dari URL phishing yang tercatat memanfaatkan layanan hosting gratis untuk pengembang dan aplikasi. Dengan kata lain, kira-kira satu dari delapan serangan tidak memerlukan biaya infrastruktur konvensional. Model ini menurunkan hambatan masuk bagi pelaku, sekaligus mempersulit pelacakan karena penyedia gratis sering kali memiliki prosedur verifikasi yang longgar.
Perubahan komposisi infrastruktur antara kuartal pertama dan kedua semakin mempertegas sifat dinamis operasi ini. Netcraft mencatat pergeseran signifikan dalam penggunaan layanan, yang mengindikasikan pelaku dengan sigap beralih begitu suatu platform dianggap tidak lagi aman atau efektif. Kemudahan ini diperparah oleh alat berbasis kecerdasan buatan generatif yang kini lazim disertakan dalam pembuat situs web dan perkakas kloning halaman. AI memangkas kebutuhan keahlian teknis, memungkinkan replikasi halaman resmi dan penyebaran infrastruktur jahat dalam hitungan menit.
Dari sisi merek yang ditiru, konsentrasi serangan terlihat jelas. Penyedia layanan pembayaran mendominasi dengan 37,2% dari aktivitas phishing yang teramati, dan PayPal menjadi target utama di subsektor ini dengan porsi 80,6%. Sementara itu, American Express mencatat 72,8% dari aktivitas yang melibatkan jaringan kartu. Pola ini menunjukkan pelaku sengaja membidik merek-merek dengan basis pengguna masif dan tingkat kepercayaan tinggi, karena peluang korban mengklik tautan palsu jauh lebih besar.
"Kemunculan penyedia hosting baru dan alat AI otomatis memungkinkan penyerang berpindah platform dengan cepat, sehingga infrastruktur penipuan sulit dibendung," demikian inti temuan Netcraft.
Dinamika infrastruktur juga diwarnai kemunculan Omegatech, penyedia hosting berbayar yang berbasis di Seychelles dan mulai beroperasi Januari 2026. Pada Juni, Netcraft mengaitkan sekitar 3% serangan phishing terhadap sektor keuangan AS dengan infrastruktur yang dihosting melalui Omegatech. Salah satu klaster yang menonjol melibatkan 16 domain .es yang menghasilkan 585 URL serangan unik antara 25 Maret dan 21 April 2026. Domain-domain itu digunakan untuk meniru 41 merek keuangan melalui subdomain, memungkinkan satu klaster melayani kampanye terhadap banyak institusi sekaligus. Sayangnya, data registrasi sebagian besar domain tersebut tidak tersedia, membatasi visibilitas terhadap pihak yang bertanggung jawab.
Menariknya, kemunculan Omegatech berbarengan dengan meredupnya kampanye besar lain yang menyasar Fidelity Investments melalui platform phishing Darcula. Operasi tersebut menyusut tujuh kali lipat dari Q1 ke Q2, setelah sebelumnya menguasai lebih dari separuh infrastruktur phishing yang meniru Fidelity. Sementara itu, kelompok-kelompok bermotif finansial asal Korea Utara dan operator kriminal terorganisir terus memburu bank, layanan kripto, dan akun yang telah dikompromikan. Kombinasi ini menegaskan bahwa pelaku tidak mengandalkan satu platform, kampanye, atau teknik tunggal untuk menjangkau nasabah keuangan.
Bagi Indonesia, pola ini menjadi peringatan dini. Sektor keuangan domestik yang tengah mempercepat digitalisasi—dari bank digital hingga dompet elektronik—menghadapi risiko serupa, terutama karena banyak penyedia hosting global yang sama juga beroperasi di wilayah ini. Otoritas Jasa Keuangan dan Bank Indonesia perlu memperkuat pemantauan domain baru, sementara institusi keuangan dituntut meningkatkan verifikasi karyawan dan pelanggan terhadap upaya peniruan identitas.
Ke depan, pertanyaannya bukan lagi apakah serangan phishing akan berhenti, melainkan seberapa cepat ekosistem keuangan dapat beradaptasi dengan taktik yang terus bermutasi. Tanpa kolaborasi lintas negara dan pembaruan regulasi yang gesit, fragmentasi infrastruktur yang dimanfaatkan pelaku akan terus menjadi celah yang sulit ditutup.



