SedangTLP:GREENDipantau—PhishingSocial Engineering
Kampanye Phishing Mengatasnamakan Unila
Dipublikasikan 23 Jun 2026 · Sumber CSIRT UNILA
Ringkasan
Beredar email phishing yang mengatasnamakan Rektorat/Unila untuk mencuri kredensial SSO. Tautan mengarah ke domain palsu yang menyerupai unila.ac.id. Civitas diminta waspada dan tidak memasukkan kredensial pada situs selain resmi.
Sistem yang Terpengaruh
- Seluruh pemegang akun email & SSO kampus
Langkah Mitigasi yang Disarankan
- 1Verifikasi domain sebelum login (hanya *.unila.ac.id).
- 2Aktifkan MFA pada akun SSO.
- 3Laporkan email mencurigakan ke CSIRT.
Indikator Kompromi (IOC)
| Tipe | Nilai |
|---|---|
| Domain | unila-ac[.]id (palsu) |
| Subjek Email | Verifikasi Akun Rektorat |
Tindakan Prioritas
Sebarkan peringatan awareness ke seluruh segmen pengguna dan blokir domain palsu di mail gateway.