BerandaAdvisory
SedangTLP:GREENDipantauPhishingSocial Engineering

Kampanye Phishing Mengatasnamakan Unila

Dipublikasikan 23 Jun 2026 · Sumber CSIRT UNILA

Ringkasan

Beredar email phishing yang mengatasnamakan Rektorat/Unila untuk mencuri kredensial SSO. Tautan mengarah ke domain palsu yang menyerupai unila.ac.id. Civitas diminta waspada dan tidak memasukkan kredensial pada situs selain resmi.

Sistem yang Terpengaruh

  • Seluruh pemegang akun email & SSO kampus

Langkah Mitigasi yang Disarankan

  1. 1Verifikasi domain sebelum login (hanya *.unila.ac.id).
  2. 2Aktifkan MFA pada akun SSO.
  3. 3Laporkan email mencurigakan ke CSIRT.

Indikator Kompromi (IOC)

TipeNilai
Domainunila-ac[.]id (palsu)
Subjek EmailVerifikasi Akun Rektorat

Tindakan Prioritas

Sebarkan peringatan awareness ke seluruh segmen pengguna dan blokir domain palsu di mail gateway.