Lebih dari 1 dari 20 Email Berbahaya, Peringati Raksasa Internet Cloudflare

cointelegraphDipublikasikan tanggal 2025-12-16Terakhir diperbarui pada 2025-12-16

Abstrak

Menurut laporan Cloudflare, lebih dari 5,6% email global dianalisis sebagai berbahaya dalam setahun terakhir, artinya lebih dari 1 dari 20 email mengandung konten berbahaya. Angka ini bahkan melonjak hampir dua kali lipat menjadi 9,7% pada November. Email jahat ini dirancang untuk mencuri kredensial, data, atau uang. Tautan penipu adalah kategori ancaman tertinggi (52%), diikuti oleh penipuan identitas (38%). Domain paling banyak disalahgunakan adalah “.christmas”, dengan 92,7% email darinya bersifat jahat. Laporan lain mengonfirmasi tren ini: seperempat lampiran HTML berbahaya, dan 12% lampiran PDF jahat adalah scam Bitcoin. Email tetap menjadi vektor serangan paling umum, dengan email ber-malware melonjak 131% pada 2025.

Lebih dari 5% dari semua email yang dikirim di seluruh dunia mengandung konten berbahaya, menurut raksasa infrastruktur internet Cloudflare.

Raksasa keamanan web ini mengungkapkan bahwa secara agregat, 5,6% dari lalu lintas email global yang dianalisis oleh perusahaan selama setahun terakhir terbukti berbahaya. Ini setara dengan lebih dari satu dari setiap dua puluh email yang mengandung konten berbahaya.

Pada bulan November, angka itu melonjak menjadi hampir satu dari 10, hampir dua kali lipat rata-rata untuk tahun ini, ditemukan.

Email berbahaya termasuk yang dapat menyebabkan kerugian, seperti pencurian kredensial, data, atau uang, jelas Cloudflare dalam laporan tinjauan tahunan 2025-nya.

Temuan ini sangat relevan bagi investor crypto, karena serangan phishing yang menargetkan trader, investor, dan eksekutif crypto telah meningkat kompleksitasnya dan melonjak dalam beberapa bulan terakhir.

Tautan phishing crypto bisa sangat merusak. Begitu korban terjebak oleh salah satu tautan berbahaya ini atau mengirim cryptocurrency kepada penipu, biasanya tidak ada jalan kembali.

Email berbahaya melonjak menjadi 9,7% pada November. Sumber: Cloudflare

Tautan menipu mendominasi kategori ancaman

Lebih dari setengah dari email berbahaya ini, atau 52%, mengandung tautan menipu, yang merupakan kategori ancaman tertinggi, dilaporkan.

Penipuan identitas adalah yang tertinggi kedua pada 38%, naik dari 35% pada tahun 2024, karena penyerang menyamar sebagai individu tepercaya menggunakan domain palsu, domain yang terlihat mirip, atau trik nama tampilan.

Terkait: Kerentanan balasan otomatis email memungkinkan peretas menambang cryptocurrency

Cloudflare juga mengungkapkan bahwa ekstensi domain tingkat atas (TLD) yang paling disalahgunakan adalah ".christmas", dengan 92,7% email berbahaya dan 7,1% spam yang berasal dari jenis domain ini.

Nama domain lain yang sangat disalahgunakan termasuk ".lol", ".forum", ".help", ".best" dan ".click".

Tautan menipu adalah kategori ancaman tertinggi di antara email berbahaya. Sumber: Cloudflare

Seperempat lampiran HTML berbahaya

Awal tahun ini, peneliti di perusahaan keamanan siber Barracuda menganalisis 670 juta email yang berbahaya atau spam yang tidak diinginkan.

Mereka menemukan bahwa email tetap menjadi vektor serangan paling umum untuk ancaman siber, dengan lampiran dan tautan berbahaya yang digunakan untuk mendistribusikan malware, meluncurkan kampanye phishing, dan mengeksploitasi kerentanan.

Sebanyak satu dari empat email adalah spam yang tidak diinginkan, seperempat dari semua lampiran HTML berbahaya, dan 12% dari lampiran PDF berbahaya adalah penipuan Bitcoin, mereka melaporkan.

Pada bulan November, Hornet Security melaporkan bahwa email adalah "vektor pengiriman yang konsisten" untuk serangan siber pada tahun 2025, dengan email yang sarat malware melonjak 131% year-on-year.

Majalah: Do Kwon dihukum 15 tahun, 'Tarian choppy' Bitcoin: Hodler's Digest

Kripto yang Sedang Tren

Pertanyaan Terkait

QMenurut laporan Cloudflare, berapa persen dari total email global yang mengandung konten berbahaya?

AMenurut Cloudflare, 5,6% dari total lalu lintas email global dianalisis mengandung konten berbahaya, yang setara dengan lebih dari satu dari setiap dua puluh email.

QPada bulan berapa persentase email berbahaya melonjak hampir dua kali lipat dari rata-rata tahunan?

APada bulan November, persentase email berbahaya melonjak hingga hampir 10%, hampir dua kali lipat dari rata-rata tahunan.

QApa kategori ancaman tertinggi yang ditemukan dalam email berbahaya menurut laporan tersebut?

AKategori ancaman tertinggi adalah tautan penipuan (deceptive link), yang menyumbang 52% dari semua email berbahaya.

QEkstensi domain tingkat atas (TLD) mana yang paling banyak disalahgunakan untuk email berbahaya?

AEkstensi TLD yang paling banyak disalahgunakan adalah ".christmas", dengan 92,7% email dari domain ini bersifat berbahaya.

QMenurut penelitian Barracuda, berapa persentase lampiran HTML yang bersifat jahat?

APeneliti Barracuda menemukan bahwa seperempat (25%) dari semua lampiran HTML dalam email yang dianalisis bersifat jahat.

Bacaan Terkait

human.tech Meluncurkan Clean SDK untuk Aplikasi Web3 yang Mengutamakan Privasi

human.tech meluncurkan Clean SDK, toolkit yang memungkinkan pengembang membuat aplikasi Web3 yang mengutamakan privasi dan akuntabilitas transparan. SDK ini menyediakan komponen untuk verifikasi identitas tanpa pengetahuan (zero-knowledge), pemeriksaan sanksi, dan transaksi privat tanpa harus menangani data pengguna sensitif atau membangun infrastruktur kepatuhan dari nol. Clean SDK mengatasi tantangan klasik Web3: memungkinkan privasi tanpa mengorbankan akuntabilitas. Dengan menggabungkan zero-knowledge proof dan verifikasi terprogram, aplikasi dapat membuktikan legitimasi pengguna dan dana telah lolos pemeriksaan sanksi, sambil menjaga kerahasiaan identitas pribadi. Shield, aplikasi pertama yang dibangun di atas Clean SDK, diluncurkan bersamaan. Aplikasi ini berfungsi sebagai jembatan privat ke Aztec, memungkinkan pengguna mentransfer aset sambil membuktikan bahwa transfer dilakukan oleh manusia unik dan dana telah diperiksa terhadap sumber sanksi, tanpa mengungkap identitas. SDK ini menawarkan tiga teknik verifikasi inti: Proof of Innocence (pemeriksaan sanksi), Proof of Personhood (verifikasi manusia), dan Proof of Clean Hands (verifikasi identitas pemerintah zero-knowledge). Fitur-fitur ini memungkinkan autentikasi pengguna dan transaksi tanpa membocorkan informasi pribadi. Didesain untuk pengembang di Aztec, Clean SDK memungkinkan integrasi privasi terprogram langsung ke dalam aplikasi terdesentralisasi. Peluncurannya mencerminkan permintaan yang tumbuh akan infrastruktur yang menyeimbangkan privasi dan akuntabilitas secara transparan, tanpa bergantung pada basis data identitas konvensional.

TheNewsCrypto33m yang lalu

human.tech Meluncurkan Clean SDK untuk Aplikasi Web3 yang Mengutamakan Privasi

TheNewsCrypto33m yang lalu

Melepaskan Likuiditas $100 Juta? Kebijakan Baru Pump.fun Menguji Teknik '5-Menit Pump'

Pump.fun, platform peluncuran token meme di Solana, resmi memperkenalkan mode BOOST pada 21 Juli sebagai mekanisme standar baru. Inti dari mode ini adalah mengubah 20% likuiditas yang sebelumnya terkunci secara permanen di pool likuiditas (LP) setelah migrasi token, menjadi pembeli aktif. Dana yang sebelumnya "terjebak" sebagai "likuiditas mati" itu sekarang akan digunakan untuk membeli token tersebut selama 5 menit pertama setelah migrasi ke PumpSwap, menggunakan metode TWAP (Time-Weighted Average Price). Semua token yang dibeli kemudian akan langsung dimusnahkan (burn). Mekanisme ini bertujuan menciptakan tekanan beli jangka pendek sekaligus mengurangi pasokan token yang beredar secara permanen. Pump.fun memperkirakan, kebijakan lama yang mengunci likuiditas menyebabkan pemborosan lebih dari $100 juta per tahun. BOOST berupaya memanfaatkan dana tersebut untuk meningkatkan momentum perdagangan sesaat setelah peluncuran, dengan harapan meningkatkan retensi trader dan volume perdagangan berkelanjutan bagi token-token yang diluncurkan. Namun, beberapa kekhawatiran muncul. Beberapa pihak menilai hal ini bisa mempermudah token berkualitas rendah terlihat sukses di menit-menit awal, dan justru mendorong perilaku peluncuran yang lebih spekulatif. Kekhawatiran lain adalah risiko kejatuhan harga yang lebih tajam setelah periode 5 menit berakhir, jika diikuti dengan penjualan besar-besaran.

marsbit40m yang lalu

Melepaskan Likuiditas $100 Juta? Kebijakan Baru Pump.fun Menguji Teknik '5-Menit Pump'

marsbit40m yang lalu

Menjual Ruang Blok Sudah Mati: Blockchain Publik Harus Menemukan Cara Hidup Baru

Penulis Castle Labs, dikompilasi oleh TechFlow, membahas perlunya perubahan model bisnis blockchain publik. Dalam dua tahun terakhir, 14 perusahaan crypto menghasilkan pendapatan lebih dari $200 juta, namun hanya satu yang merupakan blockchain publik: Hyperliquid. Sebagai perbandingan, Arbitrum hanya menghasilkan $430.000 dalam 30 hari terakhir, sementara Hyperliquid menghasilkan sekitar $58 juta. Hal ini menunjukkan bahwa model bisnis tradisional menjual ruang blok tidak lagi cukup. Blockchain publik perlu beralih menjadi studio produk, distributor aplikasi, jalur pembayaran, atau tumpukan SaaS vertikal untuk menghasilkan pendapatan berkelanjutan dan menghindari risiko kehabisan dana. Artikel ini juga membahas serangan terhadap Ostium, di mana lebih dari 40% TVL hilang karena input harga palsu, menekankan pentingnya kontrol keamanan yang ketat untuk protokol yang membawa pasar off-chain ke on-chain. Selain itu, diskusi tentang opsi keuangan menyoroti bahwa untuk adopsi yang lebih luas, manfaat opsi harus disajikan dalam produk yang lebih mudah dipahami seperti vault hasil, opsi biner jangka pendek, produk terstruktur, atau pasar prediksi, bukan sebagai instrumen kompleks dengan istilah teknis. Protokol baru yang menarik perhatian termasuk Flex (pasar uang suku bunga tetap dari Yearn), Base App yang kini dikelola oleh Cobie, Plether (DEX kontrak berkelanjutan untuk indeks dolar AS), dan fokus Starknet pada peningkatan privasi dan ketahanan kuantum untuk pertumbuhan kelembagaan di on-chain.

marsbit1j yang lalu

Menjual Ruang Blok Sudah Mati: Blockchain Publik Harus Menemukan Cara Hidup Baru

marsbit1j yang lalu

Catatan Podcast | Bicara dengan Kepala Unit Manajemen Aset GSR: Benar atau Palsu Rally Kripto Ini, Cek Suku Bunga Pinjaman di Aave Saja

**Rangkuman Podcast: Apakah Rally Kripto Ini Nyata? Pantau Suku Bunga Pinjaman di Aave!** Andy Baehr, Direktur GSR Asset Management, membagikan kerangka untuk menilai kondisi pasar kripto saat ini yang berada dalam fase "ambivalen" (ragu-ragu), bukan "conviction" (keyakinan naik berkelanjutan). Rally baru-baru ini, dipicu data CPI yang lebih rendah, diibaratkan seperti roket pendorong tunggal yang habis setelah tahap pertama. Tiga sinyal kunci untuk dipantau: 1. **Suku Bunga Pinjaman DeFi (terutama di Aave):** Saat ini, suku bunga USDC di Aave sekitar 3.75%, hampir sama dengan imbal hasil Treasury AS. Tidak adanya "credit spread" yang tinggi menunjukkan sangat sedikit keinginan untuk meminjam guna membuka leverage—tanda jelas energi pasar yang rendah. Baehr berpendapat bahwa kenaikan berkelanjutan baru akan terjadi jika suku bunga DeFi ini melonjak tajam, menandakan ledakan permintaan leverage. 2. **"Puncak Kebijakan Hawkish" The Fed:** Pasar masih belum mengetahui sejauh apa Chairman Fed baru, Kevin Warsh, akan menaikkan suku bunga. Ketidakpastian mengenai puncak sikap ketat (hawkish peak) ini menghambat keyakinan jangka panjang. Pasar membutuhkan momen "klarifikasi" di mana ada konsensus bahwa kenaikan suku bunga akan segera berakhir. 3. **Nasib CLARITY Act:** Peluang disahkannya undang-undang regulasi kripto ini telah turun drastis, dari 75% (Mei) menjadi di bawah 40%. Jika secara tak terduga disetujui sebelum tenggat waktu 7 Agustus, hal itu bisa menjadi katalis positif yang kuat bagi harga karena unsur kejutan. Baehr juga mencatat bahwa dana aliran masuk ETF tidak stabil, dan perusahaan publik yang memegang aset kripto (DAT) seperti Strategy dan Metaplanet saat ini tidak aktif membeli. Energi trading juga teralihkan ke IPO besar di sektor teknologi seperti SpaceX dan AI. **Kesimpulan:** Untuk membedakan rally palsu dari yang nyata, pantau suku bunga pinjaman di Aave. Selama suku bunga itu tetap rendah mendekati suku bunga bebas risiko, pasar kekurangan energi dan leverage yang dibutuhkan untuk rally berkelanjutan. Perubahan nyata baru akan terlihat ketika ada kejelasan dari The Fed, kejutan regulasi positif, dan lonjakan tajam dalam permintaan leverage di DeFi.

marsbit1j yang lalu

Catatan Podcast | Bicara dengan Kepala Unit Manajemen Aset GSR: Benar atau Palsu Rally Kripto Ini, Cek Suku Bunga Pinjaman di Aave Saja

marsbit1j yang lalu

Trading

Spot

Artikel Populer

Cara Membeli T

Selamat datang di HTX.com! Kami telah membuat pembelian Threshold Network Token (T) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Threshold Network Token (T) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Threshold Network Token (T) AndaSetelah melakukan pembelian, simpan Threshold Network Token (T) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Threshold Network Token (T)Lakukan trading Threshold Network Token (T) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

928 Total TayanganDipublikasikan pada 2024.12.10Diperbarui pada 2026.06.02

Cara Membeli T

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga T (T) disajikan di bawah ini.

活动图片