• icon(+62) 21 2977 000 1
  • iconOfficial : csirt@kemhan.go.id
  • iconHelpdesk : cs.csirt@kemhan.go.id

Berita & Artikel

Peringatan Keamanan

Dari "Microsoft" Menjadi "Rnicrosoft" : Hati-hati Phishing Campaign/typosquatting


2025-11-25



Beberapa hari terakhir, dunia maya dihebohkan oleh penampakan tidak biasa pada halaman resmi Microsoft. Alih-alih menampilkan nama merek yang sudah mendunia, sejumlah pengguna melaporkan melihat tulisan “Rnicrosoft” pada kolom URL maupun teks situs. Fenomena ini langsung viral dan memicu berbagai spekulasi, mulai dari dugaan serangan siber hingga kesalahan pengelolaan domain—wajar mengingat sensitivitas brand perusahaan sebesar Microsoft. Ternyata, penyebabnya bukanlah gangguan keamanan, melainkan perbedaan cara browser menampilkan font. Pada beberapa jenis font, kombinasi huruf “r” dan “n” dapat terlihat menyatu hingga menyerupai huruf “m”. Efek tipografi yang disebut ligature ini yang membuat “rn” tampak seperti “m”, sehingga memunculkan ilusi visual “Rnicrosoft”.

Sayangnya, teknik ini justru dimanfaatkan oleh pihak tidak bertanggung jawab untuk menjalankan berbagai serangan phishing, termasuk pencurian kredensial, penipuan faktur vendor, hingga penyamaran sebagai staf HR. Manipulasi karakter seperti “rn” bukan satu satunya trik dalam arsenal penyerang. Variasi lain yang sering digunakan antara lain mengganti huruf “o” dengan angka “0” (misalnya micros0ft.com) atau dapat juga menambahkan tanda hubung agar terlihat meyakinkan (seperti microsoft support.com). Insiden “Rnicrosoft” kini menjadi studi kasus penting yang menunjukkan bahwa di era digital, detail tipografi sekecil apa pun dapat menimbulkan kekeliruan besar dan berpotensi dimanfaatkan untuk kejahatan siber. Para pakar keamanan pun merekomendasikan beberapa langkah pencegahan:

1. Selalu periksa domain lengkap, khususnya pada kolom “From” dan URL.

2. Aktifkan autentikasi multi faktor (MFA).

3. Laporkan email mencurigakan ke Microsoft atau tim keamanan internal organisasi.

//