Pengantar
Banyak pengguna internet terbiasa membuka banyak tab sekaligus saat bekerja atau berselancar di dunia maya. Namun, kebiasaan ini bisa membuka celah keamanan yang jarang disadari, yaitu serangan Tabnabbing. Teknik ini memanfaatkan kelengahan pengguna ketika sebuah tab browser dibiarkan terbuka tanpa pengawasan.
Tabnabbing adalah bentuk serangan phishing yang mengubah konten tab yang tidak aktif menjadi halaman login palsu. Ketika pengguna kembali ke tab tersebut dan memasukkan kredensial, informasi sensitif seperti username dan password dapat dicuri tanpa disadari.
Ancaman ini terlihat sederhana, tetapi dampaknya bisa sangat serius, terutama bagi pengguna layanan email, media sosial, hingga perbankan online.
Apa Itu Tabnabbing?
Tabnabbing pertama kali diperkenalkan sebagai konsep serangan oleh peneliti keamanan Aza Raskin pada tahun 2010. Teknik ini memanfaatkan kemampuan JavaScript untuk mengubah isi halaman web setelah pengguna berpindah ke tab lain.
Menurut OWASP (Open Web Application Security Project), tabnabbing termasuk dalam kategori serangan phishing berbasis manipulasi antarmuka pengguna (dikutip dari OWASP).
Serangan ini bekerja dengan cara mengganti tampilan tab yang tidak aktif menjadi halaman login tiruan yang menyerupai situs resmi seperti email atau platform populer lainnya.
baca juga : Living off the Land (LotL): Teknik Serangan Siber yang Sulit Terdeteksi
Bagaimana Cara Kerja Tabnabbing?
1. Pengguna Membuka Situs Berbahaya
Pengguna tanpa sadar membuka halaman yang telah disisipi skrip berbahaya.
2. Tab Ditinggalkan Tidak Aktif
Saat pengguna berpindah ke tab lain, skrip akan mendeteksi bahwa halaman tidak lagi aktif.
3. Konten Diganti dengan Halaman Palsu
Situs asli diganti dengan tampilan login palsu yang menyerupai layanan populer.
4. Pengguna Memasukkan Kredensial
Karena tampilan terlihat meyakinkan, pengguna memasukkan username dan password, yang kemudian dikirim ke penyerang.
Jenis Tabnabbing yang Perlu Diwaspadai
Reverse Tabnabbing
Reverse tabnabbing terjadi ketika tautan eksternal yang dibuka di tab baru dapat mengakses dan mengubah halaman asal menggunakan objek window.opener. praktik keamanan seperti penggunaan atribut rel="noopener" atau rel="noreferrer" pada tautan eksternal dapat mencegah serangan ini.
baca juga : BGP Blackholing: Strategi Efektif Mitigasi Serangan DDoS di Level Jaringan
Dampak Serangan Tabnabbing
Pencurian Kredensial
Login email, media sosial, hingga akun kerja dapat diretas.
Akses Tidak Sah ke Data Sensitif
Penyerang dapat mengakses informasi pribadi atau data perusahaan.
Penyebaran Serangan Lanjutan
Akun yang berhasil diretas dapat digunakan untuk menyebarkan phishing ke korban lain.
Cara Mencegah Tabnabbing
Periksa URL dengan Teliti
Pastikan alamat situs sesuai dengan domain resmi sebelum memasukkan kredensial.
Gunakan Password Manager
Password manager biasanya hanya mengisi otomatis pada domain yang sah.
Aktifkan Autentikasi Dua Faktor (2FA)
Lapisan keamanan tambahan ini dapat mengurangi risiko meskipun password bocor.
Terapkan Praktik Keamanan Web (Untuk Developer)
Tambahkan atribut rel="noopener noreferrer" pada tautan yang membuka tab baru.
Mengapa Tabnabbing Masih Relevan?
Meskipun teknik ini sudah lama dikenal, tabnabbing tetap relevan karena:
-
Banyak pengguna membuka banyak tab sekaligus
-
Kurangnya kesadaran terhadap perubahan tampilan halaman
-
Serangan phishing semakin canggih dan realistis
Dalam lingkungan kerja digital dan remote working, risiko ini menjadi semakin signifikan.
baca juga : MAC Address Randomization: Teknologi Privasi untuk Mencegah Pelacakan Perangkat
Kesimpulan
Tabnabbing adalah teknik phishing yang memanfaatkan kelengahan pengguna saat membuka banyak tab browser. Dengan mengganti konten tab yang tidak aktif menjadi halaman login palsu, penyerang dapat mencuri kredensial tanpa disadari korban.
Untuk mengurangi risiko, pengguna perlu lebih teliti memeriksa URL, menggunakan autentikasi tambahan, serta memahami praktik keamanan dasar saat berselancar di internet. Sementara itu, pengembang web harus menerapkan atribut keamanan yang tepat untuk mencegah eksploitasi reverse tabnabbing.
Kesadaran dan praktik keamanan yang baik menjadi kunci utama dalam menghadapi ancaman tersembunyi seperti tabnabbing.









