7 Februari 2023 - 09:54 9:54

Indonesia Urutan Ke-9 Serangan Phising

WartaPenaNews, Jakarta – Musim liburan ternyata tak hanya musim untuk menikmati suguhan khas serta kebersamaan yang sangat berharga bersama keluarga. Musim liburan juga menjadi momen memuncaknya serangan phishing di mana para penjahat berusaha menipu Anda melalui email, pesan singkat, dan situs palsu demi memperoleh informasi pribadi.

Masih ingat dengan modus penipuan ‘Pangeran Nigeria’? Para scammersalias penipu di dunia maya kini sudah lebih kreatif. Dulu mereka mengirim email berisi kisah dramatis, mengklaim ada harta warisan yang menanti Anda dan berujung pada permintaan untuk memberikan informasi perbankan untuk ‘mencairkan’ harta tersebut.

Penipuan phishing saat ini lebih canggih dan agresif, berpura-pura menjadi seseorang atau entitas yang dikenal dan memainkan emosi korbannya agar mau menyerahkan uang. Demikian keterangan tertulis seperti dilansir Investor Daily di Jakarta, Senin (17/12).

Pada 2017 lalu, Indonesia menempati urutan ke-9 jumlah serangan phisingyakni satu phishing insiden per 2.380 email. Laporan terbaru F5 yang bertajuk menyebutkan, insiden penipuan (fraud) pada Oktober, November, dan Desember melonjak 50% dari rata-rata tahunan.

Phishing masih menjadi vektor serangan teratas yang memberi akses ke penyerang untuk membuka informasi pribadi seperti kredensial login dan nomor kartu kredit. 2018Phising and Fraud Report : Attacks Peak During the Holidays.

Riset yang menggunakan data dari berbagai sumber ini menelusuri secara khusus fenomena phishing dan aktivitas penipuan yang memuncak di musim liburan. Yakni dimulai pada awal Oktober dan terus berlangsung hingga Januari. Termasuk diantaranya tren phishing dan fraud selama setahun, perusahaan yang paling sering menjadi korban serangan phishing, serta bagaimana perusahaan dan pelanggan bisa mempertahankan diri terhadap serangan phishing dan fraud.

Umpan phishing yang umum digunakan sudah diketahui dan seharusnya menjadi fokus utama dalam pelatihan soal keamanan. Umpan phishing yang paling sukses adalah memainkan emosi seseorang seperti keserakahan, rasa khawatir, terdesak, dan rasa takut.

Berpura-pura menjadi seseorang atau entitas yang terkenal adalah taktik utama. Sebanyak 71% serangan phishing pada periode 1 september – 31 Oktober 2018 menggunakan modus mengaku dari perusahaan terkenal, khususnya di industri teknologi. Dalam periode tersebut, 10 perusahaan terkenal namanya disalahgunakan.

Lembaga keuangan adalah sasaran serangan phishing yang tumbuh paling cepat di musim liburan. Namun,diperkirakan akan ada kenaikan juga di industri e-commerce dan ekspedisi (shipping).

Pelatihan untuk meningkatkan kesadaran pengguna merupakan hal penting untuk melindungi perusahaan dan pengguna terhadap upaya phishing. Melatih karyawan untuk mengenali upaya phishing bisa menurunkan tingkat click mereka terhadap email, tautan, dan lampiran berbahaya dari 33% ke 13%.

Mengurangi jumlah email phishingyang lolos ke inbox email karyawan memang hal yang penting. Namun, perusahaan harus menyadari karyawan bisa terpancing serangan phishing. Ada baiknya melengkapi perusahaan dengan tindakan isolasi (containment) yang termasuk penyaringan web, software antivirus, dan otentikasi multi-faktor atau otentikasi ganda.

Cara Kerja Phising
Teknologi dan metode penipuan phishing sebenarnya sudah cukup umum dan tak banyak berubah selama beberapa tahun terakhir. Penjahat menggunakan trik psikologis untuk memancing korban hingga mempercayai dan mengakses formulir dan aplikasi web palsu.

Pelaku phishing (phishers) biasanya melakukan proses tiga langkah berikut ini dalam menjalankan skema penipuan mereka.

Pertama, pemilihan target (Target Selection). Menemukan korban yang cocok, beserta alamat email dan latar belakangnya, guna mencari titik psikologi yang tepat untuk memancingnya.

Kedua, rekayasa sosial (Social Engineering).Menyiapkan pancingan dengan umpan yang tepat agar dimakan korbannya, untuk mencuri kredensial dan menanamkan malware. Dalam kasus spear-phishing atau teknik penyebaran email seolah dari rekan atau organisasi yang telah dikenal korban sebelumnya, setiap umpan akan disesuaikan dengan calon korbannya. Di akhir tahun, phisher akan memanfaatkan tutup tahun fiskal dan momen liburan sebagai bagian dari aktivitas mereka.

Ketiga, rekayasa teknis (Technical Engineering). Menciptakan metode untuk meretas korban yang termasuk diantaranya membuat website palsu, menciptakan malware, dan menyembunyikan serangan dari pemindai keamanan.

Sangat penting untuk memahami bahwa alamat email bisa dipalsukan atau dipelesetkan (spoofed). URL spoofing adalah proses menciptakan URL palsu yang seringkali terjadi dalam serangan phishing. Berikut beberapa tanda-tanda yang harus diwaspadai :

Pertama, penyingkatan URL (shortenedURL) dari layanan seperti bit.ly dan lainnya bisa membahayakan. Pengguna sebaiknya membuka tab baru di browser dan mencari konten atau website yang menjadi referensi.

Kedua, peringatan sertifikat (certificate warning) terlihat dari browser ketika sertifikat keamanan website tidak berlaku, bukan yang terbaru, atau tidak dikeluarkan oleh otoritas sertifikat terpercaya. Ketimbang mengabaikan peringatan ini, khususnya jika pengguna merasa situsnya aman-aman saja, ada baiknya mencari situs tersebut di window terpisah pada browser. (isu/rob)

Follow Google News Wartapenanews.com

Jangan sampai kamu ketinggalan update berita menarik dari kami.

Trending

Presiden Rusia Vladimir Putin
Pasok Tank untuk Ukraina, Putin Ancam Jerman Pakai Nuklir
film
Deretan Film Semi China Terbaik
satu 1
Viral, Siswa Teladan di SMA Kotamobagu Dianiaya hingga Babak Belur
One Night Stand (2016)
7 Film Semi India Paling Sensual dan Adegan Panas
vaksin
Ampuhkah Vaksin Saat Ini Atasi Virus Corona Baru?
satu 1
Cara Cerdas Memperkenalkan Energi Masa Depan ke Anak
Kendra Lust
Demi Mejeng di UFC, Bintang Porno ini Rela Bayar Mahal
Kaki direndam dalam garam kasar dan lada hitam
Khasiat Luar Biasa Rendam Kaki dalam Garam Kasar dan Lada Hitam
tni
Sedihnya, 30 Calon Taruna Akmil Positif Corona
Sarah Viloid
5 Gamer Paling Cantik dan Seksi di Indonesia

Pilihan Redaksi

Berita Terkait

|
7 Februari 2023 - 08:09
Banyaknya Luka Ditemukan pada Jenazah Mahasiswa Politeknik di Surabaya

wartapenanews.com - Sejumlah luka didapati pada tubuh MR (20), mahasiswa politeknik di Surabaya timur yang meninggal, diduga akibat dianiaya dan dikeroyok seniornya. Kondisi MR tersebut dibeberkan Muhammad Yani, ayah kandungnya.

01
|
7 Februari 2023 - 07:29
BPOM Selidiki Kasus Gagal Ginjal yang Menewaskan 1 Anak

wartapenanews.com - Kasus Gagal Ginjal Akut pada Anak (GGAPA) ditemukan lagi setelah lama 'menghilang'. Hal itu disampaikan epidemiolog UI Pandu Riono yang biasa berkoordinasi soal surveilans kesehatan di Ibu Kota. "Terdeteksi

02
|
7 Februari 2023 - 07:06
Gempa Susulan 5,2 Magnitudo, Kali Ini Berpusat di Muara Binuangeun Banten

wartapenanews.com - Gempa susulan terjadi di Banten, kali ini berpusat di Muara Binuangeun dengan kekuatan 5,2 magnitudo, Selasa (7/2). Gempa itu terjadi setelah beberapa detik atau tepatnya pukul 07.35 WIB.

03