Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Ancaman Kloning Suara dalam Penipuan Bisnis
  • Teknologi

Ancaman Kloning Suara dalam Penipuan Bisnis

4 min read
Ancaman Kloning Suara dalam Penipuan Bisnis

Image credit: Freepix

Ancaman Kloning Suara dalam Penipuan Bisnis – Dahulu, kita hidup di era di mana “melihat adalah percaya” dan “mendengar adalah kebenaran”. Namun, masa-masa itu kini telah berlalu.

Kehadiran Kecerdasan Buatan Generatif (GenAI) telah mendemokratisasi pembuatan konten deepfake, baik berupa video maupun audio. Saat ini, menghasilkan klip suara tiruan yang sangat meyakinkan semudah menekan satu atau dua tombol.

Fenomena ini menjadi berita buruk bagi semua orang, terutama bagi organisasi bisnis yang mengandalkan komunikasi suara untuk validasi transaksi penting.

Deepfake kini membantu penipu melewati protokol Know Your Customer (KYC) dan pemeriksaan autentikasi akun. Bahkan, aktor negara yang berniat jahat dapat menyamar sebagai kandidat pekerjaan dalam sesi wawancara daring.

Namun, ancaman terbesar yang ditimbulkan oleh teknologi ini adalah penipuan transfer kawat (wire transfer) dan pembajakan akun eksekutif.

Pemerintah Inggris mengklaim bahwa sebanyak delapan juta klip sintetis dibagikan tahun lalu, melonjak drastis dari hanya 500.000 pada tahun 2023. Angka sebenarnya di lapangan kemungkinan jauh lebih tinggi.

Baca juga: Taktik 48 Menit Melawan Hacker

Mekanisme Serangan

Penelitian yang dilakukan oleh pakar keamanan menunjukkan bahwa meluncurkan serangan deepfake audio terhadap sebuah bisnis kini lebih mudah dari sebelumnya.

Penyerang hanya membutuhkan klip pendek suara target yang ingin ditiru, dan GenAI akan melakukan sisanya. Berikut adalah tahapan umum serangan tersebut:

  1. Pemilihan Target Identitas: Penyerang memilih orang yang akan mereka tiru, biasanya seorang CEO, CFO, atau perwakilan pemasok (supplier) utama.
  2. Pengumpulan Sampel Suara: Penyerang mencari sampel audio target di internet. Ini sangat mudah dilakukan untuk eksekutif tingkat tinggi yang sering berbicara di depan umum, seperti dalam video wawancara, laporan pendapatan (earnings call), atau unggahan media sosial. Rekaman beberapa detik saja sudah cukup untuk melatih model AI.
  3. Identifikasi Target Korban: Penyerang melakukan riset (biasanya melalui LinkedIn) untuk mencari staf bantuan IT atau anggota tim keuangan yang memiliki otoritas untuk mengeksekusi perintah transfer atau mengatur ulang kata sandi.
  4. Kontak Awal: Penyerang mungkin mengirimkan email terlebih dahulu untuk menciptakan konteks urgensi, seperti permintaan transfer uang mendesak dari CEO atau pemberitahuan faktur yang jatuh tempo dari pemasok.
  5. Eksekusi Suara Tiruan: Penyerang menelepon target terpilih menggunakan audio deepfake. Alat canggih saat ini memungkinkan metode “speech-to-speech”, di mana suara penyerang diterjemahkan secara waktu nyata (real-time) menjadi suara target, lengkap dengan ritme dan infleksi yang unik.

Mengapa Deepfake Sangat Meyakinkan

Serangan jenis ini semakin murah, mudah, dan meyakinkan karena alat AI saat ini mampu menyisipkan kebisingan latar belakang, jeda alami, bahkan gagap agar suara terdengar lebih manusiawi.

Penyerang juga menggunakan taktik rekayasa sosial (social engineering), seperti menciptakan tekanan waktu agar korban merespons dengan cepat tanpa berpikir panjang.

Selain itu, mereka sering meminta kerahasiaan atas permintaan tersebut, yang dikombinasikan dengan rasa segan staf terhadap atasan senior, membuat korban mudah tertipu. Siapa yang berani menolak permintaan mendesak dari seorang CEO?

Meskipun teknologi ini semakin maju, ada beberapa tanda peringatan yang dapat membantu kita mengenali suara palsu:

  • Ritme bicara yang terdengar tidak alami atau terlalu kaku.
  • Nada emosional yang datar secara tidak wajar.
  • Kalimat yang diucapkan tanpa suara napas atau pola pernapasan yang aneh.
  • Suara yang terdengar robotik (pada alat AI yang kurang canggih).
  • Suara latar belakang yang menghilang secara tiba-tiba atau terdengar terlalu seragam.

Baca juga: Infostealer Kejahatan Siber Ala Start Up

Strategi Pertahanan

Mengingat teknologi deepfake terus berkembang, organisasi harus mengambil langkah-langkah mitigasi yang komprehensif.

  • Pendidikan dan Kesadaran Karyawan: Pelatihan harus diperbarui dengan menyertakan simulasi serangan deepfake audio agar staf memahami risiko dan tahu cara merespons skenario tersebut. Staf harus diajarkan untuk mengenali tanda-tanda rekayasa sosial.
  • Perubahan Proses Internal: Terapkan verifikasi “luar jalur” (out-of-band). Jika menerima permintaan transfer uang melalui telepon, karyawan harus memverifikasinya kembali melalui saluran pesan internal resmi perusahaan. Selain itu, wajibkan persetujuan dari dua individu untuk setiap transfer finansial besar dan gunakan kata sandi atau frasa rahasia yang telah disepakati sebelumnya untuk membuktikan identitas melalui telepon.
  • Implementasi Teknologi: Gunakan alat deteksi suara sintetis yang dapat menganalisis parameter frekuensi untuk mendeteksi keberadaan audio buatan AI.

Deepfake audio adalah ancaman yang nyata, murah untuk diproduksi, namun memiliki potensi kerugian yang masif. Satu blunder kecil dapat menyebabkan kerugian jutaan dolar, seperti kasus yang pernah terjadi di sebuah perusahaan di UEA.

Organisasi tidak boleh meremehkan ancaman ini. Dengan mengombinasikan kewaspadaan manusia, proses verifikasi yang ketat, dan teknologi deteksi, bisnis dapat membangun benteng yang lebih kuat terhadap gelombang penipuan berbasis AI ini.

 

 

Baca artikel lainnya: 

  • IoT Murah Gerbang Botnet ke Jaringan Anda
  • IP Dirgantara dalam Bidikan Siber
  • Airstalk Malware Lihai Curi Data Perusahaan
  • Jebakan Tanda Tangan Phising Docusign
  • Penipuan Lansia Meroket Uang Miliaran Melayang
  • Trojan Android Baru Cerdik Meniru Gerak Manusia
  • Tahun Depan Serangan Berbasis Identitas Melonjak
  • Waspada! Mirai Cs Intai Server PHP dan Cloud
  • Kunci Lindungi Web dari Crawler AI Jahat
  • YouTube Jadi Sarang Malware Ghost Network

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Kecepatan Brutal Serangan Jaringan Modern
Next Masa Depan Perlindungan Siber

artikel terkini

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

September 25, 2026
Bahaya RemControl dan Cara Melindungi Ponsel Anda Bahaya RemControl dan Cara Melindungi Ponsel Anda

Bahaya RemControl dan Cara Melindungi Ponsel Anda

September 25, 2026
Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

September 25, 2026
Mengenal XDR Solusi Komprehensif Keamanan Siber Mengenal XDR Solusi Komprehensif Keamanan Siber

Mengenal XDR Solusi Komprehensif Keamanan Siber

September 25, 2026
Menghindari Penipuan Roblox untuk Orang Tua dan Anak Menghindari Penipuan Roblox untuk Orang Tua dan Anak

Menghindari Penipuan Roblox untuk Orang Tua dan Anak

September 24, 2026
Saat MFA Eksternal Jadi Perangkap Sandi Saat MFA Eksternal Jadi Perangkap Sandi

Saat MFA Eksternal Jadi Perangkap Sandi

September 24, 2026
Sindikat Phising EvilTokens Lumpuh Sindikat Phising EvilTokens Lumpuh

Sindikat Phising EvilTokens Lumpuh

September 24, 2026
Phising Manipulasi Otak Sejak Awal Phising Manipulasi Otak Sejak Awal

Phising Manipulasi Otak Sejak Awal

September 24, 2026

Lainnya

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber
3 min read
  • Teknologi

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

September 25, 2026
Bahaya RemControl dan Cara Melindungi Ponsel Anda Bahaya RemControl dan Cara Melindungi Ponsel Anda
4 min read
  • Teknologi

Bahaya RemControl dan Cara Melindungi Ponsel Anda

September 25, 2026
Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint
4 min read
  • Teknologi

Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

September 25, 2026
Mengenal XDR Solusi Komprehensif Keamanan Siber Mengenal XDR Solusi Komprehensif Keamanan Siber
5 min read
  • Sektor Bisnis
  • Teknologi

Mengenal XDR Solusi Komprehensif Keamanan Siber

September 25, 2026
PROSPERITA IT News | DarkNews by AF themes.