Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Edukasi
  • Jenis Serangan Email yang Harus Diwaspadai (Bag 1)
  • Edukasi
  • Sektor Bisnis
  • Sektor Personal

Jenis Serangan Email yang Harus Diwaspadai (Bag 1)

5 min read

Credit image: Pixabay

Saat ini email masih menjadi sentra komunikasi di dunia maya yang paling efektif terutama bagi dunia bisnis. Sebagai tulang punggung untuk menopang kelangsungan bisnis, email terdepan sebagai bagian proses penyederhanaan, taktis dan menghemat banyak waktu dan biaya.

Sayangnya, hal semacam ini tentu saja tidak akan pernah lepas dari pandangan tajam dunia kegelapan, mata kejahatan selalu sibuk mencari celah sekecil apapun, untuk mereka konversi menjadi keuntungan.

Ini dapat terlihat melalui studi dari Gartner per Maret 2020 yang menyatakan bahwa “Hingga tahun 2023, serangan BEC akan terus berlipat ganda setiap tahun menjadi lebih dari $5 miliar dan menyebabkan kerugian finansial yang besar bagi masyarakat.”

Ancaman email dan phising yang dihadapi oleh organisasi saat ini sangat bervariasi dalam kompleksitas, volume, dan dampaknya terhadap bisnis dan karyawan mereka. ada beberapa kategori ancaman email yang berbeda:

Spam

Spam adalah pesan email massal yang tidak diminta, juga dikenal sebagai email sampah. Spammer biasanya mengirim email ke jutaan alamat, dengan harapan ada sejumlah orang yang akan menanggapi pesan tersebut.

Pelaku spam mengumpulkan alamat email dari berbagai sumber, termasuk menggunakan perangkat lunak untuk mengambilnya dari buku alamat. alamat email yang dikumpulkan sering juga dijual ke spammer lain.

Spam datang dalam berbagai bentuk. beberapa email spam mendorong penipuan. yang lain digunakan untuk melakukan penipuan email.

Spam juga datang dalam bentuk email phising yang menggunakan peniruan merek untuk mengelabui pengguna agar mengungkapkan informasi pribadi, seperti kredensial login dan detail kartu kredit.

Dampak spam spam merugikan bisnis sekitar $20 miliar per tahun, menurunkan produktivitas dengan membanjiri kotak masuk dengan email sampah dan memengaruhi lalu lintas server untuk memproses pesan. spam dapat digunakan untuk mendistribusikan malware dalam serangan phising skala besar.

Malware

Penjahat dunia maya menggunakan email untuk mengirimkan dokumen yang berisi perangkat lunak berbahaya, juga dikenal sebagai malware. biasanya, malware disembunyikan langsung di dokumen itu sendiri, atau skrip tersemat mengunduhnya dari situs web eksternal. Jenis malware yang umum termasuk virus, trojan, spyware, worm, dan ransomware.

Jenis serangan malware yang umum

Malware volumetrik: jenis malware ini dirancang untuk disebarkan secara massal dan memanfaatkan sistem lama yang belum ditambal menggunakan kerentanan umum.

Itu mengeksploitasi kerentanan yang diketahui dan umumnya dapat ditangkap oleh tanda tangan dan heuristik sederhana. Malware volumetrik juga dikenal sebagai: malware komoditas dan virus.

Malware zero-day: serangan malware tingkat lanjut menggunakan ancaman zero-day, yang belum pernah terlihat sebelumnya dan tidak cocok dengan tanda tangan malware yang dikenal.

Mereka dapat mengeksploitasi kerentanan perangkat lunak yang sebelumnya tidak dikenal atau menggunakan varian malware baru yang dikirimkan dengan cara standar. serangan zero-day ini tidak mungkin dideteksi dengan solusi berbasis tanda tangan tradisional. Malware zero-day juga dikenal sebagai: 0Day.

Dampak malware

94 persen malware dikirim melalui email. Dengan ransomware sebagai salah satu bentuk malware terpopuler, penjahat dunia maya menginfeksi jaringan dan mengunci email, data, dan file penting lainnya hingga uang tebusan dibayarkan.

Serangan yang berkembang dan canggih ini merusak dan mahal, mereka dapat melumpuhkan operasi sehari-hari, menyebabkan kekacauan, dan mengakibatkan kerugian finansial karena waktu henti, pembayaran tebusan, biaya pemulihan, dan pengeluaran lain yang tidak dianggarkan dan tidak terduga.

Eksfiltrasi data

Eksfiltrasi data adalah transfer data yang tidak sah dari komputer atau perangkat lain, yang dapat dilakukan secara manual melalui akses fisik ke komputer dan sebagai proses otomatis menggunakan program jahat di internet atau jaringan.

Serangan biasanya ditargetkan, dengan tujuan mendapatkan akses ke jaringan atau mesin untuk mencari dan menyalin data tertentu. Selain serangan berbahaya, data sering kali hilang secara tidak sengaja karena kesalahan manusia.

Eksfiltrasi data juga dikenal sebagai: ekstrusi data, ekspor data, kebocoran data, kebocoran data, kehilangan data, dan pencurian data.

Dampak eksfiltrasi data menurut laporan, total biaya rata-rata dari pelanggaran data adalah $3,92 juta pada 2019. Untuk beberapa industri, seperti perawatan kesehatan, angka ini bisa hampir dua kali lipat.

Pelanggaran data di Amerika Serikat adalah yang paling mahal, dengan biaya rata-rata $8,19 juta. ukuran rata-rata pelanggaran data adalah 25.575 catatan. kehilangan data dapat menyebabkan kerugian finansial dan memiliki dampak jangka panjang pada reputasi organisasi

URL Phising

Sekarang dalam serangan phising, penjahat dunia maya mencoba mendapatkan informasi sensitif untuk penggunaan jahat, seperti nama pengguna, sandi, atau detail perbankan.

Dengan phising url, penjahat dunia maya menggunakan email untuk mengarahkan korbannya memasukkan informasi sensitif di situs web palsu yang terlihat seperti situs web yang sah. Phising URL juga dikenal sebagai: situs web palsu dan situs web phising.

Dampak phising URL Sekitar 32 persen pelanggaran melibatkan phising, dan banyak serangan phising menyertakan tautan berbahaya ke situs web palsu.

Penggunaan url dalam email phising populer dan efektif. sayangnya, sekitar 4 persen penerima dalam setiap kampanye phising mengklik tautan berbahaya tersebut, dan peretas hanya perlu satu orang untuk mengizinkan mereka masuk.

Mengingat tingkat keberhasilannya, tidak mengherankan jika kerugian yang dilaporkan pada tahun 2019 akibat phising mencapai hampir $58 juta. Istu berita buruk, mengingat hanya 57 persen organisasi yang memiliki perlindungan url, menurut survei terbaru.

Penipuan

dengan penipuan email, penjahat dunia maya menggunakan skema penipuan untuk menipu korban atau mencuri identitas mereka dengan menipu mereka agar mengungkapkan informasi pribadi. Contoh penipuan termasuk posting pekerjaan palsu, peluang investasi, pemberitahuan warisan, hadiah lotere, dan transfer dana

Dampak scamming menyumbang 39 persen dari semua serangan spear phising. Penipu menggunakan berbagai teknik berbeda, mulai dari kemenangan lotere palsu hingga penipuan investasi.

Bukan hal yang aneh bagi penipu untuk mencoba memonetisasi tragedi, seperti angin topan, krisis Covid-19, dan bencana lainnya. Penipu memangsa simpati, amal, atau ketakutan individu.

Sayangnya, banyak orang jatuh dalam penipuan email, tanpa disadari membagikan informasi sensitif atau melakukan pembayaran kepada penipu. FBI telah mencatat kerugian jutaan dolar yang dilaporkan sebagai akibat dari penipuan ini.

Spear phising

Spear phising adalah bentuk serangan phising email yang sangat dipersonalisasi. Penjahat dunia maya meneliti target mereka dan membuat pesan yang dirancang dengan cermat, sering kali meniru kolega, situs web, atau bisnis tepercaya.

Email spear phising biasanya mencoba mencuri informasi sensitif, seperti kredensial login atau detail keuangan, yang kemudian digunakan untuk melakukan penipuan, pencurian identitas, dan kejahatan lainnya.

Penjahat dunia maya juga memanfaatkan taktik social engineering dalam serangan spear phising mereka, termasuk urgensi dan tekanan, untuk meningkatkan kemungkinan berhasil. Spear phising juga dikenal sebagai: whaling dan laser phising

Dampak survei tren email terbaru, 43 persen organisasi mengatakan bahwa mereka telah menjadi korban serangan spear phising dalam 12 bulan terakhir. Namun, hanya 23 persen organisasi mengatakan mereka telah mendedikasikan perlindungan spear phising.

Ketika organisasi menjadi korban serangan spear-phising, dampaknya termasuk infeksi malware pada mesin dan jaringan mereka, kerugian moneter langsung melalui transfer kawat, dan kerusakan reputasi.

Dalam banyak kasus, serangan spear phising menyebabkan pencurian kredensial dan pengambilalihan akun email. Akun yang disusupi sering kali digunakan untuk meluncurkan serangan spear phising berikutnya. organisasi membutuhkan perlindungan spear-phising khusus untuk menghentikan lingkaran setan ini.

Tags: Ancaman Email Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare Bahaya Email Bentuk Serangan Email ESET Jenis Serangan Email Prosperita

Post navigation

Previous Ancaman dan Risiko Siber dalam Dunia Moneter
Next Jenis Serangan Email yang Harus Diwaspadai (Bag 2)

artikel terkini

Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026
Serangan Siber yang Paling Konsisten Serangan Siber yang Paling Konsisten

Serangan Siber yang Paling Konsisten

April 22, 2026
Ribuan Bug Mengintai di Perangkat Serial-to-IP Ribuan Bug Mengintai di Perangkat Serial-to-IP

Ribuan Bug Mengintai di Perangkat Serial-to-IP

April 22, 2026
Phising iPhone Lewat Notifikasi Resmi Apple Phising iPhone Lewat Notifikasi Resmi Apple

Phising iPhone Lewat Notifikasi Resmi Apple

April 22, 2026
Membongkar Sisi Bisnis Geng Ransomware Membongkar Sisi Bisnis Geng Ransomware

Membongkar Sisi Bisnis Geng Ransomware

April 22, 2026

Lainnya

Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber
3 min read
  • Sektor Bisnis
  • Sektor Personal

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban
3 min read
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI
4 min read
  • Sektor Bisnis
  • Teknologi

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026
PROSPERITA IT News | DarkNews by AF themes.