Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Mencegah Bisnis menjadi Korban Serangan Phising
  • Teknologi

Mencegah Bisnis menjadi Korban Serangan Phising

3 min read
Mencegah Bisnis menjadi Korban Serangan Phising

Credit image: Freepix

Mencegah Bisnis menjadi Korban Serangan Phising – Sementara sebagian besar pemimpin bisnis mengetahui apa itu phising, banyak yang tidak mengerti seberapa umum dan efektifnya serangan ini.

Menurut Statista, lebih dari separuh perusahaan di seluruh dunia telah menderita serangan phising hingga Februari 2024, menjadikannya serangan siber paling umum kedua yang menargetkan perusahaan.

Bisnis juga cenderung berfokus pada kerugian finansial saat mempertimbangkan ancaman phising, tetapi risikonya mencakup kerusakan reputasi, denda regulasi, dan gangguan operasional.

Misalnya, pertimbangkan kasus phising yang terkenal berikut ini:

  • Seorang penipu menipu Google dan Facebook hingga kehilangan lebih dari $100 juta dengan mengirimkan faktur dari perusahaan palsu yang memiliki nama mirip dengan salah satu vendor mereka.
  • Seorang peretas mengakses akun GitHub pengembang Dropbox melalui penipuan phising, yang memberi penyerang akses ke kunci API, kredensial, dan beberapa ribu nama dan email karyawan Dropbox.
  • Penjahat dunia maya menargetkan calon pengguna Zoom dengan meniru situs web Zoom untuk mengelabui pengguna agar mengunduh malware ke perangkat mereka.

Ini hanyalah beberapa kasus phising yang menargetkan perusahaan, tetapi mudah untuk melihat seberapa sukses serangan ini.

Baca juga: Menghindari Data Personal Berakhir di Dark Web

Taktik Phising yang Paling Umum

Mencegah Bisnis menjadi Korban Serangan Phising
Credit image: Freepix


Untuk mencegah bisnis menjadi korban serangan phising, Anda perlu memahami teknik yang digunakan penipu. Berikut metode phising yang paling umum:

Email phising yang Disesuaikan

Juga dikenal sebagai “spear phising,” ini terjadi saat peretas mengirim email penipuan yang tampaknya berasal dari sumber yang sah, seperti kolega, bank, atau perusahaan tepercaya.

Panggilan Telepon Manipulatif

Dikenal sebagai “vishing,” penyerang melakukan panggilan telepon palsu dengan berpura-pura menjadi seseorang yang dapat dipercaya, seperti perwakilan bank, agen dukungan, atau pejabat pemerintah.

Eksploitasi Media Sosial

Ini adalah proses pengikisan profil media sosial untuk mendapatkan informasi seperti nama, jabatan, lokasi, dan lain sebagainya.

Dengan informasi tersebut, para penipu dapat membuat skenario yang lebih meyakinkan untuk serangan spear phising atau vishing.

Misalnya, dengan menggunakan media sosial untuk mengumpulkan informasi tentang perusahaan seperti struktur karyawan, proyek, dll. karyawan cenderung mempercayai email atau panggilan palsu tersebut.

Khususnya phising melalui email yang masih menjadi metode yang paling umum telah berkembang selama bertahun-tahun hingga mencakup beberapa strategi, termasuk:

  • Business Email Compromise (BEC): Ini terjadi saat penipu memperoleh akses ke akun email bisnis yang sah, yang memungkinkan mereka menyamar sebagai pemilik akun dan mengirim email ke karyawan, mitra, atau klien.
  • Menghindari Filter Email: Untuk melewati penyaringan email, penipu menggunakan berbagai taktik seperti menyembunyikan teks email, menggunakan gambar sebagai umpan atau menempatkan tautan berbahaya dalam gambar.
  • Whaling (Penipuan CEO): Dengan serangan ini, penipu mengirim pesan palsu yang berpura-pura menjadi CEO untuk mengelabui karyawan agar mentransfer uang.

Baca juga: Serangan Phising Lebih Berbahaya dengan AI

Strategi Perlindungan dan Pencegahan

Mencegah Bisnis menjadi Korban Serangan Phising
Credit image: Freepix


Lebih sedikit bisnis yang mengalami konsekuensi parah akibat serangan siber yang berhasil dibandingkan tahun-tahun terakhir.

Dan penurunan dalam kampanye phising yang berhasil secara khusus mungkin terkait dengan perusahaan yang belajar dari serangan masa lalu untuk melindungi organisasi mereka.

Mendidik karyawan adalah langkah pertama. Kesalahan manusia merupakan salah satu faktor paling signifikan yang menyebabkan terjadinya pelanggaran data.

Melakukan sesi pelatihan rutin dan simulasi phising yang disesuaikan dengan karyawan tertentu sangatlah pentin dan akan sangat membantu.

Misalnya, tim IT akan memerlukan pelatihan teknis yang mendalam sementara karyawan lain hanya perlu mengenali email phising dan social engineering.

Perusahaan juga perlu mengikuti perkembangan keamanan siber terkini. Beberapa praktik terbaik saat ini untuk melindungi dari phising meliputi:

  • Menerapkan autentikasi multifaktor (MFA) di semua sistem, aplikasi, dan layanan cloud.
  • Melakukan audit dan pembaruan keamanan rutin untuk mengidentifikasi kerentanan.
  • Melakukan audit internal (misalnya, log, pengaturan, kepatuhan, dll.), audit eksternal (mempekerjakan pakar pihak ketiga), dan audit kepatuhan (misalnya, kepatuhan terhadap GDPR, HIPAA, atau ISO 27001).
  • Mempromosikan pembelajaran berkelanjutan dan memastikan semua karyawan memahami kebijakan keamanan.

Bahkan setelah Anda menerapkan semua teknik ini, bukan berarti perusahaan Anda aman dari serangan phising. Keamanan siber adalah bidang yang terus berkembang, dan bisnis juga harus terus beradaptasi.

 

 

 

Baca artikel lainnya:

  • Mengidentifikasi 20 Jenis Phising
  • Ransomware di Veeam Backup & Replication
  • Pedang Bermata Dua Artificial Intelligence
  • Trojan Perbankan Android TrickMo
  • Penipuan Google Voice
  • Risiko Utama Keamanan Aplikasi
  • Quishing Mobil Listrik
  • Credential Stuffing atau Pengisian Kredensial
  • Cara Mengetahui Aplikasi Palsu
  • PhaaS EvilProxy

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Dari ClickFix ke Video TikTok Palsu
Next Lindungi Data dengan Enkripsi Seperti Perusahaan Besar

artikel terkini

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026

Lainnya

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber
3 min read
  • Ransomware
  • Teknologi

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI
4 min read
  • Teknologi

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
PROSPERITA IT News | DarkNews by AF themes.