Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Edukasi
  • Mengenal CEO Scam & Penanggulangannya
  • Edukasi

Mengenal CEO Scam & Penanggulangannya

3 min read

Credit image: Pixabay

Ketika sedang enak-enaknya tidur di rumah ditemani istri, tiba-tiba dini hari pagi menerima pesan email, dan email tersebut mengklaim dirinya adalah direktur keuangan di perusahaan tempat Anda bekerja, meminta transfer dana mendesak untuk menyelesaikan perjanjian bisnis dengan mitra utama, dan transfer harus dikirim secepatnya. Lantas bagaimana menyikapinya situasi seperti ini?

Kasus di atas merupakan bagian dari jenis penipuan yang disebut sebagai penipuan CEO. Tapi sebenarnya apa yang dimaksud dengan penipuan CEO tersebut?

Penipuan CEO adalah bentuk serangan spearphishing yang menargetkan anggota tim keuangan atau akuntan perusahaan. Sementara dalam serangan yang menargetkan manajemen senior.

Dalam kasus penipuan CEO, mereka mencoba untuk menyamar sebagai eksekutif untuk meyakinkan penerima email agar dengan segera mentransfer uang untuk operasional perusahaan untuk situasi darurat. Namun, uang itu ditransfer ke akun di bawah kendali penjahat siber.

Mungkin saat membaca ini Anda berpikir tidak akan pernah terjatuh dalam jebakan semacam itu. Apalagi Anda mengenal atasan dengan baik dan akan dengan mudah mengenali alamat email atau nomor telepon mereka.

Namun, FBI memperkirakan bahwa, antara 2016 dan 2019, Business Email Compromise (BEC) menghasilkan kerugian US$26 miliar. Menunjukkan bahwa mendengar atau membaca cerita dan berhadapan dengan situasinya langsung adalah dua hal yang berbeda.

Untuk meyakinkan target mereka, scammers menggunakan berbagai skema. Seperti dalam banyak penipuan, penjahat menggunakan social engineering.

Mereka membangkitkan rasa urgensi pada target mereka, mendorong karyawan untuk bertindak cepat dan dengan mengajukan sejumlah pertanyaan minimum. Selain itu, dalam situasi penting dan mendesak, memenuhi tugas dari seorang eksekutif dapat menimbulkan rasa bangga.

Siapa yang mau mengambil risiko mengecewakan eksekutif yang mempercayakan tugas penting di pundaknya.

Penjahat siber juga bekerja di hulu untuk mencuri identitas yang diperlukan. Menemukan nama-nama eksekutif senior perusahaan biasanya hanya memerlukan pencarian online sederhana, mungkin di situs web perusahaan sendiri.

Pencurian nama profil penting dalam perusahaan dapt menunjang rekayasa yang disiapkan sehingga menambah kredibilitas atas upaya mereka.

Langkah selanjutnya melibatkan meniru atau menipu alamat email. Metode yang mudah adalah dengan membuat alamat email palsu yang terlihat seperti yang sah. Misalnya, hadi.winardi.ceo@yourbusiness.com dapat mereka menjadi hadi.winardi.ceo@youbusiness.com (perhatikan ‘r’ yang hilang).

Mereka juga dapat menggunakan spoofing email, atau spoofing alamat email. Dalam hal ini, alamat pengirim akan muncul dalam pesan sebagai hadi.winardi.ceo@yourbusiness.com. Dalam kedua kasus, mengklik ‘Balas’ akan mengirim email langsung ke scammer, bukan penerima yang sah (atau email serupa).

Melindungi Diri dari Penipuan CEO

Langkah pertama yang dapat dilakukan organisasi untuk melindungi diri dari penipuan jenis ini adalah protokol transaksi keuangan yang jelas dan kuat.

Misalnya, memerlukan persetujuan dari setidaknya dua orang yang berwenang untuk pemindahan apa pun. Aturan tentang jenis transfer juga bisa diterapkan.

Seperti biasanya dalam kasus pencegahan penipuan, pelatihan kesadaran dan kewaspadaan perlu dilakukan secara rutin.

Karena jenis penipuan ini menargetkan departemen perusahaan tertentu, penekanan khusus harus diberikan pada anggota tim yang berkaitan dengan protokol yang ada dan cara mendeteksi penipuan ini.

Langkah-langkah dasar untuk mengenali upaya phising tetap sama validnya di sini, tidak menyerah pada tekanan dan rasa urgensi, dengan hati-hati memeriksa detail seperti nama, alamat sumber, dan tanda tangan.

Menekankan pada karyawan untuk tidak langsung membalas email yang mencurigakan, melainkan untuk menghubungi mereka secara langsung melalui telepon, menggunakan nomor resmi, bukan yang ada dalam email dapat mencegah kebobolan.

Dalam contoh di atas, target dapat mengkonfirmasi melalui telepon singkat dari rekannya bahwa itu adalah upaya untuk menipu dan bukan permintaan dari pihaknya.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare CEO Scam ESET Metode BEC News prosperita Penipuan CEO Phising CEO Phising Email Prosperita

Post navigation

Previous Anak Ingin Jadi YouTuber, Ini yang Orangtua Harus Lakukan
Next Panduan ESET untuk Bekerja dari Rumah

artikel terkini

Serangan Email Didominasi Buatan AI Serangan Email Didominasi Buatan AI

Serangan Email Didominasi Buatan AI

June 17, 2026
Serangan Rantai Pasok Landa Arch Linux Serangan Rantai Pasok Landa Arch Linux

Serangan Rantai Pasok Landa Arch Linux

June 17, 2026
Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna

Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna

June 17, 2026
Peretas Bisa Intip Token Otentikasi Tanpa Klik Peretas Bisa Intip Token Otentikasi Tanpa Klik

Peretas Bisa Intip Token Otentikasi Tanpa Klik

June 17, 2026
Membedakan Identitas Asli dan Identitas Sintetis Membedakan Manusia Asli dan Identitas Sintetis

Membedakan Identitas Asli dan Identitas Sintetis

June 15, 2026
OceanLotus Targetkan Investor Saham OceanLotus Targetkan Investor Saham

OceanLotus Targetkan Investor Saham

June 15, 2026
Tujuh Monster Siber yang Mengancam Peradaban Digital Tujuh Monster Siber yang Mengancam Peradaban Digital

Tujuh Monster Siber yang Mengancam Peradaban Digital

June 12, 2026
150 Situs Utilitas Tiruan Susupkan Malware Kripto 150 Situs Utilitas Tiruan Susupkan Malware Kripto

150 Situs Utilitas Tiruan Susupkan Malware Kripto

June 12, 2026

Lainnya

Serangan Email Didominasi Buatan AI Serangan Email Didominasi Buatan AI
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Serangan Email Didominasi Buatan AI

June 17, 2026
Serangan Rantai Pasok Landa Arch Linux Serangan Rantai Pasok Landa Arch Linux
8 min read
  • Mobile Security
  • Sektor Bisnis
  • Sektor Personal

Serangan Rantai Pasok Landa Arch Linux

June 17, 2026
Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna
6 min read
  • Mobile Security
  • Sektor Personal

Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna

June 17, 2026
Peretas Bisa Intip Token Otentikasi Tanpa Klik Peretas Bisa Intip Token Otentikasi Tanpa Klik
4 min read
  • Mobile Security
  • Teknologi

Peretas Bisa Intip Token Otentikasi Tanpa Klik

June 17, 2026
PROSPERITA IT News | DarkNews by AF themes.