Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Edukasi
  • Mengenal Vishing Penipuan Melalui Panggilan Telepon
  • Edukasi
  • Tips & Tricks

Mengenal Vishing Penipuan Melalui Panggilan Telepon

3 min read

Credit image: Pixabay

Kita semua pernah mendengar tentang phishing, penipuan email yang memalsukan sumber resmi untuk mengelabui penerima agar menyerahkan informasi sensitif atau mengunduh malware. Nah, vishing setara dengan itu tetapi melalui panggilan telepon.

Voice phishing atau vhishing adalah bentuk penipuan melalui telepon. Penipu menggunakan social engineering melalui telepon untuk mendapatkan akses ke informasi dan keuangan pribadi. Ini adalah tipuan dengan banyak varian yang dapat berdampak buruk bagi korbannya dengan konsekuensi yang sangat merugikan.

Phising, smishing, pharming, dan vishing jika digabungkan, secara keseluruhan telah memakan lebih dari 241.000 korban dan menelan biaya lebih dari $54 juta pada tahun 2020. Dan itu hanya kasus yang dilaporkan ke FBI karena banyak kasus penipuan tidak dilaporkan.

Jadi bagaimana cara kerja penipuan vishing, bagaimana pengaruhnya terhadap bisnis dan individu, dan bagaimana cara untuk melindungi diri dari mereka?

Social Engineering

Vishing bergerak di segala jenis konsumen dan bidang bisnis karena satu alasan yang sangat bagus: kesalahan manusia. Social engineering pada dasarnya adalah seni persuasi. Social engineering adalah tentang meniru otoritas tepercaya, seperti bank, penyedia teknologi, pemerintah, IT support untuk menciptakan rasa urgensi atau ketakutan yang mengesampingkan kehati-hatian atau kecurigaan alami yang mungkin dimiliki korban.

Teknik ini digunakan dalam email phising dan pesan teks palsu (dikenal sebagai smishing). Tapi mungkin ini paling efektif saat digunakan langsung melalui telepon. Visher memiliki beberapa alat dan taktik tambahan untuk membuat penipuan mereka lebih berhasil, termasuk:

  • Alat spoofing ID penelepon, yang dapat digunakan untuk menyembunyikan lokasi sebenarnya penipu dan bahkan meniru nomor telepon organisasi tepercaya. Tahun lalu, misalnya, data pribadi klien Ritz London dicuri selama pelanggaran di hotel mewah dan scammers kemudian menggunakan data tersebut untuk melakukan serangan Social engineering yang meyakinkan terhadap para korban, memalsukan nomor resmi hotel dalam prosesnya.
  • Penipuan multi kanal yang mungkin dimulai dengan pesan teks smishing, email phising, atau pesan suara dan mendorong pengguna untuk menelepon nomor tertentu. Melakukan hal itu akan menempatkan korban langsung ke scammer.
  • Riset media sosial dan open source yang dapat memberi scammer banyak informasi tentang korban mereka. Ini dapat digunakan untuk menargetkan individu tertentu (misalnya, karyawan perusahaan dengan akun istimewa) dan untuk menambah legitimasi penipuan, visher dapat mengulangi kembali beberapa detail pribadi kepada korban sehingga mereka dapat membocorkan lebih banyak.

Vishing di Tempat Kerja

Vishing kemungkinan besar dalam konteks perusahaan digunakan untuk mencuri kredensial istimewa. Di mana penjahat dunia maya meneliti target mereka dan kemudian menelepon berpura-pura dari IT support.

Korban didorong untuk mengisi detail login mereka di situs phising yang terdaftar sebelumnya yang dirancang untuk menipu halaman login VPN perusahaan. Kredensial ini kemudian digunakan untuk mengakses database perusahaan untuk informasi pribadi pelanggan.

Serangan semacam itu sering terjadi sebagian karena transformasi massal ke kerja jarak jauh selama pandemi, FBI memperingatkan. Bahkan, terpaksa mengeluarkan peringatan lain pada Januari 2021 untuk operasi di mana teknik serupa digunakan untuk mendapatkan akses jaringan perusahaan.

Jenis Penipuan Vishing:

Penipuan dukungan teknis

Dalam penipuan dukungan teknis, seseorang berpura-pura menjadi ISP atau vendor perangkat lunak atau perangkat keras terkenal. Mereka akan mengklaim telah menemukan masalah yang sebenarnya tidak ada dengan PC Anda dan kemudian meminta pembayaran (dan detail kartu Anda) untuk memperbaikinya, terkadang mengunduh malware dalam prosesnya. Penipuan ini juga dapat dimulai dengan pengguna yang disajikan dengan jendela pop-up yang mendesak mereka untuk menghubungi nomor hotline.

Wardialing

Ini adalah praktik mengirim pesan suara otomatis ke sejumlah besar korban, dan biasanya mencoba menakut-nakuti mereka agar menelepon kembali, misalnya dengan mengklaim bahwa mereka memiliki tagihan pajak atau denda lain yang belum dibayar.

Telemarketing

Taktik populer lainnya adalah menelepon dan mengklaim penerima telah memenangkan hadiah luar biasa. Namun, untuk memperolehnya ada biaya di muka yang diperlukan sebelum korban dapat menerima hadiah mereka.

Phising/smishing

Seperti disebutkan, penipuan dapat dimulai dengan email palsu atau SMS palsu, mendorong pengguna untuk menelepon nomor tertentu. Yang populer adalah email Amazon yang mengklaim ada yang salah dengan pesanan baru-baru ini. Memanggil nomor tersebut akan menempatkan korban pada jalur dengan penipu vishing.

Mencegah Vishing

Meskipun beberapa penipuan ini menjadi semakin canggih, ada banyak hal yang dapat dilakukan untuk mengurangi risiko menjadi korban. Beberapa langkah dasar meliputi:

  1. Buka ex-direktori, jadi nomor tidak tersedia untuk umum.
  2. Jangan memasukkan nomor telepon ke dalam formulir online apa pun (yaitu saat membeli secara online).
  3. Waspadalah terhadap permintaan bank Anda, informasi pribadi atau informasi sensitif lainnya melalui telepon.
  4. Berhati-hatilah, jangan terlibat dengan penelepon yang tidak dikenal, terutama jika mereka meminta untuk mengonfirmasi detail sensitif.
  5. Jangan pernah menelepon kembali nomor yang ditinggalkan melalui pesan suara. Selalu hubungi organisasi secara langsung.
  6. Gunakan otentikasi multi-faktor (MFA) di semua akun online.
  7. Pastikan keamanan email/web Anda diperbarui dan mencakup kemampuan anti phising.

 

 

Sumber berita:

 

https://www.welivesecurity.com/

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik Arti Vishing BacaPikriShare Bahaya Vishing ESET Mengenal Vishing Prosperita Seluk Beluk Vishing

Post navigation

Previous Maling Online Wara-wiri di Kemenlu Asia dan Afrika
Next BAHAYA!! Nobelium Incar 150 Perusahaan di 24 Negara

Related Stories

Prosedur Penanganan Phising Email Prosedur Penanganan Phising Email
4 min read
  • Sektor Bisnis
  • Tips & Tricks

Prosedur Penanganan Phising Email

November 28, 2025
Oversharing Medsos Jadi Ancaman Fisik & Digital 10 Hal Jangan Share di Medsos
5 min read
  • Sektor Personal
  • Tips & Tricks

Oversharing Medsos Jadi Ancaman Fisik & Digital

November 27, 2025
Tantangan Etika dan Tata Kelola AI Siber Tantangan Etika dan Tata Kelola AI Siber
3 min read
  • Edukasi
  • Teknologi

Tantangan Etika dan Tata Kelola AI Siber

November 19, 2025

Recent Posts

  • Olymp Loader Malware Assembly Canggih
  • Prosedur Penanganan Phising Email
  • Mengapa Influencer Menjadi Target Empuk Hacker
  • Hacker Pindai Rahasia Lewat Online Tool
  • Oversharing Medsos Jadi Ancaman Fisik & Digital
  • Blender Bukan Sembarang Blender Bisa Tanam Malware
  • Sha1-Hulud Hapus Data dan Curi Kredensial
  • Strategi Zero Trust Lawan Phising
  • LINE Bocorkan Teks dan URL Indonesia Terancam
  • 2FA Perisai Digital Wajib Pengguna Internet

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Olymp Loader Malware Assembly Canggih Olymp Loader Malware Assembly Canggih
3 min read
  • Sektor Personal

Olymp Loader Malware Assembly Canggih

November 28, 2025
Prosedur Penanganan Phising Email Prosedur Penanganan Phising Email
4 min read
  • Sektor Bisnis
  • Tips & Tricks

Prosedur Penanganan Phising Email

November 28, 2025
Mengapa Influencer Menjadi Target Empuk Hacker Mengapa Influencer Menjadi Target Empuk Hacker
4 min read
  • Sektor Personal

Mengapa Influencer Menjadi Target Empuk Hacker

November 27, 2025
Hacker Pindai Rahasia Lewat Online Tool Hacker Pindai Rahasia Lewat Online Tool
3 min read
  • Sektor Bisnis
  • Sektor Personal

Hacker Pindai Rahasia Lewat Online Tool

November 27, 2025

Copyright © All rights reserved. | DarkNews by AF themes.