Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Edukasi
  • Mengenal Vishing Penipuan Melalui Panggilan Telepon
  • Edukasi
  • Tips & Tricks

Mengenal Vishing Penipuan Melalui Panggilan Telepon

3 min read

Credit image: Pixabay

Kita semua pernah mendengar tentang phishing, penipuan email yang memalsukan sumber resmi untuk mengelabui penerima agar menyerahkan informasi sensitif atau mengunduh malware. Nah, vishing setara dengan itu tetapi melalui panggilan telepon.

Voice phishing atau vhishing adalah bentuk penipuan melalui telepon. Penipu menggunakan social engineering melalui telepon untuk mendapatkan akses ke informasi dan keuangan pribadi. Ini adalah tipuan dengan banyak varian yang dapat berdampak buruk bagi korbannya dengan konsekuensi yang sangat merugikan.

Phising, smishing, pharming, dan vishing jika digabungkan, secara keseluruhan telah memakan lebih dari 241.000 korban dan menelan biaya lebih dari $54 juta pada tahun 2020. Dan itu hanya kasus yang dilaporkan ke FBI karena banyak kasus penipuan tidak dilaporkan.

Jadi bagaimana cara kerja penipuan vishing, bagaimana pengaruhnya terhadap bisnis dan individu, dan bagaimana cara untuk melindungi diri dari mereka?

Social Engineering

Vishing bergerak di segala jenis konsumen dan bidang bisnis karena satu alasan yang sangat bagus: kesalahan manusia. Social engineering pada dasarnya adalah seni persuasi. Social engineering adalah tentang meniru otoritas tepercaya, seperti bank, penyedia teknologi, pemerintah, IT support untuk menciptakan rasa urgensi atau ketakutan yang mengesampingkan kehati-hatian atau kecurigaan alami yang mungkin dimiliki korban.

Teknik ini digunakan dalam email phising dan pesan teks palsu (dikenal sebagai smishing). Tapi mungkin ini paling efektif saat digunakan langsung melalui telepon. Visher memiliki beberapa alat dan taktik tambahan untuk membuat penipuan mereka lebih berhasil, termasuk:

  • Alat spoofing ID penelepon, yang dapat digunakan untuk menyembunyikan lokasi sebenarnya penipu dan bahkan meniru nomor telepon organisasi tepercaya. Tahun lalu, misalnya, data pribadi klien Ritz London dicuri selama pelanggaran di hotel mewah dan scammers kemudian menggunakan data tersebut untuk melakukan serangan Social engineering yang meyakinkan terhadap para korban, memalsukan nomor resmi hotel dalam prosesnya.
  • Penipuan multi kanal yang mungkin dimulai dengan pesan teks smishing, email phising, atau pesan suara dan mendorong pengguna untuk menelepon nomor tertentu. Melakukan hal itu akan menempatkan korban langsung ke scammer.
  • Riset media sosial dan open source yang dapat memberi scammer banyak informasi tentang korban mereka. Ini dapat digunakan untuk menargetkan individu tertentu (misalnya, karyawan perusahaan dengan akun istimewa) dan untuk menambah legitimasi penipuan, visher dapat mengulangi kembali beberapa detail pribadi kepada korban sehingga mereka dapat membocorkan lebih banyak.

Vishing di Tempat Kerja

Vishing kemungkinan besar dalam konteks perusahaan digunakan untuk mencuri kredensial istimewa. Di mana penjahat dunia maya meneliti target mereka dan kemudian menelepon berpura-pura dari IT support.

Korban didorong untuk mengisi detail login mereka di situs phising yang terdaftar sebelumnya yang dirancang untuk menipu halaman login VPN perusahaan. Kredensial ini kemudian digunakan untuk mengakses database perusahaan untuk informasi pribadi pelanggan.

Serangan semacam itu sering terjadi sebagian karena transformasi massal ke kerja jarak jauh selama pandemi, FBI memperingatkan. Bahkan, terpaksa mengeluarkan peringatan lain pada Januari 2021 untuk operasi di mana teknik serupa digunakan untuk mendapatkan akses jaringan perusahaan.

Jenis Penipuan Vishing:

Penipuan dukungan teknis

Dalam penipuan dukungan teknis, seseorang berpura-pura menjadi ISP atau vendor perangkat lunak atau perangkat keras terkenal. Mereka akan mengklaim telah menemukan masalah yang sebenarnya tidak ada dengan PC Anda dan kemudian meminta pembayaran (dan detail kartu Anda) untuk memperbaikinya, terkadang mengunduh malware dalam prosesnya. Penipuan ini juga dapat dimulai dengan pengguna yang disajikan dengan jendela pop-up yang mendesak mereka untuk menghubungi nomor hotline.

Wardialing

Ini adalah praktik mengirim pesan suara otomatis ke sejumlah besar korban, dan biasanya mencoba menakut-nakuti mereka agar menelepon kembali, misalnya dengan mengklaim bahwa mereka memiliki tagihan pajak atau denda lain yang belum dibayar.

Telemarketing

Taktik populer lainnya adalah menelepon dan mengklaim penerima telah memenangkan hadiah luar biasa. Namun, untuk memperolehnya ada biaya di muka yang diperlukan sebelum korban dapat menerima hadiah mereka.

Phising/smishing

Seperti disebutkan, penipuan dapat dimulai dengan email palsu atau SMS palsu, mendorong pengguna untuk menelepon nomor tertentu. Yang populer adalah email Amazon yang mengklaim ada yang salah dengan pesanan baru-baru ini. Memanggil nomor tersebut akan menempatkan korban pada jalur dengan penipu vishing.

Mencegah Vishing

Meskipun beberapa penipuan ini menjadi semakin canggih, ada banyak hal yang dapat dilakukan untuk mengurangi risiko menjadi korban. Beberapa langkah dasar meliputi:

  1. Buka ex-direktori, jadi nomor tidak tersedia untuk umum.
  2. Jangan memasukkan nomor telepon ke dalam formulir online apa pun (yaitu saat membeli secara online).
  3. Waspadalah terhadap permintaan bank Anda, informasi pribadi atau informasi sensitif lainnya melalui telepon.
  4. Berhati-hatilah, jangan terlibat dengan penelepon yang tidak dikenal, terutama jika mereka meminta untuk mengonfirmasi detail sensitif.
  5. Jangan pernah menelepon kembali nomor yang ditinggalkan melalui pesan suara. Selalu hubungi organisasi secara langsung.
  6. Gunakan otentikasi multi-faktor (MFA) di semua akun online.
  7. Pastikan keamanan email/web Anda diperbarui dan mencakup kemampuan anti phising.

 

 

Sumber berita:

 

https://www.welivesecurity.com/

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik Arti Vishing BacaPikriShare Bahaya Vishing ESET Mengenal Vishing Prosperita Seluk Beluk Vishing

Post navigation

Previous Maling Online Wara-wiri di Kemenlu Asia dan Afrika
Next BAHAYA!! Nobelium Incar 150 Perusahaan di 24 Negara

artikel terkini

Waspada Celah FortiSandbox dan FortiAuthenticator Waspada Celah FortiSandbox dan FortiAuthenticator

Waspada Celah FortiSandbox dan FortiAuthenticator

May 15, 2026
Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
Yang Membedakan Email Phising Yang Membedakan Email Phising

Yang Membedakan Email Phising

May 13, 2026
Situs JDownloader Disusupi Installer Palsu Situs JDownloader Disusupi Installer Palsu

Situs JDownloader Disusupi Installer Palsu

May 13, 2026
VoidStealer Curi Data Lewat Memori Browser VoidStealer Curi Data Lewat Memori Browser

VoidStealer Curi Data Lewat Memori Browser

May 12, 2026
Peretas Catut Nama OpenAI Curi Kredensial Peretas Catut Nama OpenAI Cur Kredensial

Peretas Catut Nama OpenAI Curi Kredensial

May 12, 2026

Lainnya

Waspada Celah FortiSandbox dan FortiAuthenticator Waspada Celah FortiSandbox dan FortiAuthenticator
2 min read
  • Sektor Bisnis
  • Teknologi

Waspada Celah FortiSandbox dan FortiAuthenticator

May 15, 2026
Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda
4 min read
  • Sektor Personal
  • Teknologi

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring
3 min read
  • Sektor Bisnis
  • Sektor Personal

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware
3 min read
  • Sektor Bisnis

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
PROSPERITA IT News | DarkNews by AF themes.