Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Edukasi
  • Mengenal Vishing Penipuan Melalui Panggilan Telepon
  • Edukasi
  • Tips & Tricks

Mengenal Vishing Penipuan Melalui Panggilan Telepon

3 min read

Credit image: Pixabay

Kita semua pernah mendengar tentang phishing, penipuan email yang memalsukan sumber resmi untuk mengelabui penerima agar menyerahkan informasi sensitif atau mengunduh malware. Nah, vishing setara dengan itu tetapi melalui panggilan telepon.

Voice phishing atau vhishing adalah bentuk penipuan melalui telepon. Penipu menggunakan social engineering melalui telepon untuk mendapatkan akses ke informasi dan keuangan pribadi. Ini adalah tipuan dengan banyak varian yang dapat berdampak buruk bagi korbannya dengan konsekuensi yang sangat merugikan.

Phising, smishing, pharming, dan vishing jika digabungkan, secara keseluruhan telah memakan lebih dari 241.000 korban dan menelan biaya lebih dari $54 juta pada tahun 2020. Dan itu hanya kasus yang dilaporkan ke FBI karena banyak kasus penipuan tidak dilaporkan.

Jadi bagaimana cara kerja penipuan vishing, bagaimana pengaruhnya terhadap bisnis dan individu, dan bagaimana cara untuk melindungi diri dari mereka?

Social Engineering

Vishing bergerak di segala jenis konsumen dan bidang bisnis karena satu alasan yang sangat bagus: kesalahan manusia. Social engineering pada dasarnya adalah seni persuasi. Social engineering adalah tentang meniru otoritas tepercaya, seperti bank, penyedia teknologi, pemerintah, IT support untuk menciptakan rasa urgensi atau ketakutan yang mengesampingkan kehati-hatian atau kecurigaan alami yang mungkin dimiliki korban.

Teknik ini digunakan dalam email phising dan pesan teks palsu (dikenal sebagai smishing). Tapi mungkin ini paling efektif saat digunakan langsung melalui telepon. Visher memiliki beberapa alat dan taktik tambahan untuk membuat penipuan mereka lebih berhasil, termasuk:

  • Alat spoofing ID penelepon, yang dapat digunakan untuk menyembunyikan lokasi sebenarnya penipu dan bahkan meniru nomor telepon organisasi tepercaya. Tahun lalu, misalnya, data pribadi klien Ritz London dicuri selama pelanggaran di hotel mewah dan scammers kemudian menggunakan data tersebut untuk melakukan serangan Social engineering yang meyakinkan terhadap para korban, memalsukan nomor resmi hotel dalam prosesnya.
  • Penipuan multi kanal yang mungkin dimulai dengan pesan teks smishing, email phising, atau pesan suara dan mendorong pengguna untuk menelepon nomor tertentu. Melakukan hal itu akan menempatkan korban langsung ke scammer.
  • Riset media sosial dan open source yang dapat memberi scammer banyak informasi tentang korban mereka. Ini dapat digunakan untuk menargetkan individu tertentu (misalnya, karyawan perusahaan dengan akun istimewa) dan untuk menambah legitimasi penipuan, visher dapat mengulangi kembali beberapa detail pribadi kepada korban sehingga mereka dapat membocorkan lebih banyak.

Vishing di Tempat Kerja

Vishing kemungkinan besar dalam konteks perusahaan digunakan untuk mencuri kredensial istimewa. Di mana penjahat dunia maya meneliti target mereka dan kemudian menelepon berpura-pura dari IT support.

Korban didorong untuk mengisi detail login mereka di situs phising yang terdaftar sebelumnya yang dirancang untuk menipu halaman login VPN perusahaan. Kredensial ini kemudian digunakan untuk mengakses database perusahaan untuk informasi pribadi pelanggan.

Serangan semacam itu sering terjadi sebagian karena transformasi massal ke kerja jarak jauh selama pandemi, FBI memperingatkan. Bahkan, terpaksa mengeluarkan peringatan lain pada Januari 2021 untuk operasi di mana teknik serupa digunakan untuk mendapatkan akses jaringan perusahaan.

Jenis Penipuan Vishing:

Penipuan dukungan teknis

Dalam penipuan dukungan teknis, seseorang berpura-pura menjadi ISP atau vendor perangkat lunak atau perangkat keras terkenal. Mereka akan mengklaim telah menemukan masalah yang sebenarnya tidak ada dengan PC Anda dan kemudian meminta pembayaran (dan detail kartu Anda) untuk memperbaikinya, terkadang mengunduh malware dalam prosesnya. Penipuan ini juga dapat dimulai dengan pengguna yang disajikan dengan jendela pop-up yang mendesak mereka untuk menghubungi nomor hotline.

Wardialing

Ini adalah praktik mengirim pesan suara otomatis ke sejumlah besar korban, dan biasanya mencoba menakut-nakuti mereka agar menelepon kembali, misalnya dengan mengklaim bahwa mereka memiliki tagihan pajak atau denda lain yang belum dibayar.

Telemarketing

Taktik populer lainnya adalah menelepon dan mengklaim penerima telah memenangkan hadiah luar biasa. Namun, untuk memperolehnya ada biaya di muka yang diperlukan sebelum korban dapat menerima hadiah mereka.

Phising/smishing

Seperti disebutkan, penipuan dapat dimulai dengan email palsu atau SMS palsu, mendorong pengguna untuk menelepon nomor tertentu. Yang populer adalah email Amazon yang mengklaim ada yang salah dengan pesanan baru-baru ini. Memanggil nomor tersebut akan menempatkan korban pada jalur dengan penipu vishing.

Mencegah Vishing

Meskipun beberapa penipuan ini menjadi semakin canggih, ada banyak hal yang dapat dilakukan untuk mengurangi risiko menjadi korban. Beberapa langkah dasar meliputi:

  1. Buka ex-direktori, jadi nomor tidak tersedia untuk umum.
  2. Jangan memasukkan nomor telepon ke dalam formulir online apa pun (yaitu saat membeli secara online).
  3. Waspadalah terhadap permintaan bank Anda, informasi pribadi atau informasi sensitif lainnya melalui telepon.
  4. Berhati-hatilah, jangan terlibat dengan penelepon yang tidak dikenal, terutama jika mereka meminta untuk mengonfirmasi detail sensitif.
  5. Jangan pernah menelepon kembali nomor yang ditinggalkan melalui pesan suara. Selalu hubungi organisasi secara langsung.
  6. Gunakan otentikasi multi-faktor (MFA) di semua akun online.
  7. Pastikan keamanan email/web Anda diperbarui dan mencakup kemampuan anti phising.

 

 

Sumber berita:

 

https://www.welivesecurity.com/

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik Arti Vishing BacaPikriShare Bahaya Vishing ESET Mengenal Vishing Prosperita Seluk Beluk Vishing

Continue Reading

Previous: Maling Online Wara-wiri di Kemenlu Asia dan Afrika
Next: BAHAYA!! Nobelium Incar 150 Perusahaan di 24 Negara

Related Stories

Mengungkap Bahaya Tersembunyi di Balik Kemudahan Teknologi Mengungkap Bahaya Tersembunyi di Balik Kemudahan Teknologi
4 min read
  • Teknologi
  • Tips & Tricks

Mengungkap Bahaya Tersembunyi di Balik Kemudahan Teknologi

April 29, 2025
Aplikasi Pengasuhan Digital Terbaik Aplikasi Pengasuhan Digital Terbaik di Indonesia
4 min read
  • Edukasi
  • Sektor Personal

Aplikasi Pengasuhan Digital Terbaik

April 28, 2025
Trik Menjauhkan Informasi Personal dari Dark Web Trik Ini Menjauhkan Informasi Personal dari Dark Web
3 min read
  • Sektor Personal
  • Tips & Tricks

Trik Menjauhkan Informasi Personal dari Dark Web

April 24, 2025

Recent Posts

  • Meretas Beragam Wajah Phising
  • ClickFix Bidik Windows dan Linux
  • Pembuat Video Palsu AI Sebar Infostealer
  • Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto
  • Metode Penyebaran Malware Makin Naik Level
  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Sextortion dan Predator Online Merajalela di Dunia Maya
  • Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
  • Hati-hati Lamaran Online Berisi Phising
  • Scattered Spider Penjahat Siber Paling Bengis

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Meretas Beragam Wajah Phising Meretas Beragam Wajah Phising
7 min read
  • Teknologi

Meretas Beragam Wajah Phising

May 14, 2025
ClickFix Bidik Windows dan Linux ClickFix Bidik Windows dan Linux
3 min read
  • Teknologi

ClickFix Bidik Windows dan Linux

May 14, 2025
Pembuat Video Palsu AI Sebar Infostealer
3 min read
  • Teknologi

Pembuat Video Palsu AI Sebar Infostealer

May 14, 2025
Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto Puluhan Ribu Sub Domain Manipulasi SEO Curi Krypto
4 min read
  • Teknologi

Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto

May 13, 2025

Copyright © All rights reserved. | DarkNews by AF themes.