Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Operasi Serangan Email Paling Umum di Dunia
  • Sektor Bisnis
  • Tips & Tricks

Operasi Serangan Email Paling Umum di Dunia

3 min read

Credit image: Pixabay

Di halaman “Scam and Safety” situs web FBI, Business Email Compromises (BEC) didefinisikan sebagai salah satu kejahatan online yang paling merusak secara finansial dan dicatat bahwa serangan ini merugikan perusahaan rata-rata ratusan ribu dolar per tahun.

Selanjutnya, laporan baru-baru ini menemukan bahwa kerugian rata-rata dari serangan BEC transfer kawat adalah $80.183 pada kuartal kedua tahun 2020, meningkat 32% dibandingkan kuartal pertama.

Sementara para profesional dunia maya sudah familiar dengan apa yang ingin dicapai serangan BEC, terutama kerugian finansial tetapi juga reputasi.

Tetapi bagi mereka yang bertanggung jawab atas mitigasi ancaman email, ada beberapa contoh teknik serangan BEC yang jelas harus diketahui. Mengutip Sun Tzu, sebelum bisa mengalahkan musuh, Anda harus memahaminya terlebih dahulu.

Keuangan Perusahaan di Ujung Tanduk

Serangan BEC dimulai dengan email phising yang dimaksudkan untuk membujuk penerima agar melakukan tugas dengan kedok aktivitas bisnis yang sah. Apa yang membuat mereka begitu efektif adalah bahwa email biasanya muncul dari pengirim yang tepercaya, seperti figur otoritas.

Biasanya, penjahat dunia maya akan meminta beberapa bentuk pembayaran moneter atau memasukkan kredensial untuk mencuri informasi pribadi karyawan atau data perusahaan yang sensitif, seperti formulir upah atau pajak, nomor Jaminan Sosial, dan informasi rekening bank.

Ada dua kelompok umum serangan BEC: spear-phishing, berisi tautan dan/atau lampiran berbahaya dan yang lebih umum serangan rekayasa sosial. Yang terakhir berupa cek ketersediaan karyawan, permintaan untuk tugas yang tidak spesifik, permintaan kupon hadiah, dan permintaan untuk setoran langsung, pembayaran, dan detail bank.

Karena email ini tidak mengandung tautan atau lampiran berbahaya, mereka mengabaikan perlindungan email tradisional, yang tidak mampu memblokir email karena teks yang dikandungnya.

Tiga Jenis Serangan BEC yang Paling Umum.

Penipuan CEO: Dalam hal ini, pelaku akan berpura-pura sebagai CEO perusahaan atau eksekutif perusahaan lain dalam upaya untuk menipu semua level karyawan, dari magang hingga akuntan hingga sumber daya manusia dan segala sesuatu di antaranya, untuk melakukan transfer kawat yang tidak sah atau mengirimkan rahasia informasi pajak.

Seringkali, bisa ada persilangan di sini menjadi serangan rekayasa sosial, yang menggunakan manipulasi psikologis untuk menipu orang agar membocorkan informasi rahasia atau menyediakan akses ke dana.

Biasanya, email penipuan CEO phising adalah rekayasa sosial, tetapi terkadang bisa berupa serangan spear phishing yaitu, pelaku menjadi CEO menipu karyawan untuk mengunduh file.

Pengambilalihan akun: Seperti disebutkan di atas, salah satu tujuan terbesar serangan siber adalah pengambilalihan akun. Ini adalah salah satu bentuk serangan BEC yang paling merusak dan melibatkan penggunaan email phising untuk meretas akun eksekutif atau karyawan dan kemudian menggunakan kualifikasi tersebut untuk meminta pembayaran faktur kepada vendor.

Pengambilalihan akun mungkin tidak terlihat merusak seperti serangan ransomware atau malware, tetapi mereka dapat menyebabkan kerugian finansial yang besar bagi perusahaan. Mereka juga hampir selalu memulai dengan serangan rekayasa sosial, meminta penerima untuk tugas yang tidak ditentukan atau untuk mengkompromikan informasi.

Kemudian pelaku sering mengintai selama berbulan-bulan tanpa terdeteksi di balik sistem, mempelajari pola komunikasi yang nantinya dapat mereka eksploitasi. Ekosistem ini jelas masih sangat rentan terhadap serangan peretasan dan phising, membuka celah bagi penjahat dunia maya untuk disalahgunakan.

Skema faktur palsu: FBI mencantumkan skema faktur palsu sebagai salah satu dari lima jenis utama penipuan BEC. Serangan ini biasanya menargetkan seseorang yang bekerja di departemen keuangan bisnis, seperti akuntan.

Pelaku akan mengubah nomor rekening bank faktur yang sah tetapi membiarkan sisa faktur tidak berubah, sehingga sulit untuk mendeteksi bahwa itu adalah penipuan. Kemungkinan dari sana banyak, beberapa pelaku meningkatkan jumlah pembayaran atau membuat pembayaran ganda, di antara banyak strategi.

Bagaimanapun itu terjadi, skema faktur palsu melibatkan penggunaan email phising untuk menyamar sebagai akuntan, vendor, atau keduanya. Teknik ini dapat direplikasi dalam skema penagihan terkemuka lainnya, seperti membuat perusahaan cangkang atau melakukan pembelian palsu dengan dana perusahaan.

Tidak Ada yang Mudah

Seperti disebutkan sebelumnya, penting untuk memahami dan menggunakan terminologi yang benar saat menangani serangan BEC. Jika tim TI atau keamanan perusahaan tidak dapat melacak dengan benar asal-usul potensi serangan dan memahami mengapa pelaku melakukan operasi BEC seperti yang mereka lakukan, bagaimana perusahaan dapat berharap untuk mengurangi potensi kerusakan.

Tidak ada keajaiban dalam keamanan email. Penjahat siber paham hal ini dan akan melakukan apa saja untuk menghindari alat dan perlindungan keamanan siber. Sementara perusahaan telah membuat terobosan untuk melindungi data keuangan dan pelanggan yang berharga, hal itu harus tetap waspada dengan teknologi canggih dan pelatihan kesadaran phising yang berkelanjutan untuk karyawan.

Kiat lainnya sebagai berikut:

  • Menyiapkan otentikasi dua faktor (atau multifaktor)
  • Jangan pernah membuka lampiran email dari seseorang yang tidak dikenal
  • Menggunakan layanan pemindaian URL untuk memastikan kebenaran tautan
Tags: BacaPikirshare BEC Pengambilahan Akun Penipuan CEO Prosperita Serangan Email Paling Berbahaya Serangan Email Umum vimanamail

Post navigation

Previous Cara Mengetahui Sebuah Situs Web Aman atau Tidak
Next Kesadaran Keamanan Generasi Z & Baby Boomers Tidak Impresif

artikel terkini

ToxicPanda Kuasai Perangkat Android ToxicPanda Kuasai Perangkat Android

ToxicPanda Kuasai Perangkat Android

August 27, 2026
Menyingkap Bahaya Tersembunyi Data Biometrik Menyingkap Bahaya Tersembunyi Data Biometrik

Menyingkap Bahaya Tersembunyi Data Biometrik

August 26, 2026
Serangan Siber Incar Sistem Infotainment Mobil Android Serangan Siber Incar Sistem Infotainment Mobil Android

Serangan Siber Incar Sistem Infotainment Mobil Android

August 26, 2026
Memahami Musuh di Rumah Sendiri Memahami Musuh di Rumah Sendiri

Memahami Musuh di Rumah Sendiri

August 26, 2026
Malware Android Ini Curi Data Saat Offline Malware Android Ini Curi Data Saat Offline

Malware Android Ini Curi Data Saat Offline

August 24, 2026
Celah Spring Security Buka Akses Admin Tanpa Otentikasi Celah Spring Security Buka Akses Admin Tanpa Otentikasi

Celah Spring Security Buka Akses Admin Tanpa Otentikasi

August 24, 2026
Panggilan AI Bajak Rekening Bank Panggilan AI Bajak Rekening Bank

Panggilan AI Bajak Rekening Bank

August 24, 2026
Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

August 21, 2026

Lainnya

ToxicPanda Kuasai Perangkat Android ToxicPanda Kuasai Perangkat Android
5 min read
  • Mobile Security
  • Sektor Personal

ToxicPanda Kuasai Perangkat Android

August 27, 2026
Menyingkap Bahaya Tersembunyi Data Biometrik Menyingkap Bahaya Tersembunyi Data Biometrik
4 min read
  • Edukasi
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Menyingkap Bahaya Tersembunyi Data Biometrik

August 26, 2026
Serangan Siber Incar Sistem Infotainment Mobil Android Serangan Siber Incar Sistem Infotainment Mobil Android
3 min read
  • Teknologi

Serangan Siber Incar Sistem Infotainment Mobil Android

August 26, 2026
Memahami Musuh di Rumah Sendiri Memahami Musuh di Rumah Sendiri
5 min read
  • Sektor Bisnis
  • Sektor Personal

Memahami Musuh di Rumah Sendiri

August 26, 2026
PROSPERITA IT News | DarkNews by AF themes.