Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Waspada Intelijen Media Sosial
  • Sektor Personal
  • Teknologi

Waspada Intelijen Media Sosial

3 min read
Waspada Intelijen Media Sosial

Image credit: Freepix

Waspada Intelijen Media Sosial – Promosi perusahaan melalui akun media sosial karyawan (employee advocacy) memang bagus untuk branding, tapi ternyata ada sisi gelapnya.

Ketika para profesional memposting tentang pekerjaan mereka, perusahaan mereka, dan peran mereka, mereka berharap dapat menjangkau para profesional yang berpikiran sama, serta calon pelanggan dan mitra. Tetapi pelaku ancaman juga memperhatikan.

Informasi yang dibagikan secara sukarela oleh karyawan bisa menjadi “senjata” bagi penjahat siber untuk menyusun serangan yang sangat rapi.

Berikut adalah rangkuman mengenai risiko oversharing karyawan dan cara melindunginya.

Di Mana Karyawan Sering “Bocor”?

Penjahat siber biasanya memantau platform berikut untuk mengumpulkan informasi:

  • LinkedIn: Dianggap sebagai database terbuka terbesar di dunia. Hacker bisa melihat jabatan, tanggung jawab, hingga hubungan internal antar karyawan. Lowongan kerja yang terlalu detail soal teknologi perusahaan juga sering jadi sasaran.
  • GitHub: Selain kode, pengembang sering tidak sengaja membagikan nama proyek, struktur tech stack, hingga alamat email perusahaan dalam konfigurasi Git.
  • Instagram & X (Twitter): Unggahan tentang rencana perjalanan ke konferensi atau acara kantor bisa digunakan hacker untuk mengetahui kapan seseorang sedang tidak ada di meja kerjanya.
  • Situs Web Perusahaan: Informasi tentang vendor, mitra, atau pengumuman akuisisi (M&A) sering menjadi modal untuk melakukan penipuan.

Baca juga: Eksekutif Senior Target Utama Penipu

Informasi Menjadi Senjata

Tahap pertama dari serangan social engineering tipikal adalah pengumpulan intelijen. Selanjutnya adalah mempersenjatai intelijen tersebut dalam serangan spearphishing yang dirancang untuk menipu penerima agar tanpa sadar menginstal malware ke perangkat mereka.

Waspada Intelijen Media Sosial
Image credit: Freepix

Atau berpotensi untuk membagikan kredensial perusahaan mereka untuk akses awal. Ini dapat dicapai melalui email, pesan teks, atau bahkan panggilan telepon.

Atau, mereka mungkin menggunakan informasi tersebut untuk meniru eksekutif tingkat C atau pemasok dalam email, panggilan telepon, atau panggilan video yang meminta transfer dana mendesak.

Untuk melakukan iitu, hacker menggunakan teknik Open Source Intelligence (OSINT) untuk melakukan:

  • Spearphishing: Mengirim email yang sangat personal. Contoh: Menyamar sebagai vendor teknis yang meminta “update keamanan mendesak” kepada karyawan IT yang baru bergabung.
  • Business Email Compromise (BEC): Menggunakan data dari LinkedIn atau Instagram untuk menyamar sebagai eksekutif yang sedang sibuk di luar kota, lalu meminta tim keuangan melakukan transfer dana darurat.
  • Deepfake AI: Dengan video atau audio eksekutif yang ada di publik, hacker kini bisa membuat rekaman palsu yang sangat meyakinkan untuk menipu karyawan.

Langkah Mitigasi

Agar perusahaan dan karyawan tetap aman, lakukan langkah-langkah ini:

  1. Berikan pemahaman bahwa tidak semua hal boleh diposting. Ingatkan mereka untuk curiga pada DM atau email yang meminta data sensitif, meskipun pengirimnya terlihat “kenal”.
  2. Buat batasan tegas antara akun pribadi dan profesional, serta apa saja informasi teknis yang dilarang dibagikan.
  3. Pastikan semua akun media sosial profesional menggunakan autentikasi dua faktor (MFA) agar tidak mudah diambil alih.
  4. Lakukan tes phishing secara berkala untuk menguji kewaspadaan karyawan terhadap taktik yang memanfaatkan informasi publik.

Baca juga: DroidLock Sandera Android Curi Data

Panduan Singkat Keamanan Media Sosial Karyawan

Media sosial adalah tempat yang luar biasa untuk berbagi kesuksesan. Namun, informasi yang terlalu detail bisa dimanfaatkan oleh penjahat siber untuk menargetkan kita dan perusahaan.

Berikut adalah panduan sederhana untuk keamanan media sosial karyawan:

Apa yang AMAN untuk Dibagikan:

  1. Berbagi kabar gembira tentang budaya kantor, penghargaan, atau acara publik.
  2. Mempromosikan lowongan pekerjaan (gunakan tautan resmi perusahaan).
  3. Berbagi konten edukasi atau opini profesional tanpa membocorkan rahasia internal.
  4. Foto kegiatan kantor yang tidak memperlihatkan layar komputer atau ID Badge.

Apa yang HARUS DIHINDARI (Oversharing):

  1. Foto ID Badge atau Kartu Akses: Penjahat bisa memalsukan kartu tersebut atau mengetahui posisi jabatan Anda secara detail.
  2. Detail Teknis Pekerjaan: Hindari menyebutkan nama proyek rahasia, struktur database, atau teknologi spesifik yang kita gunakan di internal (terutama di LinkedIn atau GitHub).
  3. Rencana Perjalanan Bisnis: Jangan memposting kapan dan ke mana Anda akan pergi untuk urusan bisnis sebelum acara selesai. Hacker bisa menyamar sebagai Anda saat Anda sedang “tidak di tempat”.
  4. Informasi Kontak Pribadi/Internal: Hindari mencantumkan email kantor atau nomor HP internal di kolom bio yang bisa diakses publik.

 

 

 

Baca juga: 

  • Langkah Menghentikan Penipuan Online Modern
  • Ekstensi Palsu Bobol 4 Juta Akun
  • Zero Trust Verifikasi Dulu Akses Kemudian
  • Predator Infeksi Korban Hanya dengan Melihat Iklan
  • Panduan Perlindungan Identitas Digital Anak
  • Identitas Perimeter Baru Serangan Hacker
  • Botnet Pecah Rekor Indonesia Terlibat
  • Kontroversi dan Risiko Penggunaan Telegram
  • DragonForce Jadi Kartel Ransomware

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Data Pribadi Bocor di Dark Web? Ini Solusinya
Next Keamanan Siber untuk Influencer

artikel terkini

Kerentanan Root Linux 12 Tahun Kerentanan Root Linux 12 Tahun

Kerentanan Root Linux 12 Tahun

April 28, 2026
CAPTCHA Palsu Kuras Tagihan Telepon CAPTCHA Palsu Kuras Tagihan Telepon

CAPTCHA Palsu Kuras Tagihan Telepon

April 28, 2026
Jebakan Nyaman Keamanan Siber Jebakan Nyaman Keamanan Siber

Jebakan Nyaman Keamanan Siber

April 28, 2026
Peretas yang Sembunyi di Draf Outlook Peretas yang Sembunyi di Draf Outlook

Peretas yang Sembunyi di Draf Outlook

April 28, 2026
Geng Trigona Pencuri Data Presisi Geng Trigona Pencuri Data Presisi

Geng Trigona Pencuri Data Presisi

April 27, 2026
Awas! Staf TI Palsu di Microsoft Teams Awas! Staf TI Palsu di Microsoft Teams

Awas! Staf TI Palsu di Microsoft Teams

April 27, 2026
Botnet 900 Perusahaan via Telegram Botnet 900 Perusahaan via Telegram

Botnet 900 Perusahaan via Telegram

April 27, 2026
Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026

Lainnya

Kerentanan Root Linux 12 Tahun Kerentanan Root Linux 12 Tahun
3 min read
  • Sektor Bisnis
  • Sektor Personal

Kerentanan Root Linux 12 Tahun

April 28, 2026
CAPTCHA Palsu Kuras Tagihan Telepon CAPTCHA Palsu Kuras Tagihan Telepon
4 min read
  • Sektor Personal

CAPTCHA Palsu Kuras Tagihan Telepon

April 28, 2026
Jebakan Nyaman Keamanan Siber Jebakan Nyaman Keamanan Siber
4 min read
  • Sektor Bisnis
  • Teknologi

Jebakan Nyaman Keamanan Siber

April 28, 2026
Peretas yang Sembunyi di Draf Outlook Peretas yang Sembunyi di Draf Outlook
3 min read
  • Sektor Bisnis
  • Teknologi

Peretas yang Sembunyi di Draf Outlook

April 28, 2026
PROSPERITA IT News | DarkNews by AF themes.