Jakarta, CNN Indonesia --
Serangan phishing merupakan salah satu strategi paling efektif untuk menipu tenaga kerja sebuah perusahaan agar mengungkap info sensitif, seperti kredensial login alias info keuangan, dengan menyamar sebagai sumber nan sah.
Berdasarkan laporan The State of Email Security 2023 dari Mimecast, 83 persen dari Chief Information Security Officer (CISO) sebuah perusahaan nan disurvei, seringkali para penjahat siber menargetkan email sebagai sumber utama serangan siber.
Meskipun serangan phishing bisa datang dalam beragam bentuk, serangan email ini lebih sering ditargetkan lantaran banyak info berbobot nan tersimpan di dalamnya.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Pada akhir Februari lalu, perusahaan ritel Pepco Group juga melaporkan anak perusahaannya di Hongaria menjadi korban serangan phishing. Akibat dari serangan phising ini, perusahaan alami kerugian mencapai €15,5 juta.
Dari kasus tersebut, diketahui bahwa ancaman dari serangan siber semakin besar saat ini, sehingga dibutuhkan peningkatan pada pertahanan keamanan siber sebuah perusahaan.
Kaspersky, sebuah perusahaan keamanan siber, mengungkap gimana langkah-langkah dari modus serangan phishing berikut ini.
1. Motivasi pelaku kejahatan siber
Serangan phishing biasanya berasal dari pelaku nan mencari untung finansial dengan memperoleh info sensitif secara tidak sah seperti rincian kartu angsuran alias kredensial login, nan dapat dijual alias digunakan untuk transaksi penipuan.
Selain itu, ada juga pelaku nan dimotivasi oleh agenda politik alias ideologi, alias dengan tujuan spionase. Meskipun motivasinya berbeda, serangan phising ini tetap menimbulkan akibat nan besar.
2. Pendekatan awal pelaku
Serangan phishing selalu dimulai dengan email tiruan nan dirancang untuk memikat penerima agar mengambil tindakan sesegera mungkin. Email ini sering kali meniru komunikasi sah dari sumber terpercaya, seperti kolega, mitra bisnis, alias organisasi terkemuka.
Untuk meningkatkan kredibilitas, pelaku biasanya memalsukan alamat pengirim alias meniru merek perusahaan terkemuka.
3. Isi email dan teknik nan digunakan dalam phising
Inti dari keberhasilan serangan phishing adalah pemanfaatan kerentanan manusia. Pelaku memanfaatkan teknik manipulasi psikologis, memaksa korban untuk bertindak impulsif tanpa mengevaluasi keabsahan email secara menyeluruh.
Oleh lantaran itu, email phishing biasanya meliputi:
* Pernyataan urgensi alias krusial nan mendesak penerimanya untuk bertindak sigap guna menghindari akibat nan dapat ditimbulkan.
* Rekayasa sosial nan mempersonalisasi email dan membikin pesan sesuai dengan minat, peran, alias kekhawatiran penerima, sehingga meningkatkan kemungkinan untuk menarik korban.
* Berisi tautan dan lampiran rawan nan dirancang untuk mengambil kredensial, memasang malware, alias memulai transaksi tidak sah.
4. Menghindari sistem penemuan keamanan
Untuk menghindari penemuan keamanan email, pelaku secara konsisten beradaptasi dengan langkah-langkah keamanan siber nan terus berkembang.
Sehingga mungkin para pelaku menggunakan teknik kebingungan, metode enkripsi, alias pengalihan URL untuk melewati penemuan dan meningkatkan efektivitas serangan.
5. Konsekuensi keberhasilan serangan phishing
Jika serangan phishing berhasil, konsekuensinya sangat jelek bagi perusahaan. Pelanggaran sistem email perusahaan dapat menyebabkan akses tidak sah ke info sensitif, kerugian finansial, kerusakan reputasi, dan pelanggaran terhadap peraturan.
Selain itu, akun email nan disusupi dapat menjadi landasan bagi serangan siber lebih lanjut, seperti Business Email Compromise (BEC) alias eksfiltrasi data.
Oleh lantaran itu, untuk melindungi diri dari serangan phishing nan menargetkan sistem email perusahaan, diperlukan langkah-langkah keamanan siber nan kuat dengan terus mengedukasi karyawan.
Strategi mitigasi nan efektif dapat meliputi, training karyawan, pengenalan pengenalan multi-faktor, perumusan rencana tanggap kejadian, dan penerapan pemfilteran email tingkat lanjut dan solusi keamanan.
(rni/dmi)
[Gambas:Video CNN]