Penting untuk melindungi diri dan organisasi dari serangan siber selama mudik. Seiring banyaknya calon pemudik yang melakukan travel secara bersamaan, diperkirakan akan terjadi persaingan yang ketat untuk mendapatkan tiket mudik, serta untuk memperoleh penawaran menarik melalui agen dan aplikasi travel online.
Para penipu melihat hal itu sebagai peluang menguntungkan untuk dieksploitasi, terutama melalui social engineering dan phishing.
“Kami telah melihat bagaimana penipu kerap kali memanfaatkan keinginan orang untuk bepergian serta keinginan mereka untuk mudik dengan harga yang terjangkau,” ujar Steven Scheurmann, Regional Vice President, ASEAN, Palo Alto Networks, dalam keterangan tertulis, 30/03/2023.
“Industri travel sangat menarik bagi para penipu karena industri ini merupakan sumber data sensitif dan pribadi dalam jumlah besar, termasuk nama pengguna, email, dan kata sandi yang dicuri, serta identitas, pembayaran, dan kontak pelanggan, yang berarti bahwa baik pemudik maupun perusahaan travel harus sangat berhati-hati,” imbuhnya.
Menurut Palo Alto Networks, beberapa penipuan terkait travel yang paling umum meliputi:
- Penggunaan domain dan URL berbahaya yang meniru jenama dan situs web terkenal.
- Phishing email/SMS/pesan WhatsApp kepada pengguna untuk mengelabui mereka agar mengunduh lampiran atau file APK berbahaya. Selain itu, pesan-pesan ini juga dapat mengarahkan pengguna agar mengeklik tautan ke laman situs web atau lampiran berbahaya tertentu. Para pelaku ancaman biasanya menggunakan pesan-pesan yang mendesak pengguna (seperti menagih biaya yang belum dibayar), atau membangkitkan emosi pengguna.
- Menawarkan layanan “agen travel bayangan”, dimana para penipu akan menawarkan layanan pemesanan perjalanan dengan harga sangat terjangkau melalui berbagai platform media sosial. Sementara para wisatawan mentransfer sejumlah uang ke “agen travel bayangan”, “agen” tersebut kemudian membayar penyedia layanan travel yang sebenarnya, seperti hotel atau maskapai penerbangan, dengan informasi pembayaran yang dicuri. Karena terdapat jeda waktu dalam pemrosesan pembayaran, penyedia layanan travel baru akan menyadari bahwa mereka telah ditipu ketika mereka melihat transaksi pembayaran setelah beberapa minggu atau beberapa bulan kemudian.
Menjelang masa Idul Fitri, individu dan organisasi perlu memahami praktik-praktik terbaik untuk melindungi diri dari ancaman siber terkait mudik tahun ini. Palo Alto Networks menyoroti pentingnya mengambil tindakan pencegahan sedini mungkin.
Individu perlu berhati-hati saat mengeklik tautan atau lampiran apapun yang terdapat dalam email yang mencurigakan, terutama yang berkaitan dengan pengaturan akun atau informasi pribadi, serta pesan-pesan yang terkesan mendesak.
Selain itu, individu juga perlu memverifikasi alamat pengirim untuk setiap email yang mencurigakan di inbox mereka; periksa kembali URL dan sertifikat keamanan setiap situs web sebelum memasukkan kredensial login mereka; dan laporkan dugaan upaya phishing.
Sementara itu, organisasi harus menerapkan pelatihan kesadaran keamanan untuk meningkatkan kemampuan karyawan dalam mengidentifikasi email penipuan, memastikan bahwa dilakukan back-up data organisasisecara teratur sebagai pertahanan terhadap serangan ransomware yang dimulai melalui email phishing, memberlakukan autentikasi multi-faktor pada semua info login terkait bisnis sebagai lapisan keamanan tambahan.
Organisasi juga harus menerapkan solusi keamanan siber end-to-end yang memungkinkan pemfilteran URL tingkat lanjut untuk mendeteksi URL berbahaya baru yang tidak dikenal dengan cepat, mengidentifikasi sampel yang dikenal sebagai malware, dan melacak aktivitas malware terkait.
Baca: Ternyata Penjahat Dunia Maya Juga Peduli Keamanan Siber!














