ItWorks
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
ItWorks
No Result
View All Result

Awas! Begini Tahap Serangan Phishing ke Email Perusahaan

Fauzi
29 April 2024 | 14:00
rubrik: Digital
Share on FacebookShare on Twitter

Serangan phishing merupakan salah satu taktik yang paling luas dan efektif yang digunakan oleh penjahat dunia maya terhadap bisnis.

Skema ini bertujuan untuk menipu karyawan agar mengungkapkan informasi sensitif, seperti kredensial login atau data keuangan, dengan menyamar sebagai sumber yang sah. Meskipun serangan phishing datang dalam berbagai bentuk, serangan ini sering kali menargetkan sistem email perusahaan karena banyaknya informasi berharga yang mereka simpan. Untuk membantu bisnis dalam memperkuat pertahanan mereka terhadap potensi pelanggaran, Kaspersky mengungkap anatomi serangan phishing.

Menurut laporan ‘The State of Email Security 2023’ dari Mimecast, 83% CISO yang disurvei melihat email sebagai sumber utama serangan siber. Kasus Pepco Group baru-baru ini menunjukkan konsekuensi parah serangan phishing terhadap bisnis. Pada akhir Februari, perusahaan ritel tersebut melaporkan bahwa anak perusahaannya di Hongaria telah menjadi korban serangan phishing yang canggih. Akibat pemogokan ini, Pepco Group kehilangan uang tunai sekitar €15,5 juta.

Insiden ini menyoroti semakin besarnya ancaman yang ditimbulkan oleh penjahat dunia maya, dan menekankan pentingnya organisasi untuk memperkuat pertahanan keamanan siber mereka. Menanggapi masalah mendesak ini, Kaspersky mengungkap anatomi serangan phishing di bawah ini, untuk membantu bisnis secara efektif melakukan perlindungan terhadap potensi pelanggaran.

Motivasi pelaku kejahatan siber
Serangan phishing berasal dari penjahat dunia maya yang dimotivasi oleh berbagai faktor. Terutama, mereka mencari keuntungan finansial dengan memperoleh informasi sensitif secara tidak sah seperti rincian kartu kredit atau kredensial login, yang dapat dijual atau digunakan untuk transaksi penipuan. Selain itu, ada juga yang dimotivasi oleh agenda politik atau ideologi, atau dengan tujuan spionase. Meskipun motivasinya berbeda, serangan-serangan ini menimbulkan risiko besar bagi dunia bisnis.

BACA JUGA:  Orbit Future Academy Luncurkan Program Pembelajaran Artificial Intelligence

Pendekatan awal
Serangan phishing biasanya dimulai dengan penjahat dunia maya yang membuat email palsu yang dirancang untuk memikat penerima agar mengambil tindakan sesegera mungkin. Email ini sering kali meniru komunikasi sah dari sumber tepercaya, seperti kolega, mitra bisnis, atau organisasi terkemuka. Untuk meningkatkan kredibilitas, penyerang dapat menggunakan taktik seperti memalsukan alamat pengirim atau meniru merek perusahaan. Situasi ini semakin diperburuk dengan munculnya serangan phishing yang didukung AI, memanfaatkan algoritma canggih untuk membuat email phishing yang sangat meyakinkan dan personal. Hal ini memperburuk tantangan dalam mendeteksi dan memerangi ancaman tersebut.

Konten dan teknik yang menipu
Inti dari keberhasilan serangan phishing adalah eksploitasi kerentanan manusia. Penjahat dunia maya memanfaatkan teknik manipulasi psikologis, memaksa korban untuk bertindak impulsif tanpa mengevaluasi keabsahan email secara menyeluruh.

Email phishing menggunakan berbagai strategi untuk menipu penerima dan mendapatkan tanggapan yang diinginkan. Teknik umum meliputi:

  • Kepura-puraan yang salah: Email mungkin menyatakan urgensi atau penting, mendesak penerimanya untuk bertindak cepat guna menghindari konsekuensi yang dapat ditimbulkan atau untuk memanfaatkan peluang yang dirasakan.
  • Rekayasa sosial: Penyerang mempersonalisasi email dan membuat pesan yang sesuai dengan minat, peran, atau kekhawatiran penerima, sehingga meningkatkan kemungkinan untuk menarik korban.
  • Tautan dan lampiran berbahaya: Email phishing sering kali berisi tautan ke situs web palsu atau lampiran berbahaya yang dirancang untuk mengambil kredensial, memasang malware, atau memulai transaksi tidak sah.

Menghindari deteksi
Untuk menghindari deteksi oleh filter keamanan email dan solusi anti-phishing, penjahat dunia maya secara konsisten menyempurnakan taktik mereka dan beradaptasi dengan langkah-langkah keamanan siber yang terus berkembang. Mereka mungkin menggunakan teknik kebingungan, metode enkripsi, atau pengalihan URL untuk melewati deteksi dan meningkatkan efektivitas serangan mereka.

BACA JUGA:  Waspada Penawaran iPhone 16 Palsu, Begini Cara Penipu Manfaatkan Tren Terkini

Konsekuensi keberhasilan serangan phishing
Jika serangan phishing berhasil, konsekuensinya bisa sangat buruk bagi organisasi. Pelanggaran sistem email perusahaan dapat menyebabkan akses tidak sah ke data sensitif, kerugian finansial, kerusakan reputasi, dan pelanggaran terhadap peraturan. Selain itu, akun email yang disusupi dapat menjadi landasan bagi serangan siber lebih lanjut, seperti Business Email Compromise (BEC) atau eksfiltrasi data.

Strategi mitigasi
Untuk melindungi diri dari serangan phishing yang menargetkan sistem email perusahaan, berarti organisasi harus menerapkan langkah-langkah keamanan siber yang kuat sembari mengedukasi karyawan tentang kesadaran dan praktik terbaik phishing. Strategi mitigasi yang efektif meliputi:

  1. Pelatihan karyawan,
  2. Pengenalan otentikasi multi-faktor,
  3. Perumusan rencana tanggap insiden,
  4. Dan penerapan pemfilteran email tingkat lanjut dan solusi keamanan.

“Dalam lanskap ancaman yang dinamis saat ini, bisnis menghadapi serangkaian risiko siber yang terus meningkat, seperti serangan berbasis email merupakan ancaman yang sangat berbahaya. Di Kaspersky, kami menyadari pentingnya melengkapi organisasi dengan solusi keamanan siber yang kuat untuk membantu bisnis mempertahankan diri dari ancaman siber dan ancaman yang terus berkembang ini,” komentar Timofey Titkov, Kepala Lini Produk Keamanan Cloud & Jaringan di Kaspersky.

“Kaspersky Security for Mail Server kami menggabungkan kemampuan pemfilteran konten tingkat lanjut dengan teknologi pembelajaran mesin mutakhir untuk memberikan perlindungan tak tertandingi bagi sistem email perusahaan bahkan terhadap serangan phishing yang didukung AI. Dengan memanfaatkan solusi kami, bisnis dapat secara proaktif mempertahankan diri dari serangan phishing dan ancaman berbahaya lainnya, serta memastikan keamanan dan integritas data sensitif mereka,” sambungnya.

Tags: Kaspersky
Previous Post

Segera Hadir, realme C65 Bawa Sertifikasi 4 Tahun Lag-Free Pertama di Segmennya

Next Post

Anker Rilis PowerLine 542, Kabel Data Ramah Lingkungan Tersertifikasi MFi

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TOP DIGITAL AWARDS

hanwha-life-top-digital-awards-2025-level-stars-5

Hanwha Life Raih TOP Digital Awards 2025 Level Stars 5

Teguh Imam Suyudi
23 December 2025 | 16:00

Rumah Pendidikan Kemendikdasmen TOP Digital Awards 2025

Rumah Pendidikan Kemendikdasmen Raih Penghargaan Bergengsi TOP Digital Awards 2025

Teguh Imam Suyudi
7 December 2025 | 09:00

Moratelindo TOP Digital Awards

Moratelindo Perkuat Kepemimpinan Transformasi Digital Lewat Dua Penghargaan Nasional TOP Digital Awards 2025

Teguh Imam Suyudi
6 December 2025 | 09:00

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Fauzi
5 December 2025 | 13:58

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

Ahmad Churi
5 December 2025 | 11:14

Load More

TERPOPULER

  • Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    1 shares
    Share 0 Tweet 0
  • BRIN Dorong Kebijakan Responsif untuk Tata Kelola AI Data Center di Indonesia

    0 shares
    Share 0 Tweet 0
  • Studi Akamai: Bank Jadi Target Utama Serangan Siber Finansial Global di Asia Pasifik

    0 shares
    Share 0 Tweet 0
  • Termasuk Monitor QD-LED, Ini Deretan Produk Visual Terbaru Acer

    0 shares
    Share 0 Tweet 0
  • Inovasi Digital Jadi Fokus Strategi Komunikasi Indonesia Re di Tahun 2025

    0 shares
    Share 0 Tweet 0
iklan bni
cover it works
cover it works

ICT PROFILE

Transformasi Digital Kian Gencar, Akamai Luncurkan Akamai Connected Cloud dan Layanan Baru

Tunjuk Fiona Zhang, Akamai Perkuat Strategi Channel-First Kawasan APJ

Fauzi
8 April 2026 | 16:26

Akamai menunjuk Fiona Zhang sebagai Wakil Presiden Regional Bidang Penjualan dan Program Saluran untuk kawasan Asia-Pasifik dan Jepang. Penunjukan Fiona...

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Fauzi
7 April 2026 | 11:46

Intel Corporation mengumumkan penunjukan Santhosh Viswanathan sebagai Vice President and Managing Director untuk kawasan Asia Pasifik dan Jepang (APJ). Dengan...

EXPERT

Red Hat Berambisi Capai Target Net Zero Emisi Gas Rumah Kaca di 2030

Titik Infleksi AI Selanjutnya: Mengubah Agen AI Menjadi ‘Superusers’ di Enterprise

Fauzi
21 May 2026 | 14:39

Oleh: Matt Hicks, President and CEO, Red Hat Jika Anda menyaksikan keynote di hari pertama Red Hat Summit 2026, Anda...

Seiring Jaringan yang Kian Cerdas, Ketahanan Telekomunikasi Akan Bergantung pada AI yang Tepercaya

Fauzi
20 May 2026 | 10:35

Oleh: Athul Prasad, Global Director, AI Industry Solutions, Telco, Media & Entertainment, Cloudera Ketahanan dalam industri telekomunikasi dulu berarti menjaga...

TIK TALKS

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

redaksi
16 August 2022 | 15:30

Di masa akan datang banyak aplikasi yang akan membutuhkan low latency connectivity. Lalu apa kaitannya dengan Edge DC yang hadir...

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

redaksi
15 August 2022 | 12:30

Bagaimana cara mengolah Big Data sehingga dapat divisualisasikan, serta bagaimana dapat melakukan analitik dan dapat memprediksikan apa yang harus dilakukan...

  • Redaksi
  • Pedoman Media Siber
  • Info Iklan
  • Disclaimer
  • Email

Itworks - Inspire Great & Telco for Business Performance | All Rights Reserved

  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto