Selasa, September 26, 2023
Keuangan News
  • Nasional
    • Hukum
    • Kebijakan
    • Makro Ekonomi
    • Peristiwa
    • Politik
  • Internasional
    • Afrika
    • Amerika
    • Asia
    • Australia
    • Eropa
    • Timur Tengah
  • Keuangan
    • Asuransi
    • Leasing
    • Liputan Khusus
    • Perbankan
    • Syariah
    • UKM
  • Investasi
    • BUMN
    • Emiten
    • Market / Pasar
    • Properti
  • Khazanah
  • Lifestyle
    • Teknologi
    • Tokoh
    • Travel
    • Wisata
  • Advertorial
  • KN English
  • Opini
No Result
View All Result
  • Nasional
    • Hukum
    • Kebijakan
    • Makro Ekonomi
    • Peristiwa
    • Politik
  • Internasional
    • Afrika
    • Amerika
    • Asia
    • Australia
    • Eropa
    • Timur Tengah
  • Keuangan
    • Asuransi
    • Leasing
    • Liputan Khusus
    • Perbankan
    • Syariah
    • UKM
  • Investasi
    • BUMN
    • Emiten
    • Market / Pasar
    • Properti
  • Khazanah
  • Lifestyle
    • Teknologi
    • Tokoh
    • Travel
    • Wisata
  • Advertorial
  • KN English
  • Opini
No Result
View All Result
KeuanganNews.id
No Result
View All Result
  • Nasional
  • Internasional
  • Keuangan
  • Investasi
  • Khazanah
  • Lifestyle
  • Advertorial
  • KN English
  • Opini
Home Headline

WhatsApp Penuh Penipu Online, Ini Ciri Chat Tak Usah Dibalas

by Hasan
27/08/2023 4:00 PM
in Headline, Keuangan, Lifestyle
A A
Share on FacebookShare on Twitter

KNews.id – Social engineering (rekayasa sosial) atau sering disebut ‘soceng’ menjadi salah satu bentuk kejahatan siber yang tujuannya untuk merampas uang di rekening seseorang. Cara penjahat siber malakukan soceng ini beragam, mulai dari trik klasik hingga taktik canggih terbaru.

Kaspersky, perusahaan global cybersecurity, merilis rekayasa sosial apa saja yang biasa digunakan oleh penjahat siber untuk menyerang perusahaan. Di antaranya varian penipuan yang melibatkan pesan dan email dari dukungan teknis palsu, serangan lewat email bisnis, hingga permintaan data dari lembaga penegak hukum palsu.

Berikut cara kenali penipu online:

Baca juga:

BRI Life Gandeng Rumah Sakit EMC dan Klinik Kimia Farma Dorong Edukasi Hidup Sehat

Hari Ini! Sepeda Gunung Cuma Rp800 Ribuan di Transmart

Pendaftaran CPNS 2023, Berikut Daftar Pelamar yang Kena Balcklist di Seleksi CPNS

Mengaku dari Dukungan Teknis

Skema klasik rekayasa sosial yang sering dilakukan adalah panggilan ke karyawan perusahaan yang mengaku dari dukungan teknik (technical support).

Peretas biasanya akan menelepon pada akhir pekan dan mengaku bahwa mereka berasal dari layanan dukungan teknis perusahaan dan telah mendeteksi aktivitas aneh di komputer kerja. Kemudian meminta Anda untuk segera datang ke kantor.

Kemudian petugas palsu ini akan menawarkan untuk menyelesaikan masalah dari jarak jauh. Tetapi untuk melakukan ini, mereka memerlukan kredensial login karyawan. Namun ada variasi dalam skema tersebut yang bergeser ketika karyawan bekerja dari jarak jauh selama pandemi.

Dukungan teknis palsu akan memperhatikan aktivitas mencurigakan di laptop korban yang digunakan untuk bekerja dari rumah, dan menyarankan penyelesaian masalah menggunakan koneksi jarak jauh, melalui RAT.

Panggilan Palsu dari CEO

Kembali ke skema klasik berikutnya, ialah jenis serangan yang disebut serangan kompromi email bisnis (BEC). Gagasan di baliknya adalah untuk memulai korespondensi dengan karyawan perusahaan. Penipu biasanya menyamar sebagai manajer, CEO atau mitra bisnis penting.

Biasanya, tujuan korespondensi adalah agar korban mentransfer uang ke rekening yang ditentukan oleh penipu. Sementara itu, skenario serangan dapat bervariasi. jika penjahat siber lebih tertarik untuk menyusup ke jaringan internal perusahaan, mereka mungkin mengirimkan lampiran berbahaya kepada korban dengan kedok bahwa pesan bersifat darurat.

Dengan satu atau lain cara, semua serangan BEC berputar di sekitar kompromi email, namun itu hanya aspek teknisnya. Peran yang jauh lebih besar dimainkan oleh elemen rekayasa sosial. Sebagian besar email penipuan yang menargetkan pengguna biasa hanya memancing kegembiraan, operasi BEC melibatkan orang-orang berpengalaman di perusahaan besar yang bisa menulis email bisnis dan membujuk penerima untuk melakukan apa yang diinginkan penjahat siber.

Pembajakan Percakapan

Dikenal sebagai pembajakan percakapan, skema ini memungkinkan penyerangm masuk ke dalam korespondensi bisnis. Mereka menyamar sebagai salah satu karyawan atau orang yang melibat di perusahaan.

Umumnya, baik peretasan akun maupun trik teknis tidak digunakan untuk menyamarkan pengirim – yang dibutuhkan penyerang hanyalah mendapatkan email asli dan membuat domain yang mirip. Dengan cara ini penjahat siber secara otomatis mendapatkan kepercayaan yang memungkinkan mereka untuk mengarahkan percakapan ke tujuan yang diinginkan.

Untuk melakukan jenis serangan ini, penjahat siber sering kali membeli basis data korespondensi email yang dicuri atau bocor di web gelap. Skenario serangan dapat bervariasi, termasuk phising atau malware. Tetapi sesuai skema klasik, peretas biasanya mencoba membajak percakapan yang berhubungan langsung dengan uang, memasukkan detail bank mereka pada saat yang tepat, dan kemudian menikmati hasilnya.

Contoh utama pembajakan percakapan adalah apa yang terjadi selama transfer pemain sepak bola Leandro Paredes. Penjahat siber masuk ke pertukaran email dengan menyamar sebagai perwakilan klub debut Paredes, Boca Juniors, yang berhak atas sebagian kecil dari biaya transfer. Sebanyak €520.000, dikantongi oleh para penipu untuk diri mereka sendiri.

Permintaan Data dari Pihak Berwajib

Tren baru-baru ini, yang tampaknya muncul pada tahun 2022, adalah peretas membuat permintaan data resmi saat mengumpulkan informasi sebagai persiapan untuk serangan terhadap pengguna layanan online.

Permintaan semacam itu telah diterima oleh ISP, jejaring sosial, dan perusahaan teknologi yang berbasis di AS dari akun email yang diretas milik lembaga penegak hukum. Dalam keadaan normal, untuk mendapatkan data dari penyedia layanan di Amerika Serikat diperlukan surat perintah yang ditandatangani oleh hakim.

Namun, dalam situasi seperti nyawa atau kesehatan manusia terancam, Permintaan Data Darurat (EDR) dapat dikeluarkan. Oleh karena itu, kemungkinan besar permintaan resmi akan dikabulkan jika terlihat ada kasus masuk akal dan berasal dari lembaga penegak hukum.

Dengan cara ini, peretas dapat memperoleh informasi tentang korban dari sumber yang dapat dipercaya dan menggunakannya untuk serangan lebih lanjut. (Zs/CNBC)

Berita Terkait

BRI Life Gandeng Rumah Sakit EMC dan Klinik Kimia Farma Dorong Edukasi Hidup Sehat
Advertorial

BRI Life Gandeng Rumah Sakit EMC dan Klinik Kimia Farma Dorong Edukasi Hidup Sehat

26/09/2023 8:35 AM
Hari Ini! Sepeda Gunung Cuma Rp800 Ribuan di Transmart
Headline

Hari Ini! Sepeda Gunung Cuma Rp800 Ribuan di Transmart

26/09/2023 8:30 AM
Pendaftaran CPNS 2023 Sudah Dibuka, Ini Link dan Formasi yang Tersedia
BUMN

Pendaftaran CPNS 2023, Berikut Daftar Pelamar yang Kena Balcklist di Seleksi CPNS

26/09/2023 8:00 AM

Discussion about this post

Recent News

BRI Life Gandeng Rumah Sakit EMC dan Klinik Kimia Farma Dorong Edukasi Hidup Sehat

BRI Life Gandeng Rumah Sakit EMC dan Klinik Kimia Farma Dorong Edukasi Hidup Sehat

26/09/2023 8:35 AM
Hari Ini! Sepeda Gunung Cuma Rp800 Ribuan di Transmart

Hari Ini! Sepeda Gunung Cuma Rp800 Ribuan di Transmart

26/09/2023 8:30 AM
Pendaftaran CPNS 2023 Sudah Dibuka, Ini Link dan Formasi yang Tersedia

Pendaftaran CPNS 2023, Berikut Daftar Pelamar yang Kena Balcklist di Seleksi CPNS

26/09/2023 8:00 AM
Anies Baswedan Diantar Naik Motor ke Loket Polisi Buat SKCK untuk Pilpres 2024

Anies Baswedan Diantar Naik Motor ke Loket Polisi Buat SKCK untuk Pilpres 2024

26/09/2023 7:28 AM
NasDem-PKB Umumkan Nama Timses Anies-Cak Imin: Timnas AMIN

Deretan Tokoh Partai di BAJA AMIN, Tim Sukses Anies-Cak Imin

26/09/2023 7:00 AM
Begini Kata Kementerian BUMN Soal Pengganti Eks Direktur Pos Indonesia yang Terjerat Korupsi

Begini Kata Kementerian BUMN Soal Pengganti Eks Direktur Pos Indonesia yang Terjerat Korupsi

26/09/2023 6:00 AM
IQ Option Hadirkan Akun Islami untuk Trader Muslim, Begini Cara Daftarnya

IQ Option Hadirkan Akun Islami untuk Trader Muslim, Begini Cara Daftarnya

26/09/2023 5:02 AM

Alasan Kaesang Masuk PSI, Tak Ikut Jejak Jokowi

25/09/2023 10:01 PM
Zulhas Larang TikTok Shop Cs Jualan dan Transaksi

Zulhas Larang TikTok Shop Cs Jualan dan Transaksi

25/09/2023 9:30 PM
PT Aneka Tambang Tbk

Antam Jawab Permintaan Bursa

25/09/2023 9:00 PM

ABOUT US

Keuangan News

Follow us on social media:

  • Redaksi
  • Pedoman Pemberitaan Media Siber
  • Tentang Kami
  • Advertisement
  • Privacy
  • Kontak Kami

© 2023 Keuangannews.id

No Result
View All Result
  • Nasional
    • Hukum
    • Kebijakan
    • Makro Ekonomi
    • Peristiwa
    • Politik
  • Internasional
    • Afrika
    • Amerika
    • Asia
    • Australia
    • Eropa
    • Timur Tengah
  • Keuangan
    • Asuransi
    • Leasing
    • Liputan Khusus
    • Perbankan
    • Syariah
    • UKM
  • Investasi
    • BUMN
    • Emiten
    • Market / Pasar
    • Properti
  • Khazanah
  • Lifestyle
    • Teknologi
    • Tokoh
    • Travel
    • Wisata
  • Advertorial
  • KN English
  • Opini

© 2023 Keuangannews.id