Awas, Penipuan dengan Email Palsu Naik 2 Kali Lipat

BISNISASIA.CO.ID, JAKARTA – Pemalsuan email atau email spoofing banyak dipakai penjahat siber untuk mengelabui pengguna demi mendapatkan keuntungan.

Skemanya dapat berupa pengunduhan malware, menyediakan akses ke sistem atau data. Tak hanya itu, para penjahat dunia maya juga biasanya menawarkan detail pribadi, atau mentransfer uang.

Sering kali, email palsu ini tampaknya berasal dari organisasi terkemuka, tidak hanya membahayakan target, tapi juga reputasi perusahaan yang domainnya disalahgunakan.

Serangan ini pun terus meningkat jumlahnya. Berdasarkan data Kaspersky, dari periode April hingga Mei 2021, total jumlah serangan pemalsuan email hampir 2 kali lipat dari 4.440 menjadi 8.204.

Pakar Keamanan Kaspersky Roman Dedenok mengatakan, spoofing mungkin tampak primitif jika dibandingkan dengan beberapa teknik lain, namun spoofing sangatlah efektif.

“Ini juga bisa menjadi tahap pertama dari serangan kompromi email bisnis (BEC) yang lebih kompleks—serangan yang dapat menyebabkan pencurian identitas dan penghentian bisnis, serta kerugian moneter yang signifikan,” ujarnya dalam keterangan tertulis, Sabtu (10/7/2021).

Jenis serangan ini dapat dilakukan dengan berbagai cara. Metode paling mudah adalah apa yang disebut pemalsuan domain yang sah (legitimate domain spoofing).

Dari sinilah seseorang memasukkan domain organisasi yang dipalsukan pada header, sehingga sangat sulit untuk membedakan email palsu dari yang asli.

Namun, jika perusahaan telah menerapkan salah satu metode autentikasi email yang lebih baru, para pelaku kejahatan siber harus menggunakan metode lain.

Ini bisa dalam bentuk pemalsuan nama tampilan, di mana mereka menargetkan individu dengan mengirim email palsu seolah-olah itu dikirim oleh karyawan perusahaan yang sebenarnya.

Serangan spoofing yang lebih canggih melibatkan domain yang serupa: para pelaku kejahatan siber menggunakan domain tertentu yang sudah terdaftar dan terlihat mirip dengan domain organisasi yang sah.

Untuk mengurangi risiko perusahaan menjadi korban spoofing , pakar Kaspersky merekomendasikan hal berikut ini.
– Gunakan metode autentikasi email, seperti SPF, DKIM atau DMARC, untuk email perusahaan.
– Menerapkan pelatihan pembelajaran kesadaran keamanan yang mencakup topik keamanan
email. Cara ini akan membantu mengedukasi para karyawan untuk selalu memeriksa alamat pengirim
ketika mereka menerima email dari orang yang tidak dikenal dan memahami aturan dasar
lainnya.
– Jika menggunakan layanan cloud Microsoft 365, jangan lupa untuk melindunginya dengan tepat.
Kaspersky Security for Microsoft Office 365 memiliki fitur anti-spoofing khusus untuk komunikasi bisnis yang aman.(BA-04)

LEAVE A REPLY

Please enter your comment!
Please enter your name here