Jangan Diklik, Ada Email Palsu Mengatasnamakan HRD Perusahaan

Selebtek

Minggu, 02 Juli 2023 | 15:42 WIB
Jangan Diklik, Ada Email Palsu Mengatasnamakan HRD Perusahaan
Ilustrasi email (Kaspersky)

Selebtek.suara.com - Penjahat siber memangsa kredensial perusahaan dengan mengirimkan email departemen SDM (Human Resources) palsu.

Musim liburan dimulai dan banyak karyawan setidaknya sesekali melirik kalender. Anda tidak perlu menjadi paranormal untuk membaca kata "liburan" di benak mereka.

Begitupun para penjahat siber – yang mengeksploitasi sentimen semacam itu melalui phishing.

Tujuannya, seperti biasa, adalah untuk mendapatkan kredensial perusahaan. Pakar keamanan Kaspersky menjelajahi penipuan semacam itu dan menjelaskan apa yang perlu Anda waspadai.

Email Phishing

Tujuannya adalah agar tautan phishing diklik. Untuk mencapai hal ini, penyerang perlu menutup sisi pemikiran kritis dari pikiran korban, biasanya dengan menakut-nakuti atau membuat mereka penasaran.

Kemungkinan seperti menyebutkan “jadwal liburan” akan berhasil. Saat ini, banyak karyawan yang sudah membuat rencana, membeli tiket, memesan hotel.

Jika tanggal liburan tiba-tiba berubah, semua rencana ini akan hangus. Oleh karena itu, scammers mengirim email yang diduga dari departemen SDM tentang topik liburan: mungkin penjadwalan ulang yang tiba-tiba, kebutuhan untuk mengkonfirmasi tanggal, atau bentroknya aktivitas dengan beberapa acara penting.

Email semacam itu terlihat seperti ini:

baca juga
Ilustrasi email palsu [Kaspersky]
Ilustrasi email palsu (sumber: Kaspersky)

Karena dalam kasus ini adalah soal penargetan massa, dan bukanlah spear phishing, cukup mudah untuk mengetahui trik penyerang. Penting untuk menahan keinginan mengeklik tautan demi melihat tanggal liburan Anda yang telah direvisi ini.

Jika kita menelusuri email lebih dekat, menjadi jelas bahwa:
•    Pengirim ([email protected]) bukan karyawan perusahaan Anda;
•    "Direktur SDM" yang "menandatangani" tidak disebutkan namanya dan tanda tangannya tidak sesuai dengan gaya korporat organisasi Anda;
•    Tersembunyi di balik tautan yang tampaknya menunjuk ke file PDF adalah alamat yang serratus persen berbeda (Anda dapat melihatnya dengan mengarahkan mouse ke atas tautan).

•    Juga jelas bahwa penyerang hanya mengetahui alamat penerima. Alat email massal otomatis mengambil nama domain perusahaan dan nama karyawan dari alamat dan secara otomatis menggantinya dengan tiruan tautan dan tanda tangan pengirim.

Situs Phishing

Bahkan jika korban terperangkap dalam umpan  dan mengeklik tautan, tanda-tanda phishing masih dapat ditemukan di situs penyerang. Tautan dalam email di atas menunjuk ke sini:

Ilustrasi email palsu [Kaspersky]
Ilustrasi email palsu (sumber: Kaspersky)

Situs itu sendiri kurang meyakinkan, ditandai dengan:
•    Sebagai permulaan, ini dihosting bukan di server perusahaan Anda, melainkan tempat siapa pun dapat menyewa ruang;
•    Nama file tidak sesuai dengan nama PDF yang disebutkan di email;
•    Tidak ada satu pun atribut di situs yang menghubungkannya dengan perusahaan Anda.

Tentu saja, begitu korban memasukkan kata sandinya pada kotak permintaan, itu langsung mengarahkan ke server penjahat dunia maya.
Bagaimana agar tetap aman

Untuk mengurangi kemungkinan karyawan perusahaan Anda menghadapi email phishing, ikuti tips sederhana Kaspersky berikut ini:
•    Selalu periksa tautan sebelum mengklik. Arahkan kursor ke atasnya untuk mempratinjau URL, dan perhatikan baik-baik kesalahan ejaan atau ketidakberesan lainnya dalam pesan.
•    Banyak serangan phishing bertujuan untuk membajak akun, tetapi meskipun penyerang mendapatkan info masuk dan kata sandi, Anda masih dapat mencegah mereka masuk ke akun dengan menyetel autentikasi dua faktor.
•    Memiliki perlindungan di tingkat mail gateaway. Terlebih lagi, semua perangkat yang terhubung ke internet perlu dilindungi oleh solusi keamanan titik akhir.
•    Selain itu, kami merekomendasikan untuk mengadakan pelatihan kesadaran keamanan rutin bagi karyawan tentang ancaman dunia maya terbaru, atau, paling tidak, menginformasikan mereka tentang potensi penipuan phishing.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Terkait

Ini Keputusan Bima Sakti Saat Disuruh Pilih Shin Tae-yong atau Indra Sjafri Jadi Pendamping di Piala Dunia 2023

Ini Keputusan Bima Sakti Saat Disuruh Pilih Shin Tae-yong atau Indra Sjafri Jadi Pendamping di Piala Dunia 2023

Selebtek | Minggu, 02 Juli 2023 | 08:48 WIB

Ari Wibowo Protes Polisi Bawa Senjata Laras Panjang saat Kawal Tersangka Siswa Pembakaran Sekolahnya Sendiri

Ari Wibowo Protes Polisi Bawa Senjata Laras Panjang saat Kawal Tersangka Siswa Pembakaran Sekolahnya Sendiri

Selebtek | Minggu, 02 Juli 2023 | 01:57 WIB

Mogok Nonton Sinetron Syahnaz Sadiqah di RCTI, Tiba-tiba Saja Jadi Bintang Utama Gantikan Bunga Zainal

Mogok Nonton Sinetron Syahnaz Sadiqah di RCTI, Tiba-tiba Saja Jadi Bintang Utama Gantikan Bunga Zainal

Selebtek | Minggu, 02 Juli 2023 | 00:38 WIB

Inge Anugrah Bocorkan Awalnya Pengacara Bakal Tuntut Ari Wibowo Lebih Dari Rp1,03 Miliar: Aku Bilang Jangan

Inge Anugrah Bocorkan Awalnya Pengacara Bakal Tuntut Ari Wibowo Lebih Dari Rp1,03 Miliar: Aku Bilang Jangan

Selebtek | Sabtu, 01 Juli 2023 | 23:28 WIB

Terkini

Tangis Tertahan Keir Starmer: Mundur sebagai PM Inggris, Tekanan Partai Jadi Pemicu

Tangis Tertahan Keir Starmer: Mundur sebagai PM Inggris, Tekanan Partai Jadi Pemicu

News | Selasa, 23 Juni 2026 | 00:36 WIB

Detik-detik Lionel Messi Gagal Eksekusi Penalti: Kegagalan ke-8 La Pulga

Detik-detik Lionel Messi Gagal Eksekusi Penalti: Kegagalan ke-8 La Pulga

Bola | Selasa, 23 Juni 2026 | 00:25 WIB

Babak Baru Kasus Ijazah Jokowi: Roy Suryo dan dr Tifa Segera Disidang di PN Jakarta Timur!

Babak Baru Kasus Ijazah Jokowi: Roy Suryo dan dr Tifa Segera Disidang di PN Jakarta Timur!

News | Senin, 22 Juni 2026 | 23:03 WIB

Tak Hadiri KTT ASEAN-Rusia di Kazan, Ini Pertimbangan Prabowo

Tak Hadiri KTT ASEAN-Rusia di Kazan, Ini Pertimbangan Prabowo

Video | Senin, 22 Juni 2026 | 23:00 WIB

Lompat ke Sungai Musi Saat Digerebek, Bandar Sabu Ditemukan Tewas Dua Hari Kemudian

Lompat ke Sungai Musi Saat Digerebek, Bandar Sabu Ditemukan Tewas Dua Hari Kemudian

Sumsel | Senin, 22 Juni 2026 | 22:51 WIB

Akses KRL ke JIS Sudah Aktif: Ini Rute dan Jam Operasionalnya!

Akses KRL ke JIS Sudah Aktif: Ini Rute dan Jam Operasionalnya!

News | Senin, 22 Juni 2026 | 22:39 WIB

Aksi Mahasiswa Sumsel Kritisi Pemerintahan Prabowo-Gibran Masih Berlanjut di Palembang

Aksi Mahasiswa Sumsel Kritisi Pemerintahan Prabowo-Gibran Masih Berlanjut di Palembang

Sumsel | Senin, 22 Juni 2026 | 22:37 WIB

Niat ke Lombok Malah Dibuang ke Terminal Bayangan, WNA Uzbekistan Terlunta-lunta Ditipu Taksi Gelap

Niat ke Lombok Malah Dibuang ke Terminal Bayangan, WNA Uzbekistan Terlunta-lunta Ditipu Taksi Gelap

News | Senin, 22 Juni 2026 | 22:31 WIB

Pemerintah Umumkan Stimulus Transportasi Rp 1,54 T, Lengkap dari Pesawat hingga Kapal

Pemerintah Umumkan Stimulus Transportasi Rp 1,54 T, Lengkap dari Pesawat hingga Kapal

Bisnis | Senin, 22 Juni 2026 | 22:19 WIB

Ungkap Alasan Vonis 8 Tahun Bos Grup BJU Hendarto, Hakim: Hasil Korupsi Dipakai Judi!

Ungkap Alasan Vonis 8 Tahun Bos Grup BJU Hendarto, Hakim: Hasil Korupsi Dipakai Judi!

News | Senin, 22 Juni 2026 | 22:14 WIB