Bekerja dari Rumah Picu Tren Serangan Siber BEC

Dythia Novianty Suara.Com
Selasa, 28 Juni 2022 | 13:37 WIB
Bekerja dari Rumah Picu Tren Serangan Siber BEC
Ilustrasi email. [Shutterstock]

Suara.com - Tren bekerja dari rumah meningkatkan percobaan phishing detail perusahaan.

Salah satu tren yang meningkat adalah business e-mail compromise (BEC) atau serangan terhadap
email perusahaan.

Serangan BEC adalah sejenis penipuan dimana pelaku berpura-pura menjadi perwakilan dari bisnis atau perusahaan terpercaya.

Menurut Verizon, BEC adalah serangan rekayasa sosial paling umum kedua yang terjadi pada 2021.

FBI juga melaporkan bahwa dari 2014 hingga 2019 serangan BEC menyebabkan kerugian lebih dari 2
miliar dolar AS bagi perusahaan-perusahaan di Amerika.

Para pakar Kaspersky juga terus mengamati serangan BEC. Pada kuartal keempat 2021, produk Kaspersky mencegah lebih dari 8 ribu serangan BEC dengan jumlah serangan terbanyak terjadi pada Oktober yaitu sebanyak 5.037 serangan.

Ilustrasi Phising. [Freepik]
Ilustrasi Phising. [Freepik]

Sepanjang 2021, peneliti Kaspersky menganalisa bagaimana penipu membuat dan menyebarkan email palsu.

Hasilnya, mereka menemukan bahwa serangan BEC dilakukan dalam dua kategori, yakni skala besar dan sangat tertarget.

Serangan skala besar disebut “BEC-as-a-Service” dimana serangan dilakukan dengan menyederhanakan mekanisme serangan agar bisa menyasar sebanyak mungkin korban.

Baca Juga: Akses Data Perusahaan di Dark Web Senilai Rp 30 Juta

Pelaku mengirim pesan sederhana secara massal dari akun email gratisan dan berharap menjaring sebanyak mungkin korban.

Pesan seperti ini biasanya kurang canggih namun cukup efisien.

“Saat ini, kami melihat bahwa serangan BEC menjadi salah satu teknik rekayasa sosial yang paling
banyak," ujar Roman Dedenok, pakar keamanan Kaspersky.

Alasannya sederhana, yakni pelaku menggunakan cara ini karena manjur.

Menurutnya, ketika korban email palsu skala besar semakin berkurang, para pelaku mulai menjaring data calon korban yang spesifik dan menggunakan data ini untuk membangun kepercayaan.

Dia menambahkan, serangan ini bisa dilakukan karena pelaku bisa dengan mudah mendapatkan nama dan jabatan karyawan perusahaan serta daftar kontak mereka secara terbuka.

Ilustrasi email phising. [Freepik]
Ilustrasi email phising. [Freepik]

"Oleh karena itu, kami menghimbau pengguna untuk berhati-hati saat di kantor,” tutup Roman Dedenok dalam keterangan resminya, Selasa (28/6/2022).

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Kamu Paling Cocok Jadi Takjil Apa saat Buka Puasa?
Ikuti Kuisnya ➔
Kuis: Jajal Seberapa Jawamu Lewat Tebak Kosakata Jatuh
Ikuti Kuisnya ➔
KUIS: Tebak Jokes Bapak-bapak, Cek Seberapa Lucu Kamu?
Ikuti Kuisnya ➔
Simulasi TKA: 20 Soal Matematika Kelas 9 SMP Materi Statistika dan Peluang
Ikuti Kuisnya ➔
Simulasi TKA: 20 Soal Bahasa Indonesia Kelas 9 SMP dengan Kunci Jawaban dan Penjelasan
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Indonesia Kelas 6 SD Materi Fiksi dan Eksposisi dengan Kunci Jawaban
Ikuti Kuisnya ➔
Simulasi TKA: 20 Soal Matematika Kelas 6 SD Materi Geometri dan Pengukuran Lengkap Kunci Jawaban
Ikuti Kuisnya ➔
KUIS: Seberapa Hoki Kamu? Cek Peruntungan Shiomu di Tahun Kuda Api 2026
Ikuti Kuisnya ➔
KUIS: Kamu Tipe Wanita Alpha, Sigma, Beta, Delta, Gamma, atau Omega?
Ikuti Kuisnya ➔
KUIS: Cek Motor Impian Paling Pas dengan Gaya Hidup, Apakah Sudah Sesuai Isi Dompetmu?
Ikuti Kuisnya ➔
Simulasi TKA: 20 Soal Matematika Kelas 9 SMP Materi Transformasi Geometri dan Kunci Jawaban
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI