Ciri-ciri Email Phising Memanfaatkan Skema Evaluasi Kinerja Karyawan!

Dythia Novianty Suara.Com
Minggu, 24 September 2023 | 14:11 WIB
Ciri-ciri Email Phising Memanfaatkan Skema Evaluasi Kinerja Karyawan!
Ilustrasi karyawan (Pexels/Thirdman)

Suara.com - Kaspersky telah mengungkap skema phishing yang menimbulkan ancaman terhadap sistem
perusahaan dengan menargetkan karyawan.

Skema penipuan ini menampilkan dirinya sebagai bentuk evaluasi kinerja karyawan yang berasal dari departemen SDM namun memiliki agenda berbahaya yaitu mencuri informasi sensitif.

Merupakan praktik umum dalam organisasi besar dimana karyawan berbagi pemikiran mengenai
aspirasi karir, bidang minat, atau pencapaian di luar deskripsi pekerjaan mereka.

Biasanya, diskusi semacam ini hanya dilakukan setahun sekali pada saat evaluasi kinerja.

Ketika email yang mengundang untuk berpartisipasi dalam evaluasi diri tiba, terutama jika itu dituliskan bersifat “wajib”, para penjahat siber sering kali memanfaatkan kesempatan tersebut tanpa ragu-ragu.

Inilah celah yang dieksploitasi oleh penjahat siber dalam kampanye spear-phishing terbaru mereka.

Ilustrasi email phising. [Freepik]
Ilustrasi email phising. [Freepik]

Dalam skema penipuan ini, penjahat siber mengirimkan email yang dibuat secara meyakinkan agar tampak seolah-olah berasal dari departemen SDM.

Email ini menawarkan formulir evaluasi diri sebagai cara bagi karyawan untuk berinteraksi dengan manajer mereka.

Namun, email-email yang menipu ini menunjukkan beberapa tanda-tanda phishing yang sangat jelas.

Baca Juga: Awas! Penjahat Siber Memanfaatkan Peluncuran iPhone 15 Lalu

Pertama, alamat email pengirim tidak sesuai dengan alamat perusahaan, sehingga menimbulkan kecurigaan sejak awal.

Kedua, email tersebut memberikan tekanan dengan menegaskan bahwa setiap orang harus melengkapi formulir pada akhir hari kerja, sebuah taktik umum yang digunakan oleh penipu
untuk menciptakan rasa urgensi.

Selain itu, ketika penerima mengklik link yang disediakan, mereka akan menghadapi pertanyaan yang, pada pandangan pertama, tampak tidak berbahaya.

Namun, sifat sebenarnya dari skema tersebut menjadi jelas dalam tiga pertanyaan terakhir, yang meminta alamat email korban, kata sandi, dan konfirmasi kata sandi.

Pendekatan yang menipu ini membuat korban lengah karena meminta informasi sensitif menjelang akhir proses.

Untuk lebih menghindari deteksi, kata "kata sandi/password" disembunyikan, sehingga menambah kecanggihan penipuan.

Ilustrasi cybercrime (Freepik/rawpixel.com)
Ilustrasi cybercrime (Freepik/rawpixel.com)

Roman Dedenok, pakar keamanan di Kaspersky menghimbau karyawan perusahaan untuk berhati-hati saat menerima email seperti itu, terutama yang menyerupai komunikasi HR.

"Untuk melindungi data mereka, sangat penting untuk memverifikasi keaslian permintaan evaluasi diri yang tidak diminta secara langsung dengan departemen SDM
mereka,” ungkapnya.

Cari Tahu

Kumpulan Kuis Menarik

Simulasi TKA Kelas 12 SMA Soal Matematika dan Kunci Jawabannya
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Inggris Kelas 9 SMP dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kamu Beneran Orang Solo Apa Bukan?
Ikuti Kuisnya ➔
KUIS: Pemula atau Suhu, Seberapa Tahu Kamu soal Skincare?
Ikuti Kuisnya ➔
SIMULASI TKA: Soal Matematika Kelas 6 SD dengan Jawaban dan Pembahasan Lengkap
Ikuti Kuisnya ➔
KUIS: Seberapa Tahu Kamu Soal Transfer Mauro Zijlstra ke Persija Jakarta? Yuk Uji Pengetahuanmu
Ikuti Kuisnya ➔
KUIS: Fun Fact Nicholas Mjosund, Satu-satunya Pemain Abroad Timnas Indonesia U-17 vs China
Ikuti Kuisnya ➔
Simulasi TKA: 10 Soal Matematika Materi Aljabar Kelas 9 SMP dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan John Herdman? Pelatih Baru Timnas Indonesia
Ikuti Kuisnya ➔
KUIS: Otak Kanan vs Otak Kiri, Kamu Tim Kreatif atau Logis?
Ikuti Kuisnya ➔
KUIS: Apakah Kamu Terjebak 'Mental Miskin'?
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI