thePONSEL.comthePONSEL.com
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Search
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
Reading: Serangan Email Palsu Meningkat, Ini Cara Menangkalnya
Share
Aa
thePONSEL.comthePONSEL.com
Aa
  • Home
  • News
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
Search
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Have an existing account? Sign In
Follow US
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
thePONSEL.com > thePONSEL.com | Review, Harga, Spesifikasi, Gadget, dan, HP > Tips & Trik > Serangan Email Palsu Meningkat, Ini Cara Menangkalnya
Tips & Trik

Serangan Email Palsu Meningkat, Ini Cara Menangkalnya

thePONSEL.com
thePONSEL.com Published July 2, 2021
Share
4 Min Read
Serangan Email Palsu

thePONSEL.com – Serangan email palsu atau juga dikenal sebagai email spoofing adalah cara untuk mengelabui pengguna agar mengambil tindakan yang menguntungkan para pelaku kejahatan siber.

Skemanya dapat berupa pengunduhan malware, menyediakan akses ke sistem atau data, menawarkan detail pribadi, atau mentransfer uang.

Sering kali, email palsu ini tampaknya berasal dari organisasi terkemuka, tidak hanya membahayakan target, tetapi juga reputasi perusahaan yang domainnya disalahgunakan.

Terlebih lagi, email palsu dapat menjadi bagian dari serangan multi-tahap yang menargetkan entitas lebih besar, seperti Doxing di sektor korporasi. Dan serangan ini sedang meningkat.

Dari periode April hingga Mei 2021, jumlah total serangan pemalsuan email hampir dua kali lipat dari 4.440 menjadi 8.204.

Jenis serangan ini dapat dilakukan dengan berbagai cara. Metode paling mudah adalah apa yang disebut “pemalsuan domain yang sah (legitimate domain spoofing)“.

Di sinilah seseorang memasukkan domain organisasi yang dipalsukan pada header “From”, sehingga sangat sulit untuk membedakan email palsu dari yang asli.

Baca juga:   Tips Meminimalisir Serangan Siber dengan Perkuat Kata Sandi

Namun, jika perusahaan telah menerapkan salah satu metode autentikasi email yang lebih baru, para pelaku kejahatan siber harus menggunakan metode lain.

Ini bisa dalam bentuk “pemalsuan nama tampilan”, di mana mereka menargetkan individu dengan mengirim email palsu seolah-olah itu dikirim oleh karyawan perusahaan yang sebenarnya.

Serangan spoofing yang lebih canggih melibatkan domain yang serupa: para pelaku kejahatan siber menggunakan domain tertentu yang sudah terdaftar dan terlihat mirip dengan domain organisasi yang sah.

Pada contoh di atas, pelaku kejahatan siber mengirimkan email yang tampaknya berasal dari perusahaan pos Jerman Deutsche Post (deutschepost.de).

Pesan tersebut mengklaim untuk pembayaran pengiriman paket, tetapi, jika Anda mengklik tautan untuk melakukannya, Anda tidak hanya akan kehilangan 3 euro tetapi sekaligus memberikan detail kartu secara sukarela.

Baca juga:   Bikin Liburan Standout Pakai Galaxy S24 FE, Ini Tips Fotografi ala Kevin Pramudya

Setelah diperiksa lebih dekat, pengguna dapat melihat kesalahan ejaan dalam nama domain—dan dengan demikian menyadari bahwa email tersebut palsu. Namun, ini tidak mungkin terjadi dengan spoofing Unicode.

Unicode adalah standar yang digunakan untuk mengkode domain, tetapi, ketika nama domain menggunakan elemen non-Latin, elemen ini diubah dari Unicode ke sistem pengkodean lain.

Hasilnya adalah, pada tingkat kode, dua nama domain mungkin terlihat berbeda—misalnya kaspersky.com dan kaspersky.com dengan alfabet kiril y—tetapi ketika email dikirim, keduanya akan muncul sebagai “kaspersky.com” pada header “From”.

“Spoofing mungkin tampak primitif jika dibandingkan dengan beberapa teknik lain yang digunakan oleh para penjahat dunia maya, tetapi itu bisa sangat efektif. Ini juga bisa menjadi tahap pertama dari serangan kompromi email bisnis (BEC) yang lebih kompleks—serangan yang dapat menyebabkan pencurian identitas dan penghentian bisnis, serta kerugian moneter yang signifikan. Kabar baiknya adalah tersedia berbagai solusi perlindungan anti-spoofing dan standar otentikasi terbaru yang dapat menjaga keamanan email bisnis Anda,” komentar Roman Dedenok, pakar keamanan di Kaspersky.

Pelajari lebih lanjut tentang berbagai cara serangan spoofing dapat terjadi dan cara tetap aman di Securelist.

Baca juga:   Cara Pakai 3 Hidden Gems di Cover Screen Galaxy Z Flip4 5G

Untuk mengurangi risiko perusahaan menjadi korban Email palsu, pakar Kaspersky merekomendasikan hal berikut:

  • Gunakan metode autentikasi email, seperti SPF, DKIM atau DMARC, untuk email perusahaan Anda.
  • Menerapkan pelatihan pembelajaran kesadaran keamanan yang mencakup topik keamanan email. Ini akan membantu mengedukasi para karyawan untuk selalu memeriksa alamat pengirim ketika mereka menerima email dari orang yang tidak dikenal dan memahami aturan dasar lainnya.
  • Jika menggunakan layanan cloud Microsoft 365, jangan lupa untuk melindunginya dengan tepat. Kaspersky Security for Microsoft Office 365 memiliki fitur anti-spoofing khusus untuk komunikasi bisnis yang aman.
0 0 votes
Article Rating
TAGGED: Email Palsu, email Spoofing, Kejahatan Siber
thePONSEL.com July 2, 2021
Share this Article
Facebook Twitter Whatsapp Whatsapp Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
By thePONSEL.com
Follow:
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Previous Article OPPO Enco Air Review Singkat OPPO Enco Air, TWS dengan Kualitas Suara Akustik
Next Article Layanan KAI Services Bayar Layanan KAI Services Bisa Pakai ShopeePay, Ada Cashback Hingga 30%
Leave a comment Leave a comment
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Lates News

IM3 Platinum Club

Gabung IM3 Platinum Club, Dapat Potongan Tagihan hingga Rp 500 Ribu

June 24, 2025 / IM3, IM3 Platinum, Indosat, loyalty program, News, Platinum Club
TECNO POVA 7 Hadir di Indonesia

TECNO POVA 7 Hadir di Indonesia, Bawa Baterai Jumbo dan Performa Gahar Rp1 Jutaan

June 24, 2025 / Harga, Kelebihan, News, POVA 7, Pova 7 series, Preview, Review, Spesifikasi, TECNO
Infinix Smart 10 Series Indonesia

Ini Spesifikasi, Kelebihan dan Harga Infinix Smart 10 Series di Indonesia

June 24, 2025 / Harga, Infinix, Infinix Smart 10, Infinix Smart 10 Plus, Kelebihan, News, Preview, Review, Smart 10 Series
OPPO A5 dan A5x Hadir di Indonesia

OPPO A5 dan A5x Resmi Hadir di Indonesia, Harga Rp 2 Jutaan

June 20, 2025 / Harga, Kelebihan, News, Oppo, OPPO A5, OPPO A5x, OPPO Enco Buds2, Preview
Galaxy A36 5G Gaming

Ini Alasan Galaxy A36 5G Jadi Teman Gaming Unggulan

June 19, 2025 / Bocoran Spesifikasi, Galaxy A36 5G, Gaming, Kelebihan, News, Push Rank, Rekomendasi, Samsung
  • 1
  • 2
  • 3
  • …
  • 1,793
  • ›
Loading...

Anda Mungkin Tertarik

Samsung Galaxy Tab S10 FE Series Indonesia
NewsTips & Trik

5 Cara Jitu Memanfaatkan Galaxy Tab S10 FE untuk Bekerja

April 29, 2025
Trik Foto Malam Pakai Galaxy A56 5G
NewsTips & Trik

Trik Foto Malam Pakai Galaxy A56 5G, Bikin Foto Makin Awesome

April 23, 2025
Ngonten Pakai Galaxy A26 5G
NewsTips & Trik

Ini 3 Alasan Kenapa Ngonten Jadi Lebih Produktif Pakai Galaxy A26 5G

April 22, 2025
Cara Mengaktifkan eSIM di Ponsel
NewsTips & Trik

Cara Mudah Mengaktifkan eSIM di Ponsel Android dan iPhone

April 14, 2025
Show More
thePONSEL.comthePONSEL.com
Follow US

@Copyright 2024 | theponsel.com

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber

Add thePONSEL.com to your Homescreen!

Add

Removed from reading list

Undo
wpDiscuz
Welcome Back!

Sign in to your account

Lost your password?