thePONSEL.comthePONSEL.com
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Search
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
Reading: Serangan Email Palsu Meningkat, Ini Cara Menangkalnya
Share
Aa
thePONSEL.comthePONSEL.com
Aa
  • Home
  • News
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
Search
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Have an existing account? Sign In
Follow US
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
thePONSEL.com > thePONSEL.com | Review, Harga, Spesifikasi, Gadget, dan, HP > Tips & Trik > Serangan Email Palsu Meningkat, Ini Cara Menangkalnya
Tips & Trik

Serangan Email Palsu Meningkat, Ini Cara Menangkalnya

thePONSEL.com
thePONSEL.com Published July 2, 2021
Share
4 Min Read
Serangan Email Palsu

thePONSEL.com – Serangan email palsu atau juga dikenal sebagai email spoofing adalah cara untuk mengelabui pengguna agar mengambil tindakan yang menguntungkan para pelaku kejahatan siber.

Skemanya dapat berupa pengunduhan malware, menyediakan akses ke sistem atau data, menawarkan detail pribadi, atau mentransfer uang.

Sering kali, email palsu ini tampaknya berasal dari organisasi terkemuka, tidak hanya membahayakan target, tetapi juga reputasi perusahaan yang domainnya disalahgunakan.

Terlebih lagi, email palsu dapat menjadi bagian dari serangan multi-tahap yang menargetkan entitas lebih besar, seperti Doxing di sektor korporasi. Dan serangan ini sedang meningkat.

Dari periode April hingga Mei 2021, jumlah total serangan pemalsuan email hampir dua kali lipat dari 4.440 menjadi 8.204.

Jenis serangan ini dapat dilakukan dengan berbagai cara. Metode paling mudah adalah apa yang disebut “pemalsuan domain yang sah (legitimate domain spoofing)“.

Di sinilah seseorang memasukkan domain organisasi yang dipalsukan pada header “From”, sehingga sangat sulit untuk membedakan email palsu dari yang asli.

Baca juga:   5 Cara Kreatif Bikin Vlog Menggunakan Smartphone

Namun, jika perusahaan telah menerapkan salah satu metode autentikasi email yang lebih baru, para pelaku kejahatan siber harus menggunakan metode lain.

Ini bisa dalam bentuk “pemalsuan nama tampilan”, di mana mereka menargetkan individu dengan mengirim email palsu seolah-olah itu dikirim oleh karyawan perusahaan yang sebenarnya.

Serangan spoofing yang lebih canggih melibatkan domain yang serupa: para pelaku kejahatan siber menggunakan domain tertentu yang sudah terdaftar dan terlihat mirip dengan domain organisasi yang sah.

Pada contoh di atas, pelaku kejahatan siber mengirimkan email yang tampaknya berasal dari perusahaan pos Jerman Deutsche Post (deutschepost.de).

Pesan tersebut mengklaim untuk pembayaran pengiriman paket, tetapi, jika Anda mengklik tautan untuk melakukannya, Anda tidak hanya akan kehilangan 3 euro tetapi sekaligus memberikan detail kartu secara sukarela.

Baca juga:   Tips Menjaga Kata Sandi dari Penjahat Siber di Tahun Baru

Setelah diperiksa lebih dekat, pengguna dapat melihat kesalahan ejaan dalam nama domain—dan dengan demikian menyadari bahwa email tersebut palsu. Namun, ini tidak mungkin terjadi dengan spoofing Unicode.

Unicode adalah standar yang digunakan untuk mengkode domain, tetapi, ketika nama domain menggunakan elemen non-Latin, elemen ini diubah dari Unicode ke sistem pengkodean lain.

Hasilnya adalah, pada tingkat kode, dua nama domain mungkin terlihat berbeda—misalnya kaspersky.com dan kaspersky.com dengan alfabet kiril y—tetapi ketika email dikirim, keduanya akan muncul sebagai “kaspersky.com” pada header “From”.

“Spoofing mungkin tampak primitif jika dibandingkan dengan beberapa teknik lain yang digunakan oleh para penjahat dunia maya, tetapi itu bisa sangat efektif. Ini juga bisa menjadi tahap pertama dari serangan kompromi email bisnis (BEC) yang lebih kompleks—serangan yang dapat menyebabkan pencurian identitas dan penghentian bisnis, serta kerugian moneter yang signifikan. Kabar baiknya adalah tersedia berbagai solusi perlindungan anti-spoofing dan standar otentikasi terbaru yang dapat menjaga keamanan email bisnis Anda,” komentar Roman Dedenok, pakar keamanan di Kaspersky.

Pelajari lebih lanjut tentang berbagai cara serangan spoofing dapat terjadi dan cara tetap aman di Securelist.

Baca juga:   Adobe Tutup Flash Player, Begini Cara Uninstall di Windows dan Mac

Untuk mengurangi risiko perusahaan menjadi korban Email palsu, pakar Kaspersky merekomendasikan hal berikut:

  • Gunakan metode autentikasi email, seperti SPF, DKIM atau DMARC, untuk email perusahaan Anda.
  • Menerapkan pelatihan pembelajaran kesadaran keamanan yang mencakup topik keamanan email. Ini akan membantu mengedukasi para karyawan untuk selalu memeriksa alamat pengirim ketika mereka menerima email dari orang yang tidak dikenal dan memahami aturan dasar lainnya.
  • Jika menggunakan layanan cloud Microsoft 365, jangan lupa untuk melindunginya dengan tepat. Kaspersky Security for Microsoft Office 365 memiliki fitur anti-spoofing khusus untuk komunikasi bisnis yang aman.
0 0 votes
Article Rating
TAGGED: Email Palsu, email Spoofing, Kejahatan Siber
thePONSEL.com July 2, 2021
Share this Article
Facebook Twitter Whatsapp Whatsapp Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
By thePONSEL.com
Follow:
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Previous Article OPPO Enco Air Review Singkat OPPO Enco Air, TWS dengan Kualitas Suara Akustik
Next Article Layanan KAI Services Bayar Layanan KAI Services Bisa Pakai ShopeePay, Ada Cashback Hingga 30%
Leave a comment Leave a comment
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Lates News

Samsung TV 2025 dengan Vision AI Siap Hadir di Indonesia

May 7, 2025 / Harga, News, Samsung, Samsung TV, Samsung Vision AI, Smart TV
Samsung Galaxy Tab S10 FE Series Indonesia

Wajib Tahu! Ini 3 Tipe Orang yang Cocok Pakai Galaxy Tab S10 FE 5G

May 7, 2025 / Galaxy Tab S10 FE, News, Samsung, Tablet
Harga realme 14 5G di Indonesia

Masuk Indonesia, Ini Harga dan Kelebihan realme 14 Series 5G

May 6, 2025 / Harga, Kelebihan, News, Realme, realme 14 5G, realme 14 Series 5G, realme 14T 5G, Review
Toko ke-100 Earblue Buka di Bandung

Perluas Pasar, Erablue Siap Buka Toko ke-100 di Bandung

May 6, 2025 / Bandung, EraBlue, Erajaya, Event, Gerai Baru, News
Pasar Monitor Gaming Global Samsung No.1 Selama 6 Tahun

Samsung Kuasai Pasar Monitor Gaming Global Selama 6 Tahun Berturut-turut

May 5, 2025 / IDC, Monitor Gaming, News, Odyssey 3D, Odyssey G9, Odyssey OLED G8, Samsung
  • 1
  • 2
  • 3
  • …
  • 1,787
  • ›
Loading...

Anda Mungkin Tertarik

Samsung Galaxy Tab S10 FE Series Indonesia
NewsTips & Trik

5 Cara Jitu Memanfaatkan Galaxy Tab S10 FE untuk Bekerja

April 29, 2025
Trik Foto Malam Pakai Galaxy A56 5G
NewsTips & Trik

Trik Foto Malam Pakai Galaxy A56 5G, Bikin Foto Makin Awesome

April 23, 2025
Ngonten Pakai Galaxy A26 5G
NewsTips & Trik

Ini 3 Alasan Kenapa Ngonten Jadi Lebih Produktif Pakai Galaxy A26 5G

April 22, 2025
Cara Mengaktifkan eSIM di Ponsel
NewsTips & Trik

Cara Mudah Mengaktifkan eSIM di Ponsel Android dan iPhone

April 14, 2025
Show More
thePONSEL.comthePONSEL.com
Follow US

@Copyright 2024 | theponsel.com

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber

Add thePONSEL.com to your Homescreen!

Add

Removed from reading list

Undo
wpDiscuz
Welcome Back!

Sign in to your account

Lost your password?