Suara.com - Tren bekerja dari rumah meningkatkan percobaan phishing detail perusahaan.
Salah satu tren yang meningkat adalah business e-mail compromise (BEC) atau serangan terhadap
email perusahaan.
Serangan BEC adalah sejenis penipuan dimana pelaku berpura-pura menjadi perwakilan dari bisnis atau perusahaan terpercaya.
Menurut Verizon, BEC adalah serangan rekayasa sosial paling umum kedua yang terjadi pada 2021.
FBI juga melaporkan bahwa dari 2014 hingga 2019 serangan BEC menyebabkan kerugian lebih dari 2
miliar dolar AS bagi perusahaan-perusahaan di Amerika.
Para pakar Kaspersky juga terus mengamati serangan BEC. Pada kuartal keempat 2021, produk Kaspersky mencegah lebih dari 8 ribu serangan BEC dengan jumlah serangan terbanyak terjadi pada Oktober yaitu sebanyak 5.037 serangan.
Sepanjang 2021, peneliti Kaspersky menganalisa bagaimana penipu membuat dan menyebarkan email palsu.
Hasilnya, mereka menemukan bahwa serangan BEC dilakukan dalam dua kategori, yakni skala besar dan sangat tertarget.
Serangan skala besar disebut “BEC-as-a-Service” dimana serangan dilakukan dengan menyederhanakan mekanisme serangan agar bisa menyasar sebanyak mungkin korban.
Baca Juga: Akses Data Perusahaan di Dark Web Senilai Rp 30 Juta
Pelaku mengirim pesan sederhana secara massal dari akun email gratisan dan berharap menjaring sebanyak mungkin korban.
Pesan seperti ini biasanya kurang canggih namun cukup efisien.
“Saat ini, kami melihat bahwa serangan BEC menjadi salah satu teknik rekayasa sosial yang paling
banyak," ujar Roman Dedenok, pakar keamanan Kaspersky.
Alasannya sederhana, yakni pelaku menggunakan cara ini karena manjur.
Menurutnya, ketika korban email palsu skala besar semakin berkurang, para pelaku mulai menjaring data calon korban yang spesifik dan menggunakan data ini untuk membangun kepercayaan.
Dia menambahkan, serangan ini bisa dilakukan karena pelaku bisa dengan mudah mendapatkan nama dan jabatan karyawan perusahaan serta daftar kontak mereka secara terbuka.
Berita Terkait
-
Pejabat Ukraina Jadi Sasaran Hacker selama Invasi Rusia
-
Serangan Siber Bakal Terus Ada Meski Pandemi Covid-19 dan WFH Berakhir
-
Microsoft Office Punya Celah Keamanan, Bisa Dibobol Hacker
-
Periode Januari - April 2022, 2 Juta Email Phising Berisi Lampiran Berhasil Diblokir
-
Penjahat Siber Samarkan Email Phising dalam Berkas HTML
Terpopuler
- Pengamat Desak Kapolri Evaluasi Jabatan Krishna Murti Usai Isu Perselingkuhan Mencuat
- Profil Ratu Tisha dan Jejak Karier Gemilang di PSSI yang Kini Dicopot Erick Thohir dari Komite
- Bukan Denpasar, Kota Ini Sebenarnya Yang Disiapkan Jadi Ibu Kota Provinsi Bali
- Profil Djamari Chaniago: Jenderal yang Dulu Pecat Prabowo, Kini Jadi Kandidat Kuat Menko Polkam
- Tinggi Badan Mauro Zijlstra, Pemain Keturunan Baru Timnas Indonesia Disorot Aneh Media Eropa
Pilihan
-
6 Stadion Paling Angker: Tempat Eksekusi, Sosok Neti hingga Suara Misterius
-
Shell, Vivo Hingga AKR Bungkam Usai 'Dipaksa' Beli BBM dari Pertamina
-
Drama Stok BBM SPBU Swasta Teratasi! Shell, Vivo & BP Sepakat 'Titip' Impor ke Pertamina
-
Gelombang Keracunan MBG, Negara ke Mana?
-
BUMN Tekstil SBAT Pasrah Menuju Kebangkrutan, Padahal Baru IPO 4 Tahun Lalu
Terkini
-
Lazada Sebut Fitur AI Mampu Tingkatkan Belanja Online di Tanggal Kembar 9.9
-
Deretan Fitur AI di HP Realme, Lengkap dari Kamera hingga Gaming
-
Infinix GT 30 Masuk Indonesia 24 September, HP Gaming Banyak Fitur AI
-
39 Kode Redeem FF Hari Ini 19 September 2025, Skin SG2 dan Scar Megalodon Menanti
-
Redmi Pad 2 Play Bundle Masuk Indonesia, Tablet Xiaomi Rp 2 Jutaan Cocok untuk Anak
-
Riset Ungkap Kecepatan Internet Indonesia Nomor 2 Paling Lelet di Asia Tenggara
-
5 Rekomendasi HP 1 Jutaan RAM 8 GB, Performa Kencang Harga Terjangkau
-
10 Kode Redeem FC Mobile Hari Ini 19 September 2025, Dapatkan Beckham dan Iniesta OVR 104
-
Honor Siapkan HP Baru Bulan Ini: Bawa Baterai 8.300 mAh dan Fitur Tangguh
-
Sebagian Fitur Redmi K90 Terungkap, Diprediksi Jadi Cikal Bakal POCO F8