Suara.com - Sekitar 18 persen atau 1 dari 5 karyawan masih tertipu oleh email phishing, menurut data simulasi phishing perusahaan keamanan siber Kaspersky yang dilakukan terhadap 29.597 karyawan di 100 negara.
"Simulasi phishing adalah salah satu cara termudah untuk mengetahui ketahanan siber karyawan dan mengevaluasi efisiensi dari pelatihan keamanan siber mereka," kata Elena Molchanova, Head of Security Awareness Business Development Kaspersky, melalui siaran pers Selasa (5/7/2022).
Phishing merupakan upaya para pelaku kejahatan siber yang berusaha mencuri kata sandi, nomor kartu kredit, detail rekening bank, dan informasi rahasia lainnya, dengan mengaku-ngaku sebagai institusi resmi.
Diperkirakan, 91 persen dari seluruh serangan siber yang ada dimulai dengan email phishing dan 32 persen kasus kebocoran data disebabkan oleh penggunaan teknik phishing.
Simulasi yang dilakukan pada Januari 2021 hingga Mei 2022 itu menunjukkan ada beberapa jenis email phishing yang paling efektif mengelabui karyawan, yaitu email dengan subjek "Failed delivery attempt" (jumlah klik: 18,5 persen), dan "Emails not delivered due to overloaded mail servers" (18 persen).
Kemudian, email dengan subjek "Online employee survey" (18 persen) dan "Reminder: New company-wide dress code" (17,5 persen). Kedua email tersebut mengatasnamakan HRD perusahaan. Ada juga email dengan subjek "Attention all employees" yang mengatasnamakan Departemen Keamanan (16 persen).
Selain itu, email phishing lain yang banyak diklik karyawan adalah konfirmasi pemesanan layanan (11 persen), pemberitahuan masuknya pesanan (11 persen), dan pengumuman kontes IKEA (10 persen).
Sementara itu, email yang isinya terkesan membahayakan penerima atau menawarkan keuntungan tertentu tampak tak menarik bagi para karyawan.
Email dengan subjek “I hacked your computer and know your search history” hanya diklik oleh dua persen karyawan, sedangkan penawaran Netflix gratis dan uang tunai hanya diklik satu persen karyawan.
Baca Juga: Data OpenSea Bocor, Pengguna Diminta Waspada Serangan Phising via Email
Melihat masih banyaknya karyawan yang tertipu email phishing, Elena mengatakan penting untuk melakukan simulasi secara rutin didukung pelatihan yang tepat bagi para karyawan di perusahaan.
"Sehingga, karyawan bisa meningkatkan kewaspadaan yang memungkinkan mereka terhindar dari serangan," ujar dia.
Untuk mencegah kebocoran data dan kerugian akibat phishing, Kaspersky merekomendasikan untuk selalu mengingatkan karyawan akan tanda-tanda email phishing. Tanda tersebut meliputi subjek yang dramatis, kesalahan tulis, alamat pengirim yang tidak konsisten, dan link yang mencurigakan.
Jika email yang diterima meragukan, periksa format lampiran sebelum membukanya dan periksa keakuratan link sebelum diklik. Caranya, dengan menempatkan kursor di bagian lampiran, pastikan alamat pengirim jelas dan asli, dan file yang dilampirkan bukan dalam format executable (.exe)
Selalu laporkan bila ada serangan phishing. Jika Anda mengetahui serangan phishing, beritahu bagian keamanan TI dan jangan buka email-nya.
Kemudian, berikan pengetahuan dasar keamanan siber kepada karyawan. Edukasi diarahkan untuk mengubah perilaku karyawan dan mengajarkan mereka bagaimana menghadapi serangan.
Selain itu, lindungi perangkat kerja dengan keamanan yang andal karena serangan phishing kadang membingungkan. Pilih solusi yang memiliki kemampuan anti-spam, melacak perilaku mencurigakan, dan buat cadangan file jika terjadi serangan ransomware. [Antara]
Tag
Berita Terkait
-
Hacker Gunakan Kode QR Teks untuk Kelabuhi Email Security, Ini Cara Kerjanya
-
Data Ini Bikin Khawatir: Gadget Keluarga Indonesia Masih Rentan Diretas
-
Ancaman Phishing Makin Brutal, Investor Mulai Pilih Sekuritas dengan Proteksi
-
Serangan Spyware di Asia Tenggara Naik 18 Persen, Indonesia Jadi Target Utama Hacker
-
FBI dan Polri Bongkar Jaringan Phishing Global W3LL, Incar Transaksi Rp350 Miliar
Terpopuler
- Jadwal Pemadaman Listrik PLN Kamis 18 Juni 2026 Wilayah Jogja Jateng, Cek Daftar Lokasinya
- Motor Baru Harley-Davidson Harga Cuma Rp40 Jutaan, Tenaga Setara Motor 250cc
- 4 Rekomendasi Tablet Mini Serbaguna: Nyaman Digenggam, Muat Tas Kecil
- Viva Sunscreen Foundation SPF Berapa? Banyak Dapat Review Positif dari Pengguna
- KPK Ungkap Dugaan Modus 'Pinjam Bendera' di Proyek Gedung Pemkab Lamongan Rp151 Miliar
Pilihan
-
Dasco di Mobil Komando Aksi: Aspirasi Kawan-kawan Sudah Disampaikan, Hidup Mahasiswa!
-
Bukan Sekadar Karaoke, Orutaku Club Jadi Mesin Waktu Bagi Wibu Generasi 90-an
-
Kejagung Tetapkan Glory Harimas Sihombing Tersangka, Dugaan Jual Beli Titik Dapur MBG Terungkap
-
Wamensesneg Terluka Kena Batu, Kivlan Zen Berdarah Saat Eksekusi Hotel Sultan GBK Ricuh
-
Ketegangan Memuncak di Hotel Sultan: Eksekusi Lahan Jadi Arena Perlawanan
Terkini
-
Lenovo ThinkPad Disebut Siap Hadapi Kondisi Ekstrem, Apa Rahasianya?
-
3 Pilihan HP Samsung Rp2 Jutaan dengan RAM dan Kamera Terbaik
-
Meta Siapkan Fitur AI dan Live Chat untuk Piala Dunia 2026
-
6 HP Mulai Rp1 Jutaan dengan Kamera Ultrawide Jernih, Hasil Foto Luas dan Tajam
-
Galaxy S26 Ultra Jadi Andalan Bernadya, Ini Rahasia Mengabadikan Momen Kreatif Tanpa Takut Terlewat
-
6 Tips Memilih HP Rp1 Jutaan Terbaik agar Tak Salah Beli di 2026
-
Lenovo Bawa Solusi AI End-to-End ke Indonesia, Siap Percepat Transformasi Digital Perusahaan
-
5 HP dengan Baterai 6000 mAh Cuma Rp1 Jutaan, Awet Seharian Tanpa Khawatir Lowbat
-
Komdigi Bongkar 9.263 Kasus Pembajakan Digital, Situs Ilegal Jadi Ancaman Terbesar Industri Kreatif
-
47 Kode Redeem FC Mobile Terbaru 19 Juni 2026: Ambil Paket VIP Sebelum Berburu Del Piero Murah