Suara.com - Sekitar 18 persen atau 1 dari 5 karyawan masih tertipu oleh email phishing, menurut data simulasi phishing perusahaan keamanan siber Kaspersky yang dilakukan terhadap 29.597 karyawan di 100 negara.
"Simulasi phishing adalah salah satu cara termudah untuk mengetahui ketahanan siber karyawan dan mengevaluasi efisiensi dari pelatihan keamanan siber mereka," kata Elena Molchanova, Head of Security Awareness Business Development Kaspersky, melalui siaran pers Selasa (5/7/2022).
Phishing merupakan upaya para pelaku kejahatan siber yang berusaha mencuri kata sandi, nomor kartu kredit, detail rekening bank, dan informasi rahasia lainnya, dengan mengaku-ngaku sebagai institusi resmi.
Diperkirakan, 91 persen dari seluruh serangan siber yang ada dimulai dengan email phishing dan 32 persen kasus kebocoran data disebabkan oleh penggunaan teknik phishing.
Simulasi yang dilakukan pada Januari 2021 hingga Mei 2022 itu menunjukkan ada beberapa jenis email phishing yang paling efektif mengelabui karyawan, yaitu email dengan subjek "Failed delivery attempt" (jumlah klik: 18,5 persen), dan "Emails not delivered due to overloaded mail servers" (18 persen).
Kemudian, email dengan subjek "Online employee survey" (18 persen) dan "Reminder: New company-wide dress code" (17,5 persen). Kedua email tersebut mengatasnamakan HRD perusahaan. Ada juga email dengan subjek "Attention all employees" yang mengatasnamakan Departemen Keamanan (16 persen).
Selain itu, email phishing lain yang banyak diklik karyawan adalah konfirmasi pemesanan layanan (11 persen), pemberitahuan masuknya pesanan (11 persen), dan pengumuman kontes IKEA (10 persen).
Sementara itu, email yang isinya terkesan membahayakan penerima atau menawarkan keuntungan tertentu tampak tak menarik bagi para karyawan.
Email dengan subjek “I hacked your computer and know your search history” hanya diklik oleh dua persen karyawan, sedangkan penawaran Netflix gratis dan uang tunai hanya diklik satu persen karyawan.
Baca Juga: Data OpenSea Bocor, Pengguna Diminta Waspada Serangan Phising via Email
Melihat masih banyaknya karyawan yang tertipu email phishing, Elena mengatakan penting untuk melakukan simulasi secara rutin didukung pelatihan yang tepat bagi para karyawan di perusahaan.
"Sehingga, karyawan bisa meningkatkan kewaspadaan yang memungkinkan mereka terhindar dari serangan," ujar dia.
Untuk mencegah kebocoran data dan kerugian akibat phishing, Kaspersky merekomendasikan untuk selalu mengingatkan karyawan akan tanda-tanda email phishing. Tanda tersebut meliputi subjek yang dramatis, kesalahan tulis, alamat pengirim yang tidak konsisten, dan link yang mencurigakan.
Jika email yang diterima meragukan, periksa format lampiran sebelum membukanya dan periksa keakuratan link sebelum diklik. Caranya, dengan menempatkan kursor di bagian lampiran, pastikan alamat pengirim jelas dan asli, dan file yang dilampirkan bukan dalam format executable (.exe)
Selalu laporkan bila ada serangan phishing. Jika Anda mengetahui serangan phishing, beritahu bagian keamanan TI dan jangan buka email-nya.
Kemudian, berikan pengetahuan dasar keamanan siber kepada karyawan. Edukasi diarahkan untuk mengubah perilaku karyawan dan mengajarkan mereka bagaimana menghadapi serangan.
Tag
Berita Terkait
-
Awas! Nonton Demon Slayer Gratis Bisa Jadi Jebakan Penjahat Siber!
-
Gawat! Deepfake Real-Time Mulai Dijual di Darknet, Harganya Cuma Segini
-
Pakar Kaspersky Mengidentifikasi Agen Serangan Siber Perusahaan Rusia, Backdoor Loki Berbahaya!
-
Peluncuran iPhone 17 Picu Penipuan Online di Seluruh Dunia
-
Akademisi, Waspada Phishing Melalui Halaman Login Universitas Palsu!
Terpopuler
- Penyerang Klub Belanda Siap Susul Miliano Bela Timnas Indonesia: Ibu Senang Tiap Pulang ke Depok
- 27 Kode Redeem FC Mobile Terbaru 26 Oktober: Raih 18.500 Gems dan Pemain 111-113
- Gary Neville Akui Salah: Taktik Ruben Amorim di Manchester United Kini Berbuah Manis
- 5 Mobil Bekas 30 Jutaan untuk Harian, Cocok buat Mahasiswa dan Keluarga Baru
- Belanja Mainan Hemat! Diskon 90% di Kidz Station Kraziest Sale, Bayar Pakai BRI Makin Untung
Pilihan
-
7 Fakta Wakil Ketua DPRD OKU Parwanto: Kader Gerindra, Tersangka KPK dan Punya Utang Rp1,5 Miliar
-
Menkeu Purbaya Tebar Surat Utang RI ke Investor China, Kantongi Pinjaman Rp14 Triliun
-
Dari AMSI Awards 2025: Suara.com Raih Kategori Inovasi Strategi Pertumbuhan Media Sosial
-
3 Rekomendasi HP Xiaomi 1 Jutaan Chipset Gahar dan RAM Besar, Lancar untuk Multitasking Harian
-
Tukin Anak Buah Bahlil Naik 100 Persen, Menkeu Purbaya: Saya Nggak Tahu!
Terkini
-
Teknologi Bertemu Seni: SMARTFREN Malam 100 Cinta 2025 Tampilkan Orkestra Digital untuk Negeri
-
Pemerintah Diminta Siap Hadapi AI, dari SDM hingga Perkuat Keamanan Siber
-
Garmin Instinct Crossover AMOLED: Perpaduan Ketangguhan dan Keanggunan dalam Satu Smartwatch Hybrid
-
Redmi Turbo 5 Bakal Lebih Tangguh dengan Baterai Jumbo
-
Microsoft Dikecam Akibat Fitur Gaming Copilot yang Langgar Privasi
-
Komdigi Target 38 Kabupaten/Kota Punya Kecepatan Internet 1 Gbps di 2029, Ini Caranya
-
3 Cara Menghubungkan iPhone ke PC, Mudah dan Cepat untuk Transfer Data
-
BRIN Gelar INARI EXPO 2025: Dorong Kolaborasi dan Riset untuk Ekosistem Inovasi Berkelanjutan
-
28 Kode Redeem FC Mobile Terbaru 28 Oktober: Klaim 60.000 Token dan 9.500 Gems di Hari Sumpah Pemuda
-
Spesifikasi Moto G06 Power: HP Murah Sejutaan dengan Baterai Jumbo 7.000 mAh