Suara.com - Kaspersky telah mengungkap skema phishing yang menimbulkan ancaman terhadap sistem
perusahaan dengan menargetkan karyawan.
Skema penipuan ini menampilkan dirinya sebagai bentuk evaluasi kinerja karyawan yang berasal dari departemen SDM namun memiliki agenda berbahaya yaitu mencuri informasi sensitif.
Merupakan praktik umum dalam organisasi besar dimana karyawan berbagi pemikiran mengenai
aspirasi karir, bidang minat, atau pencapaian di luar deskripsi pekerjaan mereka.
Biasanya, diskusi semacam ini hanya dilakukan setahun sekali pada saat evaluasi kinerja.
Ketika email yang mengundang untuk berpartisipasi dalam evaluasi diri tiba, terutama jika itu dituliskan bersifat “wajib”, para penjahat siber sering kali memanfaatkan kesempatan tersebut tanpa ragu-ragu.
Inilah celah yang dieksploitasi oleh penjahat siber dalam kampanye spear-phishing terbaru mereka.
Dalam skema penipuan ini, penjahat siber mengirimkan email yang dibuat secara meyakinkan agar tampak seolah-olah berasal dari departemen SDM.
Email ini menawarkan formulir evaluasi diri sebagai cara bagi karyawan untuk berinteraksi dengan manajer mereka.
Namun, email-email yang menipu ini menunjukkan beberapa tanda-tanda phishing yang sangat jelas.
Baca Juga: Awas! Penjahat Siber Memanfaatkan Peluncuran iPhone 15 Lalu
Pertama, alamat email pengirim tidak sesuai dengan alamat perusahaan, sehingga menimbulkan kecurigaan sejak awal.
Kedua, email tersebut memberikan tekanan dengan menegaskan bahwa setiap orang harus melengkapi formulir pada akhir hari kerja, sebuah taktik umum yang digunakan oleh penipu
untuk menciptakan rasa urgensi.
Selain itu, ketika penerima mengklik link yang disediakan, mereka akan menghadapi pertanyaan yang, pada pandangan pertama, tampak tidak berbahaya.
Namun, sifat sebenarnya dari skema tersebut menjadi jelas dalam tiga pertanyaan terakhir, yang meminta alamat email korban, kata sandi, dan konfirmasi kata sandi.
Pendekatan yang menipu ini membuat korban lengah karena meminta informasi sensitif menjelang akhir proses.
Untuk lebih menghindari deteksi, kata "kata sandi/password" disembunyikan, sehingga menambah kecanggihan penipuan.
Berita Terkait
-
Tahu Ada Dalang yang Mendanai, Tasyi Athasyia Jadi Ogah Damai dengan eks Karyawan
-
Kasus dengan eks Karyawan, Tasyi Athasyia Bawa Bukti Ada Dugaan Dalang yang Mendanai
-
Tak Takut Rugi, Andre Taulany Belikan 5 Rumah Buat Karyawan
-
Kaspersky Tekankan Imunitas Siber untuk Hadapi Ancaman di Tengah Perkembangan AI
-
Kaspersky: Penjahat Siber Mulai Manfaatkan AI, Sukar Terdeteksi
Terpopuler
- Media Belanda Heran Mauro Zijlstra Masuk Skuad Utama Timnas Indonesia: Padahal Cadangan di Volendam
- KPU Tak Bisa Buka Ijazah Capres-Cawapres ke Publik, DPR Pertanyakan: Orang Lamar Kerja Saja Pakai CV
- Harta Kekayaan Wali Kota Prabumulih, Disorot usai Viral Pencopotan Kepala Sekolah
- Anak Wali Kota Prabumulih Bawa Mobil ke Sekolah, Padahal di LHKPN Hanya Ada Truk dan Buldoser
- Prabowo Kirim Surat ke Eks Menteri Termasuk Sri Mulyani, Ini Isinya...
Pilihan
-
Wakil Erick Thohir Disebut jadi Kandidat Kuat Menteri BUMN
-
Kursi Menteri BUMN Kosong, Siapa Pengganti Erick Thohir?
-
Otak Pembunuhan Kacab Bank, Siapa Ken si Wiraswasta Bertato?
-
DPR 'Sentil' Menkeu Purbaya, Sebut Kebijakan Rp200 Triliun Cuma Jadi Beban Bank & Rugikan Rakyat!
-
Ivan Gunawan Blak-blakan: Dijauhi Teman Pesta Usai Hijrah dan Risih Dipanggil 'Haji'
Terkini
-
Gojek Jamin Layanan Tetap Normal di Tengah Demo Ojol Besar-Besaran! Ini Kata Mereka
-
59 Kode Redeem FF Terbaru 17 September: Dapatkan Gloo Wall, SG2, dan Emote Gratis
-
BombasTri dari Tri Kasih Kamu Kesempatan Menang Ganda!
-
Video Promosi Beredar, Ini Fungsi Layar Sekunder pada Xiaomi 17 Pro
-
Kumpulan Prompt Foto Nuansa Bunga ala Model Pro di Gemini AI agar Terlihat Realistis
-
7 Rekomendasi HP Rp 1 Jutaan Baterai Jumbo September 2025
-
Cobain Laptop AI Lenovo di MRT! Bikin Itinerary Sampai Main Guitar Hero, Semua Bisa!
-
Walkot Prabumulih Arlan dari Partai Apa? Viral Punya 4 Istri, Kini Heboh Kasus Kepsek
-
Fitur-fitur SIASN 2025: Update Terbaru untuk Manajemen Pegawai
-
Samsung Galaxy S25 FE Resmi, HP Premium Versi Murah Harga Mulai Rp 10 Jutaan