Setelah memasukkan kredensial di halaman yang tampak asli, Anda kemudian diarahkan ke situs web lembaga yang sebenarnya untuk memasukkan informasi yang kedua kalinya. Dengan mengarahkan ke lembaga yang sah, Anda tidak segera menyadari bahwa informasi Anda telah dicuri.
Salah satu alasan mengapa email phishing begitu berbahaya— dan sayangnya sering berhasil — adalah karena email tersebut dibuat agar tampak sah. Secara umum, fitur-fitur berikut ini paling sering ditemukan pada email phishing dan harus menjadi tanda peringatan, antara lain : lampiran atau tautan, kesalahan ejaan, tata bahasa yang buruk, grafik yang tidak profesional, urgensi yang tidak perlu untuk segera memverifikasi alamat email atau informasi pribadi lainnya, sapaan umum seperti "Pelanggan yang Terhormat" alih-alih nama Anda.
Diungkapkan General Manager untuk Asia Tenggara dan Negara-negara Berkembang Asia (Asia Emerging Countries) di Kaspersky, Yeo Siang Tiong, perilisan yang sangat terkenal dan dinanti, lembaga resmi yang populer, acara perayaan, dan pemutaran perdana akan tetap menjadi topik menarik bagi para phisher, yang situs palsunya akan menipu pengguna yang ingin mendapatkan informasi terbaru secara cepat. "Seiring upaya phishing meningkat secara signifikan di dalam negeri, kami menghimbau masyarakat Indonesia untuk waspada terutama terhadap pengumuman penting yang disampaikan melalui email, pesan teks, posting media sosial, atau bahkan panggilan telepon. Ancaman dapat datang dari mana saja, tetapi kita dapat melindungi diri kita sendiri dengan kewaspadaan dan solusi keamanan yang andal yang terpasang di perangkat kita,” ujarnya.
Nah, agar tetap aman dari upaya phishing, para ahli Kaspersky menyarankan pengguna daring menerapkan hal-hal sebagai berikut :
Bagi Perusahaan
1. Selalu perbarui perangkat lunak di semua perangkat untuk mencegah penyerang mengeksploitasi kerentanan dan menyusup ke jaringan organisasi.
2. Segera instal patch yang tersedia untuk solusi VPN komersial yang menyediakan akses bagi karyawan jarak jauh dan bertindak sebagai gateway di jaringan Anda.
3. Cadangkan data secara teratur dan pastikan data dapat diakses dengan cepat saat dibutuhkan atau dalam keadaan darurat.
4. Pantau akses dan aktivitas dengan memiliki visibilitas di jaringan untuk menemukan aktivitas yang tidak biasa, dan kendalikan akses pengguna sesuai kebutuhan dan yang diwajibkan untuk meminimalkan risiko akses tidak sah dan kebocoran data.
5. 5. Siapkan pusat operasi keamanan (SOC) menggunakan alat SIEM (manajemen informasi dan peristiwa keamanan) seperti Kaspersky Unified Monitoring and Analysis Platform(KUMA), konsol terpadu untuk memantau dan menganalisis insiden keamanan informasi, dan solusi seperti Kaspersky Next XDR, solusi keamanan siber tangguh yang melindungi dari ancaman siber canggih.
6. 6. Gunakan informasi Threat Intelligence terbaru untuk tetap waspada terhadap TTP aktual yang digunakan oleh pelaku ancaman.
7. Berikan edukasi kepada karyawan dan tingkatkan literasi keamanan siber mereka melalui alat seperti Kaspersky Automated Security Awareness Platform. Karyawan harus menyadari risiko ancaman keamanan siber dan cara melindungi diri dan organisasi dari ancaman tersebut.
8. Jika perusahaan Anda tidak memiliki fungsi keamanan TI khusus dan hanya memiliki admin TI umum yang mungkin tidak memiliki keterampilan spesialis yang diperlukan untuk solusi deteksi dan respons tingkat ahli, pertimbangkan untuk berlangganan layanan terkelola seperti Kaspersky MDR. Ini akan langsung meningkatkan kemampuan keamanan Anda secara signifikan, sekaligus memungkinkan Anda untuk fokus membangun keahlian internal.
9. Untuk perlindungan bisnis dengan skala kecil, gunakan solusi yang ditujukan untuk membantu Anda mengelola keamanan siber bahkan tanpa melibatkan administrator TI. Kaspersky Small Office Security memberi Anda keamanan tanpa campur tangan karena perlindungan 'install and forget' dan menghemat anggaran yang sangat penting, terutama pada tahap awal pengembangan bisnis.
Bagi Konsumen
1. Selalu mengandalkan common sense sebelum menyerahkan informasi sensitif. Saat Anda mendapat peringatan dari bank atau lembaga besar lainnya, jangan pernah mengeklik tautan di email. Sebaliknya, buka jendela browser dan ketik alamat langsung ke kolom URL sehingga Anda dapat memastikan situs tersebut asli.
2. Jangan pernah percaya pesan yang bersifat mendesak. Sebagian besar perusahaan terkemuka tidak akan meminta informasi identitas pribadi atau detail akun melalui email. Jika Anda pernah menerima email yang meminta informasi akun apa pun, segera hapus email tersebut lalu hubungi perusahaan untuk mengonfirmasi bahwa akun Anda aman.
3. Jika Anda memberikan informasi sensitif, jangan panik — atur ulang kredensial Anda di situs tempat Anda menggunakannya. Ubah kata sandi dan segera hubungi bank yang terlibat.
4. Jangan membuka lampiran dalam email yang mencurigakan atau aneh — terutama lampiran Word, Excel, PowerPoint, atau PDF.
5. Hindari mengeklik tautan yang disematkan di email setiap saat, karena tautan tersebut dapat berisi malware. Berhati-hatilah saat menerima pesan dari vendor atau pihak ketiga; jangan pernah mengeklik URL yang disematkan di pesan asli. Sebaliknya, kunjungi situs tersebut secara langsung dengan mengetikkan alamat URL yang benar untuk memverifikasi permintaan, dan tinjau kebijakan dan prosedur kontak vendor untuk meminta informasi.
6. Selalu perbarui perangkat lunak dan sistem operasi Anda.Produk OS Windows sering menjadi sasaran phishing dan serangan berbahaya lainnya, jadi pastikan Anda aman dan perbarui perangkat lunak Anda.
7. Selalu jalankan sistem dengan program anti-malware terbaru dan andal seperti Kaspersky Premium. Solusi canggih Kaspersky akan membantu menyelesaikan sebagian besar masalah secara otomatis dan memberi tahu Anda saat ada ancaman.
8. Edukasi diri Anda dengan tetap mendapatkan informasi tentang penipuan umum, taktik penipuan, dan cara mengenalinya. Ikuti pembaruan dari pakar keamanan siber dan sumber resmi. (mas)