Kaspersky Temukan Penipuan Phishing yang Memanfaatkan Skema Evaluasi Kinerja Karyawan

Senin, 25 September 2023 17:55 WIB

.

TEMPO.CO, Jakarta - Kaspersky merilis laporan baru yang mengungkap adanya skema phishing yang menimbulkan ancaman terhadap sistem perusahaan dengan menargetkan karyawan. Skema penipuan ini berwujud evaluasi kinerja karyawan yang berasal dari departemen SDM. Evaluasi tersebut memiliki agenda berbahaya, yaitu mencuri informasi sensitif.

Pakar keamanan Kaspersky, Roman Dedenok mengimbau karyawan perusahaan untuk berhati-hati saat menerima email seperti itu, terutama yang menyerupai komunikasi HR. "Untuk melindungi data mereka, sangat penting untuk memverifikasi keaslian permintaan evaluasi diri yang tidak diminta secara langsung dengan departemen SDM mereka,” ujar Roman lewat rilis yang dibagikan.

Sudah merupakan praktik umum dalam organisasi besar di mana karyawan berbagi pemikiran mengenai aspirasi karir, bidang minat, atau pencapaian di luar deskripsi pekerjaan mereka. Biasanya, diskusi semacam ini hanya dilakukan setahun sekali pada saat evaluasi kinerja.

Namun, banyak karyawan yang ingin memiliki lebih banyak kesempatan untuk berkomunikasi dengan manajemen. Ketika email yang mengundang untuk berpartisipasi dalam evaluasi diri tiba, terutama jika itu dituliskan bersifat “wajib”, para penjahat siber sering kali memanfaatkan kesempatan tersebut tanpa ragu-ragu. Inilah celah yang dieksploitasi oleh penjahat siber dalam kampanye spear-phishing terbaru mereka.

Dalam skema penipuan ini, penjahat siber mengirimkan email yang dibuat secara meyakinkan agar tampak seolah-olah berasal dari departemen SDM. Email ini menawarkan formulir evaluasi diri sebagai cara bagi karyawan untuk berinteraksi dengan manajer mereka. Namun jika diperhatikan dengan lebih seksama, email-email yang menipu ini menunjukkan beberapa tanda-tanda phishing yang sangat jelas.

Advertising
Advertising

Pertama, perhatikan alamat email pengirim yang tidak sesuai dengan alamat perusahaan. Inilah yang menimbulkan kecurigaan sejak awal. Kedua, email tersebut memberikan tekanan dengan menegaskan bahwa setiap orang harus melengkapi formulir pada akhir hari kerja, sebuah taktik umum yang digunakan oleh penipu untuk menciptakan rasa urgensi.

Selain itu, ketika penerima mengklik link yang disediakan, mereka akan menghadapi pertanyaan yang, pada pandangan pertama, tampak tidak berbahaya. Namun, sifat sebenarnya dari skema tersebut menjadi jelas dalam tiga pertanyaan terakhir, yang meminta alamat email korban, kata sandi, dan konfirmasi kata sandi.

Pendekatan yang menipu ini membuat korban lengah karena meminta informasi sensitif menjelang akhir proses. Untuk lebih menghindari deteksi, kata "kata sandi/password" disembunyikan, sehingga menambah kecanggihan penipuan.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Terkini: Keluarga Prabowo Subianto Bangun Pabrik Timah di Batam, Republika Berhentikan 60 Karyawan

22 jam lalu

Terkini: Keluarga Prabowo Subianto Bangun Pabrik Timah di Batam, Republika Berhentikan 60 Karyawan

Adik kandung presiden terpilih Prabowo Subianto, Hashim Djojohadikusumo, meresmikan perusahaan produksi solder dari timah di Kota Batam.

Baca Selengkapnya

Marak PHK di Awal 2024, Apindo: Angka Pengangguran akan Meningkat

1 hari lalu

Marak PHK di Awal 2024, Apindo: Angka Pengangguran akan Meningkat

Asosiasi Pengusaha Indonesia (Apindo) mengungkap maraknya pemutusan hubungan kerja atau PHK di awal 2024. Bakal meningkatkan angka pengangguran.

Baca Selengkapnya

Kemenkes: Waspada Email Phishing Mengatasnamakan SATUSEHAT

9 hari lalu

Kemenkes: Waspada Email Phishing Mengatasnamakan SATUSEHAT

Tautan phishing itu berisi permintaan verifikasi data kesehatan pada SATUSEHAT.

Baca Selengkapnya

Kolaborasi BPJS Ketenagakerjaan dan Perumnas Penuhi Kebutuhan Rumah Bagi Pekerja

9 hari lalu

Kolaborasi BPJS Ketenagakerjaan dan Perumnas Penuhi Kebutuhan Rumah Bagi Pekerja

BPJS Ketenagakerjaan bersama Perum Perumnas menjalin sinergi dalam penyediaan hunian yang layak bagi pekerja.

Baca Selengkapnya

PNM Apresiasi Karyawan dan Unit Kerja Terbaik

13 hari lalu

PNM Apresiasi Karyawan dan Unit Kerja Terbaik

PNM Excellence Award 2024 merupakan ajang tahunan untuk pemberian penghargaan atas capaian karyawan dan unit kerja PNM.

Baca Selengkapnya

Terkini: Usulan BTN Program 3 Juta Rumah Prabowo-Gibran, Pro Kontra Rencana Buka Lahan 1 Juta Ha untuk Padi Cina

15 hari lalu

Terkini: Usulan BTN Program 3 Juta Rumah Prabowo-Gibran, Pro Kontra Rencana Buka Lahan 1 Juta Ha untuk Padi Cina

BTN mengusulkan skema dana abadi untuk membiayai program 3 juta rumah yang dicanangkan oleh pasangan Capres-cawapres terpilih Prabowo-Gibran.

Baca Selengkapnya

Terpopuler: Tim Kereta Cepat Jakarta-Surabaya Segera Dibentuk, AirAsia Tebar Promo Tiket 28 Rute Internasional Mulai Kemarin

18 hari lalu

Terpopuler: Tim Kereta Cepat Jakarta-Surabaya Segera Dibentuk, AirAsia Tebar Promo Tiket 28 Rute Internasional Mulai Kemarin

Luhut Binsar Pandjaitan mengatakan Indonesia dan Tiongkok telah sepakat untuk membentuk tim ihwal penggarapan proyek Kereta Cepat Jakarta-Surabaya.

Baca Selengkapnya

Tips Hindari Penipuan Online di Masa Libur Lebaran

26 hari lalu

Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.

Baca Selengkapnya

Karyawan Alami Burnout, Ini yang Perlu Dilakukan Atasan

26 hari lalu

Karyawan Alami Burnout, Ini yang Perlu Dilakukan Atasan

Jika karyawan mengalami burnout, bukan hanya ia sendiri yang harus mencari solusi mengatasinya. Atasan juga perlu memperhatikan hal ini.

Baca Selengkapnya

Sinyal Bos Jatuh Hati pada Karyawan, Tak Cuma Bahas Pekerjaan

28 hari lalu

Sinyal Bos Jatuh Hati pada Karyawan, Tak Cuma Bahas Pekerjaan

Bos jatuh hati pada bawahannya namun tak menunjukkannya dengan terang-terangan dengan alasan profesionalisme. Cek tanda berikut.

Baca Selengkapnya