Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Fitur Balasan Otomatis Email Bisa Memicu Serangan Hacker

image-gnews
Ilustrasi hacker sedang menjual identitas digital di dalam dark web. mic.com
Ilustrasi hacker sedang menjual identitas digital di dalam dark web. mic.com
Iklan

TEMPO.CO, Jakarta - Sebelum mempersiapkan liburan atau perjalanan bisnis, banyak karyawan mengkonfigurasi balasan otomatis (autoreply) ke email masuk. Namun, jika tidak membatasi daftar penerima, fitur ini akan menuju ke email siapapun, termasuk para penjahat siber yang berhasil melewati filter.

Baca: 773 Juta Akun Email Bocor, Kaspersky: Lakukan 4 Langkah Ini
Baca: 773 Juta Alamat Email Bocor, Cek Email Anda

Menurut perusahaan keamanan siber Kaspersky Lab, Jumat, 8 Maret 2019, para pelaku kejahatan siber atau spammer yang berhasil melewati filter dapat melakukan serangan yang ditargetkan. Dalam kasus spammer, balasan otomatis akan memberi informasi alamat email si pengirim adalah valid dan milik orang tertentu.

Selain itu para spammer juga berkesempatan mendapat informasi seperti nama depan, nama belakang, dan posisi si pengirim. Seringkali, penanda (boiler plate) dari si pengirim juga berisi nomor telepon. Spammer biasanya mengeluarkan pesan ke alamat dari database besar, yang secara bertahap menjadi tidak laku dan kurang efektif.

Namun, ketika benar-benar terdeteksi dari penanda di akhir baris email, para pelaku kejahatan siber menandai mereka sebagai target yang layak dan mulai mengirim surat dengan lebih sering. Bahkan, lebih buruknya lagi mereka dapat menelepon secara berkelanjutan.

Iklan
Scroll Untuk Melanjutkan

Jika balasan otomatis dikirim sebagai tanggapan email phising, informasi yang diberikan mengenai staf pengganti, termasuk nama, posisi, jadwal kerja, dan bahkan nomor telepon, dapat digunakan untuk mengatur serangan spear phising yang efektif. Masalah yang ditimbulkan tidak hanya mempengaruhi perusahaan besar, bahkan balasan otomatis menjadi cara yang mudah untuk melancarkan segala jenis dan tujuan rekayasa sosial.

Misalkan Peter pergi berlibur dengan meninggalkan detail balasan otomatis pada emailnya. Sebagai contoh: "Saya akan keluar dari kantor sampai 27 Maret. Untuk keperluan informasi yang berkaitan dengan proyek Camomile, silakan hubungi Tati (email, nomor telepon). Desain ulang proyek Medusa sedang ditangani oleh rekan saya lainnya, yaitu Andrew (alamat, nomor telepon). "

Kemudia Andrew menerima pesan yang tampaknya berasal dari direktur Medusa LLC, Peter, para pelaku kejahatan siber akan meminta Andrew agar mereka dapat melihat desain UI yang potensial. Dalam situasi tersebut, Andrew cenderung akan membuka lampiran atau mengikuti tautan, sehingga menyebabkan kinerja komputernya berisiko untuk terinfeksi.

Masalahnya, para pelaku kejahatan siber dapat menyebarkan informasi rahasia melalui pertukaran email dengan merujuk pada karyawan yang absen dan riwayat pekerjaan mereka bersama. Semakin banyak mereka tahu tentang perusahaan, semakin besar kemungkinan karyawan stand-in akan meneruskan dokumen internal atau membocorkan rahasia komersial.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

1 hari lalu

Seorang pria bermain game online di komputer sebuah kafe internet di Beijing, Cina 31 Agustus 2021. Pembatasan, yang berlaku untuk perangkat apa pun termasuk ponsel, merupakan pukulan telak bagi industri game global yang melayani puluhan juta pemain muda di pasar paling menguntungkan di dunia. REUTERS/Florence Lo
McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

Perusahaan keamanan siber McAfee berhasil mengidentifikasi penipuan model baru oleh hacker yang menarget para gamer.


PT PundiKas Indonesia Bantah Telah Menjebak dan Meneror Nasabah karena Pinjol

2 hari lalu

Ilustrasi: Rio Ari Seno
PT PundiKas Indonesia Bantah Telah Menjebak dan Meneror Nasabah karena Pinjol

PT PundiKas Indonesia, layanan pinjaman dana online atau pinjol, membantah institusinya telah menjebak nasabah dengan mentransfer tanpa persetujuan.


6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

6 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

Ada beberapa cara mengetahui WhatsApp disadap. Salah satunya adalah adanya perangkat asing yang tersambung. Berikut ciri dan tips mencegahnya.


Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

28 hari lalu

Ilustrasi hacker. (e-propethic.com)
Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

Ancaman serangan siber meningkat. Maraknya peretasan dan pembobolan data dinilai tak hanya gara-gara para hacker semakin mahir.


Cara Melihat Password Twitter atau X Secara Mudah

37 hari lalu

Berikut cara melihat password Twitter atau X karena lupa dan cara mengubahnya secara mudah. Bisa melalui email atau SMS. Foto: Canva
Cara Melihat Password Twitter atau X Secara Mudah

Berikut cara melihat password Twitter atau X karena lupa dan cara mengubahnya secara mudah. Bisa melalui email atau SMS.


Cara Lihat Email dan Password Twitter yang Mudah Tanpa Ribet

38 hari lalu

Ada beberapa cara lihat email dan password Twitter. Salah satunya adalah menggunakan fitur
Cara Lihat Email dan Password Twitter yang Mudah Tanpa Ribet

Ada beberapa cara lihat email dan password Twitter. Salah satunya adalah menggunakan fitur "Lupa Kata Sandi". Berikut ini beberapa cara lainnya.


Terpopuler: Inflasi Pangan Sudah Lebih Tinggi dari Kenaikan Gaji ASN, Kata Faisal Basri Dana BOS untuk Program Makan Siang Gratis

51 hari lalu

Pembeli tengah memilih kualitas beras di Pasar Induk Beras Cipinang, Jakarta, Jumat 1 September 2023. Secara bulanan, inflasi beras pada Agustus 2023 sebesar 1,43 persen merupakan tertinggi sejak Maret 2023. Sebelumnya, pada Februari 2023, harga beras mengalami inflasi sebesar 2,34 persen. Tempo/Tony Hartawan
Terpopuler: Inflasi Pangan Sudah Lebih Tinggi dari Kenaikan Gaji ASN, Kata Faisal Basri Dana BOS untuk Program Makan Siang Gratis

Kepala Departemen Regional Bank Indonesia (BI) Arief Hartawan menyatakan perlunya menjaga inflasi pangan agar kenaikannya tidak melebihi 5 persen.


Situs Kemenko Perekonomian Diduga Diretas

52 hari lalu

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Situs Kemenko Perekonomian Diduga Diretas

Situs Kementerian Koordinator Bidang Perekonomian atau Kemenko Perekonomian diduga mengalami peretasan pada Minggu, 3 Maret 2024.


Tren Serangan Siber, IBM: Phishing Meningkat, Masuk ke Akun daripada Retas Jaringan

22 Februari 2024

Ransomware serupa dengan malware yakni sebagai virus dan program jahat yang dapat mengambil alih perangkat. Kenali pengertian dan jenisnya. Foto: Canva
Tren Serangan Siber, IBM: Phishing Meningkat, Masuk ke Akun daripada Retas Jaringan

Data IBM menunjukkan bahwa phising mendominasi kejahatan atau serangan siber di tingkat global, setara sampai 36 persen.


Pembaruan Fitur Keamanan Google Chrome, Mampu Deteksi Web Ilegal dan Sediakan Opsi Blokir

21 Februari 2024

Salah satu fitur Google Chrome adalah bisa menyimpan password agar kita tidak lupa. Lalu, bagaimana cara melihat password di Google Chrome? Foto: Canva
Pembaruan Fitur Keamanan Google Chrome, Mampu Deteksi Web Ilegal dan Sediakan Opsi Blokir

Google meningkatkan fitur keamanan Chrome yang sudah dipakai mayoritas pengguna internet.