Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kaspersky Temukan Penipuan Phishing yang Memanfaatkan Skema Evaluasi Kinerja Karyawan

image-gnews
.
.
Iklan

TEMPO.CO, Jakarta - Kaspersky merilis laporan baru yang  mengungkap adanya skema phishing yang menimbulkan ancaman terhadap sistem perusahaan dengan menargetkan karyawan. Skema penipuan ini berwujud evaluasi kinerja karyawan yang berasal dari departemen SDM. Evaluasi tersebut memiliki agenda berbahaya, yaitu mencuri informasi sensitif.

Pakar keamanan Kaspersky, Roman Dedenok mengimbau karyawan perusahaan untuk berhati-hati saat menerima email seperti itu, terutama yang menyerupai komunikasi HR. "Untuk melindungi data mereka, sangat penting untuk memverifikasi keaslian permintaan evaluasi diri yang tidak diminta secara langsung dengan departemen SDM mereka,” ujar Roman lewat rilis yang dibagikan. 

Sudah merupakan praktik umum dalam organisasi besar di mana karyawan berbagi pemikiran mengenai aspirasi karir, bidang minat, atau pencapaian di luar deskripsi pekerjaan mereka. Biasanya, diskusi semacam ini hanya dilakukan setahun sekali pada saat evaluasi kinerja.

Namun, banyak karyawan yang ingin memiliki lebih banyak kesempatan untuk berkomunikasi dengan manajemen. Ketika email yang mengundang untuk berpartisipasi dalam evaluasi diri tiba, terutama jika itu dituliskan bersifat “wajib”, para penjahat siber sering kali memanfaatkan kesempatan tersebut tanpa ragu-ragu. Inilah celah yang dieksploitasi oleh penjahat siber dalam kampanye spear-phishing terbaru mereka.

Dalam skema penipuan ini, penjahat siber mengirimkan email yang dibuat secara meyakinkan agar tampak seolah-olah berasal dari departemen SDM. Email ini menawarkan formulir evaluasi diri sebagai cara bagi karyawan untuk berinteraksi dengan manajer mereka. Namun jika diperhatikan dengan lebih seksama, email-email yang menipu ini menunjukkan beberapa tanda-tanda phishing yang sangat jelas.

Iklan
Scroll Untuk Melanjutkan

Pertama, perhatikan alamat email pengirim yang tidak sesuai dengan alamat perusahaan. Inilah yang menimbulkan kecurigaan sejak awal. Kedua, email tersebut memberikan tekanan dengan menegaskan bahwa setiap orang harus melengkapi formulir pada akhir hari kerja, sebuah taktik umum yang digunakan oleh penipu untuk menciptakan rasa urgensi. 

Selain itu, ketika penerima mengklik link yang disediakan, mereka akan menghadapi pertanyaan yang, pada pandangan pertama, tampak tidak berbahaya. Namun, sifat sebenarnya dari skema tersebut menjadi jelas dalam tiga pertanyaan terakhir, yang meminta alamat email korban, kata sandi, dan konfirmasi kata sandi.

Pendekatan yang menipu ini membuat korban lengah karena meminta informasi sensitif menjelang akhir proses. Untuk lebih menghindari deteksi, kata "kata sandi/password" disembunyikan, sehingga menambah kecanggihan penipuan.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Survei Mercer: Gaji Karyawan di Indonesia Diperkirakan Naik 6,5 Persen pada 2024

3 hari lalu

Ilustrasi rupiah. Pexels/Ahsanjaya
Survei Mercer: Gaji Karyawan di Indonesia Diperkirakan Naik 6,5 Persen pada 2024

Karyawan di industri high tech diprediksi menerima kenaikan gaji lebih rendah pada 2024 yaitu sebesar 6,3 persen.


Kaspersky: Industri Ritel Alami Insiden Siber Terbesar di Asia Pasifik karena Minim Anggaran

3 hari lalu

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Kaspersky: Industri Ritel Alami Insiden Siber Terbesar di Asia Pasifik karena Minim Anggaran

Studi Kaspersky mengungkap organisasi ritel yang paling banyak mengalami pelanggaran siber karena kurangnya anggaran (37 persen).


Spotify PHK 1.500 Karyawan Saat Sedang Raup Untung Besar

5 hari lalu

Spotify x NewJeans hadirkan ke Bunnyland di Lotte Shopping Avenue, Jakarta pada 28 Juli - 6 Agustus 2023.
Spotify PHK 1.500 Karyawan Saat Sedang Raup Untung Besar

Spotify melalukan PHK massal kepada 1.500 karyawan. Apa sebabnya?


Studi Kaspersky: 57 Persen Perusahaan di Asia Pasifik Berencana Outsourcing Keamanan Siber

8 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Studi Kaspersky: 57 Persen Perusahaan di Asia Pasifik Berencana Outsourcing Keamanan Siber

Perusahaan berencana melakukan investasi pada outsourcing keamanan siber dalam 12 hingga 18 bulan ke depan.


Cara Bahas Gaji dengan Rekan Kerja agar Tak Bikin Iri

13 hari lalu

Ilustrasi negosiasi gaji. Shutterstock.com
Cara Bahas Gaji dengan Rekan Kerja agar Tak Bikin Iri

Jjika ingin membahas soal gaji dengan rekan kerja, penting untuk memperhatikan cara yang tepat agar tak memunculkan iri hati.


6 Rekomendasi Drama Korea Tentang Karyawan dan Bos

13 hari lalu

She Was Pretty/Pinterest
6 Rekomendasi Drama Korea Tentang Karyawan dan Bos

Ada cukup banyak drama korea antara bos dan karyawan, buruh atau kuli bangunan dengan atasannya yang bisa Anda tonton.


11 Serangan Siber yang Diprediksi Ancam Sektor Keuangan di Tahun Depan

13 hari lalu

Ilustrasi kejahatan siber. (Antara/Pixabay)
11 Serangan Siber yang Diprediksi Ancam Sektor Keuangan di Tahun Depan

Dalam laporan Kaspersjy dijelaskan, tahun depan akan menjadi periode yang menantang untuk keamanan siber keuangan.


Tren Ancaman Siber di Sektor Finansial 2024 Diprediksi Meningkat, Didorong Teknologi AI

13 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Tren Ancaman Siber di Sektor Finansial 2024 Diprediksi Meningkat, Didorong Teknologi AI

Menurut para ahli di Kaspersky, lembaga dan organisasi keuangan harus memperkuat pertahanan siber pada tahun 2024.


Bicara Rencana Merger AP I dan AP II, Erick Thohir Klaim Tak Ada PHK Karyawan

16 hari lalu

Ilustrasi - Bandara yang dikelola oleh PT Angkasa Pura I. ANTARA/HO-Angkasa Pura I
Bicara Rencana Merger AP I dan AP II, Erick Thohir Klaim Tak Ada PHK Karyawan

Menteri BUMN Erick Thohir mengatakan tidak ada pemutusan hubungan kerja (PHK) karyawan setelah merger Angkasa Pura (AP) I dan II.


Prediksi Keamanan Finansial 2024 Kaspersky: Peningkatan Ancaman dengan AI, Serangan Sistem Pembayaran Langsung

17 hari lalu

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Prediksi Keamanan Finansial 2024 Kaspersky: Peningkatan Ancaman dengan AI, Serangan Sistem Pembayaran Langsung

Kaspersky mengantisipasi peningkatan serangan siber, eksploitasi sistem pembayaran langsung, kebangkitan trojan perbankan Brasil.