Baca berita tanpa iklan. Gabung Kompas.com+

FBI Ingatkan Bahaya "Vishing" Mengintai Karyawan yang Kerja dari Rumah

Kompas.com - 25/01/2021, 14:07 WIB
Galuh Putri Riyanto,
Oik Yusuf

Tim Redaksi

Sumber ZDNet

KOMPAS.com - Selama masa pandemi Covid-19, kebanyakan karyawan bekerja dengan metode jarak jauh (work from home/WFH) dengan mengandalkan video ataupun voice call untuk berkomunikasi hingga meeting.

Masifnya penggunaan panggilan video ataupun suara selama pandemi ini ternyata ikut dimanfaatkan oleh para penjahat siber (cyberciminal) untuk melakukan "vishing" alias voice phising.

Sesuai namanya, vishing adalah upaya manipulasi psikologis di mana penjahat menghubungi korban melalui video atau voice call, dengan berpura-pura menjadi orang -misalnya staf TI- dari perusahaan tempat kerja atau pihak resmi lainnya.

Baca juga: Kejahatan Siber di Indonesia Naik 4 Kali Lipat Selama Pandemi

Tujuannya adalah menggali informasi tertentu, biasanya kredensial login. Biro Investigasi Federal AS (FBI) mengingatkan bahwa cybercriminal belakangan makin sering menggunakan vishing untuk mendapat akses ke data sensitif perusahaan.

Menurut FBI dan Cybersecurity and Infrastructure Security Agency (CISA), pada pertengahan Juli 2020, para kriminal siber melancarkan serangan vishing besar-besaran dengan sasaran karyawan perusahaan AS yang bekerja dari rumah.

Para aktor ini mencuri kredensial untuk login ke jaringan-jaringan korporasi, lalu menjual informasi tersebut ke kelompok kriminal lain.

Cara kerja vishing

Sebagaimana dihimpun dari ZDnet, FBI dan CISA mengungkapkan sebelum melancarkan serangan vishing, para penjahat ini akan melakukan beberapa persiapan terlebih dahulu.

Pertama, mereka akan membuat situs palsu dengan domain yang mirip dengan perusahaan tempat sang korban bekerja.

Para penjahat kemudian membuat situs phising di domain tersebut, yang didesain agar semirip mungkin dengan halaman login di jejaring internal perusahaan, sehingga kerap kali korban tidak menyadari sedang ditipu.

Situs phising itu mampu mengumpulkan otentikasi dua faktor (2FA), biasanya berupa password akun dan kode khusus yang dikirim melalui SMS. Selain itu, situs phising ini juga bisa mengumpulkan kode One Time Password atau OTP sekali pakai.

Setelah membuat situs phising, cybercriminal juga akan mengumpulkan informasi pribadi terkait sang calon korban, bisa dari jejaring sosial, database publik, bahkan melalui layanan pemeriksaan latar belakang yang tersedia untuk umum.

Baca juga: Dilema Pekerja Keamanan Siber, Banyak Dicari tapi Syarat Berlebihan

Informasi yang mereka kumpulkan meliputi nama, alamat rumah, nomor ponsel, posisi di perusahaan, hingga durasi bekerja di perusahaan. Ini nantinya digunakan untuk meyakinkan korban ketika dihubungi.

Setelah mendapatkan data-data korban, penjahat ini kemudian melancarkan vishing dengan menelepon korban menggunakan nomor telepon Voice-over-IP (VoIP) acak.

"Dalam beberapa kasus, penjahat juga menyamar sebagai karyawan TI tempat korban bekerja dan menggunakan data-data tadi untuk meyakinkannya," kata FBI dan CISA, dihimpun KompasTekno dari ZDNet, Senin (25/1/2021).

Kemudian, mereka menggiring korban untuk mengakses domain phising. "Para aktor kemudian meyakinkan bahwa tautan VPN baru akan dikirim dan korban perlu melakukan login, termasuk menggunakan 2FA atau OTP," kata FBI dan CISA.

Halaman:
Sumber ZDNet


Terkini Lainnya

Kacamata Pintar Meta 'Ray-Ban' Sudah Bisa Dipakai Video Call WhatsApp

Kacamata Pintar Meta "Ray-Ban" Sudah Bisa Dipakai Video Call WhatsApp

Gadget
Tanggal Rilis Game terbaru Hoyoverse Bocor di App Store

Tanggal Rilis Game terbaru Hoyoverse Bocor di App Store

Game
Revisi UU Penyiaran, KPI Bisa Awasi Konten Netflix dan Layanan Sejenis

Revisi UU Penyiaran, KPI Bisa Awasi Konten Netflix dan Layanan Sejenis

e-Business
Revisi UU Penyiaran Digodok, Platform Digital Akan Diawasi KPI

Revisi UU Penyiaran Digodok, Platform Digital Akan Diawasi KPI

Internet
Arti Kata NT, Bahasa Gaul yang Sering Dipakai di Medsos dan Game

Arti Kata NT, Bahasa Gaul yang Sering Dipakai di Medsos dan Game

Internet
Profil Lee Jae-Yong, Bos Besar Samsung yang Jadi Orang Terkaya di Korea Selatan

Profil Lee Jae-Yong, Bos Besar Samsung yang Jadi Orang Terkaya di Korea Selatan

e-Business
Tablet Samsung Galaxy Tab S6 Lite 2024 Resmi di Indonesia, Ini Harganya

Tablet Samsung Galaxy Tab S6 Lite 2024 Resmi di Indonesia, Ini Harganya

Gadget
WhatsApp Dituduh Bocorkan Informasi Warga Palestina ke Israel, Ini Faktanya

WhatsApp Dituduh Bocorkan Informasi Warga Palestina ke Israel, Ini Faktanya

Internet
Cara Mengaktifkan eSIM Telkomsel di HP Android dan iPhone

Cara Mengaktifkan eSIM Telkomsel di HP Android dan iPhone

e-Business
Razer Perkenalkan Kishi Ultra, Controller Game dengan 'Sensa HD Haptics'

Razer Perkenalkan Kishi Ultra, Controller Game dengan "Sensa HD Haptics"

Gadget
10 Cara Menghilangkan Iklan di HP Tanpa Aplikasi Tambahan, Mudah dan Praktis

10 Cara Menghilangkan Iklan di HP Tanpa Aplikasi Tambahan, Mudah dan Praktis

Gadget
Rawan Rusak, Aksesori FineWoven iPhone dan Apple Watch Dihentikan?

Rawan Rusak, Aksesori FineWoven iPhone dan Apple Watch Dihentikan?

Gadget
Fitur Penerjemah Kalimat Instan Pakai  'Circle to Search' Sudah Bisa Dicoba di Indonesia

Fitur Penerjemah Kalimat Instan Pakai "Circle to Search" Sudah Bisa Dicoba di Indonesia

Software
Triwulan I-2024, Transaksi Judi Online di Indonesia Tembus Rp 100 Triliun

Triwulan I-2024, Transaksi Judi Online di Indonesia Tembus Rp 100 Triliun

e-Business
Polres Jakarta Selatan Tangkap Mantan Atlet E-sports Terkait Kasus Narkoba

Polres Jakarta Selatan Tangkap Mantan Atlet E-sports Terkait Kasus Narkoba

Game
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com