Mengelola risiko rekayasa sosial

Pengantar Keamanan Data

Angeline Corvaglia

Founder & Digital Transformation Specialist

Manipulasi dengan mengeksploitasi kecenderungan manusia

  ikon yang mewakili berbagai jenis serangan rekayasa sosial

  • Manusia dipengaruhi emosi seperti takut, empati, rasa ingin tahu, dan serakah
  • Percaya pada otoritas
Pengantar Keamanan Data

Teknik rekayasa sosial

  ikon yang mewakili berbagai jenis serangan rekayasa sosial

 

  • Phishing
  • Baiting
  • Diversion Theft
  • Scareware
  • Pretexting
  • Piggybacking
Pengantar Keamanan Data

Phishing

  ikon yang mewakili Phishing

Phishing adalah menyamar untuk menipu orang

  • Smishing
  • Vishing

Jenis yang memakai info spesifik tentang target

  • Spear Phishing
  • Whaling
  • Business Email Compromise (BEC)
Pengantar Keamanan Data

Baiting

ikon yang mewakili Baiting

  • Menggunakan umpan
  • Hadiah/promosi untuk mengklik tautan berbahaya atau membuka lampiran
Pengantar Keamanan Data

Diversion Theft

ikon yang mewakili Diversion Theft

  • Menipu agar berbagi info ke orang yang salah
  • Dilakukan dengan menyamar
Pengantar Keamanan Data

Scareware

ikon yang mewakili Scareware

  • Menakut-nakuti pengguna agar melakukan sesuatu yang tidak perlu
  • Pesan mengklaim komputer terinfeksi dan menawarkan solusi
Pengantar Keamanan Data

Pretexting

ikon yang mewakili Pretexting

  • Membuat skenario palsu untuk mendapat kepercayaan
  • Memakai kepercayaan untuk memanipulasi agar mengungkap info sensitif
Pengantar Keamanan Data

Piggybacking

ikon yang mewakili Piggybacking

  • Teknik rekayasa sosial fisik
  • Membuntuti seseorang untuk mendapat akses tanpa izin
Pengantar Keamanan Data

Lindungi diri dengan kesadaran

 

Edukasi berkelanjutan itu perlu!

Tanda bahaya umum:

  • Bahasa yang mendesak atau mengancam
  • Komunikasi tidak personal atau tidak profesional
  • Tautan/lampiran yang tidak terlihat legit
  • Permintaan info sensitif

Pengantar Keamanan Data

Risiko bertindak tanpa berpikir

ikon yang mewakili seseorang berpikir sebelum bertindak

Di dunia digital, berpikir sebelum bertindak itu krusial

Pengantar Keamanan Data

Phishing di Equifax

ikon yang mewakili pelanggaran Equifax

  • Email phishing ke karyawan yang tampak dari sumber tepercaya
  • Tautan ke situs palsu
  • Memasukkan kredensial
  • Dipakai untuk mengakses sistem dan mencuri data
Pengantar Keamanan Data

Ayo berlatih!

Pengantar Keamanan Data

Preparing Video For Download...