• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. Pemerintah AS Merilis Teknik Phishing Populer yang Digunakan oleh Peretas
Like

  • 0
Bookmark

Share

  • 581

Pemerintah AS Merilis Teknik Phishing Populer yang Digunakan oleh Peretas

muhammadrasyad
1 year ago
idNSA.id - Phishing adalah serangan siber yang menggunakan penipuan untuk mengelabui orang agar memberikan informasi sensitif atau mengambil tindakan yang membahayakan keamanan.
Phishing sering kali merupakan tahap pertama dari serangan yang lebih besar yang dapat menyebabkan pelanggaran data, infeksi ransomware, pencurian identitas, dan konsekuensi serius lainnya.
Panduan ini merupakan upaya Bersama oleh Cybersecurity and Infrastructure Security Agency (CISA), National Security Agency (NSA), Federal Bureau of Investigation (FBI), dan Multi-State Information Sharing and Analysis Center (MS-ISAC) untuk meningkatkan pertahanan terhadap ancaman tersebut.
Phishing untuk Kredensial
Ini adalah serangan phishing di mana peretas berpura-pura menjadi seseorang yang Anda percayai dan meminta Anda untuk memberikan kredensial login Anda, yang kemudian dapat mereka gunakan untuk mengakses sistem atau sumber daya Anda.
Bagaimana mereka melakukannya
  1. Mengirim email yang terlihat seperti berasal dari atasan, rekan kerja, atau staf TI Anda.
  2. Menggunakan pesan teks atau platform obrolan untuk mengelabui Anda agar memberikan kredensial login Anda.
  3. Menggunakan layanan telepon internet untuk memalsukan ID penelepon membuat Anda berpikir mereka menelepon dari nomor yang sah.

Bagaimana cara menghentikanya

  1. Latih diri Anda dan orang lain tentang cara mengenali dan melaporkan email yang mencurigakan.
  2. Gunakan Domain -based Message Authentication, Reporting, and Conformance (DMARC) untuk email.
  3. Setel DMARC ke "tolak" untuk email keluar.
  4. Pantau lalu lintas email dan pesan internal.
  5. Gunakan Autentikasi Multifaktor (MFA) yang kuat untuk kredensial Anda.
  6. Periksa penguncian MFA dan pengaturan peringatan.
  7. Gunakan Single Sign On (SSO) untuk login terpusat.

Phising dengan Malware

Ini adalah serangan phishing di mana peretas menyamar sebagai sumber tepercaya dan membuat Anda berinteraksi dengan tautan berbahaya atau lampiran email, yang dapat menjalankan malware di perangkat Anda.

Bagaimana mereka melakukannya

  1. Mengirim tautan atau lampiran yang membuat Anda mengunduh malware.
  2. Menggunakan aplikasi smartphone dan pesan teks untuk mengirimkan konten berbahaya.

Bagaimana cara menghentikanya

  1. Gunakan daftar tolak di gateway email dan aturan firewall untuk memblokir pengiriman malware.
  2. Jangan berikan hak administratif kepada pengguna.
  3. Terapkan prinsip hak istimewa terkecil (PoLP).
  4. Gunakan daftar yang diizinkan aplikasi.
  5. Nonaktifkan makro secara default.
  6. Gunakan solusi isolasi browser jarak jauh.
  7. Gunakan penyelesai DNS pelindung.

Menanggapi dan Melaporkan Insiden 

Jika mengalami insiden phishing, Anda harus mengambil langkah-langkah untuk menyetel ulang akun yang disusupi, mengisolasi perangkat yang terpengaruh, menganalisis dan menghapus malware, serta memulihkan operasi normal.

Melaporkan aktivitas phishing apa pun kepada otoritas terkait penting dalam mengidentifikasi dan mengurangi ancaman baru.

Serangan phishing adalah ancaman besar, tetapi dengan pelatihan yang efektif, langkah-langkah keamanan, dan prosedur respons insiden, Anda dapat secara signifikan mengurangi risiko menjadi korban serangan ini.


Label : Cyber Security News Phishing

Artikel Terkait :

Para Pemenang Cyber Jawara 2019, Tim dari UI berha...
Situs Monero diretas! Mendistribusikan Software Pe...
Google Play Protect Memindai 100 Miliar Aplikasi A...
Cyber Jawara 2020 National Hacking Competition and...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA