Penjelasan Tentang Rekayasa Sosial
Serangan tradisional berbasis komputer sering kali bergantung pada penemuan kerentanan dalam kode komputer. Misalnya, jika Anda menggunakan versi Adobe Flash yang kedaluwarsa atau Java, yang merupakan penyebab 91% serangan pada tahun 2013 menurut Cisco.
Anda mungkin menerima email yang mengaku dari bank Anda, perusahaan kartu kredit, atau bisnis tepercaya lainnya. Mereka mungkin mengarahkan Anda ke situs web palsu yang disamarkan agar terlihat seperti asli atau meminta Anda mengunduh dan memasang program jahat.
Namun trik manipulasi psikologis semacam itu tidak harus melibatkan situs web palsu atau malware. Email phishing mungkin hanya meminta Anda untuk mengirim balasan email dengan informasi pribadi.
Daripada mencoba mengeksploitasi bug dalam perangkat lunak, mereka mencoba mengeksploitasi interaksi manusia normal. Phishing tombak bahkan bisa lebih berbahaya, karena ini adalah bentuk phishing yang dirancang untuk menargetkan individu tertentu.
Contoh Rekayasa Sosial
Salah satu trik populer dalam layanan obrolan dan game online adalah mendaftarkan akun dengan nama seperti “Administrator” dan mengirimkan pesan menakutkan seperti “PERINGATAN: Kami telah mendeteksi seseorang mungkin meretas akun Anda, tanggapi dengan sandi Anda untuk mengautentikasi diri Anda sendiri. Jika target merespons dengan sandi mereka, mereka tertipu dan penyerang sekarang memiliki sandi akun mereka.
Jika seseorang memiliki informasi ini, mereka dapat menghubungi bisnis dan berpura-pura menjadi Anda. Trik ini terkenal digunakan oleh penyerang untuk mendapatkan akses ke Yahoo! Mail di tahun 2008, mengirimkan detail pribadi yang cukup untuk mendapatkan akses ke akun melalui formulir pemulihan kata sandi Yahoo!.
Metode yang sama dapat digunakan melalui telepon jika Anda memiliki informasi pribadi yang diperlukan bisnis untuk mengautentikasi Anda. Penyerang dengan beberapa informasi tentang target dapat berpura-pura menjadi mereka dan mendapatkan akses ke lebih banyak hal.
Trik ini bergantung pada penyerang yang menampilkan diri mereka sendiri sebagai orang yang bukan mereka. Jika seorang sekretaris, penjaga pintu, atau siapa pun yang bertanggung jawab tidak mengajukan terlalu banyak pertanyaan atau melihat terlalu dekat, triknya akan berhasil.
Serangan rekayasa sosial menjangkau berbagai situs web palsu, email palsu, dan pesan obrolan keji hingga menyamar sebagai seseorang di telepon atau secara langsung. Serangan-serangan ini datang dalam berbagai bentuk, tetapi semuanya memiliki satu kesamaan, bergantung pada tipu daya psikologis. Rekayasa sosial telah disebut seni manipulasi psikologis. Ini adalah salah satu cara utama “peretas” benar-benar “meretas” akun online.
Bagaimana Menghindari Rekayasa Sosial
Program email, browser web, dan paket keamanan umumnya memiliki filter phishing yang akan memperingatkan Anda saat Anda mengunjungi situs phishing yang dikenal. Yang dapat mereka lakukan hanyalah memperingatkan Anda saat Anda mengunjungi situs phishing yang diketahui atau menerima email phishing yang diketahui, dan mereka tidak tahu tentang semua situs atau email phishing di luar sana. Sebagian besar, terserah Anda untuk melindungi diri sendiri program keamanan hanya dapat membantu sedikit.
Ada baiknya untuk menaruh kecurigaan yang sehat saat menangani permintaan data pribadi dan hal lain yang bisa menjadi serangan manipulasi psikologis. Kecurigaan dan kehati-hatian akan membantu melindungi Anda, baik online maupun offline.