<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>phishing Archives - PointStar Indonesia</title>
	<atom:link href="https://www.pointstar.co.id/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pointstar.co.id/tag/phishing/</link>
	<description>Cloud Infrastructure, SAAS dan ERP Consultant di Indonesia</description>
	<lastBuildDate>Mon, 10 Mar 2025 05:57:02 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://www.pointstar.co.id/wp-content/uploads/2021/07/cropped-ps-favicon-32x32.png</url>
	<title>phishing Archives - PointStar Indonesia</title>
	<link>https://www.pointstar.co.id/tag/phishing/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Waspada Virus Ransomware dan Phishing! Begini Cara Lindungi Data Bisnis Anda</title>
		<link>https://www.pointstar.co.id/data-security/virus-ransomware/</link>
		
		<dc:creator><![CDATA[Khanza Sabrina Salsabila]]></dc:creator>
		<pubDate>Thu, 13 Mar 2025 05:39:21 +0000</pubDate>
				<category><![CDATA[Data Security]]></category>
		<category><![CDATA[ancaman cyber]]></category>
		<category><![CDATA[cyber crime]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[email phishing]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[virus ransomware]]></category>
		<guid isPermaLink="false">https://www.pointstar.co.id/?p=37399</guid>

					<description><![CDATA[<p>Jangan biarkan ransomware dan phishing merusak bisnis Anda. Temukan strategi jitu melindungi data sensitif dengan Google Workspace, Chrome Enterprise, dan ChromeOS di sini!</p>
<p>The post <a href="https://www.pointstar.co.id/data-security/virus-ransomware/">Waspada Virus Ransomware dan Phishing! Begini Cara Lindungi Data Bisnis Anda</a> appeared first on <a href="https://www.pointstar.co.id">PointStar Indonesia</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Cakupan ancaman siber telah berubah secara mendasar dengan bertumbuhnya penyebaran virus ransomware dan phishing dalam skala yang lebih besar dan canggih.</p>



<p></p>



<p>Ada banyak ancaman dan serangan berupa phishing dan malware yang masih sulit diatasi oleh solusi lama.</p>



<p>Untuk memerangi hal ini secara efektif, perusahaan dapat mengadopsi solusi modern yang dirancang aman dengan perlindungan ancaman dan kontrol deteksi bawaan.&nbsp;</p>



<p></p>



<p>Kali ini, PointStar akan memaparkan panduan tentang bagaimana admin dapat membatalkan serangan phishing dan malware menggunakan Google Workspace, Chrome Enterprise, dan ChromeOS.</p>



<p></p>



<h2 class="wp-block-heading" id="h-blokir-email-file-dan-situs-berbahaya-dengan-pertahanan-dan-kontrol-ancaman-berbasis-ai">Blokir email, file, dan situs berbahaya dengan pertahanan dan kontrol ancaman berbasis AI</h2>



<ol class="wp-block-list">
<li>AI defense di Google Workspace secara otomatis memblokir lebih dari 99,9% spam, ancaman phishing, dan malware agar tidak menjangkau pengguna dalam perusahaan Anda. Anda dapat mengaktifkan <strong><em>pre-delivery message scanning</em></strong>, <strong>perlindungan phishing dan malware tingkat lanjut</strong>, dan <strong>Security Sandbox</strong> untuk lebih melindungi terhadap email phishing dan file berbahaya di Gmail.</li>



<li>Aktifkan <strong>Enhanced Safe Browsing</strong> di Gmail, yang memungkinkan Gmail mengambil langkah-langkah tambahan untuk memeriksa email guna mengetahui konten berbahaya sebelum mengirimkannya kepada pengguna.</li>



<li>Kurangi permukaan serangan titik akhir dengan ChromeOS – yang belum pernah dilaporkan mengalami serangan virus ransomware dan tidak pernah terkena virus.</li>



<li>Perluas perlindungan terhadap ancaman di luar Google Workspace ke aplikasi web dan SaaS lainnya dengan Chrome Enterprise.</li>
</ol>



<ul class="wp-block-list">
<li>Pilih tingkat perlindungan <strong>Safe Browsing</strong> di Chrome untuk mencegah pengguna mengunjungi situs yang berbahaya atau tidak aman. Tingkatkan ke <strong>Enhanced Safe Browsing</strong> untuk perlindungan real-time terhadap berbagai ancaman online.</li>



<li>Manfaatkan pemfilteran <strong>Advanced URL</strong> untuk memblokir kategori situs web yang berbahaya dan berisiko, atau batasi data yang disalin/ditempel ke situs-situs tersebut </li>
</ul>



<p></p>



<h2 class="wp-block-heading" id="h-cegah-pengambilalihan-akun-dengan-login-protection">Cegah pengambilalihan akun dengan login protection</h2>



<ol class="wp-block-list">
<li>Terapkan perlindungan dan login control, seperti 2SV dan durasi sesi, untuk membantu mencegah akses tidak sah dan pengambilalihan akun. Sebagai perlindungan tambahan, Google Workspace kini secara otomatis merotasi cookie sesi pada frekuensi tinggi untuk mengurangi risiko pencurian cookie melalui virus ransomware.</li>



<li>Aktifkan login tanpa kata sandi dengan kunci sandi, metode yang lebih sederhana dan lebih aman daripada kata sandi tradisional. Dengan kunci sandi, pengguna dapat login dengan ponsel, kunci keamanan, atau kunci layar komputer.</li>



<li>Terapkan persetujuan multipihak untuk tindakan admin yang sensitif.</li>



<li>Daftarkan pengguna berisiko tinggi terhadap serangan yang ditargetkan, seperti admin dan pimpinan bisnis, ke dalam Google Advanced Protection Program.</li>
</ol>



<p></p>



<p><strong>Baca juga:</strong> <a href="https://www.pointstar.co.id/data-security/serangan-cyber/">Menghadapi Ancaman Serangan Cyber: Bagaimana Bisnis Anda Bisa Tetap Aman</a></p>



<p></p>



<h2 class="wp-block-heading" id="h-tanggapi-ancaman-lebih-cepat-dengan-perangkat-keamanan-yang-komprehensif">Tanggapi ancaman lebih cepat dengan perangkat keamanan yang komprehensif</h2>



<ol class="wp-block-list">
<li>Manfaatkan wawasan keamanan yang disesuaikan dan panduan yang dapat ditindaklanjuti yang dikembangkan khusus untuk perusahaan Anda dengan Security Advisor. Gunakan dasbor keamanan untuk mendapatkan laporan keamanan yang tersedia untuk menghindari data Anda terkena virus ransomware.</li>



<li>Identifikasi, sortir, dan tanggapi potensi risiko dengan alat investigasi keamanan. Dengan akses menyeluruh ke keamanan perangkat, akses pengguna, dan log lainnya, Anda dapat mengambil tindakan yang tepat sasaran terhadap masalah keamanan dan privasi di domain Anda.</li>
</ol>



<ol start="3" class="wp-block-list">
<li>Ekspor log Google Workspace ke Google Security Operations atau BigQuery untuk pemantauan dan analisis ancaman di seluruh perusahaan.  Security Operations membantu mengatasi risiko internal dengan membantu mengidentifikasi perilaku dan anomali pengguna yang berisiko.  Dengan BigQuery, Anda mendapatkan akses ke berbagai alat analisis seperti informasi aktivitas individual, metrik penggunaan agregat, pelaporan dan dasbor kustom, dan banyak lagi.</li>
</ol>



<p></p>



<p><strong>Baca juga:</strong> <a href="https://www.pointstar.co.id/data-security/sms-penipuan/">Hati-hati SMS Penipuan! Begini Cara Anda Hindari Penipuan Online </a></p>



<p></p>



<p>Pencegahan ancaman virus ransomware bisa terasa memberatkan. Namun, memanfaatkan kontrol canggih ini sebagai tambahan pada pertahanan ancaman otomatis bawaan dan arsitektur keamanan modern di Google Workspace, Chrome Enterprise, dan ChromeOS dapat secara signifikan mengurangi risiko keamanan di perusahaan Anda serta tekanan dan beban kerja bagi tim IT dan keamanan Anda.</p>



<p></p>



<p>Hubungi <a href="https://www.pointstar.co.id/contact-sales/">PointStar Indonesia</a> untuk konsultasikan pendekatan keamanan yang cocok untuk perusahaan Anda!</p>



<p></p>
<p>The post <a href="https://www.pointstar.co.id/data-security/virus-ransomware/">Waspada Virus Ransomware dan Phishing! Begini Cara Lindungi Data Bisnis Anda</a> appeared first on <a href="https://www.pointstar.co.id">PointStar Indonesia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ini 8 Tanda Mengenali Email Phishing, Jangan Sampai Tertipu!</title>
		<link>https://www.pointstar.co.id/blog/tanda-mengenal-email-phishing/</link>
		
		<dc:creator><![CDATA[Adinda Adzima]]></dc:creator>
		<pubDate>Sat, 20 Jan 2024 03:44:42 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[domain]]></category>
		<category><![CDATA[email phishing]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[security]]></category>
		<guid isPermaLink="false">https://www.pointstar.co.id/?p=29420</guid>

					<description><![CDATA[<p>Kadang, sulit membedakan mana email phishing dan email yang aman untuk dibuka. Ini adalah 8 tanda yang bisa dipelajari untuk mengenali email phishing.</p>
<p>The post <a href="https://www.pointstar.co.id/blog/tanda-mengenal-email-phishing/">Ini 8 Tanda Mengenali Email Phishing, Jangan Sampai Tertipu!</a> appeared first on <a href="https://www.pointstar.co.id">PointStar Indonesia</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Pernahkah Anda mendapat email resmi yang menjanjikan hal menggiurkan? Anda perlu berhati-hati jika mendapatkan email seperti itu. Pesan seperti itu dapat dikategorikan sebagai email phishing. Email menjadi alat komunikasi yang sering digunakan, sehingga banyak ancaman siber yang menargetkan pengguna email.</p>



<p>Phishing adalah sebuah metode penipuan <em>online</em>, bertujuan untuk mencuri data sensitif seperti kata sandi, informasi keuangan, dan detail pribadi lainnya dengan menyamar sebagai entitas atau individu yang terpercaya. Karena pengirim terlihat meyakinkan dan resmi, penerima biasanya mudah untuk berinteraksi dengan pesan yang ada di email phishing, yang nantinya akan diarahkan untuk menguras data dan detail pribadi penerima pesan.</p>



<p>Meskipun terlihat resmi dan meyakinkan, Anda dapat membedakan email resmi dengan email phishing. Dalam artikel ini, Anda akan mempelajari tanda-tanda email phishing untuk menghindari Anda dari penipuan.</p>



<p>Inilah 8 tanda untuk mengenali email phishing.</p>



<h2 class="wp-block-heading" id="h-1-subjek-pesan-yang-mengejutkan">1. <strong>Subjek Pesan yang Mengejutkan</strong></h2>



<p>Pengirim email phishing memanipulasi pesan untuk meyakinkan seseorang agar dapat mengungkapkan informasi sensitif. Salah satunya taktik popular yang digunakan adalah menggunakan subjek yang menakutkan atau mengejutkan.</p>



<p>Jika subjek mengandung kata-kata seperti ‘<em>urgent’, </em>‘darurat’, ‘<em>security alert’</em>, <em>‘action required</em>’, ‘<em>account at risk</em>’, Anda harus berhati-hati. Subjek ini membuat penerimanya panik dan akan langsung bereaksi sesuai dengan permintaan pada pesan tersebut. Anda harus berpikir terlebih dahulu saat mengirimkan informasi sensitif, mengklik tautan, atau mengunduh lampiran.</p>



<p>Namun, perlu diingat bahwa perusahaan resmi juga kerap mengirim subjek seperti ini untuk menyampaikan keadaan darurat kepada karyawan atau pelanggan. Jadi, Anda sebaiknya tidak langsung menghapus pesan dengan subjek seperti ini.</p>



<h2 class="wp-block-heading" id="h-2-domain-yang-mencurigakan">2. <strong>Domain yang Mencurigakan</strong></h2>



<p>Pengirim email phishing akan memastikan email terlihat sah dengan menggunakan nama, logo, dan desain email dari perusahaan terkemuka.&nbsp;</p>



<p>Namun, jika ditelusuri lebih dekat pada domain email tersebut, Anda akan menemukan salah satu tanda bahaya seperti:</p>



<ul class="wp-block-list">
<li>Mereka menggunakan alamat domain publik seperti <a href="mailto:company@gmail.com">company@gmail.com</a> atau <a href="mailto:company@yahoo.com">company@yahoo.com</a></li>



<li>Nama domain memiliki kesalahan eja atau variasi huruf yang secara samar terlihat sama dengan yang digunakan organisasi asli&nbsp;</li>



<li>Domain tidak langsung dan berisi beberapa subdomain tambahan</li>



<li>Domain yang tidak biasa digunakan perusahaan seperti mis., .com, .net, .org, atau .co.uk</li>
</ul>



<p>Jika domain terlihat mencurigakan, hubungi perusahaan langsung untuk mengetahui kebenarannya. Anda juga dapat mengunjungi situs web dan memeriksa halaman tentang perusahaan untuk melihat alamat email yang benar.</p>



<h2 class="wp-block-heading" id="h-3-menyapa-secara-general-atau-terlalu-personal">3. <strong>Menyapa secara General atau Terlalu Personal</strong></h2>



<p>Email phishing umumnya akan dimulai dengan sapaan yang umum. Misalnya, mereka akan menyapa dengan kalimat, “Kepada pelanggan,” “Kepada pengguna (layanan),” “Kepada (<em>username </em>pada alamat email),” atau sekadar salam. Perusahaan biasanya akan menggunakan nama depan Anda untuk menyapa Anda yang didapatkan dari data yang mereka miliki.</p>



<p>Jika pengirim email phishing ini mengetahui nama Anda, mereka akan membuat sapaan yang terlalu personal untuk membangun kepercayaan. Mereka akan menyertakan informasi pribadi dan spesifik, seperti nama lengkap Anda, nomor telepon, dan alamat rumah. Bisnis yang sah tidak akan menyertakan informasi yang sudah Anda ketahui tentang diri Anda.</p>



<h2 class="wp-block-heading" id="h-4-kesalahan-tata-bahasa-dan-ejaan">4. <strong>Kesalahan Tata Bahasa dan Ejaan</strong></h2>



<p>Ketika perusahaan resmi mengirim email, mereka akan menjamin bahwa email tersebut ditulis dengan tata bahasa dan ejaan yang tepat. Namun, email phishing sering kali terdapat kesalahan yang mencolok. Ini terjadi karena banyak email phishing yang dibuat secara terburu-buru oleh orang yang tidak fasih berbahasa asli dari email tersebut.</p>



<h2 class="wp-block-heading" id="h-5-mengandung-tautan-dan-lampiran-yang-mencurigakan">5. <strong>Mengandung Tautan dan Lampiran yang Mencurigakan</strong></h2>



<p>Email phishing dapat berisi tautan yang mengarahkan Anda mengunjungi situs web berbahaya. Situs tersebut biasanya memiliki formulir untuk meminta informasi sensitif Anda dan tampilannya mirip dengan yang ada di situs web asli.</p>



<p>Sebagai contohnya, halaman yang akan Anda tuju mungkin terlihat seperti halaman masuk Google atau Facebook. Namun, saat Anda memasukkan nama pengguna dan kata sandi Anda, hacker akan menggunakan informasi tersebut untuk meretas akun Anda.</p>



<p>Jika Anda membuka tautan, email yang Anda terima mungkin menyertakan lampiran. Lampiran tersebut biasanya berupa file atau arsip terkompresi seperti EXE, ZIP, RAR, atau TAR.GZ. Lampiran tersebut dikirim untuk menginfeksi perangkat Anda dengan malware atau ransomware saat Anda mengunduh dan membukanya.</p>



<h2 class="wp-block-heading" id="h-6-meminta-informasi-sensitif">6. <strong>Meminta Informasi Sensitif</strong></h2>



<p>Organisasi yang sah tidak akan meminta informasi sensitif Anda melalui email. Email dengan permintaan kata sandi, informasi kartu kredit, saldo rekening, alamat, nomor telepon, dan detail pribadi lainnya tidak perlu Anda tanggapi.</p>



<p>Selain itu, Anda tidak perlu membalas jika email meminta informasi umum tentang diri Anda, seperti nama gadis ibu Anda, warna favorit, atau nama hewan peliharaan Anda. Peretas dapat menggunakan informasi ini untuk melewati pertanyaan keamanan pada akun online Anda.</p>



<h2 class="wp-block-heading" id="h-7-membuat-rasa-urgensi">7. <strong>Membuat Rasa Urgensi</strong></h2>



<p>Untuk membuat Anda melakukan apa yang peretas inginkan, email phishing akan berisi pesan yang memberitahu Anda untuk mengambil tindakan segera untuk menghindari konsekuensi atau ancaman seperti akun Anda akan ditutup atau dikenakan biaya. Dengan urgensi pada pesan, Anda tidak memiliki waktu untuk memverifikasi apapun yang mereka katakan jika Anda berada di mode panik.</p>



<h2 class="wp-block-heading" id="h-8-berisi-tawaran-yang-tidak-realistis">8. <strong>Berisi Tawaran yang Tidak Realistis</strong></h2>



<p>Apabila Anda secara tiba-tiba menerima informasi bahwa Anda memenangkan sebuah undian yang sebelumnya tidak pernah Anda ikuti, atau mendapat kabar tentang warisan besar dari kerabat yang tidak pernah Anda kenal, kemungkinan besar ini adalah email phishing.</p>



<p>Peretas berusaha meyakinkan Anda untuk memberi mereka data tertentu dengan tujuan agar Anda bisa mengakses dana tersebut atau mengklaim hadiah. Dalam beberapa kasus, mereka juga bisa meminta Anda membayar biaya administrasi untuk mengambil uang yang konon Anda menangkan atau warisi tersebut.</p>



<p>Penting bagi Anda untuk tetap waspada dan kritis dengan segala bentuk email yang diterima. Dengan mengenali tanda-tanda email phishing, Anda dapat mencegah penipuan melalui email phishing.</p>



<p>Meskipun email phishing dirancang untuk membingungkan, jika Anda tahu bagaimana tampilannya, mereka tidak sulit untuk dikenali. Anda akan dapat dengan cepat membedakan kapan sebuah email itu sah atau penipuan.</p>



<p>Kesadaran dan kewaspadaan adalah kunci utama dalam menghindari jebakan phishing yang cerdik dan melindungi informasi Anda dari ancaman siber.</p>



<p>Baca juga: <a href="https://www.pointstar.co.id/blog/gmail-security-mengurangi-email-spam/">Gmail Security Tingkatkan Keamanan, Kini Lebih Terproteksi dari Email Spam!</a></p>



<p>Tertarik dengan informasi mengenai ancaman dan keamanan siber serta informasi terkait IT lainnya? Baca blog PointStar Indonesia atau follow Linkedin PointStar Indonesia sekarang!</p>
<p>The post <a href="https://www.pointstar.co.id/blog/tanda-mengenal-email-phishing/">Ini 8 Tanda Mengenali Email Phishing, Jangan Sampai Tertipu!</a> appeared first on <a href="https://www.pointstar.co.id">PointStar Indonesia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Penting! Prediksi tentang Keamanan Siber dari Google Cloud yang Harus Diperhatikan di Tahun 2024</title>
		<link>https://www.pointstar.co.id/blog/prediksi-keamanan-siber-2024/</link>
		
		<dc:creator><![CDATA[Adinda Adzima]]></dc:creator>
		<pubDate>Sat, 18 Nov 2023 03:05:46 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[Generative AI]]></category>
		<category><![CDATA[google cloud]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[trend]]></category>
		<guid isPermaLink="false">https://www.pointstar.co.id/?p=28941</guid>

					<description><![CDATA[<p>Google Cloud baru saja merilis Google Cloud Cybersecurity Forecast yang harus diperhatikan untuk menjaga keamanan siber secara global.</p>
<p>The post <a href="https://www.pointstar.co.id/blog/prediksi-keamanan-siber-2024/">Penting! Prediksi tentang Keamanan Siber dari Google Cloud yang Harus Diperhatikan di Tahun 2024</a> appeared first on <a href="https://www.pointstar.co.id">PointStar Indonesia</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Berjuta-juta orang di seluruh dunia telah mengakui pentingnya keamanan siber untuk melindungi mereka dari ancaman cybercrime dan malware. </p>



<p>Tak heran bahwa Google Cloud telah meluncurkan prediksi tentang tren keamanan siber yang harus diperhatikan pada tahun 2024.</p>



<p>Anda akan mempelajari tentang apa yang kemungkinan akan terjadi pada tahun 2024.</p>



<p>Kontributor dalam laporan ini termasuk beberapa pemimpin keamanan Google Cloud dan para ahli keamanan, seperti Mandiant Intelligence, Mandiant Consulting, Chronicle Security Operations, Kantor CISO Google Cloud, dan VirusTotal.</p>



<p>Berikut adalah prediksi Google Cloud dan cara beradaptasi dengan lingkungan digital yang sering berubah. </p>



<h2 class="wp-block-heading has-medium-font-size" id="h-generative-ai-memengaruhi-keamanan-siber-di-tahun-2024" style="font-style:normal;font-weight:600;text-transform:capitalize">Generative AI Memengaruhi Keamanan Siber di Tahun 2024</h2>



<p>Google Cloud memprediksi bahwa para pelaku ancaman akan menggunakan generative AI dan model bahasa besar dalam penipuan phishing dan skema rekayasa sosial lainnya. Karena generative AI dapat menciptakan konten yang terdengar alami.</p>



<p>Seseorang mungkin akan kesulitan mengenali email penipuan berdasarkan tata bahasa yang buruk atau panggilan spam dengan suara yang terdengar seperti robot. </p>



<p>Google Cloud juga memberi peringatan bahwa penyerang dapat menggunakan generative AI untuk membuat berita atau konten palsu.</p>



<p>Di sisi lain, para analis keamanan dapat menggunakan generative AI dalam threat intelligence dan data analytics. </p>



<p>Analis keamanan dapat mengambil tindakan dengan cepat. Bahkan, mereka dapat bertindak pada jumlah data yang sangat besar.</p>



<p><strong>Penggunaan Spear Phishing atau Malware Wiper oleh Negara</strong></p>



<p>Laporan mencatat ancaman serangan siber dari negara-negara tertentu pada pemilihan presiden 2024. Ternyata ada kemungkinan mereka menggunakan metode spear phishing. Google Cloud mencatat kelak ada peningkatan aktivitas hacktivism yang tidak terkait dengan negara tertentu.</p>



<p>Malware wiper diperkirakan akan lebih umum, dengan contoh dari kelompok ancaman Rusia yang menyerang Ukraina. Perang di Ukraina menunjukkan potensi penyerangan teknologi luar angkasa untuk gangguan atau spionase.</p>



<p>Tahun 2024 mungkin melihat kelompok mata-mata menciptakan &#8220;sleeper botnets&#8221; pada perangkat Internet of Things, perangkat kantor, atau perangkat yang tidak digunakan secara permanen, sulit untuk dilacak karena sifat sementara mereka.</p>



<p><strong>Serangan Siber yang Sudah Lama Dikenal Masih Menjadi Ancaman</strong></p>



<p>Google Cloud menyoroti beberapa tren dalam keamanan siber yang perlu diawasi. Kerentanan zero-day diperkirakan terus meningkat. Penyerang atau kelompok pengancam siber sering menggunakan ini untuk mendapatkan akses jangka panjang.</p>



<p>Meskipun email phishing dan malware sekarang lebih mudah dideteksi, kerentanan zero-day tetap menjadi ancaman efektif. Teknik ekstorsi diperkirakan akan kembali meningkat pada 2024. Pelaku ancaman akan mengiklankan data yang dicuri dan melaporkan pendapatan dari praktik ekstorsi.</p>



<p>Selain itu, teknik ancaman lama seperti teknik anti mesin virtual di tahun 2012 mengalami peningkatan popularitas. Baru-baru ini, teknik ini muncul kembali dengan serangan menggunakan fungsi-fungsi SystemFunctionXXX pada API Windows yang tidak terdokumentasi. Serangan ini pertama kali didokumentasikan pada tahun 2013 dan kembali menarik perhatian.</p>



<h2 class="wp-block-heading has-medium-font-size" id="h-tren-dan-prediksi-keamanan-siber-lainnya-di-cloud-ponsel-dan-secops"><strong>Tren dan Prediksi Keamanan Siber Lainnya di Cloud, Ponsel, dan SecOps</strong></h2>



<p>Perusahaan dalam lingkungan hybrid dan multicloud perlu waspada terhadap konfigurasi yang salah dan masalah identitas. Karena, hal ini memungkinkan pelaku ancaman bergerak di berbagai lingkungan cloud.</p>



<p>Pelaku ancaman siber diperkirakan akan meningkatkan penggunaan serverless service pada tahun 2024. Hal ini dilakukan untuk mendapatkan skalabilitas, fleksibilitas, dan otomatisasi yang lebih besar.</p>



<p>Tingkat minat penyerang terhadap serangan supply chain di package manager juga diprediksi akan meningkat. Hal ini karena biayanya rendah dan dampaknya besar.</p>



<p>Kejahatan siber pada perangkat mobile diperkirakan akan tumbuh pada tahun 2024 dengan peningkatan taktik rekayasa sosial untuk mendapatkan akses ke ponsel target.</p>



<p>Google Cloud memprediksi bahwa SecOps (Security Operations) akan semakin terkonsolidasi pada tahun 2024. Maka, hal ini memberikan panduan untuk merancang strategi keamanan siber dan teknologi pengadaan yang efektif.</p>



<p>Salah satu tools yang bisa Anda dan perusahaan Anda gunakan adalah <a href="https://www.mandiant.com/">Mandiant</a>. Mandiant menawarkan berbagai solusi keamanan siber untuk membantu organisasi melindungi diri dari pencurian data dan ancaman keamanan siber lainnya.</p>



<p>Tertarik menggunakan Mandiant untuk melindungi data Anda dan perusahaan Anda dari pencurian data? Hubungi <a href="https://www.pointstar.co.id/mandiant/">tim profesional PointStar</a> sekarang!</p>
<p>The post <a href="https://www.pointstar.co.id/blog/prediksi-keamanan-siber-2024/">Penting! Prediksi tentang Keamanan Siber dari Google Cloud yang Harus Diperhatikan di Tahun 2024</a> appeared first on <a href="https://www.pointstar.co.id">PointStar Indonesia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 Cara Mengenali Email Phishing untuk Melindungi Keamanan Perusahaan</title>
		<link>https://www.pointstar.co.id/data-security/mengenali-email-phishing/</link>
		
		<dc:creator><![CDATA[Khanza Sabrina Salsabila]]></dc:creator>
		<pubDate>Tue, 03 Oct 2023 02:27:38 +0000</pubDate>
				<category><![CDATA[Data Security]]></category>
		<category><![CDATA[cryberattack]]></category>
		<category><![CDATA[cybercrime]]></category>
		<category><![CDATA[email phishing]]></category>
		<category><![CDATA[Mandiant]]></category>
		<category><![CDATA[penipuan email]]></category>
		<category><![CDATA[penipuan online]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://www.pointstar.co.id/?p=28803</guid>

					<description><![CDATA[<p>Awas penipuan melalui email yang bisa merugikan perusahaan! Kenali ciri-cirinya di sini!</p>
<p>The post <a href="https://www.pointstar.co.id/data-security/mengenali-email-phishing/">5 Cara Mengenali Email Phishing untuk Melindungi Keamanan Perusahaan</a> appeared first on <a href="https://www.pointstar.co.id">PointStar Indonesia</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Email phishing adalah salah satu bentuk <em>cybercrime</em> yang bukan fenomena baru lagi. Hal ini menjadi vektor serangan yang paling umum dilakukan oleh<em> cybercriminal </em>di luar sana selama beberapa tahun terakhir.</p>



<p>Serangan phishing terus meningkat jumlah dan dampaknya, meskipun ada kemajuan dalam protokol antivirus dan <em>detection technology.</em></p>



<p>Dengan semakin kompleksnya <em>phishing scam, </em>setiap orang bisa saja menjadi target penipuan. Namun Anda dapat mengedukasi diri sendiri atau tenaga kerja Anda untuk mengenal phishing dan menangani serangan phishing dengan tepat.</p>



<p>Di artikel ini, kami akan membahas bagaimana mengenali email phishing dan apa yang harus dilakukan agar tidak menjadi korban <em>cybercrime</em>.</p>



<h2 class="wp-block-heading" id="h-mulai-dengan-edukasi-apa-itu-email-phishing">Mulai dengan edukasi apa itu email phishing</h2>



<p>Hal pertama yang harus dilakukan untuk menghindari phishing melalui email adalah dengan mengenal apa itu email phishing.</p>



<p>Definisi yang paling akurat mengenai email phishing adalah email yang dikirim ke penerima dengan tujuan membuat penerima melakukan suatu tugas tertentu.</p>



<p>Penyerangannya sendiri dapat menggunakan teknik rekayasa sosial, seperti membuat email pengirim terlihat asli, lalu kemudian pengirim akan menyertakan tautan untuk diklik oleh penerima.</p>



<p>Biasanya, tautan tersebut mengarahkan penerima untuk memberikan informasi sensitif dan pribadi, contohnya seperti <em>login credentials.</em></p>



<p>Email phishing yang direkayasa secara sosial inilah yang paling berbahaya. Penipuan ini dibuat agar relevan dengan target mereka.&nbsp;</p>



<p>Penerima dibuat mempercayai email tersebut dan melakukan tugas spesifik yang diminta dalam email. Tentu saja hal ini berdampak buruk dan merugikan.</p>



<p>Jika penerima tidak sengaja klik tautan ke situs web yang terinfeksi malware atau membocorkan akses kredensial pribadinya, <em>cybercriminal</em> dapat mengakses jaringan perusahaan tanpa terdeteksi.</p>



<p><strong>Baca juga:</strong> <a href="https://www.pointstar.co.id/blog/apa-itu-email-spam/">Kenali Apa Itu Email Spam, Jangan Sampai Tertipu!</a></p>



<h2 class="wp-block-heading" id="h-5-cara-mengetahui-email-phishing">5 cara mengetahui email phishing</h2>



<p>Email phishing seringkali memiliki karakteristik yang sama. Biasanya, penipuan jenis ini dibuat untuk memicu emosi seperti rasa ingin tahu, simpati, keserakahan, bahkan ketakutan.</p>



<p>Anda perlu tahu karakteristik ini agar tahu tindakan apa yang harus diambil ketiga ada dugaan ancaman. Berikut adalah ciri-ciri yang biasanya ada pada email phishing:</p>



<ul class="wp-block-list">
<li><strong>Email yang menuntut tindakan yang bersifat mendadak atau urgent</strong><br>Email jenis ini mengancam konsekuensi yang negatif apabila permintaan tidak dilakukan sesegera mungkin. Anda perlu mengetahui bahwa ciri-ciri email seperti ini merupakan email phishing. <br><br>Penyerang seringkali melakukan pendekatan ini untuk mempercepat penerima email mengambil tindakan sebelum mereka sempat mempelajari email untuk mencari kelemahannya.<br></li>



<li><strong>Email dengan tata bahasa yang buruk dan banyak kesalahan penulisan</strong><br>Ciri lain untuk mendeteksi penipuan melalui email adalah dengan memperhatikan penulisan email dengan seksama. <br><br>Perlu diketahui bahwa perusahaan yang legal pasti memiliki alat untuk memeriksa ejaan sebelum mengirim email keluar untuk memastikan bahasa yang digunakan pada email tertata dengan profesional.<br><br>Anda juga pelru berhati-hati apabila menerima email dengan nama domain yang penulisannya salah. Misalnya, <a href="mailto:richard@googIe.com">richard@microsftonline.com</a>, yang mana dapat menipu Anda sebagai ‘Microsoft Online’.<br></li>



<li><strong>Email dengan tautan yang mencurigakan</strong><br>Jika berbicara tentang <em>file sharing</em>, mayoritas berbagi file untuk tujuan bisnis saat ini dilakukan melalui <em>collaborative tools</em>, seperti Google Drive. <br><br>Anda perlu berhati-hati jika mendapatkan email yang berisi lampiran dengan file yang mencurigakan, terutama jika email tersebut menyertakan tautan yang sering dikaitkan dengan malware (.zip, .exe, .scr, dan lain sebagainya)<br></li>



<li><strong>Email yang meminta login credential, pembayaran, atau data sensitif lainnya</strong><br>Selalu berhati-hati jika Anda menemukan jenis email seperti ini.<br><br>Para <em>cybercriminal</em> dapat memalsukan halaman login agar terlihat mirip dengan aslinya, kemudian mengirim email berisi link yang akan mengarahkan penerima ke halaman palsu.<br><br>Setiap kali Anda menerima email yang mengarahkan Anda ke halaman login atau memberi tahu ada pembayaran yang telah jatuh tempo, Anda perlu berhati-hati dan menahan diri untuk tidak memasukkan 100% informasi, kecuali jika yakin bahwa email tersebut sah.<br></li>



<li><strong>Email yang “too good to be true”</strong><br>Hati-hati saat mendapatkan email dengan isi yang “too good to be true” atau terlalu menjanjikan untuk menjadi kenyataan.<br><br>Sebab email jenis ini memberi insentif kepada penerimanya untuk mengklik tautan atau membuka lampiran dengan mengklaim akan ada imbalan dalam bentuk tertentu.<br><br>Jika Anda tidak mengenal pengirim email atau merasa tidak pernah memulai kontak dengan isu terkait, kemungkinan besar ini adalah email phishing.</li>
</ul>



<p></p>



<p><strong>Baca juga:</strong> <a href="https://www.pointstar.co.id/data-security/data-security/">Membangun Data Security yang Aman dengan Fitur Canggih Google Cloud Platform</a></p>



<p>Cara terbaik untuk melindungi bisnis Anda dari ancaman phishing adalah dengan mengedukasi diri sendiri dan pekerja lain agar mereka tidak terjebak dengan email penipuan yang akan merugikan perusahaan.</p>



<p>Ancaman <em>cyber </em>dapat dikendalikan dengan<em> intelligence threat</em>, uji penetrasi, dan pemantauan keamanan untuk mengatasi ancaman dengan cepat.</p>



<p><a href="https://www.pointstar.co.id/mandiant/">Mandiant</a> membantu perusahaan Anda menghadapi ancaman <em>cyber</em> yang semakin kompleks dan menjaga infrastruktur tetap aman dari serangan dan pelanggaran keamanan.</p>



<p>Lindungi perusahaan Anda menggunakan keamanan <em>cyber </em>lebih terkendali dengan layanan Mandiant. <a href="https://www.pointstar.co.id/contact-sales/">Hubungi tim profesional PointStar</a> untuk pelajari Mandiant lebih lanjut!</p>
<p>The post <a href="https://www.pointstar.co.id/data-security/mengenali-email-phishing/">5 Cara Mengenali Email Phishing untuk Melindungi Keamanan Perusahaan</a> appeared first on <a href="https://www.pointstar.co.id">PointStar Indonesia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
