
Ilustrasi | Foto: freepik.com
Ilustrasi | Foto: freepik.com
Cyberthreat.id – Bareskrim Polri baru-baru ini menangkap tersangka serangan siber dengan teknik Business Email Compromise (BEC), penipuan yang menargetkan email bisnis yang biasa dipakai perusahaan untuk mengonfirmasi aktivitas transaksi, misal transfer dana.
Penipu BEC biasa meretas akun email bisnis yang sah terlebih dulu sebelum beraksi. Selanjutnya, mereka menggunakan akun email itu mengirim pesan kepada target.
Dalam kejadian yang diungkap Polri, para tersangka telah mengetahui ada kontrak terakit pengadaan ventilator dan monitor Covid-19 antara perusahaan Althea Italy dan sebuah perusahaan di Shenzhen, China.
Berita Terkait:
Tersangka berpura-pura sebagai general manager perusahaan Shenzhen dan mengirimkan email ke Althea yang berisi informasi perubahan rekening penerima pembayaran.
Alamat rekening diubah ke sebuah bank di Indonesia. Akibatnya, setelah melakukan tiga kali transfer uang, barang yang ditunggu tidak kunjung diterima Althea Italy. Serangan BEC ini, menurut Kabareskrim Polri Komjen Listyo Sigit Prabowo, menimbulkan kerugian Rp 58 miliar.
Untuk mencegah terjadinya serangan BEC, berikut ini langkah-langkah awal yang bisa dilakukan sebuah perusahaan, seperti dikutip dari Security Magazine, Selasa (8 September 2020) :
Karyawan adalah garis pertahanan terkuat
Dengan meningkatnya serangan BEC, karyawan harus mengetahui indikator utama untuk mengidentifikasi dan mengagalkan serangan sebelum terlambat. (Baca:
Ada beberapa tindakan pencegahan mendasar yang dapat dilakukan karyawan untuk mengenali dan mencegah serangan, antara lain:
Protokol perusahaan
Di saat karyawan harus menyesuaikan diri dengan realitas kerja jarak jauh selama pandemi Covid-19, perusahaan harus mengembangkan protokol dan prosedur yang komprehensif serta menerapkan praktik terbaik untuk autentikasi email.
Perusahaan perlu melindungi karyawan dengan beberapa cara:
Redaktur: Andi Nugroho
Share: