10% karyawan tertipu email phishing

JAKARTA (IndoTelko) – Data simulasi phishing dari Kaspersky Security Awareness Platform menunjukkan bahwa karyawan cenderung tidak menyadari bahaya laten dari email dengan subyek terkait masalah perusahaan dan pemberitahuan masalah pengiriman email. 1 dari 5 karyawan (16-18%) masih mengklik template email yang meniru serangan phishing.

Berdasarkan perkiraan, dari seluruh serangan siber yang ada, 91% dimulai dengan email phishing, dan dari seluruh kebocoran data 32% disebabkan oleh penggunaan teknik phishing yang tepat.

Untuk memberikan insight yang lebih dalam dari ancaman ini, Kaspersky menganalisa data yang dikumpulkan dari simulator phishing, yang diberikan secara sukarela oleh pengguna. Terintegrasi dalam Kaspersky Security Awareness Platform, tool ini membantu perusahaan mengecek apakah karyawan mereka bisa membedakan email asli dengan email phishing tanpa membahayakan data perusahaan.

Administrator perusahaan memilih dari daftar template yang ada, meniru skenario umum phishing, atau membuat template baru, lalu mengirim email itu ke sekelompok karyawan tanpa peringatan simulasi lalu melihat hasilnya. Sejumlah besar karyawan ternyata mengklik email phishing dan ini menjadi indikasi bahwa perusahaan memerlukan pelatihan keamanan siber tambahan untuk karyawan.

Berdasarkan kegiatan simulasi phishing di atas, lima jenis email phishing paling efektif adalah: 

Email phishing lain yang banyak diklik karyawan adalah konfirmasi pemesanan layanan (11%), pemberitahuan tentang masuknya pesanan (11%), dan pengumuman kontes IKEA (10%).

Di sisi lain, email yang membahayakan penerimanya, atau menawarkan keuntungan tertentu, sepertinya tidak begitu menarik karyawan. Template email dengan subyek “I hacked your computer and know your search history” hanya diklik oleh 2% karyawan, dan penawaran Netflix gratis dan uang tunai hanya mendapatkan perhatian 1% karyawan.

“Simulasi phishing adalah salah satu cara termudah untuk mengetahui ketahanan siber karyawan dan mengevaluasi efisiensi dari pelatihan keamanan siber mereka. Namun, ada aspek penting yang harus dipertimbangkan saat memutuskan untuk melakukan kegiatan ini agar hasilnya betul-betul terasa,” ujar Elena Molchanova, Head of Security Awareness Business Development, Kaspersky. 

“Karena metode yang digunakan penjahat siber terus berubah, selain menggunakan skenario umum kejahatan siber, simulasi juga harus meniru tren rekayasa sosial terbaru. Penting untuk dicatat bahwa simulasi serangan dilakukan secara rutin dan didukung dengan pelatihan yang tepat, sehingga karyawan bisa meningkatkan kewaspadaan yang memungkinkan mereka terhindar dari serangan tertarget atau spear-phishing.”

Untuk mencegah kebocoran data, serta kerugian lain terkait finansial dan reputasi perusahaan akibat serangan phishing, Kaspersky merekomendasikan hal-hal berikut: 

Karena serangan phishing bisa membingungkan, dan tidak ada jaminan menghindari semua klik yang tidak disengaja, lindungi perangkat kerja Anda dengan keamanan yang andal. Pilih solusi yang memiliki kemampuan anti-spam, melacak perilaku mencurigakan, dan buat cadangan file kalau-kalau terjadi serangan ransomware. Beberapa solusi keamanan sudah mencakup perlindungan anti-phishing, bahkan untuk UKM dan usaha mikro, misalnya Kaspersky Small Office Security. (sar)