Direct Release: Kaspersky menemukan penipuan phishing yang memanfaatkan skema evaluasi kinerja karyawan

Reading time:
September 23, 2023
hr self evaluation scheme featured

Kaspersky telah mengungkap skema phishing yang menimbulkan ancaman terhadap sistem perusahaan dengan menargetkan karyawan. Skema penipuan ini menampilkan dirinya sebagai bentuk evaluasi kinerja karyawan yang berasal dari departemen SDM namun memiliki agenda berbahaya yaitu mencuri informasi sensitif.

Merupakan praktik umum dalam organisasi besar dimana karyawan berbagi pemikiran mengenai aspirasi karir, bidang minat, atau pencapaian di luar deskripsi pekerjaan mereka. Biasanya, diskusi semacam ini hanya dilakukan setahun sekali pada saat evaluasi kinerja. Namun, banyak karyawan yang ingin memiliki lebih banyak kesempatan untuk berkomunikasi dengan manajemen. Ketika email yang mengundang untuk berpartisipasi dalam evaluasi diri tiba, terutama jika itu dituliskan bersifat “wajib”, para penjahat siber sering kali memanfaatkan kesempatan tersebut tanpa ragu-ragu. Inilah celah yang dieksploitasi oleh penjahat siber dalam kampanye spear-phishing terbaru mereka.

Dalam skema penipuan ini, penjahat siber mengirimkan email yang dibuat secara meyakinkan agar tampak seolah-olah berasal dari departemen SDM. Email ini menawarkan formulir evaluasi diri sebagai cara bagi karyawan untuk berinteraksi dengan manajer mereka. Namun, email-email yang menipu ini menunjukkan beberapa tanda-tanda phishing yang sangat jelas.

Pertama, alamat email pengirim tidak sesuai dengan alamat perusahaan, sehingga menimbulkan kecurigaan sejak awal. Kedua, email tersebut memberikan tekanan dengan menegaskan bahwa setiap orang harus melengkapi formulir pada akhir hari kerja, sebuah taktik umum yang digunakan oleh penipu untuk menciptakan rasa urgensi. Selain itu, ketika penerima mengklik link yang disediakan, mereka akan menghadapi pertanyaan yang, pada pandangan pertama, tampak tidak berbahaya. Namun, sifat sebenarnya dari skema tersebut menjadi jelas dalam tiga pertanyaan terakhir, yang meminta alamat email korban, kata sandi, dan konfirmasi kata sandi.

Pendekatan yang menipu ini membuat korban lengah karena meminta informasi sensitif menjelang akhir proses. Untuk lebih menghindari deteksi, kata “kata sandi/password” disembunyikan, sehingga menambah kecanggihan penipuan.

“Kami menghimbau karyawan perusahaan untuk berhati-hati saat menerima email seperti itu, terutama yang menyerupai komunikasi HR. Untuk melindungi data mereka, sangat penting untuk memverifikasi keaslian permintaan evaluasi diri yang tidak diminta secara langsung dengan departemen SDM mereka,” komentar Roman Dedenok, pakar keamanan di Kaspersky.

Baca selengkapnya tentang kampanye spear-phishing ini di Kaspersky Daily.

Untuk menjaga data Anda terlindungi dari serangan dan kebocoran phishing, para ahli Kaspersky merekomendasikan:

  • Berhati-hatilah terhadap pesan dari pengirim yang tidak dikenal: Serangan phishing sering kali datang dari pengirim yang tidak dikenal atau tampak mencurigakan. Jika Anda menerima pesan dari pengguna atau nomor yang tidak dikenal, jangan klik tautan maupun berikan informasi pribadi apa pun.
  • Gunakan kata sandi yang kuat: Gunakan kata sandi unik untuk semua akun aplikasi perpesanan Anda. Hindari penggunaan kata sandi yang sama di beberapa akun, dan pertimbangkan untuk menggunakan pengelola kata sandi untuk membuat dan menyimpan kata sandi yang kuat – seperti Kaspersky Password Manager.
  • Verifikasi keaslian tautan: Sebelum mengeklik tautan apa pun, periksa apakah tautan tersebut sah. Penipu sering kali membuat situs web palsu yang terlihat mirip dengan situs asli, jadi penting untuk memeriksa ulang URL-nya sebelum memasukkan kredensial login atau informasi sensitif
  • Gunakan autentikasi dua faktor: Menambahkan lapisan keamanan ekstra ke akun Anda dapat membantu mencegah akses tidak sah. Aktifkan autentikasi dua faktor pada aplikasi perpesanan untuk memastikan bahwa hanya Anda yang dapat mengakses akun Anda.
  • Gunakan solusi keamanan: solusi keamanan yang andal akan melindungi perangkat Anda dari berbagai jenis ancaman. Kaspersky Premium mencegah segala jenis penipuan dan menjaga keamanan data Anda.
Load Comments

Gadget

March 5, 2024 - 0

Review vivo V30: Lebih Murah, Lebih Kencang dan Irit dengan Snapdragon + 3 Kamera 50 MP

vivo V30 , smartphone ini juga dibawa vivo hadir resmi…
March 5, 2024 - 0

Review realme 12 Pro+ 5G: Smartphone Berkamera Tele Periscope Paling Murah!

Kalau kalian mencari smartphone mid range dengan kamera telephoto terbaik…
January 26, 2024 - 0

Review vivo Y100 5G: Desain Premium, AMOLED 120 Hz, 5G, Snapdragon BARU!

vivo Y100 5G, ini adalah smartphone terbaru dari jajaran vivo…
December 30, 2023 - 0

Review CMF Watch Pro: Smartwatch dengan Layar 1,96 Inci AMOLED dan Desain Unik

CMF Watch Pro dibanderol dengan harga Rp1.149.000. Dengan harga tersebut…

Laptop

March 7, 2024 - 0

Review MSI Prestige 13 AI EVO A1M: Laptop AI PC Super Tipis, Ringan, Kencang & Irit!

Kali ini kita kedatangan salah satu “AI PC” dari MSI.…
March 6, 2024 - 0

Review Axioo Hype 5 AMD: Laptop 5 Jutaan Sekencang & Selengkap Ini?

Laptop murah yang harganya 5 jutaan ini ternyata kuat juga…
March 5, 2024 - 0

Review ASUS Vivobook Pro 16X OLED K6604: Laptopnya Kreator Profesional!

Laptop ini cocok banget untuk cari duit terlebih bagi kalangan…
February 6, 2024 - 0

Rekomendasi Laptop Premium dari HP – Mulai 10 Jutaan

Di Video rekomendasi kali ini, kami coba pilihkan untuk kalian…

Gaming

March 7, 2024 - 0

Frostpunk 2 Rilis Juli 2024

Membangun kota seindah dan seefektif mungkin, menatanya serapi yang Anda…
March 7, 2024 - 0

The First Berserker: Khazan Pamer Gameplay Baru, Rasa Souls

Sulit untuk membantah bahwa teaser perdananya di The Game Awards…
March 7, 2024 - 0

Persona 3 Reload Dapat “The Answer”, Rilis Berbayar di September 2024

Apa yang berhasil dilakukan oleh ATLUS dan tim Persona dengan…
March 7, 2024 - 0

Capcom Pamer Gameplay Perdana Kunitsu-Gami: Path of the Goddess

Laporan finansial yang memecahkan rekor selama beberapa tahun terakhir memang…