Categories
Teknologi

Waspada Ancaman Siber di Tengah Meningkatnya Transaksi Online Jelang Lebaran

bachkim24h.com, Jakarta – Konsumen Indonesia diketahui banyak berbelanja online untuk memenuhi kebutuhan Ramadhan tahun ini.

Survei YouGov menunjukkan setidaknya 70 persen responden lebih memilih membeli produk fesyen, perawatan pribadi, dan kosmetik melalui berbagai platform e-commerce.

Saat hari libur seperti menjelang Idul Fitri, penjualan online diketahui sedang berada pada puncaknya, sehingga bisa menjadi waktu yang ideal bagi penjahat dunia maya untuk mengeksploitasi masalah tersebut.

Di sisi lain, selama ini jumlah karyawan di tim TI dan keamanan mengalami penurunan sehingga mengurangi waktu untuk merespons ancaman. Oleh karena itu, menurut Country Director Fortinet Indonesia Edwin Li, pengecer online perlu proaktif.

Oleh karena itu, untuk mengantisipasi kejahatan di dunia siber selama Ramadhan dan Idul Fitri, para pelaku bisnis internet harus mengambil sikap yang mengutamakan keamanan siber dibandingkan industri lainnya, ujarnya dalam keterangan resmi yang diterima, Minggu (7/). 4/2024)

Pasalnya, kecerobohan dalam menghadapi ancaman siber menimbulkan berbagai peluang yang membahayakan konsumen. Ini termasuk pencurian identitas dan pencurian informasi pembayaran.

Selain itu, pertumbuhan e-commerce di Indonesia meningkatkan risiko kejahatan dunia maya.

Karena alasan ini, kegagalan dalam mengelola ancaman online ini dapat menyebabkan gangguan pada pengalaman belanja online, seperti situs web mogok dan penundaan pemrosesan.

 

Untuk mengantisipasi serangan siber yang semakin beragam, menurut Edwin, harus ada strategi khusus. Ada beberapa hal yang perlu diikuti, seperti mengadopsi pendekatan keamanan siber yang holistik dan seimbang, termasuk teknologi, proses, dan manusia.

“Mereka perlu menggabungkan alat intelijen ancaman dengan peningkatan keamanan untuk mendapatkan visibilitas, mengatasi ancaman, dan menyesuaikan operasi mereka untuk mencegah ancaman di masa depan,” kata Edwin.

Menurut survei State of SecOps di Indonesia yang dilakukan Fortinet, kurangnya pelatihan yang memadai, kurangnya kepedulian di antara karyawan, dan kurangnya komunikasi berkontribusi terhadap peningkatan ancaman.

Hal ini menunjukkan peran manusia dalam keamanan siber, yang dapat diatasi jika terjadi pelanggaran melalui rencana menyeluruh, pemeliharaan cadangan yang diperlukan, dan pelatihan yang ditargetkan bagi karyawan dan pelanggan untuk meminimalkan risiko.

 

Mengintegrasikan layanan keamanan melalui platform yang komprehensif dapat menyederhanakan manajemen dan meningkatkan keamanan, terutama untuk bisnis global. Selain itu, hal ini memerlukan penggunaan metode zero-trust termasuk autentikasi multifaktor.

Terakhir, Edwin mengulas isu AI yang membantu meningkatkan keamanan siber. Ia juga menjelaskan bahwa AI dapat berperan penting dalam meningkatkan keamanan siber platform e-commerce.

Hal ini karena AI dapat memberdayakan otomatisasi, memecahkan masalah melalui integrasi, dan memastikan semua alat keamanan bekerja sama. AI memungkinkan pengumpulan data dan analisis waktu nyata.

“Kami telah melihat manfaat penggunaan AI bagi pelanggan dalam mengurangi waktu deteksi ancaman dari 20 hari menjadi kurang dari satu jam, sekaligus mengurangi waktu investigasi dan remediasi dari 18 jam menjadi 15 menit atau kurang.” .

Categories
Teknologi

Ciri-ciri Sniffing, Penipuan Online yang Ngetren Selama Lebaran 2024

JAKARTA – PT Global Digital memperluas distribusinya untuk mencegah risiko terendusnya Niaga atau Blili saat membelinya secara online.

Otoritas Jasa Keuangan menyebutkan, pada bulan puasa, khususnya menjelang hari raya Idul Fitri, tingginya transaksi online memunculkan berbagai skema penipuan yang merugikan nasabah.

Pernyataan tersebut sejalan dengan data Asia Fraud Report 2023 yang menunjukkan lebih dari 50% penduduk Indonesia mengalami penipuan melalui SMS (69,8%), aplikasi pesan instan (59,6%) dan WhatsApp (74,3%).

Salah satu metode penipuan yang paling terkonsentrasi yang dilakukan OJK selama bulan Ramadhan adalah mengendus atau meretas pesan singkat berbasis internet, yang biasa dikenal dengan chat, untuk mendapatkan informasi korban seperti email dan password M-banking, informasi Kartu Kredit dan banyak informasi lainnya. didapat.

Sniffing biasanya didistribusikan dalam pesan kecil dengan ekstensi Android Package Kit (APK), yaitu format file untuk mendistribusikan aplikasi berbasis Android di luar ekosistem Google Play Store.

Namun demikian, penipuan ini sering kali melibatkan peniruan identitas pengirim yang mengirimkan tanda terima dengan pesan singkat dengan tautan ke ekstensi APK palsu.

Meskipun kehadiran pesan singkat terlihat meyakinkan pada pandangan pertama, logo perusahaan/organisasi pada gambar profil mungkin menyesatkan penerimanya.

Ketika korban tanpa sadar mengeklik tautan dalam obrolan, penjahat langsung mendapatkan akses untuk meretas informasi berharga, termasuk menguras rekening bank dan dompet digital serta menyalahgunakan transaksi di aplikasi pasar.

Lalu apa saja fitur mode sniffing yang banyak digunakan untuk bersembunyi di chat? Blili merangkum kronologis kasus terkait dengan mengutip saran resmi OJK:

1. Korban akan menerima chat yang berisi link file APK, yang jika diklik akan langsung terinstall di perangkat yang bersangkutan.