Tips Mencegah Email Phising Yang akan Merugikan Anda
Hasil penelitian menemukan bahwa orang masih tertipu oleh email phishing, yang sebenarnya merupakan potensi bahaya. Kaspersky Security Sense mensimulasikan phishing dengan mengirimkan berbagai jenis template email, dengan karyawan sebagai badan utamanya. Sekitar 16% hingga 18% karyawan mengklik template email tiruan serangan phishing. Sebagai hasil dari semua serangan cyber yang ada, 91% dimulai dengan email phishing, dan 32% dari semua pelanggaran data disebabkan oleh penggunaan teknik phishing yang tepat.
Statistik berdasarkan hasil simulasi 29.597 karyawan dari 100 negara. Tidak semua template phishing dikirim untuk mengejek karyawan. Data yang ditampilkan termasuk template email yang dikirim ke lebih dari 100 karyawan. Simulasi phishing berlangsung dari Januari 2021 hingga Mei 2022. Email phishing lainnya yang diklik oleh banyak karyawan adalah konfirmasi pesanan layanan (11%), pemberitahuan entri pesanan (11%) dan pengumuman kompetisi IKEA (10%)
Berikut cara mencegah pelanggaran data dan kerusakan reputasi keuangan dan perusahaan lainnya dari serangan phishing, sebagai berikut:
- Beri tahu karyawan tentang tanda-tanda email phishing. Tema dramatis, salah ketik atau salah ketik, alamat pengirim yang tidak konsisten, dan tautan yang meragukan.
- Jika ada masalah dengan email yang Anda terima, periksa format lampiran sebelum membukanya, dan periksa keakuratan tautan sebelum mengklik. Ini dapat dilakukan dengan menempatkan kursor di bagian lampiran, memastikan alamat pengirim jelas dan benar, dan lampiran tidak dalam format yang dapat dieksekusi (.exe). Selalu laporkan setiap serangan phishing.
- Jika Anda mengetahui serangan phishing, beritahu bagian keamanan TI dan, jika mungkin, jangan buka emailnya. Hal ini bisa membantu tim keamanan siber perusahaan memperbarui kebijakan anti-spam dan mencegah kejadian serangan.
- Berikan pengetahuan dasar keamanan siber kepada karyawan. Edukasi diarahkan untuk mengubah perilaku karyawan dan mengajarkan mereka bagaimana menghadapi serangan. Karena serangan phishing bisa membingungkan, dan tidak ada jaminan menghindari semua klik yang tidak disengaja, lindungi perangkat kerja Anda dengan keamanan yang andal.
- Pilih solusi yang memiliki kemampuan anti-spam, melacak perilaku mencurigakan, dan buat cadangan file kalau-kalau terjadi serangan ransomware.