0Pricing
Network+ Academy · Pelajaran

Rekayasa Sosial dan Phishing

Kenali serangan yang menargetkan manusia, bukan mesin.

Rekayasa Sosial dan Phishing adalah pelajaran Network+ Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Network+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Network+ Academy mencakup 4 pelajaran total.

Meretas Manusia

Serangan rekayasa sosial menargetkan manusia, bukan teknologi. Alih-alih menerobos firewall, penyerang menipu seseorang agar memberikan informasi, akses, atau uang dengan mengeksploitasi kepercayaan, rasa takut, rasa ingin tahu, atau sikap suka menolong.

Serangan ini sering menjadi cara termudah untuk masuk: mengapa memecahkan kata sandi jika Anda dapat meyakinkan seseorang untuk menyerahkannya begitu saja? Manusia sering kali menjadi mata rantai terlemah dalam keamanan.

Phishing

Phishing adalah serangan rekayasa sosial yang paling umum: email atau pesan penipuan yang tampak berasal dari sumber tepercaya dan memancing korban untuk mengeklik tautan berbahaya, membuka lampiran terinfeksi, atau memasukkan kredensial di situs palsu.

Email phishing mungkin meniru bank atau departemen TI Anda dan menciptakan rasa mendesak agar Anda bertindak sebelum berpikir. Serangan ini menebar jaring luas dan dikirim kepada banyak orang sekaligus.

Spear Phishing dan Whaling

Varian yang tertarget lebih berbahaya. Spear phishing menyesuaikan pesan untuk orang tertentu dengan menggunakan detail tentang orang tersebut sehingga jauh lebih meyakinkan. Whaling menargetkan eksekutif penting seperti CEO.

Karena pesan-pesan ini dipersonalisasi dan disusun berdasarkan riset yang mendalam, pesan tersebut jauh lebih sulit dikenali daripada phishing umum dan sering berhasil ketika kampanye massal gagal.

Vishing dan Smishing

Phishing tidak hanya dilakukan melalui email. Vishing (phishing suara) menggunakan panggilan telepon, misalnya agen dukungan palsu yang berusaha mendapatkan kata sandi. Smishing (phishing melalui SMS) menggunakan pesan teks dengan tautan berbahaya.

Penyerang menyebar melalui berbagai saluran karena orang mungkin tidak mempercayai email yang mencurigakan, tetapi langsung menjawab panggilan telepon atau mengetuk tautan dalam pesan teks, terutama jika tautan itu tampak mendesak.

Rekayasa Dalih dan Penyamaran Identitas

Rekayasa dalih menciptakan skenario yang meyakinkan untuk memperoleh informasi, misalnya penyerang menyamar sebagai dukungan TI yang perlu memverifikasi login Anda untuk memperbaiki masalah. Penyamaran identitas berarti berpura-pura menjadi seseorang yang dipercaya, secara langsung maupun dari jarak jauh.

Konteks yang dibuat-buat menurunkan kewaspadaan korban sehingga mereka memenuhi permintaan yang biasanya akan mereka pertanyakan.

Taktik Fisik

Sebagian rekayasa sosial dilakukan secara fisik. Membuntuti adalah mengikuti orang yang berwenang melewati pintu aman tanpa melakukan pemindaian kartu. Pengintaian dari balik bahu adalah mengamati seseorang saat mengetik kata sandi atau PIN.

Menyelam ke tempat sampah berarti mendapatkan kembali informasi sensitif dari kertas dan perangkat yang dibuang. Hal ini mengingatkan kita bahwa keamanan mencakup kewaspadaan fisik, bukan hanya komputer.

Umpan dan Timbal Balik

Umpan menawarkan sesuatu yang menggoda, misalnya USB berlabel Penggajian yang ditinggalkan di tempat parkir, dengan harapan orang yang penasaran akan memasangnya lalu menginfeksi perangkatnya.

Timbal balik menawarkan manfaat sebagai imbalan atas informasi atau akses, seperti dukungan teknis palsu yang menjanjikan bantuan jika Anda memberi mereka akses jarak jauh. Keduanya mengeksploitasi keinginan manusia untuk mendapatkan keuntungan atau bantuan.

Mengapa Ini Berhasil

Rekayasa sosial berhasil dengan mengeksploitasi psikologi: wewenang (kita mematuhi orang yang tampak berkuasa), rasa mendesak (kita bertindak cepat di bawah tekanan), ketakutan, kepercayaan, dan sikap suka membantu.

Mengenali pemicu ini adalah pertahanan pertama. Ketika pesan mendesak Anda untuk segera bertindak atau melewati prosedur normal, tekanan itu sendiri merupakan tanda peringatan yang patut membuat Anda berhenti sejenak.

Melindungi Diri Darinya

Pertahanan terbaik bersifat manusiawi dan prosedural:

  • Pelatihan kesadaran keamanan agar pengguna dapat mengenali serangan.
  • Prosedur verifikasi, seperti menelepon kembali nomor yang sudah diketahui sebelum menindaklanjuti permintaan.
  • Autentikasi multifaktor, sehingga kata sandi yang dicuri saja tidak cukup.
  • Budaya yang mendorong, bukan menghukum, tindakan mempertanyakan permintaan yang mencurigakan.

Mengenali Pengelabuan

Tanda peringatan mencakup rasa mendesak yang tidak terduga, sapaan umum, kesalahan ejaan dan tata bahasa, alamat pengirim yang tidak cocok atau aneh, tautan yang tujuan sebenarnya berbeda dari teksnya, serta permintaan kredensial atau pembayaran.

Mengarahkan kursor ke tautan untuk memeriksa URL sebenarnya sebelum mengekliknya, serta memverifikasi permintaan yang tidak biasa melalui saluran terpisah, dapat menghentikan sebagian besar upaya pengelabuan secara efektif.

Merangkainya Menjadi Satu

Rekayasa sosial menyerang manusia, bukan mesin, dengan menggunakan pengelabuan (termasuk pengelabuan tertarget, pengelabuan eksekutif, pengelabuan suara, dan pengelabuan melalui SMS), rekayasa dalih, umpan, membuntuti, dan banyak cara lainnya. Rekayasa ini mengeksploitasi wewenang, rasa mendesak, ketakutan, dan kepercayaan. Pertahanannya terutama bersifat manusiawi: pelatihan kesadaran, prosedur verifikasi, dan autentikasi multifaktor.

Pemeriksaan Singkat

Uji pengetahuan Anda tentang rekayasa sosial.

Rangkuman

Rekayasa sosial memanipulasi manusia, bukan teknologi. Pengelabuan dan variannya (pengelabuan tertarget, pengelabuan eksekutif, pengelabuan suara, pengelabuan melalui SMS), serta rekayasa dalih, umpan, dan membuntuti, mengeksploitasi wewenang, rasa mendesak, dan kepercayaan. Pertahanannya bersifat manusiawi: pelatihan kesadaran, prosedur verifikasi, dan autentikasi multifaktor.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Rekayasa Sosial dan Phishing” gratis?

Ya — teks lengkap “Rekayasa Sosial dan Phishing” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Network+ Academy, upgrade ke CoddyKit PRO. Kursus Network+ Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Rekayasa Sosial dan Phishing”?

Kenali serangan yang menargetkan manusia, bukan mesin. Kamu berlatih Network+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Network+ Academy?

Tidak diperlukan pengalaman sebelumnya. Network+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Rekayasa Sosial dan Phishing” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Network+ Academy ini?

Ya. Setiap pelajaran Network+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Pemalsuan Identitas dan Serangan di Jalur
  2. Serangan Penolakan Layanan
  3. Rekayasa Sosial dan Phishing
  4. Membangun Mitigasi Praktis
← Kembali ke Network+ Academy