Peretasan sosial
Peretasan sosial atau social engineering merupakan teknik yang dibunakan oleh peretas informasi sensitif atau akses ke sistem yang aman. Dalam era digital ini peretasan sosial menjadi salah satu ancaman serius yang menimbulkan dampak besar bagi individu maupun organisasi.
Definisi dan Jenis-Jenis Peretasan Sosial
Peretasan sosial adalah proses manipulasi individu untuk memperoleh informasi yang tidak merkea senagaja bagikan. [1] Ini bisa dilakukan melalui berbagai cara, seperti phising, baiting, pretexting, dan quid pro quo.
- Phising adalah teknik yang paling umum dimana peretas mengirim email yang tampak sah untuk menarik informasi pribadi, seperto nomor kartu kredit atau atau kata sandi.
- Baiting melinatkan penawaran barang atau layanan yang menarik untuk menggugah perhatian korban.
- Pretexting adalah pelibatan penciptaan alsan palsu untuk memeroleh informasi.
- Qoid Pro Quo melibatkan tawaran bantuan atau layanan jika korban membagikan informasi.
Ancaman dan Dampak Peretasan Sosial
Ancaman peretasan sosial sangat serius karena peretas dapat memeroleh akses ke data sensitif, seperti informasi pribadi, data keuagan,dan informasi kesehatan. [1] Dampaknya sangat bisa merugikan termasuk kerugian finansial, reputasi yang rusak, dan bahkan masalah hukum. Selain itu, peretasan sosial juga dapat meneybabkan kerugian emosional bagi korban, seperti kecemasan dan ketidakpercayaan terhadap sistem keamanan.
Cara Menghindari Peretasan Sosial
Untuk menghindari peretasan sosial, individu dan organisasi perlu meningkatkan kesadaran dan keterampilan dalam mengenali tindakan-tindakan dan keterampilan dalam mengenali tindakan-tindakan mencurigakan.[2] Beberapa langkah yang diambil termasuk:
- Edukasi dan Pelatihan: Memberikan pelatihan kepada karyawan dan individu tentang ancaman peretasan sosial dan cara menggali tindakan mencurigakan.
- Verivikasi Informasi: Selalu memverifikasi informasi yang diterima dan sumber yang tidak dikenal sebelum memberikan informasi sensitif.
- Penggunaan Autentikasi Berbasis Zona: Menggunakan autentikasi berbasis zona untuk memastikan bahwa akses data sensitif hanya diberikan kepada orang yang berwenang.
- Penggunaan Alat Keamanan: Menggunakan alat keamanan seperti antivirus dan Firewall untuk melindungi sistem dari serangan peretasan.[3]
Kasus-Kasus Peretasan Sosial
Beberapan kasus peretasan sosial yang terjadi di Indonesia menunjukan betapa seriusnya ancaman ini. Salah satu contohnya adalah kasus peretasan BPJS kesehatan pada mei 2021, di mana data milik 279 juta penduduk Indonesia diduga bocor dan dijual di forum online. [1] Kasus lainnya melibatkan perusahaan asuransi BRI Life, di mana data sekitar 2 juta nasabah bocor dan dijual di dunia maya.
Kesimpulan
Peretasan sosial adalah ancaman yang semakin menantang dalam era digital ini, Untuk melindungi diri dari ancaman ini. Individu dan organisasi perlu meingkatkan kesadaran dan keterampilan dalam mengenali tindakan mencurigakan serta mengambil langlah-langlah keamanan yang tepat.[2] Dengan demikian kita dapat mengurangi risiko terjadinya peretasan sosail dengan melindungi data sensitif kita dari ancaman yang merugikan.
Refrensi
- ^ a b c Media, Kompas Cyber (2021-12-20). "8 Kasus Peretasan yang Terjadi di Indonesia Sepanjang 2021". KOMPAS.com. Diakses tanggal 2024-12-14.
- ^ a b Nancy, Yonada (2022-09-18). "Mengenal Apa Itu Peretasan dan Hukum di Indonesia Bagi Pelaku". tirto.id. Diakses tanggal 2024-12-14.
- ^ Akbar, Alfitra (2024-01-16). "Peretasan, Kebocoran Data di Indonesia Terjadi Terus Menerus". tirto.id. Diakses tanggal 2024-12-14.