Mengapa Social Engineering Harus Menjadi Keamanan Utama Anda?
Kita semua mengetahui dasar-dasar kekuatan password, otentikasi dan sebagainya. Namun, pelanggaran keamanan dan privasi memiliki keterkaitan dengan password yang buruk dan lebih berkaitan dengan Social Engineering. Mari kita lihat apa itu Social Engineering? Mengapa serangan Social Engineering bisa terjadi tanpa sepengetahuan Anda? Dan bagaimana Anda dapat melindungi keamanan Anda sendiri?.
Apa itu Social Engineering? Mengapa Anda Tidak Tahu Kalau Anda Menjadi Target?
Social Engineering adalah teknik untuk mendapatkan informasi atau maklumat rahasia/sensitif dengan cara menipu pemilik informasi tersebut. Social engineering merupakan salah satu metode yang digunakan oleh hacker untuk memperoleh informasi tentang targetnya, dengan cara meminta informasi itu langsung kepada korban atau pihak lain yang mempunyai informasi itu.
Social engineering mengkonsentrasikan diri pada rantai terlemah sistem jaringan komputer, yaitu manusia. Seperti kita tahu, tidak ada sistem komputer yang tidak melibatkan interaksi manusia. Dan parahnya lagi, celah keamanan ini bersifat universal, tidak tergantung platform, sistem operasi, protokol, software ataupun hardware. Artinya, setiap sistem mempunyai kelemahan yang sama pada faktor manusia.
Alih-alih lupa password, Anda meyakinkan bagian teknis untuk me-reset password dan memberikannya kepada Anda, atau Anda masuk ke dalam sistem sebagai pengguna resmi melalui beberapa cara yang logis dengan menggunakan informasi yang telah Anda dapatkan.
Ketika kita berbicara tentang bagaimana meyakinkan seseorang bekerja di gedung tempat mereka bekerja melakukan teknik Social Engineering (meskipun tujuannya baik). Masuk ke pesta dan klub tanpa undangan? Tanpa buat janji.
Pada intinya, Social Engineering merupakan bentuk utama proses hacking di sekitar atau di luar sistem yang ada untuk mendapatkan hasil yang diinginkan. Dan hanya karena dapat digunakan untuk sesuatu yang menyenangkan, juga dapat digunakan untuk mencuri identitas, melanggar privasi orang, dan menyebabkan kerusakan serius. Para penyusup mungkin menggunakan informasi yang diketahui untuk mengalahkan sistem keamanan yang dibangun, reset password, dan mendapatkan akses ke informasi yang dinyatakan aman. Dan yang paling menarik (dan menakutkan) adalah bahwa teknik Social Engineering relatif mudah, Anda cukup melakukan sedikit riset ke target Anda.
Kebanyakan orang berpikir bahwa Social Engineering adalah teknik untuk mendapatkan informasi dengan melibatkan target dan meyakinkan mereka untuk menyerahkan informasi yang berguna. Itu salah satu cara untuk melakukannya, tapi itu bukan satu-satunya cara. Bahkan, metode yang paling sukses adalah tidak pernah melibatkan target dan target mengetahui setelah terlambat. Jangan sampai kita salah, hacker dan pencuri data masih tertarik password Anda, hanya saja untuk mendapatkan data Anda, ada cara yang jauh lebih efektif untuk melakukannya yaitu teknik Social Engineering daripada mencoba untuk brute force akun Google Anda.
Mengapa Anda Harus Memperhatikan Serangan Social Engineering
Seperti yang telah disebutkan di atas, Anda mungkin sudah membaca panduan segudang untuk membuat password yang aman. Anda tahu bahwa Anda harus menggunakan password manager, tahu bagaimana untuk mengaudit password Anda, dan tahu manajer password masih menjadi pilihan terbaik Anda. Jika Anda adalah tipe pembuat password dengan kata “password” atau “123456,” maka Anda tahu siapa Anda, dan Anda tahu bahwa Anda harus berbuat lebih baik, tetapi untuk satu alasan atau lainnya, Anda belum.
Teknik Social Engineering semakin bervariasi dan berbahaya, karena dapat memanfaatkan tool dan ketidak tahuan pengguna pada komplesitas sistem. Seperti malware yang meniru icon atau nama file aplikasi populer, teknik phishing yang meniru website terpercaya, atau pharming (DNS cache poisoning) yang mengalihkan website tujuan ke website palsu.
Memilih target bernilai tinggi dan menggunakan metode yang lebih canggih untuk mendapatkan data mereka serta waktu yang singkat. Mengingat cara kerjanya yang baik dan bagaimana mudahnya, membuat kita semu adalah target.
Bagaimana Melindungi Diri dari Serangan Social Engineering
Apa yang bisa kita lakukan untuk melindungi diri terhadap serangan Social Engineering?
- Tidak pernah memberikan informasi rahasia
- Menjaga informasi bahkan yang tidak penting tentang diri Anda
- Berbohongan terhadap pertanyaan keamanan, misalnya Anda mengatakan lahir di Medan padahal Anda lahir di Lampung. Tetapi harus diingat kebohongan itu.
- Lihat setiap email dan reset password dengan skeptisme.
- Perhatikan akun Anda dan aktivitas akun.
- Diversifikasi password, layanan penting, dan pertanyaan keamanan. Jangan menggunakan password yang sama di mana-mana, dan tidak menggunakan pertanyaan keamanan yang sama di mana-mana. Sayangnya, sebagian besar bank dan account layanan cloud mendaur ulang pertanyaan keamanan, misalnya “Siapa nama gadis ibu Anda”.
Teknik Social Engineering tidak terlalu baru, tapi makin populer dan bahkan dikalangan hacker terlatih dan canggih, karena sangat mudah untuk dilakukan dan dapat menghasilkan segudang informasi. Mari kita sedikit perhatian dan tingkatkan kewaspadaan yang mungkin selama ini terlupakan.
[Image: Pagesay]
Sumber : Gizmodo






Recent Comments