1. Mengapa Ini Penting? (Hook & Anatomi Ancaman)
Pesan Utama: Kebocoran data terbesar di dunia tidak
dimulai dari serangan hacker rumit, melainkan dari satu klik ceroboh
pada email phishing.
Apa itu Phishing?
Metode penipuan digital di mana peretas menyamar sebagai
pihak resmi (Atasan, Tim IT, HRD, atau Bank) untuk mencuri kata sandi, data
keuangan, atau menginfeksi perangkat kantor dengan virus/ransomware.
Ingat: Peretas tidak menyerahkan serangan ke sistem komputer kita, mereka menyerang psikologi kita—rasa panik, penasaran, dan terburu-buru.
2. Deteksi Dini—Rumus "S-A-T-U"
Gunakan rumus S-A-T-U setiap kali Anda menerima email
yang mencurigakan:
- S -
Subjek yang Menciptakan Panik / Urgensi Palsu
- Contoh:
"URGENT: Akun Anda Diberhentikan jika Tidak Verifikasi
Sekarang!" atau "Bonus Akhir Tahun - Klik Segera!"
- A -
Alamat Pengirim Asli tapi Palsu (Spoofing)
- Periksa
detail alamat email pengirim, bukan cuma nama tampilannya.
- Contoh
Palsu: hrd-perusahaan@gmail-support.com (Bukan domain resmi kantor
Anda).
- T -
Tautan & Lampiran Asing
- Arahkan
kursor (hover) di atas tautan tanpa mengkliknya untuk
melihat URL tujuan sebenarnya.
- Waspadai
lampiran berformat aneh seperti .exe, .zip, atau file dokumen yang
meminta tombol "Enable Macros".
- U -
Undangan Meminta Data Sensitif
- Tim
IT atau HRD resmi tidak pernah meminta kata sandi, PIN, atau data
pribadi sensitif via email acak.
3. Latihan Mandiri (Studi Kasus Ringkas)
Skenario:
Anda menerima email dari "Finance Dept"
pukul 17.00 WIB dengan pesan:
"Mohon maaf ada kesalahan data reimbursement Anda.
Silakan login ke portal ini [Link] sebelum jam 18.00 agar uang bisa ditransfer
hari ini."
Aksi yang Harus Dilakukan:
- ❌
JANGAN klik tautan tersebut.
- ❌
JANGAN masukkan nama pengguna atau kata sandi Anda.
- ✅
LAKUKAN: Ambil HP atau buka aplikasi pesan internal, konfirmasi
langsung (Out-of-Band) ke staf Keuangan yang Anda kenal.
4. Protokol Tanggap Cepat (3
Langkah Aksi)
Jika Anda secara tidak sengaja mengklik tautan atau
terlanjur memasukkan data:
- Cabut
Koneksi: Segera putuskan koneksi internet (matikan Wi-Fi atau cabut
kabel LAN) agar virus tidak menyebar ke jaringan kantor.
- Ubah
Kata Sandi: Segera ganti kata sandi akun Anda dari perangkat lain yang
aman.
- Lapor
Segera (No-Blame Culture): Laporkan insiden ke tim IT/Helpdesk dalam
rentang 5 menit pertama.
Jangan takut atau malu! Makin cepat Anda melapor, makin
cepat tim IT menyelamatkan data organisasi.
Checklist Ringkas untuk Disimpan di Meja Kerja
Apakah saya kenal pengirimnya & domain emailnya benar?
Apakah pesan ini memaksa saya bertindak
tergesa-gesa?
Apakah tautan di dalamnya menuju situs resmi
kantor?
Jika ragu, apakah saya sudah konfirmasi via saluran lain?

Tidak ada komentar:
Posting Komentar
Catatan: Hanya anggota dari blog ini yang dapat mengirim komentar.