Direct Release Kaspersky: Email Palsu Meniru Gaya Komunikasi CEO Perusahaan Untuk Mencuri Uang

Reading time:
May 26, 2025
fighting internal bec featured

26 Mei 2025

Selama beberapa minggu terakhir, Kaspersky mendeteksi serangkaian upaya serangan canggih yang bertujuan untuk menipu departemen keuangan organisasi tertentu agar membayar faktur palsu. Email yang meniru korespondensi antara CEO organisasi dan perusahaan kontraktor dikirim ke departemen keuangan organisasi untuk membujuk mereka membayar “faktur” mendesak yang diduga sebagai “layanan konsultasi”. Upaya serangan ini menyoroti tren dari skema tertarget yang mencatut identitas eksekutif palsu untuk mengeksploitasi kepercayaan perusahaan.

Upaya serangan yang dianalisis adalah contoh serangan kompromi email bisnis (BEC/ Business Email Compromise). Skema umumnya, serangan tersebut dilakukan atas nama perwakilan manajemen dari perusahaan yang ditargetkan. Paling utama dalam semua kasus yang dianalisis, pengirimnya adalah palsu, di mana alamat asli tempat email berasal tidak memiliki kesamaan dengan nama pengirim yang ditampilkan. Trik ini digunakan untuk meyakinkan para korban bahwa email itu sah.

Beberapa insiden melibatkan email yang meniru korespondensi antara CEO perusahaan dan firma hukum kontraktor yang diduga, mendesak departemen keuangan untuk membayar faktur palsu terlampir. Korespondensi palsu dengan CEO perusahaan korban digunakan sebagai “bukti” bahwa permintaan pembayaran itu sah. Dalam serangan ini, nama perusahaan mitra fiktif hanya dicantumkan di kolom nama pengirim, dan alamat email yang sebenarnya berbeda serta berubah dari satu email ke email lainnya.

Insiden lainnya menampilkan email serupa yang meniru komunikasi antara CEO dan perusahaan kontraktor untuk meminta pembayaran mendesak atas faktur palsu, tetapi kali ini faktur itu sendiri tidak dilampirkan.

“Serangan ini menonjol karena perhatiannya terhadap detailnya yang sangat cermat serta eksploitasi hubungan tepercaya. Dengan membuat rangkaian email meyakinkan yang menyamar sebagai eksekutif tingkat tinggi, penyerang mengandalkan rasa sungkan karyawan untuk mempertanyakan permintaan yang tampaknya asli. Perusahaan harus memprioritaskan pelatihan karyawan dan sistem verifikasi email yang kuat untuk melawan ancaman yang terus berkembang ini,” komentar Anna Lazaricheva, analis spam di Kaspersky.

Untuk menghindari menjadi korban email penipuan dan khususnya serangan peretasan email bisnis, para ahli Kaspersky memberikan saran berikut ini:

  • Periksa alamat email pengirim dan jangan mengandalkan nama pengirim yang ditampilkan, karena alamat email aslinya mungkin tidak ada hubungannya dengan perusahaan dan orang yang ditampilkan sebagai pengirim email tersebut.
  • Buka email dan klik tautan hanya jika Anda yakin dapat mempercayai pengirimnya; pastikan alamat pengirimnya sah.
  • Jika pengirimnya sah, tetapi isi pesannya tampak aneh, sebaiknya periksa pengirimnya melalui cara komunikasi alternatif.
  • Periksa ejaan URL situs web jika Anda menduga tengah dihadapkan pada halaman phishing. URL mungkin berisi kesalahan yang sulit dikenali pada pandangan pertama, seperti angka 1 sebagai ganti I atau 0 sebagai ganti O.

Gunakan solusi keamanan yang terbukti saat menjelajahi web.

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

April 13, 2026 - 0

Review Axioo Hype AI 5: Racikan Kencang Merk Lokal dengan Intel Core Ultra

Ini Laptop tipis dan ringan pertama dari Axioo dengan prosesor…
April 10, 2026 - 0

Review ADVAN Workplus AI: Makin “Plus” Buat Kerja Berat dan Main Game

Laptop tipis dan ringan ini punya tipe GPU yang mirip…
March 26, 2026 - 0

Review ASUS Zenbook S16 OLED (UM5606GA): Tipis dan Ringan tapi Kencang dan Kekinian!

Ini adalah ASUS Zenbook S 16 OLED keluaran 2026. Desainnya…

Gaming

April 24, 2026 - 0

Project Helix Dipastikan Adalah Console First Party Xbox

Xbox akhirnya klarifikasi bahwa Project Helix adalah console first party…
April 24, 2026 - 0

Diablo 4: Lord of Hatred Tampilkan Trailer Baru

Blizzard pamerkan trailer opening cinematic yang spektakuler untuk ekspansi Diablo…
April 24, 2026 - 0

Xbox Game Pass Ultimate Turun Harga Hingga 25%

Pimpinan Xbox tepati perkataannya soal harga layanan game mereka, dengan…
April 23, 2026 - 0

Conan Exiles Dapatkan Overhaul ke Unreal Engine 5 Secara Gratis

Sambut ulang tahun ke-8, Funcom beri hadiah untuk pemain Conan…