Penipuan BEC tidak hanya meninggalkan jejak—tetapi lubang besar. Dampak finansial, operasional, dan reputasi bisa sangat besar. Mari kita uraikan:
Implikasi finansial serangan BEC Angka tidak berbohong—serangan BEC sangat mahal. FBI melaporkan bahwa penipuan BEC telah menyebabkan kerugian lebih dari USD$50 miliar sejak tahun 2013. Namun, bukan hanya tentang uang yang dicuri secara langsung. Tambah biaya untuk:
- Bangkit kembali setelah terjadinya kebocoran data, karena penyerang sering mendapatkan akses ke informasi sensitif selama penipuan.
- Denda hukum dan peraturan, terutama jika data pelanggan atau karyawan disusupi.
- Gangguan operasional, sementara tim Anda berjuang keras untuk merespons krisis.
Seiring dengan berkembangnya rencana jahat BEC, demikian pula dengan strategi
perlindungan terhadap ancaman. Pelajari selengkapnya tentang solusi
perlindungan terhadap ancaman email Microsoft.
Contoh penyusupan email Bisnis BEC tidak sebatas teori—tetapi setiap hari terjadi pada organisasi. Berikut adalah beberapa contoh seperti apa BEC dalam kehidupan nyata:
Contoh #1: Bayar tagihan yang perlu dibayar segera ini
Katakanlah Anda bekerja di departemen keuangan perusahaan Anda. Anda mendapatkan email dari CFO yang berisi permintaan yang mendesak terkait tagihan yang belum dibayar, tetapi sebenarnya email tersebut bukan dari CFO. Atau penipu berpura-pura menjadi penyedia internet perusahaan Anda dan mengirimkan faktur yang tampak meyakinkan kepada Anda.
Contoh #2: Berapa nomor telepon Anda?
Seorang eksekutif perusahaan mengirimkan email kepada Anda, “Saya memerlukan bantuan untuk mengerjakan tugas ringan. Berikan nomor telepon Anda dan saya akan kirim pesan teks.” Mengirim pesan teks terasa lebih aman dan lebih pribadi daripada email, jadi penipu tersebut berharap Anda mengirimkan informasi pembayaran atau informasi sensitif lainnya kepada mereka. Ini disebut “smishing,” atau pengelabuan lewat SMS (teks).
Contoh #3: Akuisisi rahasia
Bos Anda meminta uang muka untuk mengakuisisi salah satu pesaing. “Ini rahasia, jangan bilang siapa-siapa,” isi email tersebut, agar Anda tidak memverifikasi permintaan. Karena detail M&A sering kali dirahasiakan hingga semuanya selesai, penipuan ini mungkin tidak tampak mencurigakan pada awalnya.
Serangan pengelabuan tradisional vs BEC
Meskipun BEC dan pengelabuan merupakan penipuan berbasis email, taktik dan dampaknya sangat berbeda:
- BEC—Serangan yang sangat ditargetkan dan dipersonalisasi. Penipu mempersiapkan semua sebelumnya, menyamar sebagai orang tertentu dan meniru proses tertentu untuk mendapatkan kepercayaan. Serangan ini berfokus pada aset bernilai tinggi, seperti transfer bank atau data sensitif.
- Pengelabuan tradisional—Serangan luas dengan gaya senapan. Bayangkan halaman masuk palsu, email "Anda memenangkan hadiah", atau taktik menakut-nakuti dengan gaya umum. Serangan-serangan ini lebih mudah dikenali dan sering bertujuan untuk mencuri kata sandi atau uang dalam jumlah kecil.
BEC taruhannya jauh lebih tinggi, sehingga penting bagi organisasi untuk memprioritaskan pertahanan terhadap penipuan canggih ini.
Ikuti Microsoft Security