Strategi umpan menawarkan sesuatu yang menarik untuk menipu korban agar membahayakan diri mereka sendiri. Contoh klasiknya adalah flashdisk USB yang tertinggal di tempat parkir. Seseorang mengambilnya, mencolokkannya karena penasaran, dan flashdisk tersebut menginstal malware. Para peneliti telah menjalankan eksperimen ini berkali-kali. Sebagian besar flashdisk yang terjatuh kemudian dicolokkan. Muatan malware tersebut bisa berupa keylogger, alat akses jarak jauh, atau skrip yang mencuri kredensial.
Penipuan digital bekerja dengan cara yang sama. Unduhan film gratis yang menginstal malware. Perangkat lunak bajakan palsu yang menyertakan trojan. Iklan pop-up yang menawarkan ponsel gratis sebagai imbalan untuk mengisi survei. Umpan tersebut tidak perlu meyakinkan semua orang. Cukup menjebak beberapa orang saja. Penipuan sering kali dipadukan dengan teknik rekayasa sosial lainnya. Email phishing menawarkan kartu hadiah gratis dan tautan. Tautan tersebut mengarah ke halaman yang meminta kredensial login. Penyerang kini memiliki kredensial dan kepercayaan korban. Pertahanan sebagian besar bergantung pada kesadaran dan kebijakan. Jangan mencolokkan perangkat yang tidak dikenal. Jangan mengunduh perangkat lunak dari sumber tidak resmi. Jangan mengisi formulir yang menjanjikan hadiah gratis.
Taktik umpan umum
- USB drive yang terjatuh di tempat parkir atau lobi.
- Unduhan gratis yang berisi malware
- Notifikasi hadiah dan survei palsu
- Berbagi file antar-peer dengan file yang terinfeksi.
Rasa ingin tahu adalah kerentanannya. Penyerang mengeksploitasinya karena hal itu dapat diandalkan.
Comments
No comments yet. Be the first to share a thought.
Leave a comment