{"id":476145,"date":"2023-08-09T07:26:52","date_gmt":"2023-08-09T07:26:52","guid":{"rendered":""},"modified":"2023-09-05T11:12:08","modified_gmt":"2023-09-05T11:12:08","slug":"business-email-compromise-bec","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/id\/wiki\/business-email-compromise-bec\/","title":{"rendered":"Kompromi email bisnis (BEC)"},"content":{"rendered":"<p>Kompromi Email Bisnis (BEC) adalah taktik kejahatan dunia maya yang canggih dan berbahaya yang menargetkan bisnis dan organisasi di seluruh dunia. Hal ini melibatkan manipulasi individu dalam suatu organisasi, biasanya melalui email yang menipu, untuk mengkompromikan informasi sensitif, memulai transaksi keuangan yang tidak sah, atau mendapatkan akses tidak sah ke sistem komputer. BEC adalah bagian dari serangan phishing dan telah menjadi perhatian besar bagi dunia usaha karena potensi kerugian finansial yang besar dan kerusakan reputasi.<\/p>\n<h2>Sejarah asal mula Business Email Compromise (BEC) dan penyebutannya pertama kali<\/h2>\n<p>Asal usul Kompromi Email Bisnis dapat ditelusuri kembali ke awal tahun 2000an ketika penjahat dunia maya mulai mengeksploitasi email sebagai alat penipuan keuangan. Namun, penyebutan BEC yang pertama kali didokumentasikan dalam lanskap keamanan siber dimulai pada tahun 2010 ketika FBI mengeluarkan peringatan tentang penipuan yang menargetkan bisnis melalui email yang disusupi. Sejak itu, BEC telah berkembang menjadi bentuk kejahatan dunia maya yang canggih, yang menggabungkan berbagai teknik rekayasa sosial untuk menipu korbannya secara efektif.<\/p>\n<h2>Informasi mendetail tentang Kompromi Email Bisnis (BEC)<\/h2>\n<p>Kompromi Email Bisnis melibatkan proses multi-tahap yang bertujuan untuk mengeksploitasi kerentanan manusia daripada hanya mengandalkan kerentanan teknis. Langkah-langkah umum dalam serangan BEC meliputi:<\/p>\n<ol>\n<li>\n<p><strong>Pengintaian:<\/strong> Penjahat dunia maya mengumpulkan informasi tentang organisasi yang menjadi target dan karyawannya, seringkali melalui sumber yang tersedia untuk umum dan platform media sosial.<\/p>\n<\/li>\n<li>\n<p><strong>Pengelabuan:<\/strong> Dengan menggunakan informasi yang dikumpulkan, penyerang membuat email phishing yang meyakinkan dan dipersonalisasi yang tampaknya berasal dari sumber tepercaya, seperti eksekutif atau mitra bisnis.<\/p>\n<\/li>\n<li>\n<p><strong>Tipu muslihat:<\/strong> Email tersebut mungkin berisi permintaan mendesak, faktur palsu, atau instruksi untuk mentransfer dana, yang menipu penerima agar segera mengambil tindakan.<\/p>\n<\/li>\n<li>\n<p><strong>Kompromi:<\/strong> Jika berhasil, penerima tanpa sadar mematuhi instruksi penyerang, sehingga menyebabkan transfer uang tidak sah atau pengungkapan data sensitif.<\/p>\n<\/li>\n<\/ol>\n<h2>Struktur internal Business Email Compromise (BEC) dan cara kerjanya<\/h2>\n<p>Struktur internal serangan Business Email Compromise dapat melibatkan beberapa aktor dengan peran berbeda:<\/p>\n<ol>\n<li>\n<p><strong>Dalang:<\/strong> Dalangnya adalah pemimpin operasi, yang bertanggung jawab merencanakan dan mengoordinasikan kampanye BEC. Mereka sering kali memiliki pengetahuan luas tentang taktik rekayasa sosial.<\/p>\n<\/li>\n<li>\n<p><strong>Pramuka:<\/strong> Pramuka bertanggung jawab untuk melakukan penelitian awal terhadap sasaran potensial dan mengumpulkan informasi tentang organisasi dan karyawannya.<\/p>\n<\/li>\n<li>\n<p><strong>Phisher:<\/strong> Phisher adalah orang yang membuat dan mengirimkan email yang menipu ke target, menggunakan berbagai teknik untuk menghindari tindakan keamanan.<\/p>\n<\/li>\n<li>\n<p><strong>Bagal:<\/strong> Bagal adalah kaki tangan tanpa disadari yang menerima dan mentransfer dana terlarang atas nama penyerang. Keledai sering kali direkrut melalui penipuan pekerjaan online, tanpa menyadari keterlibatan mereka dalam aktivitas kriminal.<\/p>\n<\/li>\n<\/ol>\n<h2>Analisis fitur utama Business Email Compromise (BEC)<\/h2>\n<p>Kompromi Email Bisnis menunjukkan beberapa fitur utama yang membedakannya dari ancaman dunia maya lainnya:<\/p>\n<ol>\n<li>\n<p><strong>Fokus Rekayasa Sosial:<\/strong> BEC sangat bergantung pada taktik rekayasa sosial, yang menargetkan kerentanan manusia dibandingkan mengeksploitasi kelemahan teknis.<\/p>\n<\/li>\n<li>\n<p><strong>Personalisasi:<\/strong> Email BEC seringkali sangat dipersonalisasi, membuatnya lebih meyakinkan dan sulit dideteksi.<\/p>\n<\/li>\n<li>\n<p><strong>Peniruan:<\/strong> Penyerang dengan terampil menyamar sebagai eksekutif, vendor, atau sumber tepercaya lainnya untuk menipu korbannya secara efektif.<\/p>\n<\/li>\n<li>\n<p><strong>Kekurangan Perangkat Lunak Jahat:<\/strong> Berbeda dengan serangan cyber tradisional, serangan BEC tidak bergantung pada malware, sehingga lebih sulit dideteksi dengan langkah-langkah keamanan standar.<\/p>\n<\/li>\n<\/ol>\n<h2>Jenis Kompromi Email Bisnis (BEC)<\/h2>\n<p>Serangan BEC dapat terjadi dalam berbagai bentuk, tergantung pada tujuan penyerang. Beberapa jenis BEC yang umum meliputi:<\/p>\n<ol>\n<li>\n<p><strong>Penipuan CEO:<\/strong> Dalam jenis ini, penyerang menyamar sebagai eksekutif tingkat tinggi dan meminta transfer dana mendesak atau informasi sensitif dari karyawan.<\/p>\n<\/li>\n<li>\n<p><strong>Penipuan Faktur:<\/strong> Penyerang mengirimkan faktur palsu kepada karyawan, pemasok, atau pelanggan, meminta pembayaran ke rekening mereka, bukan ke rekening yang sah.<\/p>\n<\/li>\n<li>\n<p><strong>Peniruan Identitas Pengacara:<\/strong> Penjahat dunia maya berperan sebagai pengacara yang menangani masalah rahasia dan memerintahkan korban untuk mentransfer dana atau mengungkapkan informasi sensitif.<\/p>\n<\/li>\n<li>\n<p><strong>Pencurian Data:<\/strong> Beberapa serangan BEC berfokus pada perolehan informasi sensitif, seperti kekayaan intelektual atau data pelanggan, untuk tujuan jahat.<\/p>\n<\/li>\n<\/ol>\n<table>\n<thead>\n<tr>\n<th>Jenis BEC<\/th>\n<th>Keterangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Penipuan CEO<\/td>\n<td>Meniru identitas eksekutif tingkat tinggi untuk meminta transfer tidak sah.<\/td>\n<\/tr>\n<tr>\n<td>Penipuan Faktur<\/td>\n<td>Mengirim faktur palsu untuk menipu karyawan, pemasok, atau pelanggan.<\/td>\n<\/tr>\n<tr>\n<td>Peniruan Identitas Pengacara<\/td>\n<td>Berpura-pura menjadi pengacara untuk memanipulasi korban agar memberikan informasi.<\/td>\n<\/tr>\n<tr>\n<td>Pencurian Data<\/td>\n<td>Menargetkan data sensitif atau kekayaan intelektual untuk tujuan jahat.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Cara menggunakan Business Email Compromise (BEC), permasalahan dan solusinya<\/h2>\n<h3>Cara Menggunakan Kompromi Email Bisnis (BEC)<\/h3>\n<ol>\n<li>\n<p><strong>Penipuan Keuangan:<\/strong> Penyerang mengeksploitasi BEC untuk mengatur transfer kawat palsu, mengalihkan dana ke rekening mereka.<\/p>\n<\/li>\n<li>\n<p><strong>Pencurian Data:<\/strong> BEC dapat digunakan untuk mencuri informasi bisnis sensitif, sehingga berpotensi menimbulkan pemerasan atau keunggulan kompetitif.<\/p>\n<\/li>\n<li>\n<p><strong>Pencurian identitas:<\/strong> Penjahat dunia maya dapat menggunakan BEC untuk mengambil kredensial karyawan dan mendapatkan akses tidak sah ke sistem internal.<\/p>\n<\/li>\n<\/ol>\n<h3>Masalah dan Solusi<\/h3>\n<ol>\n<li>\n<p><strong>Kesalahan manusia:<\/strong> BEC menargetkan kerentanan manusia, sehingga memerlukan pelatihan karyawan yang komprehensif untuk mengidentifikasi dan menghindari upaya phishing.<\/p>\n<\/li>\n<li>\n<p><strong>Otentikasi Email:<\/strong> Menerapkan protokol autentikasi email, seperti DMARC, SPF, dan DKIM, dapat membantu memverifikasi keabsahan email masuk.<\/p>\n<\/li>\n<li>\n<p><strong>Otentikasi Dua Faktor:<\/strong> Menerapkan autentikasi dua faktor untuk transaksi keuangan dan akses data sensitif dapat menambah lapisan keamanan ekstra.<\/p>\n<\/li>\n<li>\n<p><strong>Verifikasi akun:<\/strong> Sebelum melakukan transaksi keuangan, karyawan harus memverifikasi permintaan melalui saluran alternatif atau secara langsung.<\/p>\n<\/li>\n<\/ol>\n<h2>Ciri-ciri utama dan perbandingan lain dengan istilah serupa<\/h2>\n<table>\n<thead>\n<tr>\n<th>Ketentuan<\/th>\n<th>Keterangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Kompromi Email Bisnis (BEC)<\/td>\n<td>Taktik kejahatan dunia maya canggih yang menargetkan bisnis melalui email yang menipu.<\/td>\n<\/tr>\n<tr>\n<td>Pengelabuan<\/td>\n<td>Istilah luas mencakup berbagai teknik penipuan, termasuk BEC, untuk mengelabui korban.<\/td>\n<\/tr>\n<tr>\n<td>Tombak Phishing<\/td>\n<td>Serangan phishing yang ditargetkan, sering kali ditujukan pada individu atau organisasi tertentu.<\/td>\n<\/tr>\n<tr>\n<td>Penangkapan ikan paus<\/td>\n<td>Jenis phishing yang secara khusus menargetkan individu atau eksekutif terkemuka.<\/td>\n<\/tr>\n<tr>\n<td>Penipuan CEO<\/td>\n<td>Subtipe BEC di mana penyerang menyamar sebagai CEO atau eksekutif puncak untuk melakukan penipuan.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan teknologi masa depan terkait Business Email Compromise (BEC)<\/h2>\n<p>Masa depan BEC kemungkinan besar akan mengalami evolusi lebih lanjut dalam teknik rekayasa sosial dan personalisasi untuk menipu korban. Selain itu, kemajuan dalam AI dan pemrosesan bahasa alami memungkinkan penyerang menghasilkan email penipuan yang lebih meyakinkan. Ketika serangan BEC terus berkembang, dunia usaha harus berinvestasi dalam langkah-langkah keamanan siber yang kuat, pelatihan karyawan, dan solusi keamanan email tingkat lanjut untuk memerangi ancaman yang semakin besar ini.<\/p>\n<h2>Bagaimana server proxy dapat digunakan atau dikaitkan dengan Business Email Compromise (BEC)<\/h2>\n<p>Server proxy tanpa disadari dapat digunakan sebagai bagian dari infrastruktur serangan BEC. Penjahat dunia maya dapat menggunakan server proxy untuk menyembunyikan alamat IP dan lokasi mereka yang sebenarnya, sehingga mempersulit pihak berwenang untuk melacak aktivitas mereka. Selain itu, penyerang dapat mengarahkan email penipuan mereka melalui server proxy untuk menghindari deteksi oleh filter keamanan email yang memblokir alamat IP berbahaya yang diketahui. Namun, penting untuk dicatat bahwa server proxy itu sendiri pada dasarnya tidak berbahaya dan dapat melayani tujuan yang sah, seperti meningkatkan privasi online dan melewati batasan internet.<\/p>\n<h2>Tautan yang berhubungan<\/h2>\n<p>Untuk informasi lebih lanjut tentang Business Email Compromise (BEC), silakan merujuk ke sumber daya berikut:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.ic3.gov\/Media\/News\/2015\/150827.aspx\" target=\"_new\" rel=\"noopener nofollow\">Pengumuman Layanan Masyarakat FBI tentang Penyusupan Email Bisnis<\/a><\/li>\n<li><a href=\"https:\/\/www.ic3.gov\/Home\/FileComplaint\" target=\"_new\" rel=\"noopener nofollow\">Pusat Pengaduan Kejahatan Internet (IC3)<\/a><\/li>\n<li><a href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/publications\/2020-06\/20-03-ICS-ALERT-Business-Email-Compromise.pdf\" target=\"_new\" rel=\"noopener nofollow\">Wawasan Badan Keamanan Siber dan Infrastruktur (CISA) tentang BEC<\/a><\/li>\n<\/ol>\n<p>Ingat, tetap mendapat informasi dan waspada sangat penting untuk melindungi bisnis Anda dari ancaman yang ditimbulkan oleh Kompromi Email Bisnis.<\/p>","protected":false},"featured_media":467816,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476145","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Business Email Compromise (BEC): An Encyclopedia Article<\/mark>","faq_items":[{"question":"What is Business Email Compromise (BEC)?","answer":"<p>Business Email Compromise (BEC) is a sophisticated cybercrime tactic that targets businesses through deceptive emails. It involves manipulating individuals within an organization to compromise sensitive information, initiate unauthorized financial transactions, or gain unauthorized access to computer systems.<\/p>"},{"question":"How did BEC originate, and when was it first mentioned?","answer":"<p>The origins of BEC can be traced back to the early 2000s, but the first documented mention was in 2010 when the FBI issued a warning about scams targeting businesses through compromised emails.<\/p>"},{"question":"How does Business Email Compromise (BEC) work?","answer":"<p>BEC involves a multi-stage process, starting with reconnaissance where attackers gather information about the targeted organization. Then, they send personalized phishing emails to deceive victims into taking immediate action, leading to unauthorized money transfers or data disclosure.<\/p>"},{"question":"What are the key features of BEC that set it apart from other cyber threats?","answer":"<p>BEC focuses heavily on social engineering tactics, uses personalized emails, and often involves impersonating trusted sources. Unlike traditional cyber attacks, BEC does not rely on malware, making it harder to detect.<\/p>"},{"question":"What are the different types of Business Email Compromise (BEC) attacks?","answer":"<p>Common types of BEC include CEO fraud, invoice scams, attorney impersonation, and data theft, each serving different objectives for the attackers.<\/p>"},{"question":"How can businesses defend against Business Email Compromise (BEC)?","answer":"<p>Businesses can mitigate BEC risks by providing comprehensive employee training, implementing email authentication protocols, enforcing two-factor authentication, and verifying critical requests through alternative channels.<\/p>"},{"question":"How does Business Email Compromise (BEC) compare to other phishing attacks?","answer":"<p>BEC is a subset of phishing attacks but stands out due to its focus on social engineering, personalized approach, and absence of traditional malware.<\/p>"},{"question":"What is the future outlook for BEC and related technologies?","answer":"<p>The future of BEC is likely to see further evolution in social engineering techniques and AI-generated fraudulent emails, making it essential for businesses to invest in advanced cybersecurity measures.<\/p>"},{"question":"How are proxy servers associated with Business Email Compromise (BEC)?","answer":"<p>Proxy servers can unintentionally be used by cybercriminals to hide their identity during BEC attacks. However, proxy servers themselves are not malicious and can serve legitimate purposes, such as enhancing online privacy.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/wiki\/476145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/wiki\/476145\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/media\/467816"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/media?parent=476145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}