security awareness training , disraction and misdirection
SyifaYunita2
0 views
24 slides
Oct 05, 2025
Slide 1 of 24
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
About This Presentation
awareness for security
Size: 8.43 MB
Language: none
Added: Oct 05, 2025
Slides: 24 pages
Slide Content
Security Awareness Training
Social Engineering Distraction and Misdirection Is about
Phishing Scammers menipu Anda dengan cara seolah2 mereka adalah seseorang yang dapat Anda percayai untuk membuat Anda melakukan sesuatu .
7 T i pe dari Phishing Scam Y ang Perlu Anda K etahui
Email Phishing Scam Akan terlihat seolah2 email dari bank Anda, Paypal , Google, Amazon, atau bahkan Direksi Anda .
Spear Phishing Scams Mereka menargetkan Anda secara khusus . Mereka telah meneliti Anda, mereka tahu anggota keluarga Anda, di mana Anda bekerja , dan siapa bos Anda. Peluang untuk menipu Anda lebih tinggi .
Scams These are text message phishing scams. Criminals know people respond to text and instant messages faster than email. Smishing
Search Anda mungkin terkejut , tetapi ada beberapa hasil pencarian teratas di Google adalah tautan phishing . Scammers juga berinvestasi dalam optimasi mesin pencari dan bekerja keras untuk menentukan peringkat situs scam mereka di hasil pencarian teratas . Scams Google Search Result Shows Brand Title displays correct brand name URL Mismatch Title says Venmo but URL is a generic sites.google.com 2nd Result for Organic Search Even top search results can be manipulated for fake sites
Social Media Scams Media sosial penuh dengan akun palsu . Dimungkinkan akun palsu dibuat dengan nama dan foto yang sama dengan salah satu teman Anda yang nantinya akan mencoba menipu Anda .
QR Code Scams Siapa sangka kode QR bisa berbahaya ? Mereka ada di mana-mana, terutama di restoran . Para kriminal dapat menempatkan stiker mereka sendiri di atas stiker yang sah . Sehingga ketika Anda memindainya , Anda akan diarahkan ke situs palsu .
Vishing (voice phishing) adalah jenis serangan phishing yang dilakukan melalui telepon . Scammers dapat memalsukan nomor telepon yang terlihat identik dengan nomor yang dikenal , seperti bank Anda . Vishing Scams Trusted Brands Numbers for personal and commercial contacts can be spoofed.
Bagaimana Menjaga Anda Dari Serangan Phishing? Apabila mendesak , jangan biarkan emosi mengaburkan penilaian Anda Telpon dan verifikasi ! - Verifikasi bahwa Anda berbicara dengan orang yang benar Periksa alamat - Selalu periksa alamat email dan URL dari kesalahan ejaan Aktifkan Otentikasi Multi- Faktor (Multi-Factor Authentication) Perhatikan gaya pesannya Berikan pertanyaan
7 characters 1 minute 8 characters 1 hour 9 characters 3-4 days 10 characters 7 months 11 characters 40 year 12 characters 2000 years Passwords include - Lowercase, Uppercase and Numbers Berapa l ama waktu memecahkan password Anda
Jangan gunakan password yang berulang ! Cara membuat strong Password: Gunakan frasa ( Tidak Ada info pribadi seperti nama Anda atau tanggal lahir ) Password harus panjang !
NAMUN …. Jadi , bahkan jika Anda memiliki STRONG PASSWORD , mungkin masih belum cukup . 11 Milyar Akun dicuri dari situs dan aplikasi yang diretas .
Itulah Mengapa … Ini akan membantu melindungi akun Anda jika password Anda dicuri atau bocor dalam pelanggaran data . … Anda harus mengaktifkan Multi-Factor Authentication
Lebih baik menggunakan alat token Apa Jenis Multi-Factor Authentication yang digunakan? Lebih baik menggunakan aplikasi autentikator seperti Google atau Microsoft Authenticator Yang paling umum adalah berbasis teks (SMS), tapi itu yang paling tidak aman
Aktifkan Firewall di perangkat Anda dan gunakan VPN ( Cobalah untuk menghindari VPN Gratis - beberapa dimiliki oleh penjahat ) Bagaimana menghindari peretasan (hacked) di WiFi Umum : Criminals often setup hotspots with fake Wifi Names, jadi tanyakan kepada Barista atau Resepsionis untuk Nama WiFi Resmi Jika Anda dapat menggunakan paket data seluler anda , lebih baik daripada WiFi publik
Ransomware Saat penjahat meretas komputer atau jaringan Anda, mengunci Anda, dan meminta uang tebusan untuk mengizinkan Anda masuk kembali .
Waspadalah terhadap email phishing dengan lampiran ( Lihat bagian phishing) Cara Hindari Ransomware Jangan gunakan email atau password perusahaan Anda untuk hal-hal pribadi Jangan mengunduh file dari situs web yang tidak dikenal Jangan simpan password dalam file teks atau spreadsheet
Enkripsikan data pada perangkat USB . Cara menggunakan USB dengan Aman Hindari stasiun pengisian umum . Mereka mungkin berkompromi . Jangan colokkan USB apa pun yang bukan milik Anda ke perangkat Anda
Apa itu Wire Fraud ? Jika Anda tertipu untuk mentransfer uang ke rekening bank palsu , bank mungkin tidak dapat membantu Anda . Karena, Andalah yang mentransfer uangnya , bukan penjahatnya . Mereka meretas salah satu vendor Anda dan mengirimi Anda faktur dengan informasi bank palsu . Saat Anda ditipu untuk mentransfer uang ke rekening bank palsu . Contoh : Permintaan mendesak untuk mengirimkan uang oleh penjahat yang menyamar sebagai Direksi Anda dengan meretas akun email Direksi Anda .
Verifikasi bahwa info bank cocok dengan yang ada di file Bagaimana menghindari Wire Fraud: Hubungi nomor yang dikenal yang Anda gunakan sebelumnya atau dari vendor management system Hubungi dan verifikasi Permintaan uang apa pun Hubungi dan verifikasi setiap permintaan untuk mengubah info pada file, seperti nomor telepon, alamat atau info bank
- Selesai - Terima Kasih Informasi lebih lanjut hubungi [email protected]