Apa Itu Rekayasa Sosial, dan Bagaimana Cara Menghindarinya?

Sep 22, 2025
Privasi dan Keamanan
KONTEN TIDAK CACHED

Malware bukan satu-satunya ancaman online yang perlu dikhawatirkan. Rekayasa sosial adalah ancaman besar, dan dapat menyerang Anda di sistem operasi apa pun. Faktanya, manipulasi psikologis juga dapat terjadi melalui telepon dan situasi tatap muka.

Sangat penting untuk mengetahui manipulasi psikologis dan waspada. Program keamanan tidak akan melindungi Anda dari sebagian besar ancaman manipulasi psikologis, jadi Anda harus melindungi diri sendiri.

Rekayasa Sosial Dijelaskan

Serangan tradisional berbasis komputer sering kali bergantung pada penemuan kerentanan dalam kode komputer. Misalnya, jika Anda menggunakan versi Adobe Flash yang sudah kedaluwarsa - atau, amit-amit, Java , yang merupakan penyebab 91% serangan pada tahun 2013 menurut Cisco - Anda dapat mengunjungi situs web berbahaya dan situs web tersebut akan mengeksploitasi kerentanan di perangkat lunak Anda untuk mendapatkan akses ke komputer Anda. Penyerang memanipulasi bug dalam perangkat lunak untuk mendapatkan akses dan mengumpulkan informasi pribadi, mungkin dengan keylogger yang mereka instal.

Trik rekayasa sosial berbeda karena melibatkan manipulasi psikologis. Dengan kata lain, mereka mengeksploitasi orang, bukan perangkat lunak mereka.

TERKAIT: Keamanan Online: Meruntuhkan Anatomi Email Phishing

Anda mungkin pernah mendengarnya pengelabuan , yang merupakan salah satu bentuk manipulasi psikologis. Anda mungkin menerima email yang mengaku dari bank Anda, perusahaan kartu kredit, atau bisnis tepercaya lainnya. Mereka mungkin mengarahkan Anda ke situs web palsu yang disamarkan agar terlihat seperti asli atau meminta Anda mengunduh dan memasang program jahat. Namun trik manipulasi psikologis semacam itu tidak harus melibatkan situs web palsu atau malware. Email phishing mungkin hanya meminta Anda untuk mengirim balasan email dengan informasi pribadi. Daripada mencoba mengeksploitasi bug dalam perangkat lunak, mereka mencoba mengeksploitasi interaksi manusia biasa. Phishing tombak bahkan bisa lebih berbahaya, karena ini adalah bentuk phishing yang dirancang untuk menargetkan individu tertentu.

Contoh Rekayasa Sosial

Salah satu trik populer dalam layanan obrolan dan game online adalah mendaftarkan akun dengan nama seperti "Administrator" dan mengirimkan pesan menakutkan seperti "PERINGATAN: Kami telah mendeteksi seseorang mungkin meretas akun Anda, tanggapi dengan sandi Anda untuk mengautentikasi diri Anda sendiri." Jika target merespons dengan sandi mereka, mereka tertipu dan penyerang sekarang memiliki sandi akun mereka.

Jika seseorang memiliki informasi pribadi Anda, mereka dapat menggunakannya untuk mendapatkan akses ke akun Anda. Misalnya, informasi seperti tanggal lahir, nomor jaminan sosial, dan nomor kartu kredit sering kali digunakan untuk mengidentifikasi Anda. Jika seseorang memiliki informasi ini, mereka dapat menghubungi bisnis dan berpura-pura menjadi Anda. Trik ini terkenal digunakan oleh penyerang untuk mendapatkan akses ke Yahoo! Mail di tahun 2008, mengirimkan detail pribadi yang cukup untuk mendapatkan akses ke akun melalui formulir pemulihan kata sandi Yahoo !. Metode yang sama dapat digunakan melalui telepon jika Anda memiliki informasi pribadi yang diperlukan bisnis untuk mengautentikasi Anda. Penyerang dengan beberapa informasi tentang suatu target dapat berpura-pura menjadi mereka dan mendapatkan akses ke lebih banyak hal.

Rekayasa sosial juga dapat digunakan secara langsung. Penyerang dapat masuk ke suatu bisnis, memberi tahu sekretaris bahwa mereka adalah petugas perbaikan, karyawan baru, atau petugas pemadam kebakaran dengan nada berwibawa dan meyakinkan, dan kemudian menjelajahi aula dan berpotensi mencuri data rahasia atau menanam serangga untuk melakukan spionase perusahaan. Trik ini bergantung pada penyerang yang menampilkan diri mereka sendiri sebagai orang yang bukan mereka. Jika seorang sekretaris, penjaga pintu, atau siapa pun yang bertanggung jawab tidak mengajukan terlalu banyak pertanyaan atau melihat terlalu dekat, triknya akan berhasil.

TERKAIT: Bagaimana Penyerang Sebenarnya "Meretas Akun" Online dan Cara Melindungi Diri Anda

Serangan rekayasa sosial menjangkau berbagai situs web palsu, email palsu, dan pesan obrolan keji hingga menyamar sebagai seseorang di telepon atau secara langsung. Serangan-serangan ini datang dalam berbagai bentuk, tetapi semuanya memiliki satu kesamaan - bergantung pada tipu daya psikologis. Rekayasa sosial telah disebut seni manipulasi psikologis. Itu salah satu cara utama “peretas” sebenarnya “meretas” akun online .

Bagaimana Menghindari Rekayasa Sosial

Mengetahui adanya manipulasi psikologis dapat membantu Anda melawannya. Berhati-hatilah dengan email, pesan obrolan, dan panggilan telepon yang tidak diminta yang meminta informasi pribadi. Jangan pernah mengungkapkan informasi keuangan atau informasi pribadi penting melalui email. Jangan mengunduh lampiran email yang berpotensi berbahaya dan menjalankannya, meskipun email mengklaim itu penting.

Anda juga tidak boleh mengikuti tautan dalam email ke situs web sensitif. Misalnya, jangan mengklik link di email yang tampaknya berasal dari bank Anda dan login. Ini mungkin mengarahkan Anda ke situs phishing palsu yang menyamar sebagai situs bank Anda, tetapi dengan URL yang agak berbeda. Kunjungi situs web secara langsung.

Jika Anda menerima permintaan yang mencurigakan - misalnya, panggilan telepon dari bank Anda meminta informasi pribadi - hubungi sumber permintaan secara langsung dan minta konfirmasi. Dalam contoh ini, Anda akan menelepon bank Anda dan menanyakan apa yang mereka inginkan daripada membocorkan informasi kepada seseorang yang mengaku sebagai bank Anda.

Program email, browser web, dan paket keamanan umumnya memiliki filter phishing yang akan memperingatkan Anda saat Anda mengunjungi situs phishing yang dikenal. Yang dapat mereka lakukan hanyalah memperingatkan Anda saat Anda mengunjungi situs phishing yang diketahui atau menerima email phishing yang diketahui, dan mereka tidak tahu tentang semua situs atau email phishing di luar sana. Sebagian besar, terserah Anda untuk melindungi diri sendiri - program keamanan hanya dapat membantu sedikit.


Ada baiknya untuk menaruh kecurigaan yang sehat saat menangani permintaan data pribadi dan hal lain yang bisa menjadi serangan manipulasi psikologis. Kecurigaan dan kehati-hatian akan membantu melindungi Anda, baik online maupun offline.

Kredit Gambar: Jeff Turnet di Flickr

What Is Social Engineering?

What Is Social Engineering?

What Is Social Engineering?

What Is Social Engineering?

How Can You Avoid Being A Victim Of Social Engineering In COVID-19?

How To Avoid Social Engineering Attacks

Social Engineering: What It Is And How To Avoid It

Social Engineering - What Is It ? Types Of Social Engineering Attacks - How To Avoid Them - CSE4003

Social Engineering: What It Is, Why It Matters, And What You Can Do

What Are Social Engineering Cyber Attacks?

What Is Social Engineering In Cyber Security? Explained

Examples Of Social Engineering

What Is Social Engineering? | Proofpoint Cybersecurity Education Series

Social Engineering Attacks: What They Are And How To Prevent Them

This Is How Hackers Hack You Using Simple Social Engineering

Social Engineering 101 - Understanding Social Engineering Attacks And Prevention

Avoiding Social Engineering Scams | Tech Tip

The Science Behind Human Hacking (Social Engineering) - Christopher Hadnagy

CQURE Hacks #42: That Can Fool Anyone. Don’t Ignore Social Engineering


Privasi dan Keamanan - Artikel Terpopuler

HP Baru saja Menginstal Crapware Telemetri Kembung di PC Anda. Berikut Cara Menghapusnya

Privasi dan Keamanan Nov 28, 2025

KONTEN TIDAK CACHED Tak mau kalah dengan produsen PC mengerikan lainnya, HP telah diam-diam, dari jarak jauh memasang layanan telemetri dikenal sebagai "HP Touchpoi..


Berbagai Bentuk Otentikasi Dua Faktor: SMS, Aplikasi Authenticator, dan Lainnya

Privasi dan Keamanan Jun 8, 2025

Banyak layanan online menawarkan otentikasi dua faktor , yang meningkatkan keamanan dengan meminta lebih dari sekadar sandi Anda untuk masuk. Ada banyak j..


Penjelasan Penambang Cryptocurrency: Mengapa Anda Benar-benar Tidak Ingin Sampah Ini di PC Anda

Privasi dan Keamanan Jul 3, 2025

uTorrent baru-baru ini menjadi berita utama untuk memaketkan junkware penambangan cryptocurrency. Dari semua program junkware dibundel dengan penginstal , pen..


Mengapa Ada Folder Game yang Tidak Berguna di Menu Mulai Windows 7?

Privasi dan Keamanan Mar 24, 2026

KONTEN TIDAK CACHED Microsoft's Games Explorer - juga dikenal sebagai folder Games - hanya berjarak satu klik setiap kali Anda membuka menu Start Windows 7. Ini adalah antarmuka M..


5 Masalah Serius dengan HTTPS dan Keamanan SSL di Web

Privasi dan Keamanan Feb 13, 2026

HTTPS, yang menggunakan SSL , memberikan verifikasi identitas dan keamanan, sehingga Anda tahu bahwa Anda terhubung ke situs web yang benar dan tidak ada yang dapat meng..


Bagaimana Merencanakan, Mengatur, dan Memetakan Jaringan Rumah Anda

Privasi dan Keamanan Jun 28, 2025

Baik Anda sedang menyiapkan jaringan rumah baru atau merombak jaringan yang Anda miliki, merencanakan dan memetakan perangkat dan tujuan penggunaan dapat menghemat banyak sakit kepa..


Kelola Akun Pengguna di Windows Home Server

Privasi dan Keamanan Feb 4, 2026

Setelah Anda menyiapkan Windows Home Server, Anda mungkin ingin menambahkan pengguna dan mengontrol konten yang aksesnya mereka miliki. Di sini kita melihat cara menambahkan pengguna baru, me..


Jadikan Windows 7, 8.x atau Vista Masuk Secara Otomatis

Privasi dan Keamanan Nov 7, 2025

Pernah berharap Anda tidak perlu mengetikkan sandi setiap kali Windows dijalankan, tetapi Anda tidak ingin kehilangan keamanan tambahan yang disertakan dengan memiliki sandi? Jika d..


Kategori