2. Lampiran File Berisi Malware
Waspadalah saat menerima lampiran mencurigakan. Pelaku sering kali menyisipkan skrip berbahaya (malware) ke dalam file yang dikirimkan. Begitu Anda membuka file tersebut, perangkat Anda akan terinfeksi secara otomatis, memberikan akses bagi penipu untuk mengambil alih akun atau sistem kerja Anda.

3. Pemalsuan Tanda Tangan Elektronik
Modus ini semakin marak seiring populernya transaksi digital. Korban diminta menandatangani dokumen melalui platform palsu yang menyerupai layanan tanda tangan elektronik resmi. Alih-alih mengesahkan dokumen, data kredensial Anda justru dicuri untuk memalsukan identitas atau melakukan akses ilegal ke akun penting lainnya.

4. Pemanfaatan AI dan Chatbot Palsu
Seiring perkembangan teknologi, pelaku kini memanfaatkan kecerdasan buatan (AI) untuk membuat chatbot layanan pelanggan palsu. Mereka meniru gaya bahasa layanan resmi di media sosial guna mendapatkan informasi login pelanggan secara interaktif dan persuasif.

 

Langkah Ampuh Mencegah Social Engineering

Meskipun ancaman ini sulit dideteksi secara teknis, kewaspadaan adalah pertahanan terbaik yang Anda miliki. Berikut adalah langkah-langkah pencegahan yang bisa Anda terapkan segera:

Verifikasi Identitas Secara Langsung: Jangan langsung percaya pada nomor yang menghubungi Anda. Gunakan saluran komunikasi terpisah, seperti menelepon nomor resmi perusahaan yang tertera di situs web atau aplikasi resmi mereka untuk melakukan verifikasi.

Aktifkan Autentikasi Dua Faktor (2FA): Tambahkan lapisan keamanan ekstra pada semua akun digital Anda. Dengan 2FA, penipu tetap tidak bisa mengakses akun Anda meskipun mereka berhasil mencuri kata sandi Anda.

Gunakan Tanda Tangan Elektronik Tersertifikasi: Pastikan Anda menggunakan layanan Penyelenggara Sertifikasi Elektronik (PSrE) resmi seperti Privy. Teknologi kriptografi memastikan identitas penandatangan asli dan menjamin dokumen tidak mengalami perubahan setelah penandatanganan.

Batasi Berbagi Informasi di Media Sosial: Pelaku sering mengumpulkan informasi dari profil publik Anda untuk membangun skenario penipuan yang meyakinkan (pretexting).