Waspadai Kiriman E-mail ke Kotak Pesan Perusahaan

sensitive-information-in-inbox-featured-900x592
sensitive-information-in-inbox-featured-900x592

Gemapos.ID (Jakarta) - Mendapatkan e-mail melalui antarmuka web mungkin nyaman, tetapi sayangnya para pelaku kejahatan siber mengincar kotak pesan masuk perusahaan, dan suatu hari mereka mungkin mengunjungi Anda.

Jika seseorang mendapatkan akses ke pesan masuk e-mail Anda, salah satu konsekuensi yang mungkin terjadi adalah serangan Business Email Compromise (BEC) dalam hal ini korespondensi Anda dapat berkontribusi besar terhadap keberhasilannya.

Tentu saja, perangkat lunak keamanan membantu meminimalisir risiko, tetapi siapa pun dapat terjerumus ke dalam phishing, sehingga penting untuk menghindari potensi kerusakan dengan  cara menghapus pesan sensitif untuk berjaga-jaga.

Berikut tips untuk menyeleksi pesan sensitif mana saja yang sebaiknya dihapus dari kotak masuk email.=

Data otentikasi

Sebagian besar layanan modern menghindari pengiriman kata sandi sementara, alih-alih menyediakan tautan unik ke antarmuka perubahan kata sandi. Mengirim kata sandi melalui e-mail yang tidak terenkripsi adalah ide yang buruk.

Tetapi beberapa perusahaan masih mengirim kata sandi melalui email. Selain itu, bahkan karyawan terkadang mengirim kata sandi, login, dan jawaban mereka sendiri atas pertanyaan rahasia.=

Pesan-pesan tersebut persis seperti apa yang dicari oleh para penyerang: Dengan akses ke sumber daya perusahaan, mereka bisa mendapatkan informasi tambahan untuk manipulasi rekayasa sosial dan meluncurkan serangan lebih lanjut.

Notifikasi layanan online

Kita pasti pernah memperoleh segala bentuk pemberitahuan dari layanan online: konfirmasi pendaftaran, tautan pengaturan ulang kata sandi, notifikasi pembaruan kebijakan privasi.

Pesan itu sendiri mungkin tidak menarik bagi siapa pun, tetapi itu menunjukkan layanan berlangganan Anda secara spesifik.

Dalam kebanyakan kasus, pesan masuk Anda adalah kunci utama untuk semua layanan ini. Dengan mengetahui layanan apa saja yang digunakan, penyerang dapat meminta perubahan kata sandi dan masuk melalui pesan masuk Anda.

Pemindaian dokumen pribadi

Pengguna korporat (terutama mereka yang memiliki bisnis kecil) sering tergoda untuk menggunakan kotak pesan masuk mereka sebagai semacam penyimpanan file cloud, terutama jika pemindai kantor mengirimkan pindaian melalui email.

Salinan paspor, ID pembayaran pajak, dan dokumen lainnya yang sering digunakan untuk keperluan rutin atau perjalanan bisnis.

Sebaiknya segera menghapus semua pesan yang berisi informasi pribadi dari email. Hanya unduh dan simpan dokumen di penyimpanan terenkripsi.

Dokumen berisi kepentingan bisnis yang sensitif

Bagi sejumlah karyawan, pertukaran dokumen merupakan bagian integral dari alur kerja perusahaan.

Sayangnya, beberapa dokumen mungkin bernilai tidak hanya untuk kolega Anda, tetapi juga untuk penyerang.

Misalnya laporan keuangan kemungkinan dapat ditemukan di pesan masuk divisi keuangan. Laporan keuangan memberikan banyak informasi yang sangat sensitive dan merupakan titik awal yang ideal untuk serangan BEC.

Para penyerang dapat memperoleh informasi berguna tentang konteks bisnis perusahaan, mitra, dan kontraktor untuk meluncurkan serangan terhadap mereka juga.

Dalam beberapa kasus, studi yang cermat atas laporan keuangan juga dapat memberikan peluang untuk manipulasi bursa saham

 

Data Pribadi

Data pribadi orang lain, seperti resume dan CV, dokumen aplikasi hingga pendaftaran, dan sebagainya, juga dapat masuk ke kotak pesan masuk Anda.

Ketika orang-orang memberikan izin kepada perusahaan Anda untuk menyimpan dan memproses data pribadi mereka, mereka mengharapkan informasi tersebut tersimpan dengan aman dan terlindungi.

Demikian pula dengan para pembuat kebijakan (regulator), terutama di negara-negara dengan undang-undang perlindungan data yang ketat.

Cara mengamankan diri Anda dari ancaman siber melalui pesan masuk e-mail:

Menghapus informasi apa pun yang mungkin menarik bagi penyerang tidak hanya dari kotak masuk Anda tetapi juga dari folder terkirim dan dihapus.

Jika perusahaan mengharuskan Anda untuk mengirim informasi sensitif secara komersial melalui email, gunakan enkripsi.

Penggunaan autentikasi dua faktor jika memungkinkan. Jika Anda menerapkannya, bahkan jika penyerang menyusup ke kotak pesan masuk, akun Anda yang lain tidak akan berakhir di tangan mereka.

Simpan kata sandi dan dokumen yang dipindai dalam aplikasi khusus seperti Kaspersky Password Manager.

Lakukan pencegahan dengan menjaga keamanan email Anda, menyaring pesan masuk dengan hati-hati di tingkat server, sebagai lapisan perlindungan tambahan, gunakan solusi keamanan di komputer perusahaan.