Jika peretas memiliki alamat email bisnis Anda, Anda menjadi target potensial serangan phishing yang dapat menyebarkan ransomware, infostealer, dan malware lainnya. Karena selalu daring setiap saat, sebagian besar orang menjadi lebih sadar akan ancaman siber semacam ini.
Namun, tahukah Anda bahwa nomor telepon bisnis juga sama berharganya?
Dalam artikel ini, akan dijelaskan cara peretas menemukan nomor telepon dan menggunakannya untuk menipu. Yang terpenting, akan ditunjukkan hal yang dapat dilakukan untuk menghentikan mereka – termasuk bagaimana pengelola kata sandi bisnis menutup beberapa titik masuk yang paling mudah.
Apa yang bisa dilakukan seseorang dengan nomor telepon Anda?
Nomor telepon bisnis tersemat erat dalam identitas digital Anda. Nomor tersebut terhubung ke informasi identitas pribadi lainnya, termasuk alamat perusahaan dan informasi perbankan organisasi. Ada banyak insentif bagi pelaku kejahatan untuk memperoleh data sensitif semacam itu agar dapat terus menggali lebih banyak informasi. Jika peretas menemukan nomor telepon bisnis, mereka dapat menggunakannya untuk melakukan penargetan dengan berbagai cara.
Serangan phishing dan spam
Penipuan phishing, salah satu bentuk rekayasa sosial, digunakan untuk memanipulasi agar penipu dapat masuk ke dalam sistem.
Sebagai contoh, Anda mungkin sudah tidak asing dengan panggilan penipuan phishing yang terjadi setiap hari: Seseorang yang mengaku mewakili perusahaan asuransi mungkin menghubungi untuk memberi tahu bahwa Anda berhak atas ganti rugi dari kecelakaan mobil. Atau seseorang yang mengaku mewakili bank meminta Anda melewati pemeriksaan keamanan untuk menerima pesan penting tentang akun Anda.
Dalam konteks bisnis, penipu dapat melakukan hal yang sama dengan berpura-pura menjadi vendor, kontraktor, atau eksekutif senior untuk mencuri data sensitif, seperti rincian akun bank dan perutean, struktur organisasi, atau informasi identitas pribadi milik pelanggan atau karyawan.
Ketika hal ini terjadi melalui panggilan telepon, ini disebut vishing. Phishing SMS disebut smishing.
SIM-swapping
Jika nomor telepon bisnis berada di saluran seluler, penipu dapat menghubungi perusahaan telepon untuk meminta mereka melakukan port nomor telepon ke kartu SIM baru. Setelah nomor tersebut terdaftar ke kartu SIM mereka, mereka dapat mencegat kode 2FA berbasis SMS dan mengambil alih akun apa pun yang terkait dengan nomor tersebut. Banyak bisnis menghindari verifikasi berbasis telepon dengan menggunakan aplikasi autentikator 2FA.
Spoofing ID Penelepon
Seperti inilah bentuk pencurian identitas dalam konteks bisnis. Penipu sama sekali tidak memerlukan akses ke kartu SIM untuk berpura-pura menjadi bisnis Anda. Sebab, penyedia VoIP memungkinkan penelepon mengatur kolom ID Penelepon secara acak saat melakukan panggilan. Layanan spoofing gratis atau murah memungkinkan siapa saja menginput nomor pilihan mereka untuk ditampilkan. Begitu seseorang dapat meniru kredensial tersebut secara meyakinkan, mereka dapat bertindak atas nama Anda tanpa pernah mengompromikan akun atau perangkat yang sebenarnya. Satu panggilan spoofing dapat memengaruhi hubungan dengan vendor dan klien karena meskipun mereka mengira sedang memercayai bisnis Anda, mereka sebenarnya membiarkan penyerang masuk.
Bagaimana seseorang bisa mendapatkan nomor telepon Anda?
Peretas memiliki banyak metode untuk menemukan dan mengeksploitasi korban, termasuk:
- Pembobolan data: Bundel nomor telepon dikumpulkan oleh peretas dalam pembobolan data dan dijual di dark web. Peretas memperdagangkan dan menjual informasi pribadi untuk mencari tahu cara menargetkan Anda dengan penipuan.
- Broker data: Broker data dapat menjual data pribadi secara legal untuk tujuan pemasaran.
- Penipuan phishing: Dengan menyamar sebagai pihak berwenang tepercaya seperti bank Anda atau lembaga pemerintah, penipu dapat meyakinkan Anda untuk memberikan informasi pribadi kepada mereka.
- Media sosial Anda: Jika pernah membagikan nomor telepon secara daring, penipu akan mudah menelusuri profil media sosial, situs web pribadi atau bisnis, atau papan pesan Anda untuk menemukan informasi ini.
Sangat banyak informasi bisnis penting yang tersedia secara daring, sehingga memudahkan penipu untuk menargetkan korban, dan nomor telepon adalah bagian informasi penting yang harus dilindungi.
Lindungi nomor telepon agar tidak bocor
Sayangnya, upaya phishing dan penipuan kini menjadi bagian dari kehidupan sehari-hari. Meluangkan waktu ekstra untuk memverifikasi identitas orang yang menelepon atau mengirimi email adalah hal yang sangat penting. Jangan pernah memberikan rincian pribadi atau keuangan melalui telepon.
Untuk mengurangi panggilan yang tidak diinginkan ke saluran bisnis, daftarkan diri ke lembaga yang setara dengan National Do Not Call Registry di AS atau Corporate Telephone Preference Service di Inggris Raya di negara Anda, alih-alih daftar penolakan konsumen standar yang tidak berlaku untuk nomor bisnis.
Mitigasi pembobolan data dengan Monitoring Dark Web
Jika data bisnis muncul di dark web, peretas memiliki kesempatan untuk membelinya dan mulai menargetkan Anda dengan penipuan. Proton Pass, pengelola kata sandi yang dibuat untuk membantu mengelola identitas daring, juga menawarkan monitoring dark web. Notifikasi akan dikirimkan secara otomatis jika ada data pribadi yang dikompromikan, sehingga memberikan kesempatan untuk bertindak cepat. Informasi mengenai data apa yang dikompromikan dan kemungkinan layanan yang mengompromikannya akan dapat dilihat. Semua pembobolan yang diketahui yang dapat memengaruhi akun dalam dua tahun terakhir juga dapat dilihat.
Gunakan alias hide-my-email untuk mencegah spam
Melindungi kata sandi bisnis mungkin tampak jelas, dan kini pentingnya melindungi nomor telepon sudah diketahui. Namun, tahukah Anda bahwa melindungi alamat email juga sama pentingnya? Alamat email adalah pintu depan organisasi, yang terhubung ke setiap akun, alat, dan vendor yang menjaga bisnis tetap berjalan.
Untuk mencegah alamat email bisnis jatuh ke tangan penipu, Anda dapat menggunakan alias hide-my-email. Alias ini adalah alamat email yang dibuat secara acak yang meneruskan email ke kotak masuk utama. Alias ini menyamarkan alamat email, sehingga jika terjadi pembobolan data atau data dijual ke pialang data, peretas tidak akan dapat menghubungkan alias tersebut ke data pribadi Anda.
Buat kata sandi yang aman dan bervariasi
Cara termudah untuk melindungi bisnis secara daring adalah dengan menggunakan pengelola kata sandi terenkripsi secara end-to-end seperti Proton Pass. Tidak hanya membantu membuat, menyimpan, dan mengisi otomatis semua kata sandi, Proton Pass juga membantu mengontrol seberapa banyak data pribadi yang dibagikan secara daring. Pembuat kata sandi bawaan memudahkan penggunaan kata sandi yang aman dan unik untuk setiap akun. Hal ini membuat peretas jauh lebih sulit untuk mengakses akun, bahkan jika mereka mendapatkan salah satu kata sandi saat terjadi pembobolan data. Memiliki kata sandi yang aman juga melindungi dari serangan brute-force di mana peretas mencoba menebak kata sandi.
Tingkatkan keamanan siber Anda dengan autentikasi dua faktor (2FA)
Autentikasi dua faktor (2FA) memperkuat keamanan akun daring. Alih-alih hanya menggunakan kata sandi, 2FA meminta untuk juga menginput kata sandi sekali pakai yang dibuat di aplikasi autentikator atau menggunakan kunci keamanan fisik. Verifikasi identitas tambahan ini mempersulit siapa pun untuk mengakses akun, bahkan jika kata sandi tidak sengaja dibocorkan kepada peretas. Proton Pass menawarkan autentikator 2FA bawaan, memudahkan penerapan autentikasi yang kuat di seluruh tim tanpa menambah hambatan pada proses masuk harian.
Lindungi nomor telepon dan identitas daring Anda dengan Proton Pass
Proton Pass menawarkan berbagai alat untuk membantu agar tetap aman secara daring dan melindungi lebih dari sekadar nomor telepon secara daring. Pelajari selengkapnya tentang paket yang tersedia dan pastikan nomor telepon tidak jatuh ke tangan yang salah.






