Teknik serangan

Barrel Phishing

Barrel phishing, disebut juga double-barrel phishing, adalah serangan dua tahap di mana email pertama yang tidak berbahaya membangun kepercayaan dan kedekatan, sehingga email kedua yang membawa tautan atau permintaan berbahaya lolos dari kewaspadaan penerima.

Definisi

Barrel phishing, dikenal juga sebagai double-barrel atau double-barreled phishing, adalah teknik rekayasa sosial yang memecah serangan menjadi dua email. Pesan pertama sengaja dibuat tidak berbahaya, tanpa tautan, lampiran, atau permintaan berbahaya, dan hanya ada untuk tampak sah serta membangun kedekatan dengan korban. Setelah kepercayaan awal itu terbentuk, penyerang mengirim email kedua yang membawa muatan sebenarnya, seperti tautan berbahaya, faktur palsu, atau permintaan transfer dana yang mendesak. Karena email susulan tampak melanjutkan percakapan yang sudah diterima penerima, ia jauh lebih jarang dicurigai dibandingkan email phishing tunggal yang datang tiba-tiba.

Serangan barrel phishing berlangsung dalam dua tahap yang disengaja. Pada tahap pertama, penyerang mengirim pesan yang tidak berbahaya, mungkin berupa perkenalan ramah, pertanyaan biasa, atau catatan yang menyinggung konteks bersama, yang tidak berisi apa pun yang membahayakan. Email pembuka ini dirancang untuk menurunkan kewaspadaan penerima dan menciptakan kesan hubungan yang sedang berjalan dan sah. Antivirus dan pemindai tautan tidak menemukan apa pun untuk ditandai karena memang belum ada yang berbahaya. Pada tahap kedua, penyerang mengirim pesan phishing yang sebenarnya: tautan ke halaman login palsu, lampiran berbahaya, atau permintaan seperti transfer dana mendesak atau berkas bersama yang katanya terlalu besar untuk dilampirkan.

Contoh yang umum terjadi berupa peniruan seorang eksekutif senior. Penyerang pertama-tama mengirim pesan singkat tak berbahaya seperti "Apakah Anda ada di meja?" atau "Saya butuh bantuan Anda untuk sesuatu yang cepat," yang memancing balasan dan membuka utas percakapan. Email susulan kemudian meminta karyawan membayar faktur, membeli gift card, atau memindahkan dana dengan segera. Pola lain meniru layanan berbagi berkas: email pertama menyatakan sebuah dokumen sedang dikirim, dan email kedua mengarahkan penerima ke halaman login palsu dengan dalih bahwa berkasnya terlalu besar untuk dilampirkan. Penyerang sering meneliti target mereka di media sosial terlebih dahulu, sehingga pesan-pesannya menyinggung proyek, rekan kerja, atau peristiwa nyata.

Barrel phishing penting diwaspadai karena ia mengalahkan naluri untuk tidak mempercayai satu email tak terduga. Pada saat pesan berbahaya tiba, penerima sudah menganggap adanya pertukaran yang mapan dan kredibel, dan orang jarang meneliti ulang email kedua atau ketiga dalam sebuah percakapan seperti yang mereka lakukan pada email pertama. Hal ini menjadikan teknik tersebut sarana alami untuk business email compromise dan spear phishing, serta efektif terhadap staf sibuk yang terbiasa berbalas email dengan cepat. Pertahanannya berpusat pada memverifikasi setiap permintaan yang menyangkut uang, kredensial, atau data sensitif melalui saluran terpisah yang tepercaya, seberapa pun ramah atau akrabnya email sebelumnya terasa.

Sekilas info

Tingkat keparahan
Tinggi
Tingkat kejadian
Umum dalam kampanye BEC yang ditargetkan
Target utama
Karyawan di bidang keuangan, SDM, dan dukungan eksekutif yang menangani pembayaran, kredensial, atau permintaan sensitif melalui email

Cara kerjanya

  1. 1

    Pengintaian: penyerang meneliti target di media sosial dan sumber publik untuk mempelajari rekan kerja, proyek, dan pola komunikasi.

  2. 2

    Barrel pertama: email tidak berbahaya tanpa tautan, lampiran, atau permintaan dikirim semata-mata agar tampak sah dan membuka percakapan.

  3. 3

    Kepercayaan terbentuk: penerima membalas atau secara mental menerima utas itu sebagai asli, sehingga menurunkan kewaspadaannya terhadap yang menyusul.

  4. 4

    Barrel kedua: pesan phishing yang sebenarnya tiba, membawa tautan berbahaya, lampiran beracun, atau permintaan mendesak berupa uang atau data.

  5. 5

    Muatan terkirim: karena melanjutkan percakapan yang sudah diterima, email susulan jarang dicurigai dan penerima mengklik, membalas, atau membayar.

Tanda peringatan

  • Email pertama yang anehnya samar atau tanpa isi, seolah hanya untuk membuka percakapan
  • Susulan yang ramah atau mendesak yang tiba-tiba meminta uang, gift card, kredensial, atau berkas
  • Permintaan yang menyimpang dari cara biasa seorang rekan kerja atau vendor berkomunikasi
  • Nama pengirim yang tampak benar tetapi alamat emailnya sedikit keliru
  • Pesan susulan yang menyinggung detail pribadi atau perusahaan yang dikumpulkan dari media sosial

Cara bertahan

  • Verifikasi setiap permintaan yang menyangkut uang, kredensial, atau data sensitif melalui saluran terpisah yang tepercaya seperti panggilan telepon
  • Jangan menganggap email kedua atau ketiga dalam sebuah utas otomatis aman hanya karena yang pertama tampak tidak berbahaya
  • Periksa alamat email lengkap pengirim, bukan sekadar nama tampilan, pada setiap pesan dalam percakapan
  • Waspadai dalih berbagi berkas yang mengklaim sebuah dokumen terlalu besar untuk dilampirkan
  • Laporkan pertukaran dua bagian yang mencurigakan ke tim keamanan Anda, meski email pertamanya tampak polos

Contoh nyata

Seorang petugas keuangan di sebuah perusahaan manufaktur di Jakarta menerima email singkat dari seseorang yang tampak seperti CFO: "Apakah Anda ada di meja? Saya butuh bantuan untuk sesuatu yang mendesak." Ia membalas, dan sesaat kemudian email kedua memintanya segera mentransfer dana ke rekening pemasok baru sebelum akhir hari. Karena pertukaran itu terasa seperti percakapan normal dengan atasannya, ia nyaris memproses pembayaran sebelum seorang rekan menyarankan agar ia menelepon CFO untuk memastikan, dan terungkap bahwa rekening itu palsu.

Bagaimana Claro membantu

Claro membantu organisasi membangun ketahanan terhadap barrel phishing dengan menjalankan simulasi phishing bertahap yang meniru teknik sebenarnya: email pembangun kedekatan yang tidak berbahaya diikuti permintaan berbahaya, lalu mengukur siapa yang terpancing, siapa yang melapor, dan siapa yang memverifikasi melalui saluran kedua. Ketika seorang pengguna berinteraksi dengan email susulan simulasi, Claro memberikan kesadaran tepat waktu dan pelatihan micro-module yang ditargetkan tentang memperlakukan setiap permintaan uang, kredensial, atau data sebagai sesuatu yang harus dikonfirmasi secara independen, seberapa pun mapannya percakapan itu terasa. Dipadukan dengan penilaian risiko dan alur pelaporan phishing yang mudah, Claro mengubah barrel phishing dari ancaman berbasis kepercayaan yang tak terlihat menjadi perilaku yang terukur dan dapat dilatih, dengan konten dwibahasa serta pelaporan yang selaras dengan OJK, BSSN, ISO 27001, dan PDP untuk industri teregulasi di Indonesia.

Pertanyaan yang sering diajukan

Apa bedanya barrel phishing dengan phishing biasa?

Phishing biasa umumnya mengandalkan satu email yang membawa tautan atau permintaan berbahaya. Barrel phishing memecah serangan menjadi dua: email pertama yang tidak berbahaya membangun kepercayaan, dan hanya email kedua yang mengirimkan muatan, sehingga pesan berbahaya tiba di dalam percakapan yang sudah diterima.

Mengapa email pertamanya tidak berbahaya?

Email pertama yang polos ada untuk menurunkan kewaspadaan penerima dan membangun kedekatan. Ia tidak berisi apa pun yang berbahaya, sehingga filter keamanan tidak menemukan yang bisa ditandai, dan saat permintaan sebenarnya tiba, penerima sudah menganggap adanya pertukaran yang sah dan sedang berjalan.

Bagaimana barrel phishing terkait dengan business email compromise?

Barrel phishing adalah teknik umum yang dipakai untuk melancarkan business email compromise. Kepercayaan yang dibangun oleh email pertama membuat permintaan pembayaran atau data yang curang di email kedua jauh lebih mungkin berhasil.

Apa yang harus saya lakukan jika menerima email ramah yang diikuti permintaan mendesak?

Jangan bertindak atas permintaan itu hanya berdasarkan percakapan. Verifikasi melalui saluran terpisah yang tepercaya seperti panggilan telepon langsung ke orangnya, dan laporkan pertukaran itu ke tim keamanan Anda, meski email pertamanya tampak sepenuhnya polos.

Kurangi risiko manusia Anda

Claro mengukur dan menurunkan risiko yang dijelaskan istilah-istilah ini, dalam bahasa Inggris dan Bahasa Indonesia.

Minta demo