Teknik serangan

Brand Impersonation

Taktik phishing di mana penyerang meniru identitas merek, nada bicara, dan gaya komunikasi perusahaan terkenal agar pesan penipuan tampak sah.

Definisi

Brand impersonation adalah taktik di mana penyerang meniru logo, identitas visual, format email, dan nada bicara perusahaan terkenal dan tepercaya agar email, situs web, atau pesan penipuan tampak asli. Taktik ini mengandalkan kepercayaan target yang sudah ada terhadap merek yang ditiru untuk menurunkan kewaspadaan mereka terhadap tipuan tersebut.

Penyerang umum meniru bank, instansi pemerintah, perusahaan pengiriman, dan platform teknologi populer, karena merek-merek ini sudah memiliki pengenalan nama yang luas dan alasan yang masuk akal untuk menghubungi hampir siapa saja. Tiruan yang meyakinkan menyalin logo asli, skema warna, dan templat email dengan cukup dekat sehingga sekilas pandang tidak mengungkap kesalahan apa pun, dan memadukannya dengan domain typosquat atau nama pengirim yang dipalsukan untuk melengkapi ilusi tersebut. Pesan penipuan ini biasanya mengarahkan target menuju halaman login palsu, permintaan pembayaran palsu, atau lampiran berbahaya yang menyamar sebagai dokumen resmi.

Brand impersonation penting diwaspadai karena merugikan dua pihak sekaligus: pelanggan atau karyawan yang tertipu, dan merek asli yang reputasinya terganggu ketika korban mengaitkan penipuan tersebut dengan perusahaan sungguhan. Bank dan layanan pemerintah di Indonesia sering ditiru karena merupakan institusi yang digunakan dan dipercaya secara luas, membuat pesan penipuan yang mengatasnamakannya langsung kredibel bagi populasi besar calon korban. Munculnya alat AI membuat penyerang lebih mudah menghasilkan tiruan yang rapi dan bebas kesalahan yang sangat mirip dengan komunikasi korporat asli.

Organisasi dapat mengurangi risiko peniruan dengan menerapkan standar autentikasi email seperti SPF, DKIM, dan DMARC, yang mempersulit penyerang mengirim email yang tampak berasal dari domain sah. Pelanggan dan karyawan sebaiknya diajarkan untuk memverifikasi komunikasi tak terduga melalui saluran resmi, seperti mengetik alamat web yang sudah dikenal secara langsung alih-alih mengklik tautan, dan memeriksa domain pengirim dengan cermat alih-alih hanya mempercayai nama tampilan. Pemantauan domain dan akun media sosial peniru memungkinkan merek meminta penghapusan sebelum banyak orang tertipu.

Sekilas info

Tingkat keparahan
Tinggi
Tingkat kejadian
Sangat umum
Target utama
Pelanggan dan karyawan bank, layanan pemerintah, dan platform teknologi terkenal

Cara kerjanya

  1. 1

    Pemilihan merek: penyerang memilih merek yang dipercaya luas, seperti bank, instansi pemerintah, atau perusahaan terkenal.

  2. 2

    Peniruan visual: mereka menyalin logo, skema warna, templat email, dan nada bicara cukup dekat untuk lolos dari sekilas pandang.

  3. 3

    Infrastruktur pendukung: domain typosquat atau nama pengirim yang dipalsukan melengkapi ilusi tersebut.

  4. 4

    Pesan menipu: komunikasi penipuan mengarahkan target menuju halaman login palsu, permintaan pembayaran, atau lampiran berbahaya.

  5. 5

    Kerugian ganda: korban tertipu, dan reputasi merek asli terganggu saat korban mengaitkan penipuan tersebut dengan perusahaan sungguhan.

Tanda peringatan

  • Pesan yang memakai logo dan nada bicara familier tetapi meminta sesuatu yang tidak biasa
  • Domain pengirim yang sedikit berbeda dari domain asli merek tersebut
  • Tautan yang mengarah ke halaman yang tidak dihosting di domain resmi merek
  • Urgensi atau ancaman yang tidak biasa dipakai merek terkenal tersebut
  • Ketidaksesuaian kecil dalam format, warna, atau kata-kata dibandingkan komunikasi asli

Cara bertahan

  • Verifikasi komunikasi tak terduga lewat saluran resmi, seperti mengetik alamat web yang sudah dikenal secara langsung
  • Periksa domain pengirim dengan cermat alih-alih hanya memercayai nama tampilan
  • Terapkan SPF, DKIM, dan DMARC agar penyerang lebih sulit memalsukan domain Anda
  • Pantau domain dan akun media sosial peniru serta segera ajukan penghapusan
  • Latih pelanggan dan karyawan mengenali ketidaksesuaian halus dalam komunikasi merek yang ditiru

Contoh nyata

Seorang pelanggan menerima email yang tampak berasal dari bank besar Indonesia, lengkap dengan logo dan skema warna yang benar, memperingatkan bahwa akunnya akan dibekukan kecuali ia memverifikasi datanya. Tautan tersebut mengarah ke domain mirip yang dibuat untuk menangkap kredensial perbankan, yang hampir dimasukkan pelanggan sebelum ia menyadari alamat email pengirim tidak cocok dengan domain asli bank tersebut.

Bagaimana Claro membantu

Pustaka simulasi Claro mencakup templat brand impersonation yang dimodelkan dari perusahaan Indonesia dan global yang umum, membantu karyawan berlatih mengenali ketidaksesuaian halus dalam lingkungan yang aman.

Pertanyaan yang sering diajukan

Apa itu Brand Impersonation?

Brand impersonation adalah taktik phishing di mana pelaku meniru logo, identitas visual, dan gaya bahasa perusahaan terkenal agar email, situs web, atau pesan penipuan tampak asli.

Apa perbedaan brand impersonation dengan typosquatting?

Typosquatting adalah teknik khusus mendaftarkan domain mirip. Brand impersonation lebih luas, mencakup peniruan penuh logo, nada bicara, dan gaya komunikasi merek, sering dipadukan dengan domain typosquat untuk melengkapi tipuannya.

Mengapa bank dan layanan pemerintah sering ditiru?

Keduanya adalah institusi yang digunakan dan dipercaya secara luas, sehingga pesan penipuan yang mengatasnamakannya langsung kredibel bagi populasi besar calon korban.

Bagaimana saya memverifikasi pesan yang mengaku dari merek tepercaya?

Ketik alamat web resmi organisasi tersebut secara langsung di browser Anda alih-alih mengklik tautan, dan periksa domain email pengirim yang sebenarnya dengan cermat alih-alih memercayai nama tampilan.

Apakah DMARC menghentikan brand impersonation?

DMARC secara signifikan mengurangi pemalsuan email dari domain persis milik Anda, tetapi penyerang masih dapat memakai domain typosquat atau trik nama tampilan, sehingga kesadaran karyawan dan pelanggan tetap diperlukan bersama kontrol teknis.

Kurangi risiko manusia Anda

Claro mengukur dan menurunkan risiko yang dijelaskan istilah-istilah ini, dalam bahasa Inggris dan Bahasa Indonesia.

Minta demo