Bagaimana Intelijen Ancaman Melawan Penipuan?

254 views
•
August 22, 2022
by
RSAC Cybersecurity
YouTube video player
Bagaimana Intelijen Ancaman Melawan Penipuan?

TL;DR

Intelijen domain yang diperkaya dengan data ancaman dan pemeriksaan manusia dapat membantu menemukan serta mencegah penipuan daring yang memanfaatkan peristiwa besar. Prosesnya dimulai dengan menyaring domain baru berdasarkan istilah relevan, lalu menilai infrastruktur, hubungan dengan malware atau botnet, perilaku situs, peniruan organisasi, pencurian kredensial, dan penjualan produk palsu.

Transcript

Terima kasih. Sempurna. Sebelum saya mulai, saya akan melakukan, oh sebenarnya, saya mungkin perlu membuat slide disclaimer ini. Anda tahu, disclaimer standar dari RSA. Sebelum saya masuk ke bagian saya, saya hanya ingin memberikan sedikit latar belakang. Seperti yang dikatakan penyiar, saya adalah kepala pemasaran di Cyber, Cyber Looking Glass Cyb... Read More

Key Insights

  • Pandemi mempercepat digitalisasi layanan dan membuka lebih banyak peluang bagi kejahatan siber serta penipuan.
  • Tim keamanan siber dan tim penipuan perlu meruntuhkan silo agar dapat mendeteksi serta mencegah ancaman bersama.
  • Domain baru dapat disaring memakai istilah peristiwa besar untuk menemukan kampanye oportunistik yang mencurigakan.
  • Data DNS yang diperkaya membantu mengungkap host IP, kepemilikan jaringan, dan hubungan antarinfrastruktur.
  • Keterkaitan dengan botnet atau pusat perintah dan kontrol menjadi petunjuk bahwa suatu domain dapat berbahaya.
  • Pemeriksaan manusia diperlukan untuk memahami konteks situs, perilaku pelaku, serta cara pengunjung diarahkan.
  • Situs tiruan memakai identitas lembaga tepercaya untuk mencuri data, menyebarkan malware, atau menipu pengunjung.
  • Intelijen ancaman dapat dioperasionalkan menjadi proses otomatis yang menghasilkan informasi siap ditindaklanjuti.

Install to Summarize YouTube Videos and Get Transcripts

Explore YouTube Video Summarizer or Get YouTube Transcript Extractor

Questions & Answers

Q: Bagaimana intelijen ancaman membantu melawan penipuan daring?

Intelijen ancaman membantu dengan menghubungkan ciri teknis suatu domain dengan konteks penggunaannya. Tim dapat memulai dari domain yang baru didaftarkan, menyaring nama yang memakai istilah terkait peristiwa besar, lalu memperkaya hasilnya dengan data DNS, host IP, hierarki jaringan, kepemilikan, serta hubungan dengan malware, botnet, atau infrastruktur perintah dan kontrol. Setelah itu, pemeriksaan manusia menilai isi dan perilaku situs, termasuk peniruan organisasi, pencurian kredensial, pengumpulan informasi pribadi, penjualan produk palsu, dan penyebaran malware. Gabungan analisis ini menghasilkan informasi yang lebih siap ditindaklanjuti.

Q: Mengapa tim keamanan siber dan tim penipuan perlu berkolaborasi?

Tim keamanan siber dan tim penipuan perlu berkolaborasi karena aktivitas penipuan semakin sering dimulai atau didukung melalui sarana digital. Unit penipuan mungkin memiliki metodologi dan proses yang terpisah dari dunia siber, sedangkan tim keamanan menguasai analisis domain, DNS, malware, botnet, dan infrastruktur lawan. Jika keduanya tetap terisolasi, hubungan antara perilaku penipuan dan bukti teknis dapat terlewat. Dengan meruntuhkan silo, organisasi dapat melihat masalah secara lebih utuh, menyatukan konteks bisnis dan indikator teknis, serta meningkatkan kemampuan untuk menemukan, menghentikan, dan mencegah kampanye berbahaya.

Q: Bagaimana domain baru digunakan untuk mendeteksi kampanye penipuan?

Domain baru dapat menjadi titik awal karena pelaku sering membangun situs untuk memanfaatkan perhatian terhadap suatu peristiwa besar. Penyelidik mengumpulkan pendaftaran domain baru dalam skala besar, lalu menyaringnya berdasarkan istilah yang berkaitan dengan peristiwa tersebut. Hasil penyaringan diperkaya menggunakan informasi DNS dan data ancaman untuk melihat lokasi host, struktur jaringan, kepemilikan, serta kaitannya dengan infrastruktur berbahaya. Nama yang aneh atau indikator teknis yang mencurigakan menjadi dasar penilaian lanjutan. Isi situs kemudian diperiksa agar tim dapat membedakan layanan sah dari penipuan, malware, atau operasi pencurian data.

Q: Apa peran data DNS dalam penyelidikan kejahatan siber?

Data DNS memberikan konteks teknis yang membantu penyelidik memahami infrastruktur di balik sebuah domain. Informasi itu dapat diperkaya untuk mengidentifikasi host IP, hierarki jaringan, pola kepemilikan, serta hubungan domain dengan node perintah dan kontrol, infeksi botnet, atau infrastruktur lawan. Analisis tersebut memungkinkan kumpulan domain baru yang sangat luas disaring menjadi sasaran yang lebih mencurigakan. Namun, data DNS bukan satu-satunya dasar keputusan. Presentasi menekankan perlunya menggabungkan temuan teknis dengan pemeriksaan konten dan perilaku situs agar penilaian risiko mencerminkan tujuan sebenarnya dari domain tersebut.

Q: Mengapa pemeriksaan manusia tetap diperlukan dalam analisis domain?

Pemeriksaan manusia diperlukan karena indikator teknis tidak selalu menjelaskan maksud, pesan, atau cara kerja sebuah situs. Analis perlu melihat bagaimana pelaku memosisikan situs, alat apa yang digunakan untuk mengarahkan lalu lintas, dan tindakan apa yang diminta dari pengunjung. Mereka juga menilai apakah konten mendorong disinformasi atau misinformasi, menjual alat pelindung atau obat palsu, meniru lembaga resmi, menyimpan kredensial, atau mengumpulkan informasi pribadi. Konteks semacam ini melengkapi data DNS dan intelijen ancaman, sehingga domain dapat dinilai berdasarkan perilaku nyata dan bukan hanya berdasarkan ciri infrastrukturnya.

Q: Bagaimana situs tiruan mengeksploitasi kepercayaan pengunjung?

Situs tiruan mengeksploitasi kepercayaan dengan menampilkan logo atau identitas organisasi pemerintah dan lembaga nirlaba yang sah. Tampilan tersebut membuat pengunjung merasa sedang menggunakan sumber resmi yang berwenang, padahal situs itu dapat memiliki tujuan berbahaya. Berdasarkan presentasi, situs semacam ini dapat dipakai untuk menyebarkan malware, mencuri kredensial atau informasi pribadi, dan mendukung aktivitas jahat lainnya. Peniruan menjadi lebih efektif ketika dikaitkan dengan peristiwa besar yang membuat masyarakat segera mencari informasi atau bantuan. Karena itu, pemeriksaan identitas, domain, infrastruktur, dan perilaku situs harus dilakukan secara terpadu.

Q: Jenis aktivitas berbahaya apa yang ditemukan pada domain mencurigakan?

Domain mencurigakan dalam analisis tersebut dikaitkan dengan beberapa jenis aktivitas berbahaya. Sebagian menjadi bagian dari malware, infeksi botnet, atau infrastruktur lawan. Situs tertentu memasang spyware untuk melacak tindakan pengunjung, sementara yang lain digunakan untuk mencuri kredensial atau informasi pribadi. Ada pula situs yang menjual produk palsu dengan klaim dapat menyembuhkan penyakit, menyebarkan malware secara aktif, atau meniru organisasi sah agar terlihat berwenang. Ragam aktivitas ini menunjukkan bahwa penipuan komersial, pencurian data, dan serangan teknis dapat berjalan melalui infrastruktur digital yang sama.

Q: Bagaimana penegak hukum mengoperasionalkan data intelijen ancaman?

Penegak hukum mengoperasionalkan intelijen ancaman dengan mengubah data teknis menjadi informasi yang dapat ditindaklanjuti. Prosesnya berkembang dari tahap pembelajaran awal menuju alur yang lebih otomatis setelah pola ancaman mulai dipahami. Data domain dapat dikumpulkan dan disaring, lalu diperkaya dengan indikator DNS, host IP, kepemilikan jaringan, serta hubungan dengan malware atau botnet. Hasil teknis tersebut kemudian dipadukan dengan penilaian konteks dan perilaku situs. Pendekatan ini membantu penyelidik memprioritaskan sasaran, mengenali hubungan antarinfrastruktur, dan mendukung tindakan untuk mendeteksi, mencegah, atau menghentikan kejahatan siber serta penipuan.

Summary & Key Takeaways

  • Pandemi mempercepat perpindahan layanan ke ranah digital sekaligus memperluas peluang bagi pelaku untuk menjalankan kejahatan siber dan penipuan melalui situs perdagangan elektronik, domain baru, serta kampanye oportunistik.

  • Analisis dimulai dari domain yang baru didaftarkan, kemudian memperkayanya dengan data DNS, host IP, hierarki dan kepemilikan jaringan, serta hubungan dengan botnet, malware, atau infrastruktur perintah dan kontrol.

  • Temuan teknis perlu dipadukan dengan pemeriksaan konteks dan perilaku situs, termasuk cara lalu lintas diarahkan, peniruan lembaga tepercaya, pencurian data, penyebaran malware, disinformasi, dan penjualan produk palsu.


Read in Other Languages (beta)

Share This Summary 📚

Explore More Summaries from RSAC Cybersecurity 📚