Image credit: Magnific
Modus Baru Peretas Gunakan AI untuk Incar Korban – Kecerdasan Buatan (AI) secara bertahap mengubah lanskap ancaman siber. Pesatnya perkembangan teknologi ini membuat aktivitas yang dulunya membutuhkan waktu beberapa jam atau hari bagi peretas ahli, kini dapat dieksekusi dalam hitungan detik oleh siapapun, bahkan oleh pelaku yang tidak memiliki keahlian teknis dasar sekalipun.
Kondisi ini menurunkan hambatan (barrier to entry) bagi para penjahat siber. Fenomena ini telah terlihat pada otomatisasi eksploitasi celah keamanan, pembuatan malware sederhana, hingga proses pengintaian (reconnaissance) korban secara masif. Ketika biaya dan tingkat kesulitan serangan menurun drastis, setiap pengguna internet tanpa terkecuali dapat menjadi target kejahatan.
Baca juga: Peretas Susupi Sistem Industri dengan Logic Bomb
Dari OSINT Manual ke Skala Otomatis berbasis AI
Dahulu, pengumpulan data berbasis sumber terbuka (Open-Source Intelligence atau OSINT) hanya digunakan untuk menyasar target bernilai tinggi (high-profile targets). Hal ini dikarenakan OSINT manual memerlukan waktu, ketelitian, dan keahlian khusus.
Istilah OSINT sendiri berasal dari dunia intelijen militer yang merujuk pada upaya mengumpulkan data publik untuk mencapai tujuan strategis.
Di dunia digital, peretas biasanya harus secara manual menjelajahi situs web, mencari akun media sosial target, menghubungkan informasi antar-keluarga dan rekan kerja, serta menganalisis pola perilaku sebelum menyusun serangan.
Kehadiran alat berbasis AI menghapus hambatan tersebut dengan memproses data pada kecepatan mesin. AI mampu:
- Memindai material publik dari seluruh penjuru web dalam hitungan detik.
- Menganalisis data tidak terstruktur (unstructured data), seperti mengekstrak konteks dari gambar dan video.
- Memetakan jaringan hubungan antara korban dengan keluarga, teman, maupun rekan kerja secara otomatis.
Menyusun Potongan Data dalam Skala Besar
Kemampuan pemrosesan ini mempermudah pelaku penipuan untuk mengumpulkan data diri korban guna membuat rekayasa sosial (social engineering) yang jauh lebih meyakinkan:
- Email phising yang Sangat Personalisasi: Email penipuan kini terasa sangat meyakinkan karena memuat detail pribadi seperti tempat kerja, sekolah anak, riwayat liburan, hingga ulang tahun. Semua informasi tersebut dikumpulkan secara otomatis dari domain publik.
- Serangan Deepfake Suara dan Video: Video atau sampel suara korban di media sosial dapat diekstrak AI untuk membuat deepfake. Modus ini digunakan untuk mengelabui keluarga korban dengan pura-pura meminta uang darurat, modus penculikan palsu, hingga pemerasan berbasis konten seksual palsu (sextortion).
- Otomatisasi Naskah Penipuan: Model Bahasa Besar (LLM) membantu penjahat siber merancang naskah rekayasa sosial dalam berbagai bahasa dengan tata bahasa profesional, sehingga pesan terlihat sangat sah meskipun pelaku bukan penutur asli.
Baca juga: Langkah Menghadapi Pelanggaran Data
Ancaman pada Lingkungan Kerja dan Profesional
Batas antara kehidupan pribadi dan pekerjaan kini makin kabur, terutama dengan tren kerja hybrid. Penggunaan perangkat pribadi atau alamat rumah untuk urusan pekerjaan mempermudah AI mengabungkan profil pribadi dan profesional seseorang.
Para peretas dapat memanfaatkan pengintaian ini untuk dampak bisnis:
- Pencurian Kredensial Perusahaan: Memanfaatkan data pribadi korban untuk merancang serangan yang menyasar data akses akun kantor.
- Serangan Business Email Compromise (BEC): Peretas memantau unggahan liburan korban, lalu menyamar sebagai korban untuk mengirim instruksi keuangan palsu kepada rekan kerja saat korban sedang tidak dapat dihubungi.
Serangan OSINT berdimensi korporasi ini tidak hanya mengancam keamanan data pribadi, namun juga berpotensi merusak reputasi profesional dan karier seseorang secara serius.
Langkah-Langkah Perlindungan dan Mitigasi
Informasi yang sudah terlanjur beredar di publik sangat sulit untuk dihapus sepenuhnya. Oleh karena itu, langkah terbaik adalah fokus pada hal-hal yang berada di bawah kendali Anda sendiri:
- Privasi Profil Media Sosial: Batasi akses akun media sosial Anda agar tidak dapat dilihat oleh publik atau dipindai oleh bot AI eksternal.
- Bijak dalam Berbagi (Oversharing): Hindari mengunggah detail sensitif seperti tanggal lahir lengkap, lokasi sekolah anak, jadwal liburan, atau informasi alamat rumah.
- Perhatikan Detail Foto: Waspadai latar belakang foto yang dapat memaparkan detail lokasi rumah, pelat nomor kendaraan, atau dokumen penting.
- Pisahkan Ranah Pribadi dan Pekerjaan: Hindari mengunggah konten yang mempermudah peretas menghubungkan identitas pribadi Anda dengan akses pekerjaan.
- Gunakan Otentikasi Multi-Faktor (MFA): Terapkan MFA dan kata sandi yang kuat serta unik pada seluruh akun digital Anda.
- Selektif Memilih Pertemanan: Jangan menerima permintaan pertemanan dari akun yang tidak dikenal secara langsung di media sosial.
Teknologi AI memberikan banyak kemajuan positif yang banyak memiliki manfaat, namun juga membawa risiko keamanan baru yang harus diwaspadai.
Pendekatan terbaik adalah mengasumsikan bahwa setiap informasi yang Anda publikasikan di internet berpotensi dibaca dan diolah oleh sistem AI. Kewaspadaan digital adalah benteng pertahanan utama bagi diri sendiri, keluarga, dan lingkungan kerja.
Baca artikel lainnya:
- Empat Langkah Menghadapi Kejahatan Siber
- Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan
- 6 Langkah Bantu Anak Mengatasi FOMO
- Darurat Siber Nasional dan Langkah-langkah Keamanan Siber Mandiri
- Empat Langkah Mitigasi Phising
- 4 Langkah Aman di Dunia Maya
- Ponsel Hilang Ikuti Langkah Pengamanan Ini
- 6 Langkah UMKM Aman Ancaman Siber
- Langkah-langkah Membangun Keamanan Siber yang Komprehensif
- 6 Langkah Memilih Smartwatch untuk Anak
Sumber berita:
