wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz CyberCrime Ulangan Harian KKA

Total questions: 20

Worksheet time: 2hrs 40mins

Name
Class
Date
1.

Seorang karyawan menerima email yang tampak persis seperti email dari bank perusahaannya. Email tersebut memintanya untuk 'memverifikasi' akun dengan mengklik tautan dan memasukkan nama pengguna serta kata sandinya. Tautan tersebut mengarah ke situs web palsu yang identik dengan situs bank aslinya. Jenis kejahatan siber apa yang paling tepat menggambarkan skenario ini?

a)

Denial-of-Service (DoS) Attack

b)

Malware

c)

Phishing

d)

Spyware

2.

Sebuah rumah sakit tiba-tiba tidak dapat mengakses data rekam medis pasien karena semua file telah dienkripsi oleh peretas. Peretas tersebut meninggalkan pesan yang menuntut pembayaran sejumlah Bitcoin untuk mendapatkan kunci dekripsi. Tindakan apa yang seharusnya menjadi prioritas utama rumah sakit, dengan asumsi mereka memiliki sistem pencadangan (backup) yang baik?

a)
Membayar tebusan Bitcoin untuk mendapatkan kunci dekripsi.
b)
Mengabaikan serangan dan melanjutkan operasi normal.
c)
Mengembalikan data dari sistem pencadangan yang baik.
d)
Menghubungi pihak berwenang untuk melaporkan peretasan.
3.

Sebuah perusahaan teknologi besar mengalami kebocoran data besar-besaran. Penyelidikan mengungkapkan bahwa peretas memperoleh akses bukan dengan membobol firewall atau menebak kata sandi, melainkan dengan menipu seorang manajer senior melalui telepon. Peretas itu menyamar sebagai staf TI dan meyakinkan manajer tersebut untuk memberikan kata sandinya. Teknik ini dikenal sebagai...

a)
brute force attack
b)
phishing
c)
malware attack
d)
social engineering
4.

Manakah dari kebijakan berikut yang paling efektif untuk mengurangi risiko serangan phishing yang berhasil di dalam sebuah organisasi?

a)


Menerapkan firewall jaringan yang kuat.

b)

Memberlakukan kebijakan penggantian kata sandi setiap 30 hari.

c)

Memasang perangkat lunak antivirus terbaru di semua komputer.

d)

Mengadakan pelatihan kesadaran keamanan siber secara rutin bagi karyawan.

5.


Seseorang menggunakan profil palsu di media sosial untuk menyebarkan rumor bohong dan memfitnah yang merusak reputasi bisnis saingannya. Menurut Undang-Undang Informasi dan Transaksi Elektronik (UU ITE) di Indonesia, tindakan ini dapat dikategorikan sebagai...

a)
Penggunaan data pribadi tanpa izin
b)
Promosi produk secara agresif
c)
Pencemaran nama baik dan pelanggaran UU ITE
d)
Pujian terhadap bisnis saingan
6.

Sebuah situs web e-commerce populer tiba-tiba menjadi sangat lambat dan tidak dapat diakses oleh pelanggan. Tim TI menemukan bahwa server mereka dibanjiri oleh jutaan permintaan palsu yang berasal dari ribuan komputer berbeda di seluruh dunia secara bersamaan. Serangan siber ini dikenal sebagai...

a)

Distributed Denial-of-Service (DDoS) Attack

b)

SQL Injection

c)

Phishing

d)

Virus Komputer

7.

Seorang remaja terus-menerus menerima pesan ancaman, hinaan, dan gambar yang memalukan dari sekelompok teman sekelasnya melalui aplikasi pesan instan dan media sosial. Tindakan ini berdampak negatif pada kesehatan mentalnya. Fenomena ini adalah contoh spesifik dari...

a)
perundungan fisik
b)
perundungan verbal
c)
perundungan siber
d)
diskriminasi sosial
8.


Seorang peretas berhasil mendapatkan akses ke jaringan internal sebuah perusahaan. Alih-alih mencuri data atau menyebabkan kerusakan langsung, peretas tersebut secara diam-diam menginstal program yang mencatat setiap tombol yang ditekan oleh Direktur Keuangan, termasuk kata sandi perbankan onlinenya. Jenis malware apa yang digunakan?

a)
Trojan
b)
Worm
c)
Virus
d)
Keylogger
9.

Manakah dari tindakan berikut yang menunjukkan penerapan konsep 'Zero Trust Security' (Keamanan Tanpa Kepercayaan) yang paling tepat dalam konteks perusahaan?

a)
Menerapkan autentikasi multi-faktor (MFA) untuk semua akses ke sistem perusahaan.
b)
Menerapkan firewall tanpa pengawasan tambahan.
c)
Menggunakan kata sandi yang sama untuk semua sistem perusahaan.
d)
Mengizinkan akses tanpa autentikasi untuk semua karyawan.
10.

Seorang peneliti keamanan menemukan celah keamanan (vulnerability) yang serius di situs web sebuah bank. Peneliti tersebut kemudian segera melaporkan temuan itu secara pribadi kepada tim keamanan bank agar dapat diperbaiki sebelum dieksploitasi oleh pelaku jahat. Dalam dunia keamanan siber, orang ini kemungkinan besar akan disebut sebagai...

a)
white hat hacker
b)
malicious hacker
c)
script kiddie
d)
black hat hacker
11.


Seseorang menerima panggilan telepon dari individu yang mengaku sebagai petugas bank. Penelpon tersebut menyatakan bahwa ada aktivitas mencurigakan di rekening korban dan meminta korban untuk segera mengonfirmasi nomor PIN dan kode OTP yang baru saja dikirimkan. Jenis penipuan ini secara spesifik dikenal sebagai...

a)
smishing
b)
phishing
c)

vishing (voice phising)

d)
identity theft
12.

Mengapa membayar uang tebusan (ransom) kepada pelaku ransomware umumnya dianggap sebagai strategi yang buruk, bahkan jika data yang terenkripsi sangat penting?

a)
Membayar tebusan selalu menjamin pemulihan data dengan cepat.
b)
Membayar tebusan dapat menghentikan semua serangan di masa depan.
c)
Membayar tebusan adalah cara terbaik untuk mendapatkan dukungan dari pihak berwenang.
d)
Membayar uang tebusan dianggap buruk karena tidak menjamin pemulihan data dan dapat mendorong lebih banyak serangan.
13.

Peretas menggunakan ribuan komputer yang telah terinfeksi malware (tanpa diketahui pemiliknya) untuk secara serentak mengirimkan permintaan ke satu server situs web. Jaringan komputer yang dikendalikan peretas ini disebut...

a)
virus cluster
b)

botnet

c)
malware network
d)
hacker group
14.


Seseorang mengumpulkan informasi pribadi sensitif (seperti alamat rumah, nomor KTP, dan nomor telepon) milik orang lain dan menyebarkannya secara online dengan niat jahat untuk melecehkan atau mengintimidasi. Tindakan spesifik ini disebut...

a)
phishing
b)
identity theft
c)
cyberbullying
d)
doxxing
15.

Seorang karyawan menemukan sebuah USB flash drive berlabel 'Gaji Karyawan 2024' di tempat parkir kantor. Karena penasaran, ia mencolokkan USB tersebut ke laptop kantornya. Seketika, laptopnya terinfeksi malware. Teknik rekayasa sosial ini dikenal sebagai...

a)

Baiting (Mengumpan)

b)
Smishing
c)
Vishing
d)
Spoofing
16.

Seorang mahasiswa iseng mencoba masuk ke portal akademik temannya dengan menebak kata sandi berdasarkan tanggal lahir. Ia berhasil masuk, melihat nilai temannya, lalu segera keluar tanpa mengubah apa pun. Menurut UU ITE (misalnya Pasal 30), tindakan 'masuk tanpa izin' ini...

a)
hanya dapat dikenakan sanksi jika ada kerugian.
b)
merupakan pelanggaran hukum dan dapat dikenakan sanksi sesuai UU ITE.
c)
merupakan tindakan yang diperbolehkan oleh UU ITE.
d)
tidak ada konsekuensi hukum yang berlaku.
17.

Anda terhubung ke jaringan Wi-Fi publik di sebuah kafe. Tanpa Anda sadari, seorang peretas di jaringan yang sama menggunakan perangkat lunak untuk 'menguping' dan menangkap semua data yang Anda kirimkan, termasuk kata sandi email Anda yang dikirim melalui situs web (non-HTTPS) yang tidak aman. Serangan ini disebut...

a)
Phishing attack
b)
DDoS attack
c)
SQL injection attack
d)
Man-in-the-Middle (MitM) attack
18.

Sebuah perusahaan menerapkan kebijakan keamanan di mana seorang karyawan di departemen Keuangan hanya memiliki akses ke perangkat lunak akuntansi dan folder terkait, tetapi diblokir untuk mengakses server pengembangan atau data Pemasaran. Prinsip keamanan mendasar yang diterapkan di sini adalah...

a)
Full Access
b)

Principle of Least Privilege (Prinsip Hak Akses Minimum)

c)
Data Sharing
d)
Open Access
19.


Seorang Manajer Keuangan menerima email yang tampaknya dari CEO, mendesaknya untuk segera mentransfer sejumlah uang ke rekening 'vendor baru' untuk kesepakatan rahasia. Email tersebut menggunakan nama manajer dan merujuk pada proyek internal yang sedang berlangsung. Ini adalah contoh yang sangat spesifik dari...

a)
malware
b)

Spear Phishing

c)
phishing
d)
spoofing
20.

Seseorang mengunduh perangkat lunak 'peretas Wi-Fi' gratis dari forum online. Saat dijalankan, perangkat lunak itu tampaknya berfungsi, tetapi di latar belakang, ia diam-diam menginstal malware yang mencuri kata sandi yang tersimpan di browser. Perangkat lunak 'peretas Wi-Fi' itu sendiri bertindak sebagai...

a)

Network optimizer

b)

Firewall

c)

Malware Trojan (Kuda Troya)

d)

Antivirus