NEW
Font size
WorksheetsQuiz CyberCrime Ulangan Harian KKA
Total questions: 20
Worksheet time: 2hrs 40mins
Seorang karyawan menerima email yang tampak persis seperti email dari bank perusahaannya. Email tersebut memintanya untuk 'memverifikasi' akun dengan mengklik tautan dan memasukkan nama pengguna serta kata sandinya. Tautan tersebut mengarah ke situs web palsu yang identik dengan situs bank aslinya. Jenis kejahatan siber apa yang paling tepat menggambarkan skenario ini?
Denial-of-Service (DoS) Attack
Malware
Phishing
Spyware
Sebuah rumah sakit tiba-tiba tidak dapat mengakses data rekam medis pasien karena semua file telah dienkripsi oleh peretas. Peretas tersebut meninggalkan pesan yang menuntut pembayaran sejumlah Bitcoin untuk mendapatkan kunci dekripsi. Tindakan apa yang seharusnya menjadi prioritas utama rumah sakit, dengan asumsi mereka memiliki sistem pencadangan (backup) yang baik?
Sebuah perusahaan teknologi besar mengalami kebocoran data besar-besaran. Penyelidikan mengungkapkan bahwa peretas memperoleh akses bukan dengan membobol firewall atau menebak kata sandi, melainkan dengan menipu seorang manajer senior melalui telepon. Peretas itu menyamar sebagai staf TI dan meyakinkan manajer tersebut untuk memberikan kata sandinya. Teknik ini dikenal sebagai...
Manakah dari kebijakan berikut yang paling efektif untuk mengurangi risiko serangan phishing yang berhasil di dalam sebuah organisasi?
Menerapkan firewall jaringan yang kuat.
Memberlakukan kebijakan penggantian kata sandi setiap 30 hari.
Memasang perangkat lunak antivirus terbaru di semua komputer.
Mengadakan pelatihan kesadaran keamanan siber secara rutin bagi karyawan.
Seseorang menggunakan profil palsu di media sosial untuk menyebarkan rumor bohong dan memfitnah yang merusak reputasi bisnis saingannya. Menurut Undang-Undang Informasi dan Transaksi Elektronik (UU ITE) di Indonesia, tindakan ini dapat dikategorikan sebagai...
Sebuah situs web e-commerce populer tiba-tiba menjadi sangat lambat dan tidak dapat diakses oleh pelanggan. Tim TI menemukan bahwa server mereka dibanjiri oleh jutaan permintaan palsu yang berasal dari ribuan komputer berbeda di seluruh dunia secara bersamaan. Serangan siber ini dikenal sebagai...
Distributed Denial-of-Service (DDoS) Attack
SQL Injection
Phishing
Virus Komputer
Seorang remaja terus-menerus menerima pesan ancaman, hinaan, dan gambar yang memalukan dari sekelompok teman sekelasnya melalui aplikasi pesan instan dan media sosial. Tindakan ini berdampak negatif pada kesehatan mentalnya. Fenomena ini adalah contoh spesifik dari...
Seorang peretas berhasil mendapatkan akses ke jaringan internal sebuah perusahaan. Alih-alih mencuri data atau menyebabkan kerusakan langsung, peretas tersebut secara diam-diam menginstal program yang mencatat setiap tombol yang ditekan oleh Direktur Keuangan, termasuk kata sandi perbankan onlinenya. Jenis malware apa yang digunakan?
Manakah dari tindakan berikut yang menunjukkan penerapan konsep 'Zero Trust Security' (Keamanan Tanpa Kepercayaan) yang paling tepat dalam konteks perusahaan?
Seorang peneliti keamanan menemukan celah keamanan (vulnerability) yang serius di situs web sebuah bank. Peneliti tersebut kemudian segera melaporkan temuan itu secara pribadi kepada tim keamanan bank agar dapat diperbaiki sebelum dieksploitasi oleh pelaku jahat. Dalam dunia keamanan siber, orang ini kemungkinan besar akan disebut sebagai...
Seseorang menerima panggilan telepon dari individu yang mengaku sebagai petugas bank. Penelpon tersebut menyatakan bahwa ada aktivitas mencurigakan di rekening korban dan meminta korban untuk segera mengonfirmasi nomor PIN dan kode OTP yang baru saja dikirimkan. Jenis penipuan ini secara spesifik dikenal sebagai...
vishing (voice phising)
Mengapa membayar uang tebusan (ransom) kepada pelaku ransomware umumnya dianggap sebagai strategi yang buruk, bahkan jika data yang terenkripsi sangat penting?
Peretas menggunakan ribuan komputer yang telah terinfeksi malware (tanpa diketahui pemiliknya) untuk secara serentak mengirimkan permintaan ke satu server situs web. Jaringan komputer yang dikendalikan peretas ini disebut...
botnet
Seseorang mengumpulkan informasi pribadi sensitif (seperti alamat rumah, nomor KTP, dan nomor telepon) milik orang lain dan menyebarkannya secara online dengan niat jahat untuk melecehkan atau mengintimidasi. Tindakan spesifik ini disebut...
Seorang karyawan menemukan sebuah USB flash drive berlabel 'Gaji Karyawan 2024' di tempat parkir kantor. Karena penasaran, ia mencolokkan USB tersebut ke laptop kantornya. Seketika, laptopnya terinfeksi malware. Teknik rekayasa sosial ini dikenal sebagai...
Baiting (Mengumpan)
Seorang mahasiswa iseng mencoba masuk ke portal akademik temannya dengan menebak kata sandi berdasarkan tanggal lahir. Ia berhasil masuk, melihat nilai temannya, lalu segera keluar tanpa mengubah apa pun. Menurut UU ITE (misalnya Pasal 30), tindakan 'masuk tanpa izin' ini...
Anda terhubung ke jaringan Wi-Fi publik di sebuah kafe. Tanpa Anda sadari, seorang peretas di jaringan yang sama menggunakan perangkat lunak untuk 'menguping' dan menangkap semua data yang Anda kirimkan, termasuk kata sandi email Anda yang dikirim melalui situs web (non-HTTPS) yang tidak aman. Serangan ini disebut...
Sebuah perusahaan menerapkan kebijakan keamanan di mana seorang karyawan di departemen Keuangan hanya memiliki akses ke perangkat lunak akuntansi dan folder terkait, tetapi diblokir untuk mengakses server pengembangan atau data Pemasaran. Prinsip keamanan mendasar yang diterapkan di sini adalah...
Principle of Least Privilege (Prinsip Hak Akses Minimum)
Seorang Manajer Keuangan menerima email yang tampaknya dari CEO, mendesaknya untuk segera mentransfer sejumlah uang ke rekening 'vendor baru' untuk kesepakatan rahasia. Email tersebut menggunakan nama manajer dan merujuk pada proyek internal yang sedang berlangsung. Ini adalah contoh yang sangat spesifik dari...
Spear Phishing
Seseorang mengunduh perangkat lunak 'peretas Wi-Fi' gratis dari forum online. Saat dijalankan, perangkat lunak itu tampaknya berfungsi, tetapi di latar belakang, ia diam-diam menginstal malware yang mencuri kata sandi yang tersimpan di browser. Perangkat lunak 'peretas Wi-Fi' itu sendiri bertindak sebagai...
Network optimizer
Firewall
Malware Trojan (Kuda Troya)
Antivirus
