WorksheetsSoal Phishing dan Keamanan Siber
Total questions: 5
Worksheet time: 3mins
Seorang ASN menerima email dari alamat berikut: sekda@kalbarprov.co.id Email tersebut berisi link login ke https://sso-kalbarprov.id-portal.org/login Email sangat rapi, tidak ada typo, dan mencantumkan logo instansi dinas. Apa indikator phishing TERKUAT pada kasus ini?
Email ditulis dengan sangat rapi
Domain pengirim menggunakan .co.id
Link menggunakan domain mirip tapi tidak resmi
Ada logo instansi dalam email
Teknik phishing apa yang digunakan jika penyerang mengirim email atas nama pimpinan OPD, dan file lampiran PDF berisi “Surat Delegasi Tugas” tetapi sebenarnya memuat link tersembunyi yang mencuri token login?
Smishing
Spear Phishing
Clone Phishing
Business Email Compromise (BEC)
Anda menemukan website login yang tampak 100% mirip dengan e-Office resmi, namun certificate SSL menunjukkan: Issued by: Let's Encrypt Authority X3 Issued to: kalbarprov-support.my.id. Apa analisis yang paling tepat?
Aman karena menggunakan HTTPS
Aman karena Let’s Encrypt banyak digunakan
Berbahaya karena domain berbeda walaupun HTTPS valid
Aman karena tampilan mirip situs asli
Pelaku menggunakan AI untuk menganalisis postingan LinkedIn ASN, lalu membuat email sangat personal: “Selamat siang Pak, laporan IoT Smart City yang Bapak upload minggu lalu sangat menarik...” Apa jenis serangan phishing ini?
Email phishing massal
Spear phishing berbasis OSINT & AI
Smishing
Watering Hole Attack
Serangan deepfake voice menelpon bendahara dinas dan meminta “kode verifikasi” yang dikirim via SMS. Bendahara mengira suara tersebut adalah kepala dinas. Serangan ini masuk kategori apa?
Vishing dengan rekaman audio
BEC dengan deepfake suara
Smishing → Vishing
Impersonation Attack biasa
