Kembali ke Blog
Insight

Social Engineering: Psikologi di Balik Serangan Phishing Modern

02 Mar 2026 Idiarsosimbang 1 menit baca
Social Engineering: Psikologi di Balik Serangan Phishing Modern

90% serangan cyber dimulai dari social engineering. Pahami teknik manipulasi psikologis yang digunakan penyerang dan cara melindungi diri.


Mengapa Social Engineering Efektif?

Social engineering mengeksploitasi kelemahan terbesar dalam keamanan: manusia. Teknik ini memanfaatkan emosi, kepercayaan, dan kebiasaan manusia untuk melewati kontrol keamanan teknis.

Prinsip Psikologis yang Dieksploitasi

  • Authority: Menyamar sebagai atasan atau pihak berwenang
  • Urgency: Menciptakan tekanan waktu sehingga korban tidak berpikir jernih
  • Social Proof: "Rekan kerja Anda sudah melakukannya"
  • Reciprocity: Memberikan sesuatu agar korban merasa berhutang
  • Scarcity: Penawaran terbatas yang mendorong tindakan impulsif
  • Familiarity: Menggunakan konteks yang dikenali korban

Jenis Serangan Phishing Modern

  1. Spear Phishing: Email tertarget ke individu spesifik
  2. Whaling: Phishing yang menarget eksekutif C-level
  3. Vishing: Voice phishing melalui telepon
  4. Smishing: SMS phishing
  5. Business Email Compromise (BEC): Menyamar sebagai partner bisnis
  6. QR Code Phishing (Quishing): Phishing melalui QR code
  7. AI-Generated Phishing: Phishing yang dibuat dengan AI, sangat meyakinkan

Pertahanan

Kombinasi security awareness training berkala, simulasi phishing, email security gateway (SPF/DKIM/DMARC), dan kultur keamanan yang mendorong reporting tanpa blame.

Bagikan artikel ini
Chat Kami