PSPK – 30 April 2026 | Di dunia keamanan siber, pepatah klasik menyebutkan bahwa pertahanan harus selalu berhasil, sementara penyerang hanya perlu satu kali keberhasilan. Memahami cara kerja serangan bukan sekadar memasang antivirus, melainkan menelusuri setiap tahapan yang membentuk anatomi serangan.
Model Cyber Kill Chain
Para pakar keamanan kerap menggunakan kerangka Cyber Kill Chain yang dikembangkan oleh Lockheed Martin untuk menguraikan proses serangan secara berurutan. Enam fase utama meliputi:
- Reconnaissance (Pengintaian): Pengumpulan informasi publik tentang target melalui media sosial, situs resmi, atau data bocor di dark web.
- Weaponization (Persenjataan): Pembuatan senjata digital, misalnya menyisipkan malware ke dalam dokumen yang tampak biasa.
- Delivery (Pengiriman): Penyampaian senjata melalui email phishing, pesan instan, atau media fisik seperti USB.
- Exploitation & Installation: Pemanfaatan celah keamanan untuk menginstal kode berbahaya yang memberi akses jarak jauh.
- Command & Control: Penyerang mengendalikan sistem yang terinfeksi melalui server kontrol.
- Actions on Objectives: Pelaksanaan tujuan akhir, seperti pencurian data atau ransomware.
Bagaimana Peretas Memilih Target?
Data terbaru menunjukkan bahwa serangan tidak hanya menyasar institusi besar. Dua pendekatan utama terlihat:
- Target Oportunistik – Korban dengan pertahanan lemah, biasanya individu dengan literasi digital rendah. Sebuah survei mengindikasikan bahwa sekitar 83% serangan dipicu oleh motif finansial.
- Target Strategis – Individu dengan akses khusus, misalnya staf keuangan atau admin IT. Penyerang mengumpulkan informasi pribadi melalui platform profesional sebelum melancarkan spear‑phishing.
Social Engineering: Meretas Psikologi Manusia
Teknik rekayasa sosial menargetkan kesalahan manusia, bukan kode. Studi menunjukkan hampir 90% keberhasilan serangan berawal dari manipulasi emosional seperti rasa takut atau rasa urgensi.
Studi Kasus: Penipuan APK Kurir di Indonesia
Kasus terbaru menyoroti modus penipuan berbasis aplikasi Android yang menyamar sebagai paket kurir:
- Manipulasi Psikologis: Penyerang mengirim pesan WhatsApp berpura‑pura kurir, menimbulkan rasa penasaran.
- Eksekusi Teknis: File berformat
.APKyang tampak seperti foto paket dikirimkan untuk diunduh. - Pengambilalihan Izin: Setelah terinstal, aplikasi meminta akses layanan aksesibilitas dan membaca SMS, sehingga dapat mencuri kode OTP bank.
- Pencurian & Penghapusan Jejak: Penyerang memindahkan dana menggunakan OTP yang dicuri, lalu menghapus notifikasi agar korban tak menyadari transaksi.
Kasus ini menegaskan bahwa tautan terlemah dalam rantai keamanan adalah kesadaran pengguna.
Data Ringkas
| Aspek | Data |
|---|---|
| Waktu deteksi rata‑rata (IBM 2025) | 270 hari |
| Motif finansial (Verizon DBIR 2025) | 83% serangan |
Dengan memahami anatomi serangan siber, setiap individu dapat beralih dari posisi pasif menjadi “human firewall” yang kuat, melindungi aset digital dari ancaman yang semakin terstruktur.












