Skip to content
  • Security Audit
  • Asses
    • Penetration Testing
    • Red Teaming
    • Social Engineering
    • Vulnerability Assessment
  • Comply
    • Chief Information Security Officer as a Service (CISOaaS)
    • Compliance Readiness
    • Crisis Simulation & Table-Top Exercise
    • Cyber Security Maturity Assessment (CSMA)
    • DevSecOps Training & Implementation
    • Employee Cybersecurity Awareness Training
    • Incident & Crisis Response Planning and Management
    • IT Policy Support
  • Protect
    • Cyber Security Protect
  • Cyber SOC
    • SOC
  • Blog
  • Contact Us

Tag: pentestindonesia indonesia

June 19, 2025

Hati-Hati Penipuan Gambar di WhatsApp yang Bisa Curi Data Pribadi

    Apa Itu WhatsApp Image Scam? Belakangan ini, muncul kembali modus penipuan baru di WhatsApp yang berbahaya: penipuan lewat gambar. Modus ini dikenal dengan istilah “WhatsApp Image Scam”, di mana penjahat siber menyebarkan gambar berisi malware atau tautan tersembunyi yang bisa mencuri data pribadi korban, seperti: Informasi akun Foto dan dokumen penting Nomor kartu kredit atau rekening Lokasi dan kontak Yang lebih berbahaya, serangan ini bisa terjadi hanya dengan membuka atau menyimpan gambar—tanpa perlu mengklik tautan apa pun. Bagaimana Modus Ini Bekerja? Pelaku mengirim gambar melalui chat WhatsApp. Gambar bisa berupa poster hadiah palsu, undangan, kupon diskon, atau hal menarik lainnya. Gambar tampak biasa saja, namun sebenarnya disisipi malware. Beberapa file gambar telah dimodifikasi agar menjalankan skrip berbahaya ketika dibuka atau disimpan, terutama jika sistem operasi dan aplikasi WhatsApp tidak diperbarui. Malware aktif saat file dibuka. Malware bisa: Mengakses penyimpanan internal Mencuri data pribadi Mengirim ulang pesan ke kontak Anda secara otomatis Mengunduh file tambahan tanpa izin Ciri-Ciri WhatsApp Image Scam Gambar dikirim oleh nomor asing atau kontak yang tiba-tiba muncul. Ada janji hadiah, voucher, atau diskon besar-besaran. Format file mencurigakan: gambar berekstensi .jpg.exe, .png.scr, atau file ZIP/RAR berisi gambar. Terkadang disertai pesan: “Lihat ini, kamu dapat hadiah!” atau “Klik dan ambil voucher sebelum habis!” Bahaya yang Mengintai Jika Anda menjadi korban, hal-hal berikut bisa terjadi: Akun media sosial diretas Informasi perbankan dicuri Semua kontak WhatsApp menerima pesan spam dari akun Anda Kamera dan mikrofon bisa diakses diam-diam Data pribadi dijual ke dark web Cara Melindungi Diri Berikut langkah-langkah sederhana untuk menghindari jebakan WhatsApp Image Scam: ✅ Jangan buka atau unduh gambar dari nomor yang tidak dikenal. ✅ Periksa kembali ekstensi file — pastikan file hanya berupa .jpg, .png, atau format gambar standar lainnya. ✅ Update WhatsApp dan sistem operasi secara rutin. ✅ Gunakan aplikasi antivirus yang terpercaya di HP Anda. ✅ Aktifkan verifikasi dua langkah di WhatsApp agar akun lebih aman. ✅ Laporkan dan blokir nomor mencurigakan. Apa yang Harus Dilakukan Jika Sudah Terlanjur Membuka Gambar? Jika Anda sudah membuka gambar mencurigakan: Putuskan koneksi internet secepat mungkin. Scan HP dengan antivirus atau antimalware. Hapus file mencurigakan dari galeri dan folder unduhan. Ganti password akun penting (email, bank, dll). Aktifkan 2FA (two-factor authentication) di semua akun. Laporkan ke penyedia layanan dan edukasi kontak Anda agar tidak menjadi korban berikutnya. Penutup Penjahat siber semakin pintar dalam menyamarkan aksinya. Mereka tidak lagi hanya mengandalkan link palsu, tetapi juga menyisipkan malware dalam file gambar. Maka dari itu, tetap waspada dan jangan mudah tergiur hadiah atau diskon yang tidak jelas sumbernya. Ingat, keamanan digital dimulai dari kebiasaan sederhana—termasuk berpikir dua kali sebelum membuka gambar yang tidak Anda minta. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan pentest indonesia , Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi pentestindonesia.com untuk informasi lebih lanjut!

Read More
June 19, 2025

Jenis-Jenis Serangan yang Bisa Diuji dalam Network Penetration Testing

Apa Itu Network Penetration Testing? Network Penetration Testing (sering disebut pentest jaringan) adalah proses pengujian keamanan terhadap infrastruktur jaringan suatu organisasi dengan cara mensimulasikan serangan nyata. Tujuannya adalah untuk menemukan celah keamanan sebelum hacker jahat menemukannya lebih dulu. Dalam proses ini, seorang ethical hacker akan mencoba berbagai teknik serangan terhadap sistem jaringan—baik internal maupun eksternal—untuk mengukur sejauh mana pertahanan keamanan yang sudah diterapkan. Kenapa Penting? Melalui pentest jaringan, organisasi bisa: Mengetahui titik lemah dalam jaringan Meningkatkan kebijakan keamanan Mencegah kebocoran data Memenuhi standar dan regulasi (misalnya ISO 27001, PCI-DSS) Jenis-Jenis Serangan yang Bisa Diuji Berikut adalah beberapa jenis serangan umum yang biasa diuji dalam network penetration testing: 1. Port Scanning & Service Enumeration Tujuan: Menemukan port terbuka dan layanan yang berjalan di server/host. Contoh alat: Nmap, Netcat, Masscan Serangan ini menjadi awal untuk mengidentifikasi target dan mencari tahu layanan yang mungkin memiliki celah. 2. Vulnerability Scanning Tujuan: Mendeteksi celah keamanan yang diketahui (known vulnerabilities) dalam sistem atau aplikasi jaringan. Contoh alat: Nessus, OpenVAS, Qualys Biasanya dilakukan setelah port scanning untuk mengetahui layanan mana yang rentan. 3. Password Brute Force & Dictionary Attack Tujuan: Mencoba berbagai kombinasi username dan password untuk masuk ke sistem (misalnya SSH, FTP, RDP). Contoh alat: Hydra, Medusa, Ncrack Tes ini mengukur kekuatan kebijakan password dan sistem otentikasi. 4. Man-in-the-Middle (MitM) Attack Tujuan: Mencegat atau memodifikasi data yang sedang dikirim antar perangkat di jaringan. Contoh alat: Ettercap, Bettercap, Wireshark Digunakan untuk melihat apakah lalu lintas jaringan terenkripsi dengan benar atau tidak. 5. ARP Spoofing & DNS Poisoning Tujuan: Mengelabui perangkat di jaringan agar mengirim data ke penyerang. Contoh alat: arpspoof, dnsspoof Jenis serangan ini umum di jaringan lokal (LAN) dan sangat berbahaya jika tidak dicegah. 6. Exploitasi Kerentanan Layanan Tujuan: Menjalankan serangan pada layanan yang diketahui memiliki celah (misalnya SMBv1, RDP, atau Apache dengan bug tertentu). Contoh alat: Metasploit, ExploitDB, Impacket Setelah mendapatkan akses, penyerang bisa melakukan eskalasi hak akses atau menyusup lebih dalam. 7. Firewall & IDS/IPS Evasion Tujuan: Menguji apakah sistem deteksi (seperti firewall dan IDS) bisa dilewati dengan teknik penyamaran. Contoh teknik: Fragmentasi paket, encoding payload, traffic obfuscation Tes ini penting untuk menilai efektivitas solusi pertahanan jaringan. 8. Privilege Escalation Tujuan: Meningkatkan hak akses dari user biasa menjadi admin/root. Contoh teknik: Eksploitasi SUID file, layanan yang berjalan sebagai root, atau misconfig sudoers. Biasanya dilakukan setelah penyerang berhasil masuk ke satu titik dalam jaringan. 9. Pivoting & Lateral Movement Tujuan: Menyusup ke sistem lain dalam jaringan setelah mendapatkan akses awal. Contoh alat: ProxyChains, Impacket, Cobalt Strike Teknik ini digunakan untuk melihat seberapa jauh penyerang bisa menyebar ke sistem penting lainnya. 10. Data Exfiltration Testing Tujuan: Menguji seberapa mudah data sensitif bisa diekstrak keluar dari jaringan. Biasanya menggunakan metode seperti: Transfer file via DNS tunneling Upload ke cloud storage (Google Drive, Dropbox) Kompresi dan enkripsi data sebelum dikirim keluar Penutup Network Penetration Testing bukan hanya soal mencari bug, tetapi mensimulasikan cara berpikir penyerang. Dengan menguji berbagai jenis serangan di atas, perusahaan bisa memahami risiko nyata yang dihadapi dan mengambil langkah proaktif untuk mengamankan infrastrukturnya. Ingat, lebih baik mengetahui kelemahan dari tim internal sekarang, daripada diserang oleh hacker nanti. Ingin Mulai Pentest Jaringan Anda? Konsultasikan dengan tim keamanan siber terpercaya atau gunakan jasa pentesting profesional. Jangan lupa untuk melakukan pengujian secara berkala dan memperbaiki celah yang ditemukan secepat mungkin. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan pentestindonesia indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. pentestindonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi pentestindonesia.com untuk informasi lebih lanjut!

Read More

Recent Posts

  • Ransomware Monitoring Dashboard sebagai Solusi Deteksi Serangan Digital Modern
  • Memahami Bug sebagai Celah yang Bisa Mengganggu Keamanan Software
  • Memahami Security Hardening sebagai Upaya Pencegahan Serangan pada Website
  • Beragam File Format Attack yang Sering Menjadi Celah Serangan Siber
  • SOC Analyst Perlu Paham: Threat Data dan Threat Intelligence Itu Berbeda

Recent Comments

No comments to show.

Archives

  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025

Categories

  • blog
  • pentestindonesia
  • Uncategorized

Pentest Indonesia adalah bagian dari PT. iLogo Infralogy Indonesia yang merupakan penyedia layanan (vendor) Infrastruktur IT dan Cybersecurity terbaik di Indonesia.

PT iLogo Indonesia

Sales & Marketing

  • (021) 53660861
  • Jl. Kebon Jeruk Raya Villa Kebon Jeruk Office F1
  • sales@pentestindonesia.com

Support Center

  • AKR Tower – 9th Floor Jl. Panjang no. 5, Kebon Jeruk

Copyright © 2025. Pentest Indonesia