Skip to main content

Artikel

Bagaimana bank mencegah penipuan siber dengan intelijen ancaman yang lebih baik

Mencegah penipuan dunia maya dengan intelijen ancaman yang lebih baik 

Diterbitkan: 30 September 2025

Tembakan kepala untuk Jim Alvihiera

Jim Alvilhiera

Principal, Services Business Development, Mastercard

Wanita di atap gedung bisnis

Sekilas tentang artikel:

  • Penipuan jarang terjadi sekali saja. Ini biasanya merupakan langkah monetisasi dalam rantai serangan siber yang lebih panjang. 
  • Di banyak bank, keamanan siber dan pencegahan penipuan masih terpisah-pisah, yang dapat menyebabkan terlewatnya tanda-tanda peringatan dan respons yang lebih lambat.
  • Ketika tim siber dan penipuan berbagi intelijen, mereka dapat menemukan pola yang mengarah pada potensi penipuan dan mengganggu aktivitas yang mencurigakan sebelum meningkat. 
  • Intelijen ancaman khusus pembayaran dan berbagi pola serangan di seluruh industri sangat penting untuk mencegah kejahatan siber.

Menyiapkan panggung: Mengapa sinyal penipuan dini tidak bisa diabaikan

Kerugian penipuan bank global diproyeksikan melonjak 153% selama lima tahun ke depan, meningkat dari $23 miliar pada tahun 2025 menjadi $58,3 miliar pada tahun 2030. Bank dapat menghemat jutaan dolar dengan bertindak berdasarkan tanda-tanda peringatan dini. Namun di banyak organisasi, tim penipuan yang terkotak-kotak tidak mendapatkan intelijen siber yang tepat pada waktunya.

Penipuan jarang sekali terjadi secara terpisah. Penjahat siber dapat mencuri data kartu kredit saat terjadi pembobolan dan menjualnya kepada pelaku kejahatan lain, yang kemudian menggunakannya untuk melakukan penipuan demi keuntungan finansial.

Pelanggaran tersebut merupakan sinyal awal penipuan. Namun, jika tim keamanan siber bank tidak menandainya sebagai pencegahan penipuan, maka kesempatan untuk bertindak akan hilang. Akibatnya, tim penipuan tidak akan terlibat hingga penjahat telah menguangkan uangnya dan kerusakan finansial serta reputasi telah terjadi.

Tanpa kolaborasi dan intelijen bersama, sinyal peringatan dini akan tetap terkotak-kotak. Untuk memutus siklus ini, bank membutuhkan kerangka kerja yang menghubungkan keamanan siber dan pencegahan penipuan, yang memungkinkan mereka untuk mengganggu pola kejahatan siber dan penipuan sebelum berdampak pada nasabah.

Jalur kejahatan siber ke jalur penipuan: Bagaimana insiden keamanan siber bertindak sebagai indikator awal penipuan

Banyak penjahat siber beroperasi dalam rantai pasokan yang canggih di mana pelaku yang berbeda berfokus pada setiap tahap serangan, mulai dari pelanggaran atau eksploitasi awal hingga monetisasi.

Dalam lingkungan seperti ini, apa yang mungkin tampak seperti insiden siber tingkat rendah sering kali menandakan adanya penipuan yang lebih besar yang akan datang, termasuk:

  • Teknik phishing dan rekayasa sosial
  • Pencurian kredensial melalui malware
  • Serangan skimming digital
  • Pengujian kartu yang digerakkan oleh bot

Teknik phishing dan rekayasa sosial

Penyerang menyamar sebagai merek atau individu tepercaya, atau membuat situs web palsu untuk mengelabui korban agar mau berbagi data sensitif. Platform Phishing-as-a-Service sekarang menggunakan AI generatif untuk membuat pesan dan situs web yang meyakinkan, sehingga membuat penipuan semakin sulit dideteksi oleh orang awam. Informasi yang dicuri dalam serangan phishing sering dijual atau digunakan untuk mendapatkan Access akun dan melakukan transaksi yang tidak sah.

Pencurian kredensial melalui malware

Malware seperti infostealer dan keylogger menangkap kredensial login dari perangkat yang terinfeksi. Kredensial yang dicuri sekarang mendorong sebagian besar serangan aplikasi web, yang terdiri dari 88% insiden dalam kategori ini. Penipu menggunakan kredensial ini untuk serangan pengambilalihan akun (ATO), di mana mereka mendapatkan kendali atas akun yang sah untuk memindahkan uang atau melakukan penipuan keuangan.

Serangan skimming digital

Penjahat siber menyuntikkan kode berbahaya ke dalam halaman checkout e-commerce untuk mengambil data kartu. Informasi yang dicuri kemudian dijual atau digunakan untuk melakukan pembelian yang curang.

Kelompok yang dikenal sebagai Magecart mengkhususkan diri dalam serangan skimming berskala besar ini. Pada tahun 2024, pelaku ancaman membukukan 70 juta lebih banyak catatan kartu untuk dijual dibandingkan dengan tahun 2023, yang menunjukkan skala ancaman yang terus meningkat.

Pengujian kartu yang digerakkan oleh bot

Untuk memverifikasi apakah data kartu yang dicuri valid, penipu menjalankan transaksi uji coba dalam jumlah kecil di situs e-commerce menggunakan skrip otomatis. Kartu yang masih aktif kemudian dijual atau digunakan untuk upaya penipuan yang lebih besar. Data yang divalidasi sangat berharga di pasar kriminal, di mana paket identitas lengkap yang dikenal sebagai "fullz" (termasuk nomor Jaminan Sosial, tanggal lahir, dan alamat) dapat dijual hingga $100.

Untuk menjalankan tes ini, penipu mengeksploitasi Nomor Identifikasi Pedagang (MID), ID unik yang terkait dengan akun pedagang yang memungkinkan bisnis memproses pembayaran.

Meskipun MID penguji dimaksudkan untuk mensimulasikan transaksi dan memastikan sistem bekerja sebelum ditayangkan, para penjahat menyalahgunakannya untuk menguji kartu. Pada tahun 2024, jumlah MID penguji yang teridentifikasi meningkat sebanyak 48%, sehingga memberikan lebih banyak kesempatan bagi penipu untuk memvalidasi data kartu yang dicuri.

Mengapa sinyal penipuan tidak diketahui? Terputusnya hubungan antara tim keamanan siber dan tim penipuan

Insiden siber sering kali mengawali penipuan, namun banyak sinyal yang tidak sampai ke orang yang tepat. Di banyak bank dan lembaga keuangan, kesenjangan tersebut berasal dari beberapa hambatan:

  • Silo organisasi: Jalur pelaporan yang terpisah berarti peringatan siber jarang menginformasikan model penipuan, dan peristiwa penipuan mungkin tidak terkait dengan asal-usul sibernya.
  • Keterbatasan sumber daya: Institusi yang lebih besar mungkin memiliki program fusi penipuan siber, namun institusi yang lebih kecil sering kali kekurangan staf dan anggaran untuk melakukan integrasi dan berbagi data yang efektif.
  • Kesenjangan data: Sebagian besar lembaga keuangan memiliki umpan intelijen ancaman eksternal yang mencakup ancaman siber yang luas, tetapi mungkin mengabaikan, misalnya, indikator khusus pembayaran yang terkait dengan penipuan.
  • Pembagian informasi yang terbatas: Bahkan dengan intelijen siber dan penipuan yang kuat, kurangnya pembagian informasi di seluruh lembaga keuangan akan menunda deteksi dan melemahkan kemampuan industri untuk mengganggu serangan sejak dini.

Dari reaktif menjadi proaktif: Masa depan kolaborasi antara tim keamanan siber dan tim penipuan

Agar tim siber dan tim fraud dapat berkoordinasi secara efektif, bank memerlukan pendekatan terstruktur terhadap fusi fraud siber yang membuat kolaborasi menjadi konsisten dan dapat diulang. Ada beberapa langkah yang dapat diambil bank untuk menutup celah dan beralih ke pertahanan proaktif:

  • Memanfaatkan intelijen yang berfokus pada pembayaran
  • Membangun rutinitas berbagi informasi
  • Memperluas pembagian informasi intelijen di seluruh ekosistem keuangan

Memanfaatkan intelijen yang berfokus pada pembayaran

Intelijen ancaman khusus pembayaran membantu tim menyesuaikan analisis ancaman dan respons secara langsung terhadap risiko penipuan. Sebagai contoh, intelijen dapat menandai infeksi e-skimmer di merchant sebelum data kartu dicuri. Intelijen ini memungkinkan bank untuk secara proaktif memantau kartu-kartu yang berisiko, mengurangi kerugian dan meminimalkan gangguan bagi nasabah.

Membangun rutinitas berbagi informasi yang hemat biaya

Bank tidak memerlukan anggaran besar untuk mendapatkan manfaat dari berbagi intelijen. Tim penipuan dan siber di institusi yang lebih kecil dapat mengadopsi praktik fusi dasar, seperti tinjauan bersama mingguan untuk menganalisis pola data atau kolaborasi ad hoc seputar peristiwa siber tertentu. 

Rutinitas ini membangun kepercayaan di antara tim, membantu mereka memanfaatkan data intelijen ancaman secara proaktif dan membuat rencana kontinjensi yang efektif. 

Memperluas pembagian informasi intelijen di seluruh ekosistem keuangan

Ketika lembaga-lembaga menyimpan informasi intelijen untuk diri mereka sendiri atau membagikannya hanya kepada segelintir mitra, industri ini kesulitan untuk melakukan pertahanan kolektif. Berbagi informasi yang lebih luas membantu menghentikan penipuan dengan lebih cepat di seluruh ekosistem.

Manfaat intelijen siber dan penipuan terintegrasi

Kolaborasi yang lebih baik antara tim siber dan fraud membantu bank mencegah penipuan siber secara lebih efektif dan memberikan manfaat yang jelas, termasuk:

  • Deteksi dan respons penipuan yang lebih cepat
  • Kepercayaan dan retensi pelanggan yang lebih kuat
  • ROI yang lebih jelas bagi para pemimpin keamanan dan penipuan

Deteksi dan respons penipuan yang lebih cepat

Intelijen terintegrasi mengurangi waktu rata-rata untuk mendeteksi, sehingga tim dapat memahami ancaman dengan lebih baik dan menindaklanjutinya lebih cepat, sebelum ancaman tersebut meningkat menjadi penipuan berskala besar. Dengan mendeteksi serangan lebih awal, bank dapat membatasi kerugian finansial dan meminimalkan dampaknya terhadap operasi dan nasabah mereka.

Kepercayaan dan retensi pelanggan yang lebih kuat

Mengurangi insiden penipuan juga dapat membantu meminimalkan perputaran pelanggan dan mendukung hubungan jangka panjang dengan pelanggan. Hampir dua pertiga nasabah bank(62%) mengatakan bahwa cara bank menangani penipuan memiliki dampak yang lebih besar terhadap kepercayaan daripada insiden penipuan itu sendiri.

ROI yang lebih jelas bagi para pemimpin keamanan dan penipuan

Tim keamanan sering kali kesulitan untuk membuktikan dampaknya terhadap kinerja bisnis. Dengan mengaitkan pekerjaan mereka secara langsung dengan pencegahan penipuan, mereka dapat menunjukkan hasil yang terukur seperti churn yang lebih rendah, nilai seumur hidup pelanggan yang terjaga, dan berkurangnya kerugian finansial.

Demikian juga, ketika tim penipuan dan keamanan siber bekerja sama, kedua fungsi tersebut dapat dengan jelas menunjukkan nilai strategisnya. Kolaborasi memperkuat peran mereka dalam membangun kepercayaan pelanggan dan melindungi keuntungan institusi.

Mengubah sinyal tersembunyi menjadi pertahanan proaktif

Ketika tim penipuan dan tim siber bersatu, mereka dapat memunculkan indikator siber awal yang tidak terlihat dan menindaklanjutinya sebelum meningkat menjadi penipuan.

Meningkatkan fusi penipuan siber melalui intelijen terintegrasi memungkinkan institusi untuk mengalokasikan sumber daya secara lebih efektif dengan berfokus pada sinyal yang paling penting untuk menghentikan penipuan. Dengan alat dan proses yang jelas untuk berbagi intelijen secara konsisten, lembaga keuangan tidak hanya memperkuat pertahanan internal mereka sendiri, tetapi juga ketahanan kolektif industri.

Ingin menemukan penipuan lebih cepat? Temukan bagaimana Mastercard Threat Intelligence dapat membantu.

Berikut ini adalah beberapa pertanyaan yang paling sering muncul tentang hubungan antara keamanan siber dan pencegahan penipuan.

Mengapa insiden keamanan siber penting untuk pencegahan penipuan?

Banyak skema penipuan yang dimulai dengan insiden dunia maya sebelumnya seperti serangan phishing atau infeksi malware. Melihat sinyal-sinyal awal ini membantu bank menghubungkan titik-titik sebelum para penjahat menghasilkan uang dari data yang dicuri melalui penipuan.

Tantangan apa yang menghalangi tim penipuan dan keamanan siber untuk bekerja sama?

Silo organisasi, keterbatasan sumber daya, dan pembagian intelijen yang buruk sering kali membuat tim penipuan dan tim siber terpisah. Tanpa kolaborasi, tanda-tanda peringatan tidak dapat dibagikan, sehingga memperlambat deteksi dan membuat bank lebih terekspos.

Bagaimana bank dapat memperkuat pertahanan mereka terhadap penipuan yang dilakukan melalui dunia maya?

Dengan membangun kerangka kerja berbagi intelijen yang konsisten, bank dapat memecah belah antara tim siber dan tim penipuan. Berbagi intelijen ancaman khusus pembayaran dan mengoordinasikan rutinitas respons memungkinkan deteksi lebih awal, intervensi lebih cepat, dan mengurangi kerugian akibat penipuan.

hubungi kami

Apakah organisasi Anda siap untuk menutup celah antara dunia maya dan penipuan? Pelajari bagaimana solusi kami dapat membantu.

Logo Mastercard