Search Articles & Publications

Showing 15 articles found for "Phishing"

A THEORETICAL STUDY OF THE ROLE OF INTERNAL AUDIT IN FRAUD PREVENTION IN THE DIGITAL AGE

Dumo, Silfanawati A., Salmin, Fitriana S., Luadu, Zein, Habiba, Habiba, Noholo, Sahmin
Abstract: Advances in digital technology have brought significant changes to organizational activities; however, they have also increased the risk of technology-based fraud, such as cyber fraud, data manipulation, phishing, and misuse… suse of information systems. These conditions require organizations to strengthen the internal audit function as a critical component of internal controls and fraud prevention. This study aims to theoretically examine the role of internal audit in preventing fraud in the digital era. The research method used is a systematic literature review (SLR) by collecting and analyzing various relevant national and international journals from 2020 to 2026. The analysis process was conducted using qualitative descriptive methods through the identification, selection, and grouping of research findings based on discussion themes. The research findings indicate that internal audit plays a strategic role in identifying risks, conducting oversight, evaluating the effectiveness of internal controls, and supporting the implementation of good corporate governance. The utilization of audit technologies, such as data analytics, continuous auditing, and digital-based monitoring systems, has proven capable of enhancing the effectiveness of fraud detection and prevention more quickly and accurately. This study also found that the digital competencies of internal auditors and the company’s readiness to strengthen its internal control systems are key factors in supporting the effectiveness of internal audits in the digital age. The implications of this study suggest that organizations need to enhance the competencies of internal auditors and strengthen technology-based internal controls to address increasingly complex digital fraud risks.

CYBER RISK MANAGEMENT IN THE DIGITAL ERA: AN ANALYSIS OF MITIGATION STRATEGIES AND PREVENTIVE INNOVATIONS AGAINST CYBERCRIME IN INDONESIA

Chalifa Luthfiyya Nadhifa, Ova Novi Irama, Anggia Sari Lubis, Junita Putri Rajana Harahap
Abstract: Cyber risk management has become a critical issue as the number of cybersecurity incidents continues to rise each year. This study aims to analyze the trends in cyber incidents, the most prevalent types of cybercrimes, and… nd the efforts in mitigation and cyber risk management in Indonesia. According to data from the National Cyber and Crypto Agency (BSSN) for the period 2019 to 2023, the number of incidents increased significantly from 290,000 cases in 2019 to 1,031,389 cases in 2023. The dominant types of cybercrime shifted each year, starting with phishing in 2019, malware in 2020, ransomware in 2021, DDoS attacks in 2022, and data breaches in 2023. This surge in incidents reflects the growing complexity of cyber threats faced by various sectors in Indonesia. In response, the government and private sector have strengthened regulations through the enactment of the Personal Data Protection Law and have adopted technologies such as artificial intelligence (AI) and blockchain to enhance detection and prevention of cyberattacks. Effective cyber risk management requires integrated preventive, detective, and corrective measures to safeguard information systems and sensitive data from increasingly sophisticated attacks. Through collaboration among the government, private sector, and the public, Indonesia’s digital ecosystem is expected to become more secure and resilient in the face of cybercrime threats..  

Systematic Literature Review Serangan Ransomware: Metode Penyerangan dan Mekanisme Pertahanan

Jaswin, Yonky Pernando
Abstract: Ransomware tetap menjadi ancaman serius di dunia keamanan siber, memanfaatkan teknik canggih untuk membobol dan mengenkripsi data untuk mendapatkan keuntungan finansial. Studi ini menggunakan metodologi Systematic Literature… ture Review (SLR) untuk menganalisis pola serangan ransomware dan mengevaluasi efektivitas mekanisme pertahanan yang didokumentasikan dalam penelitian terbaru. Tinjauan ini mengidentifikasi vektor serangan umum, termasuk phishing dan eksploitasi kerentanan perangkat lunak, serta mengeksplorasi pendekatan mitigasi seperti strategi cadangan, segmentasi jaringan, dan kesadaran pengguna. Dengan mensintesis temuan dari 30 studi utama, penelitian ini memberikan pemahaman komprehensif tentang siklus hidup serangan ransomware dan menyoroti strategi pertahanan praktis bagi organisasi dan individu. Studi ini diakhiri dengan wawasan kunci untuk meningkatkan ketahanan terhadap ancaman siber yang persisten ini.

Sosialisasi Pencegahan Cybercrime Untuk Guru SD Negeri 132408 di Tanjung Balai Selatan

Maulina Azmi, Sri Rezki, Siagian, Yessica, Kurniawan, Reza
Abstract: The advanced innovation has essentially expanded the danger of cybercrime, driving to issues such as personality robbery, work misfortune, and disturbances to basic framework. In the interim, cybercriminals proceed to create… eate modern procedures and methodologies in committing their criminal acts. The reason to depict the degree of cybercrime dangers in Indonesia. Common cyber dangers in Indonesia incorporate malware assaults, refusal of benefit (DoS), dispersed refusal of benefit (DDoS), and phishing. These dangers are frequently exacerbated by a need of mindfulness and instruction almost cybersecurity and constrained requirement of cybercrime laws. In conclusion, cybercrime dangers in Indonesia are right now considered genuine and profoundly unsafe due to their potential to make national issues. The action was carried out through the arrangement of socialization counseling with address and discourse strategies, as well as address and reply with members. Accommodation of fabric within the frame of control point slides that are displayed amid the action and conveyed to instructors as members . Therefore, it is crucial to recognize the importance of understanding these issues cybercrime anticipation socialization has to be passed on to the educator SD Negeri 132408 di Tanjungbalai Selatan. With this preparing, it is trusted that they can gotten to be web clients who can maintain a strategic distance from the potential to ended up culprits or casualties of cyber wrongdoings.  Keywords: cybercrime; socialization; prevention    Abstrak: Pengembangan teknologi digital telah secara signifikan meningkatkan risiko cybercrime karena mempengaruhi pencurian identitas, kehilangan tempat kerja, dan infrastruktur kritis. Sementara itu, pelaku cybercrime terus mengembangkan teknologi dan strategi baru untuk inspeksi perilaku kriminal. Ini dilakukan dengan memeriksa dan menganalisis literatur dalam kaitannya dengan dengan cybercrime di Indonesia. Temuan ini menunjukkan bahwa publikasi teknologi dari di Indonesia telah mengambil ancaman terbaru dan dampak pada berbagai aspek kehidupan dan bisnis. Penulis menyimpulkan bahwa cybercrime di Indonesia diklasifikasikan sebagai serius (sangat berbahaya) karena dapat menyebabkan masalah nasional. Kegiatan ini dilakukan dengan pemberian sosialisasi dengan menggunakan metode ceramah dan diskusi, serta bertanya jawab bersama peserta. Bentuk dalam penyampaian materi yaitu slide powerpoint yang dipaparkan dan di edarkan pada saat kegiatan berlangsung.  Oleh karena itu, pemahaman mengenai sosialisasi pencegahan cybercrime sangat penting untuk disampaikan kepada para guru di SD Negeri 132408, Tanjungbalai Selatan. Melalui pelatihan ini, diharapkan mereka dapat menjadi pengguna internet yang lebih bijak dan mampu menghindari risiko sebagai pelaku maupun korban kejahatan cybercrime. Kata kunci: cybercrime; sosialisasi; pencegahan

Edukasi Keamanan Digital Untuk Melindungi Data Pribadi Pada Siswa MA Al Washliyah Kisaran

Sinuraya, Khairul Abdi, M, Yori Apridonal, Nurhasanah, Nurhasanah
Abstract: In the ever-evolving digital era, technological advancements have affected  various aspects of life, including data security. Personal data protection has been crucial, especially for students who actively use the internet… net and they are vulnerable to cyber threats. However, many students at MA Al Washliyah Kisaran are not fully aware of the digital security risks and the importance of their personal information protection. Therefore, an educational activity was conducted to enhance students’ understanding and skills in maintaining digital security. The methods used in this program were socializing and educating about digital threats such as phishing, data breaches, and social media security. This avticity aims to raise awareness and encourage responsible internet usage among students. Through this activity, students are expected to have better understanding of digital threats and the preventive measures needed to protect their personal data. Keywords: digital security; personal data protection; MA Al washliyah kisaran    Abstrak: Di era digital yang terus berkembang, kemajuan teknologi telah memengaruhi berbagai aspek kehidupan, termasuk keamanan data.  Perlindungan data pribadi menjadi sangat penting, terutama bagi siswa yang aktif menggunakan internet dan mudah terkena ancaman siber. Namun, banyak siswa di MA Al Washliyah Kisaran yang belum sepenuhnya menyadari risiko keamanan digital serta pentingnya melindungi informasi pribadi mereka. Oleh karena itu, kegiatan edukasi ini dilakukan untuk meningkatkan pemahaman dan keterampilan siswa dalam menjaga keamanan digital. Metode yang digunakan dalam kegiatan ini meliputi sosialisasi dan edukasi mengenai berbagai ancaman digital seperi phishing, kebocoran data, dan keamanan media sosial. Kegiatan ini bertujuan untuk meningkatkan kesadaran serta mendorong penggunaan internet secara bijak di kalangan siswa. Dengan adanya kegiatan ini, siswa diharapkan dapat lebih memahami potensi ancaman digital serta menerapkan langkah-langkah pencegahan yang diperlukan untuk melindungi data pribadi mereka. Kata kunci: keamanan digital; perlindungan data pribadi; MA Al washliyah kisaran

FORENSIC ANALYSIS OF DIGITAL ARTIFACTS OF QR CODE PHISHING ATTACK AT 'AISYIYAH UNIVERSITY YOGYAKARTA

Djaibakal, Yunan Al-husaini, Firdonsyah, Arizona
Abstract: Abstract: The use of QR Codes in academic settings has increased with the digitization of attendance systems, but it has also introduced potential abuse in the form of quishing attacks (QR phishing). Previous studies have… e mainly focused on user behavior, while forensic analysis of digital artifacts as evidence is still limited. This study aims to conduct a forensic analysis of browser artifacts resulting from interactions with dangerous QR Codes at Aisyiyah University Yogyakarta using the framework of the National Justice Institute (NIJ). Six investigation parameters are defined: domain identification, endpoint identification, identification of supporting resources, visualization of image artifacts, timestamp correlation, and HTML reconstruction. Data is obtained from the Google Chrome profile directory and analyzed using Autopsy, focusing on Web Cache, Browser History, and Cookies artifacts. The results showed that five parameters were successfully identified with an investigation success rate of 83.3%, while HTML reconstruction could not be fully achieved due to cache limitations. These findings show that Web Cache artifacts provide evidentiary value in the forensic investigation of QR Code-based attacks. Future research should focus on improving full-page reconstruction techniques. Keywords: browser forensics; digital artifacts; NIJ; quishing; Web Cache     Abstrak: Penggunaan Kode QR di lingkungan akademik telah meningkat seiring dengan digitalisasi sistem absensi, tetapi juga menimbulkan potensi penyalahgunaan dalam bentuk serangan phishing (QR phishing). Studi sebelumnya sebagian besar berfokus pada perilaku pengguna, sementara analisis forensik artefak digital sebagai bukti masih terbatas. Studi ini bertujuan untuk melakukan analisis forensik artefak browser yang dihasilkan dari interaksi dengan Kode QR berbahaya di Universitas 'Aisyiyah Yogyakarta menggunakan kerangka kerja Lembaga Kehakiman Nasional (NIJ). Enam parameter investigasi didefinisikan: identifikasi domain, identifikasi titik akhir, identifikasi sumber daya pendukung, visualisasi artefak gambar, korelasi stempel waktu, dan rekonstruksi HTML. Data diperoleh dari direktori profil Google Chrome dan dianalisis menggunakan Autopsy, dengan fokus pada artefak Cache Web, Riwayat Browser, dan Cookie. Hasil menunjukkan bahwa lima parameter berhasil diidentifikasi dengan tingkat keberhasilan investigasi sebesar 83,3%, sementara rekonstruksi HTML tidak dapat sepenuhnya dicapai karena keterbatasan cache. Temuan ini menunjukkan bahwa artefak Cache Web memberikan nilai bukti dalam investigasi forensik serangan berbasis Kode QR. Penelitian selanjutnya harus fokus pada peningkatan teknik rekonstruksi halaman penuh.   Kata kunci: forensik peramban; artefak digital; NIJ; quishing; web cache

AI-DRIVEN HYBRID ENCRYPTION FOR SECURE ELECTRONIC MEDICAL RECORDS

Prayitno, Edy, Heri Winarno, Basuki, Setyowati, Sri, Sutono, Sutono, Riyadi, Riyadi
Abstract: Abstract: In the era of sensitive health data and frequent cyberattacks, securing electronic medical records (EMR) has become a critical challenge. This study proposes a hybrid encryption framework combining Affine and AES… ES algorithms with an AI-based key management module to enhance EMR security while maintaining efficiency. A dataset of 1,000 simulated records was evaluated using five cryptographic configurations: Affine-only, AES-only, RSA-only, Affine–AES, and Affine–AES with AI. Performance was measured through encryption/decryption latency and ciphertext size, while security was assessed under brute-force, SQL injection, and phishing simulations. The AI decision tree for key generation was evaluated using accuracy, precision, recall, F1-score, and entropy metrics. Results show that the AI-enhanced hybrid method eliminates brute-force success, introduces only minor latency overhead, and generates high-entropy keys with reliability above 98%. These findings indicate that integrating AI-based dynamic key regeneration into hybrid encryption can improve EMR security while remaining practical for clinical and cloud-based healthcare systems. Future work should involve real clinical datasets and explore post-quantum cryptographic extensions.             Keywords: AI key management; attack resistance; encryption performance; electronic medical records; hybrid encryption     Abstrak: Di era meningkatnya sensitivitas data kesehatan dan maraknya serangan siber, perlindungan Rekam Medis Elektronik (RME) menjadi tantangan penting. Penelitian ini mengusulkan kerangka enkripsi hibrida yang menggabungkan algoritma Affine dan AES dengan modul manajemen kunci berbasis AI untuk meningkatkan keamanan RME tanpa mengorbankan efisiensi. Dataset simulasi berisi 1.000 entri diuji menggunakan lima konfigurasi kriptografi: Affine-only, AES-only, RSA-only, Affine–AES, serta Affine–AES dengan AI. Performa diukur melalui latensi enkripsi/dekripsi dan ukuran ciphertext, sedangkan keamanan dievaluasi melalui simulasi serangan brute force, SQL injection, dan phishing. Model decision tree untuk manajemen kunci dinilai menggunakan metrik akurasi, presisi, recall, F1-score, dan entropi. Hasil menunjukkan bahwa metode hibrida dengan AI menghilangkan keberhasilan brute force, menambah overhead latensi yang minimal, serta menghasilkan kunci berentropi tinggi dengan reliabilitas di atas 98%. Temuan ini menunjukkan bahwa regenerasi kunci dinamis berbasis AI dalam skema enkripsi hibrida dapat meningkatkan keamanan RME sekaligus tetap praktis untuk sistem klinis dan layanan kesehatan berbasis cloud. Penelitian selanjutnya disarankan menggunakan dataset klinis nyata dan mengeksplorasi kriptografi pascakuantum.   Kata kunci: enkripsi hibrida; ketahanan serangan; kinerja enkripsi; manajemen kunci berbasis AI; rekam medis elektronik

KORELASI TIME TO LIVE TERHADAP QUERY TIDAK NORMAL PADA DNS MENGGUNAKAN BINARY LOGISTIC REGRESSION

Aminudin, Aminudin, Cahyono, Eko Budi
Abstract: Abstract: DNS plays a vital role in the operation of services on the internet. Almost all services on the internet are under DNS control, such as email, FTP, web apps, etc. So, it is not surprising that various malicious… activities involve DNS services such as financial fraud, phishing, malware, and malicious activity, etc. Fortunately, in DNS there is a record with the name time to live which can be used to detect a query or the address accessed from the user is a normal query or an abnormal query. Therefore, the purpose of this study is to determine the correlation value between time to live and abnormal queries on passive DNS data using the Binary Logistic Regression model. The results showed that the Binary Logistic Regression method could model the correlation between TTL, elapsed, and bytes which have an optimal model F1 Score of 0.9997 and also have a condition close to the ideal state by using the Precision-Recall Curve (PRC) graph plot.             Keywords: Binary Logistic Regression; DNS Passive; Precision-Recall Curve (PRC); Query Abnormal     Abstrak: DNS memegang peranan yang vital di dalam berjalanya service di internet. Hampir seluruh layanan di internet berada di bawah kendali DNS seperti email, ftp, app web dll. Jadi, tidak mengherankan bahwa berbagai kegiatan jahat melibatkan layanan DNS seperti financial fraud, phising, malware dan aktivitas malicious dll. Untungnya, di dalam DNS tersimpan sebuah record dengan nama time to live yang dapat digunakan untuk mendeteksi sebuah query atau alamat yang diakses dari user tersebut bersifat query normal atau query tidak normal. Oleh karena itu, tujuan penelitian ini adalah untuk mengetahui nilai korelasi antara time to live dengan query tidak normal pada data passive DNS dengan menggunakan model Binary Logistic Regression. Hasil penelitian menunjukkan bahwa metode Binary Logistic Regression dapat memodelkan korelasi antara TTL, elapsed dan bytes yang memiliki model optimal F1 Score sebesar 0.9997 dan juga memiliki kondisi hampir mendekati keadaan ideal dengan menggunakan plot grafik Precision Recall Curve (PRC).   Kata kunci: Binary Logistic Regression; DNS Passive; Precision-Recall Curve (PRC); Query Abnormal  

Strategi Perlindungan Data Menggunakan Sistem Kriptografi Dalam Keamanan Informasi

Dola Ramalinda, Jayadi, Agung Rachmat Raharja
Abstract: Keamanan informasi menjadi prioritas utama di era digital saat ini mengingat nilai pentingnya dalam melindungi data sensitif dari berbagai ancaman, seperti serangan malware, phishing, man-in-the-middle, dan brute force.… Dalam menghadapi tantangan ini, kriptografi menjadi salah satu solusi utama untuk melindungi data sensitif. Artikel ini menguraikan jenis- jenis ancaman terhadap sistem informasi, teknik kriptografi yang digunakan dalam perlindungan data, serta implementasi kriptografi dalam sistem informasi. Diskusi meliputi penggunaan enkripsi simetris dan asimetris, hashing, dan tanda tangan digital sebagai langkah-langkah untuk melindungi data dari akses tidak sah dan memastikan integritasnya. Selain itu, artikel ini juga menyoroti pentingnya penilaian risiko, pemilihan algoritma kriptografi yang tepat, manajemen kunci yang aman, serta pengujian dan pemeliharaan rutin dalam implementasi kriptografi. Dengan memahami dan menerapkan teknik kriptografi secara efektif, organisasi dapat mengurangi risiko kebocoran data dan memastikan keamanan informasi yang optimal.

Faktor Kunci Keberhasilan dan Tantangan dalam Edukasi Kesadaran Phishing

Zuanna Tanjung, Syahlu, Irwan Padli Nasution, Muhammad
Abstract: Perkembangan teknologi digital semakin pesat memberi kemudahan dalam berbagai aktivitas, tetapi juga meningkatkan risiko kejahatan siber contohnya phishing. Phishing adalah sebuah penipuan yang memanfaatkan kelalaian pengguna… gguna untuk mengetahui informasi pribadi dengan cara menyamar menjadi pihak yang terpercaya. Sedangkan di sisi lain, ada beberapa tantangan, contohnya kebiasaan pengguna yang sulit diubah, tingkat kepercayaan diri yang berlebihan dan teknik phishing yang semakin berkembang dan sulit dikenal oleh pengguna yang tidak mengerti media sosial.