Pendahuluan
Perkembangan Large Language Model (LLM) telah membawa perubahan besar dalam dunia teknologi informasi. AI generatif kini mampu menghasilkan teks yang natural, menyusun email profesional, membuat dokumen bisnis, hingga membantu komunikasi pelanggan secara otomatis. Kemampuan tersebut memberikan manfaat besar dalam meningkatkan produktivitas dan efisiensi kerja.
Namun, di balik manfaat tersebut terdapat risiko keamanan yang semakin meningkat. Salah satu ancaman yang mulai mendapat perhatian adalah kemampuan LLM dalam menghasilkan identitas palsu (fake identity) yang tampak sangat meyakinkan. Melalui proses halusinasi atau penyalahgunaan prompt, AI dapat membuat profil fiktif lengkap dengan nama, jabatan, riwayat pekerjaan, gaya bahasa, bahkan alamat email yang terlihat sah. Informasi tersebut dapat dimanfaatkan oleh pelaku kejahatan siber untuk melancarkan serangan phishing yang lebih sulit dikenali oleh korban.
Apa Itu Phishing?
Phishing adalah salah satu bentuk serangan social engineering yang bertujuan memperoleh informasi sensitif seperti username, password, kode OTP, data kartu kredit, atau informasi rahasia lainnya melalui penyamaran sebagai pihak yang dipercaya.
Serangan phishing dapat dilakukan melalui berbagai media, antara lain:
- Email palsu.
- Pesan instan.
- SMS (Smishing).
- Panggilan telepon (Vishing).
- Media sosial.
- Situs web tiruan.
Keberhasilan phishing sangat bergantung pada kemampuan penyerang dalam membangun kepercayaan korban.
Peran LLM dalam Membuat Identitas Palsu
LLM mampu menghasilkan teks yang sangat menyerupai tulisan manusia. Apabila disalahgunakan, AI dapat membantu penyerang membuat identitas digital yang terlihat profesional dan kredibel.
Contohnya, AI dapat menghasilkan:
- Nama dan jabatan fiktif dalam sebuah perusahaan.
- Profil pegawai lengkap beserta pengalaman kerja.
- Email bisnis dengan bahasa formal dan meyakinkan.
- Tanda tangan digital yang menyerupai format perusahaan.
- Percakapan layanan pelanggan yang tampak resmi.
- Riwayat komunikasi yang konsisten untuk membangun kepercayaan korban.
Semua informasi tersebut dapat digunakan untuk memperkuat skenario phishing.
Bagaimana Serangan Terjadi?
Serangan biasanya dimulai ketika pelaku meminta AI membuat identitas palsu yang sesuai dengan target. Selanjutnya, identitas tersebut digunakan untuk menyusun email atau pesan yang tampak berasal dari perusahaan, pimpinan, atau rekan kerja.
Korban yang menerima pesan tersebut cenderung mempercayainya karena:
- Bahasa yang digunakan sangat profesional.
- Identitas pengirim terlihat sah.
- Isi pesan sesuai dengan aktivitas pekerjaan sehari-hari.
- AI mampu menyesuaikan gaya komunikasi dengan target.
Akibatnya, korban dapat terdorong untuk membuka tautan berbahaya, mengunduh lampiran berisi malware, atau memberikan informasi rahasia.
Risiko Keamanan
Penggunaan identitas palsu yang dihasilkan AI dapat menimbulkan berbagai risiko, antara lain:
1. Pencurian Kredensial
Korban dapat diarahkan memasukkan username, password, atau kode OTP pada situs palsu.

2. Penyalahgunaan Identitas
Penyerang dapat menyamar sebagai pegawai, mitra bisnis, atau pimpinan perusahaan untuk memperoleh kepercayaan.
3. Kebocoran Data Sensitif
Informasi pelanggan, data keuangan, maupun dokumen internal dapat dicuri melalui rekayasa sosial.
4. Penyebaran Malware
Korban dapat dibujuk mengunduh file atau aplikasi yang telah disisipi malware.
5. Kerugian Finansial
Serangan phishing dapat menyebabkan transaksi ilegal, pencurian dana, atau penyalahgunaan rekening perusahaan.
Dampak terhadap Organisasi
Apabila serangan phishing berbasis identitas palsu berhasil, organisasi dapat mengalami:
- Kebocoran data pelanggan.
- Gangguan operasional.
- Kerusakan reputasi perusahaan.
- Kerugian finansial akibat penipuan.
- Penyalahgunaan akun internal.
- Pelanggaran terhadap kebijakan keamanan informasi.
Semakin realistis identitas yang dibuat AI, semakin besar pula peluang keberhasilan serangan.
Strategi Pencegahan
Untuk mengurangi risiko penyalahgunaan identitas palsu yang dihasilkan AI, organisasi dapat menerapkan beberapa langkah berikut:
- Memberikan pelatihan kesadaran keamanan siber kepada seluruh karyawan.
- Memverifikasi identitas pengirim sebelum memberikan informasi sensitif.
- Menggunakan Multi-Factor Authentication (MFA) pada seluruh akun penting.
- Menerapkan teknologi email security dan anti-phishing.
- Memastikan seluruh transaksi penting melalui proses verifikasi ganda.
- Mengedukasi pengguna agar tidak langsung mempercayai pesan yang tampak profesional tanpa konfirmasi.
- Melakukan simulasi phishing secara berkala untuk meningkatkan kewaspadaan pengguna.
Pentingnya Verifikasi Identitas Digital
Di era AI generatif, tampilan profesional sebuah email atau profil digital tidak lagi menjadi jaminan bahwa identitas tersebut asli. Oleh karena itu, organisasi perlu menerapkan prosedur verifikasi identitas, terutama untuk permintaan yang berkaitan dengan akses sistem, perubahan data penting, atau transaksi keuangan.
Verifikasi dapat dilakukan melalui saluran komunikasi resmi, panggilan langsung, atau mekanisme autentikasi tambahan.
Kesimpulan
Kemampuan LLM dalam menghasilkan identitas digital yang realistis memberikan manfaat besar dalam berbagai bidang, tetapi juga membuka peluang penyalahgunaan oleh pelaku kejahatan siber. Identitas palsu yang dibuat AI dapat digunakan untuk memperkuat serangan phishing sehingga korban lebih mudah tertipu dan menyerahkan informasi sensitif. Oleh karena itu, organisasi perlu menggabungkan teknologi keamanan, pelatihan pengguna, serta proses verifikasi identitas yang ketat agar risiko penyalahgunaan AI dalam serangan phishing dapat diminimalkan.







