Serangan phishing suara melonjak 442% antara paruh pertama dan kedua 2024, dan volume pada paruh pertama 2025 bahkan sudah melampaui seluruh tahun 2024 (CrowdStrike, 2025 Threat Hunting Report). Mandiant menempatkan vishing sebagai vektor infeksi awal paling umum kedua sepanjang tahun, hadir dalam 11% intrusi yang vektornya bisa diidentifikasi (Mandiant, M-Trends 2026). Di sisi konsumen, FBI mencatat kerugian kejahatan siber yang dilaporkan sebesar $20.9 billion pada 2025, naik 26%, dengan penipuan dukungan teknis yang biasanya dimulai sebagai panggilan telepon menyumbang $2.13 billion (FBI, IC3 2025 Report). Analisis ini menggabungkan data dari FBI IC3, FTC Consumer Sentinel Network, CrowdStrike, Mandiant, Pindrop, dan 11 sumber utama lainnya untuk memetakan seberapa jauh dan seberapa cepat penipuan berbasis suara telah bergerak.
Ringkasan
- Vishing naik 442% dari H1 ke H2 2024, dan volume H1 2025 sudah melampaui total tahun penuh 2024 (CrowdStrike, 2025 Threat Hunting Report).
- Phishing suara adalah vektor infeksi awal paling umum kedua untuk 2025, dalam 11% intrusi, dan vektor nomor satu untuk kompromi cloud sebesar 23% (Mandiant, M-Trends 2026).
- Kerugian kejahatan siber AS mencapai $20.9 billion pada 2025 dari lebih dari 1 juta pengaduan, naik 26% dari tahun sebelumnya (FBI, IC3 2025 Report).
- Orang dewasa berusia 60 tahun ke atas melaporkan kerugian $7.75 billion pada 2025, lonjakan 59%, rata-rata $38,500 masing-masing (FBI, IC3 2025 Report).
- Konsumen melaporkan kerugian $3.5 billion akibat penipuan penyamaran identitas pada 2025, kategori penipuan teratas berdasarkan jumlah laporan (FTC, 2025).
- Upaya penipuan deepfake naik lebih dari 1,300% pada 2024, dari sekali sebulan menjadi tujuh kali sehari (Pindrop, 2025).
- Contact center menghadapi perkiraan risiko penipuan sebesar $44.5 billion pada 2025, dengan upaya penipuan setiap 46 detik (Pindrop, 2025).
- Hiya menandai 13.7 billion panggilan spam yang dicurigai pada Q2 2025, sekitar 150 million per hari (Hiya, 2025).
- 70% organisasi membagikan data sensitif selama simulasi panggilan vishing, dengan biaya rata-rata $14 million per tahun (Keepnet, 2024).
- Hanya 0.1% orang yang berhasil mengidentifikasi dengan benar setiap sampel deepfake dan asli dalam uji terkontrol (iProov, 2025).
- Deloitte memproyeksikan kerugian penipuan berbasis AI generatif bisa mencapai $40 billion di AS pada 2027 (Deloitte, 2024).
1. Vishing Menjadi Vektor Serangan Utama bagi Perusahaan
Panggilan telepon diam-diam telah menyalip email berbahaya sebagai titik masuk favorit penyerang. Filter email sudah semakin matang; suara langsung yang menekan seorang karyawan belum. Sinyal paling jelas adalah phishing email sebagai vektor awal turun dari 14% pada 2024 menjadi 6% pada 2025, sementara phishing suara naik ke 11% dan menempati posisi kedua (Mandiant, M-Trends 2026). Terhadap lingkungan cloud pergeseran ini bahkan lebih tajam, di mana vishing kini menjadi jalan masuk paling umum. Ketika penyerang berhasil masuk lewat telepon, serah terima ke operator lanjutan berlangsung cepat, dengan Mandiant mengukur transfer akses sesingkat 22 detik.
| Metrik | Nilai | Sumber |
|---|---|---|
| Kenaikan vishing, H1 ke H2 2024 | 442% | CrowdStrike, 2025 Threat Hunting Report |
| Peringkat vishing sebagai vektor infeksi awal 2025 | #2, 11% of intrusions | Mandiant, M-Trends 2026 |
| Vishing sebagai vektor kompromi cloud | #1, 23% | Mandiant, M-Trends 2026 |
| Penurunan phishing email sebagai vektor, 2024 ke 2025 | 14% to 6% | Mandiant, M-Trends 2026 |
| Pangsa pretexting dalam insiden rekayasa sosial | Over 50% (nearly doubled) | Verizon, DBIR 2025 |
| Pelanggaran yang melibatkan unsur manusia | 60% | Verizon, DBIR 2025 |
| Organisasi yang membagikan data sensitif dalam uji vishing | 70% | Keepnet, 2024 Vishing Response Report |
| Biaya tahunan rata-rata vishing per organisasi | $14 million | Keepnet, 2024 |
Catatan tambahan: khusus pada perangkat seluler, serangan vishing naik 28% dan smishing 22% dari tahun sebelumnya, dan umpan berbasis SMS menyumbang 69.3% dari seluruh phishing seluler (Zimperium, 2025 Global Mobile Threat Report). Untuk gambaran pelanggaran yang lebih luas, lihat rangkuman statistik keamanan siber 2026 kami.
2. Kerugian Penipuan Telepon Terus Mencetak Rekor
Kerugian yang dilaporkan tidak hanya meningkat; kerugian ini terus bertambah. Total FBI melewati ambang batas yang mengubah skala masalah ini: kerugian kejahatan siber AS mencapai $20.9 billion pada 2025 dari lebih dari 1 juta pengaduan, tahun pertama jumlah pengaduan melewati tujuh digit (FBI, IC3 2025 Report). Dua kategori yang hampir selalu melalui saluran telepon, penipuan dukungan teknis dan penyamaran instansi pemerintah, mendorong sebagian besar pertumbuhan ini, dengan kerugian dukungan teknis saja naik dari $1.46 billion menjadi $2.13 billion dalam satu tahun.
| Metrik | Nilai | Sumber |
|---|---|---|
| Total kerugian kejahatan siber AS, 2025 | $20.877 billion across 1,008,597 complaints (up 26%) | FBI, IC3 2025 Report |
| Kerugian penipuan dukungan teknis, 2025 | $2.134 billion (47,794 complaints) | FBI, IC3 2025 Report |
| Pengaduan penyamaran instansi pemerintah, 2025 | 32,424 (nearly doubled from 17,367) | FBI, IC3 2025 Report |
| Kerugian penyamaran bisnis, FTC 2025 | Nearly $1 billion | FTC, 2025 |
| Kerugian penipuan penyamaran identitas yang dilaporkan ke FTC, 2025 | $3.5 billion | FTC, 2025 |
| Kerugian penyamaran instansi pemerintah, FTC 2025 | About $920 million (up from $789M) | FTC, 2025 |
| Kerugian median saat penipuan dimulai dengan panggilan telepon, 2024 | $2,210 (vs $497 median overall) | FTC, Consumer Sentinel Data Book 2024 |
| Kerugian AS akibat penipuan telepon, 2023 | $25.4 billion | Truecaller, 2024 report |
Konteks: FTC menemukan bahwa penipuan yang dimulai dengan panggilan telepon memiliki kerugian median tertinggi dari semua metode kontak pada 2024, sebesar $2,210, lebih dari empat kali median $497 di semua jenis penipuan (FTC, Consumer Sentinel Data Book 2024). Telepon mengubah rasa penasaran menjadi uang lebih cepat daripada kotak masuk mana pun.
3. Kloning Suara AI Mengubah Vishing Menjadi Penipuan Deepfake
Ekonomi panggilan penipuan berubah begitu suara yang meyakinkan menjadi murah untuk diproduksi. Penjahat tidak lagi perlu terdengar meyakinkan; perangkat lunaklah yang melakukannya. Upaya penipuan deepfake naik lebih dari 1,300% pada 2024, dari sekitar satu insiden sebulan menjadi tujuh per hari (Pindrop, 2025 Voice Intelligence and Security Report). Karena klon yang bisa digunakan dapat dibuat hanya dari sekitar tiga detik audio (FTC, 2023), pesan voicemail atau klip video pendek apa pun kini menjadi bahan baku. Kerusakan perusahaan paling jelas terlihat di call center, yang menghadapi perkiraan risiko penipuan $44.5 billion untuk 2025.
| Metrik | Nilai | Sumber |
|---|---|---|
| Kenaikan upaya penipuan deepfake, 2024 | Over 1,300% (1/month to 7/day) | Pindrop, 2025 Voice Intelligence Report |
| Frekuensi upaya penipuan contact center, 2025 | Every 46 seconds | Pindrop, 2025 |
| Pertumbuhan serangan suara sintetis, asuransi / perbankan | +475% / +149% | Pindrop, 2025 |
| Proyeksi risiko penipuan contact center 2025 | $44.5 billion | Pindrop, 2025 |
| Bisnis yang terdampak deepfake audio dan video, 2024 | 49% | Regula, 2024 Deepfake Survey |
| Rata-rata kerugian bisnis akibat deepfake | About $450,000 | Regula, 2024 |
| Proyeksi kerugian penipuan AI generatif AS pada 2027 | Up to $40 billion (from $12.3B in 2023) | Deloitte, 2024 |
| Insiden deepfake audio, sektor kripto | 55% | Regula, 2024 |
Penyeimbangnya adalah persetujuan: teknologi konversi suara yang sama menjadi sah ketika seseorang hanya mengkloning suaranya sendiri, di perangkatnya sendiri, dengan catatan izin yang jelas, yang menjadi model di balik perangkat lunak kloning suara yang berjalan langsung di perangkat. Untuk sisi penipuan dari koin yang sama, lihat statistik penipuan kloning suara dan statistik kloning suara 2026 kami.
4. Banjir Global Panggilan Penipuan dan Spam
Sebelum penipuan berhasil, ia harus mencapai sebuah telepon, dan volume mentah panggilan yang tidak diinginkan adalah jalur yang memberi makan setiap kerugian di hilir. Hiya menandai 13.7 billion panggilan spam yang dicurigai hanya pada kuartal kedua 2025, sekitar 150 million setiap hari (Hiya, 2025). Masalah ini bersifat global, bukan hanya Amerika: di beberapa pasar Eropa, hampir separuh dari semua panggilan dari nomor tak dikenal kini adalah spam, dan total uang yang hilang akibat penipuan secara global jauh melampaui angka negara mana pun.
| Metrik | Nilai | Sumber |
|---|---|---|
| Panggilan spam yang dicurigai ditandai, Q2 2025 | 13.7 billion (150M/day) | Hiya, Global Call Threat Report 2025 |
| Panggilan tidak diinginkan, Q1 2025 | 12.5 billion (up from 11.3B in Q4 2024) | Hiya, 2025 |
| Pangsa panggilan di Inggris yang merupakan penipuan | 13% (28% spam) | Hiya, 2025 |
| Panggilan bukan kontak yang merupakan spam, Spanyol / Prancis | 43.9% / 43.0% | Hiya, 2025 |
| Total kerugian akibat penipuan di seluruh dunia, 12 bulan | $1.03 trillion | GASA and Feedzai, Global State of Scams 2024 |
| Korban penipuan yang berhasil memulihkan uangnya | 4% | GASA and Feedzai, 2024 |
| Orang dewasa AS yang menerima panggilan spam dalam setahun | 92% | Truecaller, 2024 report |
Catatan tambahan: hampir separuh konsumen global melaporkan menghadapi upaya penipuan setidaknya sekali seminggu, dan di Brasil, Hong Kong, dan Korea Selatan paparannya hampir setiap hari (GASA and Feedzai, 2024). Tingkat pemulihan sebesar 4% adalah angka yang paling menyakitkan, karena hampir tidak ada uang yang kembali.
5. Siapa yang Menjadi Sasaran: Lansia Menanggung Beban Terberat
Kerugian tidak tersebar merata, dan konsentrasi di antara korban lansia semakin melebar, bukan menyempit. Orang dewasa berusia 60 tahun ke atas melaporkan kerugian $7.75 billion pada 2025, kenaikan 59%, dari 201,266 pengaduan dengan rata-rata $38,500 masing-masing (FBI, IC3 2025 Report). Pengaduan penyamaran instansi pemerintah dari kelompok usia ini hampir dua kali lipat, dan lebih dari 12,000 lansia melaporkan kerugian tunggal di atas $100,000. Pola ini mencerminkan siapa yang menjawab panggilan tak dikenal dan siapa yang memiliki tabungan pensiun untuk dikuras.
| Metrik | Nilai | Sumber |
|---|---|---|
| Kerugian yang dilaporkan orang dewasa usia 60+, 2025 | $7.748 billion (up 59%) | FBI, IC3 2025 Report |
| Pengaduan dan rata-rata kerugian, orang dewasa usia 60+, 2025 | 201,266 complaints (up 37%), $38,500 average | FBI, IC3 2025 Report |
| Korban usia 60+ yang kehilangan lebih dari $100,000 | 12,444 | FBI, IC3 2025 Report |
| Kerugian penyamaran instansi pemerintah pada lansia, 2025 | $413 million (8,628 complaints) | FBI, IC3 2025 Report |
| Kemungkinan kerugian penipuan telepon, usia 18-44 vs 45+ | 3x more likely | Truecaller, 2024 report |
| Orang dewasa AS yang kehilangan uang akibat penipuan telepon, 2023 | 56.2 million (21%) | Truecaller, 2024 report |
Konteks: meskipun orang dewasa yang lebih tua kehilangan jumlah terbesar per insiden, Truecaller menemukan orang dewasa muda usia 18 hingga 44 tahun tiga kali lebih mungkin kehilangan uang dalam jumlah berapa pun akibat penipuan telepon, sebesar 33%, data terbaru yang tersedia (Truecaller, laporan 2024 tentang data 2023). Vishing bukan masalah satu demografi saja.
6. Deteksi dan Pertahanan: Manusia Tidak Bisa Mendengar Perbedaannya
Pelatihan kesadaran berasumsi bahwa orang pada akhirnya bisa mengenali yang palsu, dan bukti audio meruntuhkan asumsi itu. Hanya 0.1% orang yang berhasil mengidentifikasi dengan benar setiap sampel asli dan sintetis dalam studi terkontrol, bahkan setelah secara eksplisit diberi tahu untuk mewaspadai deepfake (iProov, 2025). Ketika yang palsu adalah suara yang familier dalam panggilan langsung, peluangnya bahkan lebih buruk. Pertahanan tertinggal: organisasi jauh lebih siap menghadapi phishing email dibandingkan versi berbasis telepon setaranya.
| Metrik | Nilai | Sumber |
|---|---|---|
| Orang yang mengidentifikasi semua sampel asli dan palsu | 0.1% | iProov, Deepfake Detection Study 2025 |
| Orang yang tidak yakin bisa membedakan suara kloning dari suara asli | 70% | McAfee, 2023 |
| Korban yang kehilangan uang setelah pesan kloning suara AI | 77% | McAfee, 2023 |
| Organisasi AS yang mengalami serangan TOAD | 81% | Proofpoint, State of the Phish |
| Serangan berorientasi telepon yang terdeteksi per bulan | 10 million (peak 13M) | Proofpoint, State of the Phish |
| Simulasi phishing yang dilaporkan dengan benar oleh pengguna | About 20% | Verizon, DBIR 2025 |
| Panjang sampel audio yang dibutuhkan untuk mengkloning suara | About 3 seconds | FTC, 2023 |
Catatan tambahan: angka serangan berorientasi telepon Proofpoint sekitar 10 million insiden per bulan adalah data terbaru yang dipublikasikan, diambil dari riset State of the Phish mereka (Proofpoint, data terbaru yang tersedia). Arahnya konsisten di semua kumpulan data deteksi. Untuk sisi visual dari media sintetis, lihat statistik deepfake 2026 kami.
Ringkasan: Vishing (Phishing Suara) dan Penipuan Telepon dalam Angka
| Metrik | Nilai | Sumber |
|---|---|---|
| Kenaikan vishing, H1 ke H2 2024 | 442% | CrowdStrike, 2025 Threat Hunting Report |
| Peringkat vishing sebagai vektor infeksi awal 2025 | #2, 11% of intrusions | Mandiant, M-Trends 2026 |
| Vishing sebagai vektor kompromi cloud | #1, 23% | Mandiant, M-Trends 2026 |
| Total kerugian kejahatan siber AS, 2025 | $20.877 billion (up 26%) | FBI, IC3 2025 Report |
| Kerugian penipuan dukungan teknis, 2025 | $2.134 billion | FBI, IC3 2025 Report |
| Kerugian yang dilaporkan orang dewasa usia 60+, 2025 | $7.748 billion (up 59%) | FBI, IC3 2025 Report |
| Korban yang kehilangan uang setelah pesan kloning suara AI | 77% | McAfee, 2023 |
| Kenaikan vishing pada perangkat seluler, 2025 | 28% | Zimperium, 2025 |
| Kerugian penipuan penyamaran identitas yang dilaporkan ke FTC, 2025 | $3.5 billion | FTC, 2025 |
| Kerugian median saat penipuan dimulai lewat telepon, 2024 | $2,210 | FTC, Consumer Sentinel Data Book 2024 |
| Kenaikan upaya penipuan deepfake, 2024 | Over 1,300% | Pindrop, 2025 |
| Proyeksi risiko penipuan contact center, 2025 | $44.5 billion | Pindrop, 2025 |
| Bisnis yang terdampak deepfake audio dan video, 2024 | 49% | Regula, 2024 |
| Proyeksi kerugian penipuan AI generatif AS pada 2027 | Up to $40 billion | Deloitte, 2024 |
| Panggilan spam yang dicurigai ditandai, Q2 2025 | 13.7 billion | Hiya, 2025 |
| Total kerugian akibat penipuan di seluruh dunia, 12 bulan | $1.03 trillion | GASA and Feedzai, 2024 |
| Kerugian AS akibat penipuan telepon, 2023 | $25.4 billion | Truecaller, 2024 report |
| Organisasi yang membagikan data dalam uji vishing | 70% ($14M average annual cost) | Keepnet, 2024 |
| Orang yang mengidentifikasi semua sampel asli dan palsu | 0.1% | iProov, 2025 |
| Audio yang dibutuhkan untuk mengkloning suara | About 3 seconds | FTC, 2023 |
Metodologi dan Sumber
Data dikumpulkan dari laporan utama, kumpulan data pemerintah, dan riset vendor bernama yang dipublikasikan terutama pada 2025 dan 2026; setiap angka ukuran pasar atau pertumbuhan ditelusuri hingga ke organisasi asalnya, disilangkan referensinya jika dua sumber tumpang tindih, dan ditandai sebagai data terbaru yang tersedia bila kumpulan data terkuat berasal dari sebelum 2025. Angka dilaporkan sebagaimana dipublikasikan, tanpa pembulatan demi efek.
- Federal Bureau of Investigation, Internet Crime Complaint Center (IC3) 2025 Annual Report (2026)
- Federal Trade Commission, Consumer Sentinel Network Data Book 2024 (2025) dan 2025 imposter-scam data (2026)
- CrowdStrike, 2025 Global Threat Report and 2025 Threat Hunting Report
- Mandiant (Google Cloud), M-Trends 2026
- Verizon Business, 2025 Data Breach Investigations Report (DBIR)
- Pindrop, 2025 Voice Intelligence and Security Report
- Deloitte Center for Financial Services, Deepfake banking fraud risk analysis (2024)
- Regula, Deepfake Fraud Doubles Down survey (2024)
- McAfee, Artificial Imposters AI voice-cloning study (2023)
- Hiya, Global Call Threat Report 2025
- Truecaller, US Spam and Scam Report (2024, covering 2023 data)
- Global Anti-Scam Alliance and Feedzai, Global State of Scams Report 2024
- Zimperium, 2025 Global Mobile Threat Report
- Keepnet Labs, 2024 Vishing Response Report
- iProov, Deepfake Detection Study 2025
- Proofpoint, State of the Phish
- Federal Trade Commission, consumer alert on AI voice cloning (2023)
Data watch: Laporan M-Trends dari Mandiant dan DBIR dari Verizon sama-sama diterbitkan setiap tahun, biasanya pada musim semi, sehingga edisi berikutnya akan membawa angka vishing dan pretexting terbaru yang akan dimasukkan ke halaman ini setelah dirilis. Voice Intelligence and Security Report dari Pindrop, laporan ancaman dari CrowdStrike, dan laporan Global State of Scams dari GASA/Feedzai juga berjalan dalam siklus tahunan, dengan edisi berikutnya diperkirakan sekitar satu tahun setelah edisi yang dikutip di atas.
Terakhir diperbarui: 5 Juli 2026. Kami meninjau dan memperbarui halaman ini setiap triwulan seiring dipublikasikannya data baru.