Apa itu Spear Phishing? Penjelasan, Contoh, Proteksi
Anda sudah tahu tentang Phishing : proses memasukkan umpan dan menunggu seseorang untuk membocorkan informasi pribadinya. Phishing hadir dalam berbagai rasa seperti Spear Phishing , Tabnabbing , Whaling , Tabjacking , dan Vishing and Smishing. Tapi masih ada jenis lain, dan itu adalah Spear Phishing .
Anda mungkin pernah menemukan Spear Phishing . Saat menggunakan teknik ini, penjahat dunia maya mengirimi Anda pesan dari entitas yang Anda kenal. Pesan tersebut menanyakan informasi pribadi dan keuangan Anda. Karena tampaknya berasal dari entitas yang dikenal, Anda hanya menjawab tanpa berpikir dua kali.
Apa itu Spear Phishing?
Spear Phishing adalah metode di mana penjahat dunia maya menggunakan teknik yang ditargetkan untuk menipu Anda agar percaya bahwa Anda menerima email yang sah dari entitas yang dikenal, meminta informasi Anda. Entitas dapat berupa orang atau organisasi apa pun yang Anda tangani.
Sangat mudah untuk membuatnya terlihat asli. Orang hanya perlu membeli domain terkait dan menggunakan subdomain yang terlihat seperti organisasi yang Anda kenal. Itu juga bisa terlihat seperti ID email orang yang Anda kenal. Misalnya, something.com dapat memiliki subdomain bernama paypal.something.com . Ini memungkinkan mereka untuk membuat ID email yang menggunakan [email protected] . Ini terlihat sangat identik dengan ID(IDs) email yang terkait dengan PayPal .
Dalam kebanyakan kasus, penjahat dunia maya mengawasi aktivitas Anda di Internet , terutama di media sosial. Ketika mereka mendapatkan informasi apa pun dari Anda di situs web mana pun, mereka akan mengambil kesempatan untuk mengekstrak informasi dari Anda.
Misalnya, Anda memposting pembaruan yang mengatakan Anda membeli telepon dari Amazon di situs jejaring sosial mana pun. Kemudian Anda menerima email dari Amazon yang mengatakan bahwa kartu Anda diblokir dan Anda perlu memverifikasi akun Anda sebelum melakukan pembelian lagi. Karena ID email terlihat seperti Amazon , Anda dengan mudah memberikan informasi yang mereka minta.
Dengan kata lain, Spear Phishing telah menargetkan Phishing(Spear Phishing has targetted Phishing) . ID(IDs) email dan pesan dipersonalisasi untuk Anda – berdasarkan informasi yang tersedia di Internet tentang Anda.
Contoh Phishing Tombak
Sementara phishing adalah hal sehari-hari dan banyak yang sudah cukup akrab dengannya untuk tetap terlindungi, beberapa masih menjadi mangsanya.
Salah satu contoh spear phishing terbaik dan populer adalah cara unit RSA EMC ditargetkan. RSA bertanggung jawab atas keamanan siber EMC . Penjahat dunia maya mengirim dua email, masing-masing dengan file EXCEL yang berisi (EXCEL)MAKRO(MACRO) aktif . Judul email itu dikatakan Rencana Perekrutan(Recruitment Plan) . Sementara kedua email disaring ke dalam Folder Sampah(Junk Folders) karyawan, salah satu karyawan penasaran dan mengambilnya. Saat dibuka, MAKRO(MACRO) membuka pintu belakang bagi orang yang mengirim email. Mereka kemudian dapat memperoleh kredensial karyawan. Meskipun menjadi perusahaan keamanan, jika RSAbisa ditipu, bayangkan kehidupan pengguna Internet biasa yang tidak curiga .
Dalam contoh lain mengenai perusahaan keamanan siber, ada email dari pihak ketiga yang menipu manajer agar percaya bahwa karyawan mereka yang meminta perincian. Ketika penjahat dunia maya mendapatkan informasi dengan menyamar sebagai karyawan melalui email, mereka bisa mendapatkan uang yang ditransfer dari perusahaan ke rekening luar negeri penjahat. Dikatakan bahwa Ubiquity kehilangan lebih dari $47 juta karena scam spear-phishing.
Penipuan Whaling(Whaling) & Spear Phishing adalah masalah keamanan siber yang muncul. Ada garis tipis perbedaan antara keduanya. Spear Phishing menargetkan sekelompok orang – seperti email yang menargetkan karyawan perusahaan, pelanggan perusahaan, atau bahkan orang tertentu. Penipuan (Scams)Penangkapan Ikan Paus(Whaling) biasanya menargetkan eksekutif tingkat tinggi.
Perlindungan Spear Phishing
Ingatlah selalu bahwa tidak ada perusahaan e-commerce yang akan meminta informasi pribadi Anda melalui email atau telepon. Jika Anda menerima pesan dalam bentuk apa pun yang menanyakan detail yang menurut Anda tidak nyaman untuk dibagikan, anggap itu sebagai upaya spear-phishing dan hentikan secara langsung. Abaikan(Ignore) email, pesan, dan nonaktifkan panggilan tersebut. Anda dapat mengonfirmasi dengan organisasi atau orang tersebut sebelum merespons di masa mendatang.
Di antara metode perlindungan Spear Phishing lainnya , adalah membagikan hanya sebanyak yang diperlukan di situs jejaring sosial. Anda dapat mengatakan itu adalah foto ponsel baru Anda dan mempostingnya alih-alih menambahkan Anda membelinya dari organisasi XYZ – pada tanggal tertentu.
Anda harus belajar mengidentifikasi Serangan Phishing(identify Phishing Attacks) untuk mengetahui lebih banyak tentang perlindungan dari phishing secara umum. Pada dasarnya(Basically) , Anda harus memiliki perangkat lunak keamanan yang baik yang menyaring email Anda dengan baik. Anda dapat menambahkan sertifikasi dan enkripsi email ke klien email yang Anda gunakan sehingga Anda lebih terlindungi. Banyak(Many) dari upaya spear-phishing mungkin tertangkap dengan program pembacaan sertifikat yang dibangun ke dalam atau diinstal ke klien email.
Stay safe, stay sharp when online!
Related posts
Digital Sovereignty - Definition, Meaning, Examples and Explanation
Infrastruktur sebagai Service - Definisi, Explanation and Examples
Ransomware Attacks, Definition, Examples, Protection, Removal
Bagaimana cara menghindari Phishing Scams and Attacks?
Jenis Phishing - Cheat Sheet and Things yang perlu Anda ketahui
Online Identity Theft: Prevention and Protection tips
Apa itu Firewall and Network Protection di Windows 10 dan bagaimana menyembunyikan bagian ini
Cara Bersihkan Windows Defender Protection History di Windows 10
Hidupkan Potentially Unwanted Program Protection: GPO, Regedit, PowerShell
Cara Mengaktifkan atau Menonaktifkan Tamper Protection di Windows 10
Coronavirus COVID-19 Phishing, Scams, Frauds and Schemes
Apa itu Tamper Protection feature di Windows 10
Set up Enhanced Tracking, Protection Breach Alerts, Lockwise di Firefox
Windows Resource Protection menemukan file yang rusak tetapi tidak dapat memperbaiki beberapa dari mereka
Apa Whaling penipuan & bagaimana melindungi Enterprise Anda
Lockwise, Monitor, Facebook Container, Tracking Protection pada Firefox
Cara menambahkan atau mengecualikan aplikasi di Exploit Protection dari Windows 10
Apa Virus and Threat Protection di Windows 10? Cara menyembunyikannya?
Apa Google Exposure Notifications untuk COVID Protection?
Aktifkan dan Konfigurasikan Ransomware Protection di Windows Defender