Apa itu Phishing dan bagaimana mengidentifikasi Serangan Phishing?

Phishing (diucapkan memancing) adalah proses yang membujuk Anda untuk memberikan informasi pribadi dengan menggunakan teknologi komunikasi elektronik seperti email, yang menyamar sebagai sumber yang sah. Phishing adalah salah satu metode kejahatan online yang paling cepat berkembang yang digunakan untuk mencuri informasi pribadi.

Apa itu Phising?

Apa itu Phising?

Pada dasarnya, email phishing mencoba untuk mendapatkan informasi berharga seperti Anda

  • Nomor ATM/Kartu Kredit
  • nomor rekening bank
  • Login akun online
  • Nomor jaminan sosial, dll.

Informasi yang dicuri dapat digunakan untuk melakukan pencurian identitas atau mencuri uang dari rekening bank Anda. Pencurian identitas(Identity) berarti bahwa cracker dapat menyamar sebagai orang yang informasinya diperoleh dan melakukan berbagai kegiatan atas nama mereka.

Jenis Phishing yang umum

Phishing dilakukan melalui berbagai cara. Yang paling umum adalah melalui email, situs web, dan melalui telepon.

  • Email Phishing(Phishing Emails) : Email yang menyamar sebagai dari sumber yang sah dikirim ke korban kemungkinan besar menanyakan detail yang disebutkan sebelumnya.
  • Situs web phishing(Phishing websites) : Situs web yang terlihat mirip dengan perusahaan atau bank asli dibuat yang dapat menyesatkan korban untuk memasukkan detail penting seperti nama pengguna dan kata sandi.
  • Panggilan telepon phishing(Phishing phone calls) : Panggilan dilakukan kepada korban atas nama bank atau lembaga sejenis. Korban dibuat untuk memasukkan atau memberitahu data rahasia seperti nomor PIN .

Baca selengkapnya(Detailed read) : Jenis Phishing – Cheat Sheet.(Types of Phishing – Cheat Sheet.)

Karakteristik serangan Phishing

Berikut ini adalah beberapa karakteristik yang umumnya terkait dengan email atau situs web Phishing.

  • Request for submitting personal information – most companies do not ask their customers to submit confidential data via emails. So if you find an email asking for your credit card number, there is a high probability that it is a phishing attempt.
  • The sense of urgency – most phishing emails demand immediate action. Emails saying your account will be deactivated in a day if you don’t enter your credit card number is an example.
  • Generic salutation – Phishing emails generally start with a Dear customer instead of the user’s name.
  • Attachments – Phishing emails might also have attachments with them which will mostly contain malware.
    • Tautan yang ditampilkan akan berupa gambar sedangkan tautan sebenarnya bisa berbeda.
    • Tautan yang sebenarnya dapat disembunyikan menggunakan HTML . Dengan demikian(Thus) , teks yang ditampilkan akan menjadi http://websitename.com/ sedangkan kumpulan hyperlink akan menjadi http://www.othersite.com.
    • Metode lain adalah dengan menggunakan @ di tautan. Jika tautan berisi tanda '@', URL tujuan Anda akan menjadi URL setelah tanda '@'. Misalnya, jika tautannya adalah www.microsoft.com/ [email protected] /?=true, URL sebenarnya yang akan Anda tuju adalah web.com?=true .
    • Tautan dengan angka, bukan nama situs web. Contoh: www.182.11.22.2.com

    NB: Untuk melihat URL , cukup arahkan mouse Anda ke tautan (tetapi jangan klik), dan tautan akan ditampilkan.

    • Tata bahasa dan ejaan yang buruk(Bad) – Ada kemungkinan besar bahwa email phishing mungkin berisi kesalahan tata bahasa dan ejaan yang buruk.
    • Situs web phishing mungkin terlihat persis seperti aslinya, tetapi URL -nya mungkin sedikit atau sama sekali berbeda. Oleh karena itu, pastikan bahwa URL tersebut benar ketika Anda mengunjungi sebuah situs web.
    • Selain itu, situs web yang sah menggunakan SSL untuk melindungi informasi Anda saat memasukkan data Anda. Pastikan (Make)URL dimulai dengan https https:// alih-alih HTTP :// untuk halaman di mana Anda harus mengirimkan nama pengguna/sandi atau informasi pribadi lainnya.

    Baca: (Read:) Tindakan pencegahan yang harus dilakukan sebelum Anda mengeklik tautan apa pun(Precautions to take before you click on any link) .

    Aturan praktis untuk tetap aman dari Phishing

    • Jika Anda menemukan email yang mencurigakan, jangan klik URL(URLs) -nya atau unduh lampirannya. Anda juga dapat melaporkan email Phishing(report Phishing emails) di Outlook.com.
    • Jangan membalas email yang mencurigakan dengan informasi pribadi Anda.
    • Gunakan browser yang dilengkapi dengan perlindungan phishing seperti versi terbaru IE, Firefox , Opera , Chrome , dll. Mereka datang dengan daftar hitam situs phishing yang dikenal yang diperbarui secara berkala, dan jika Anda mengunjungi salah satu situs ini, mereka akan mengingatkan Anda.
    • Gunakan antivirus yang bagus dan terbaru.
    • Dan tentu saja, manfaatkan filter spam penyedia email Anda
    • Ikuti tips komputasi yang aman(Safe computing tips) .

    Varian Phishing

    Sebagian besar pengguna komputer dan peselancar Internet sekarang mengetahui Phishing dan variannya:

    Bisakah Anda melihat serangan Phishing? Apakah Anda tahu bagaimana menghindari penipuan Phishing(avoid Phishing scams) ? Ikuti tes ini oleh SonicWall dan uji keterampilan Anda Beri tahu kami seberapa baik nasib Anda!



    About the author

    Saya seorang insinyur perangkat lunak dan penjelajah. Saya memiliki pengalaman dengan Microsoft Xbox 360 dan Google Explorer. Saya dapat memberikan rekomendasi ahli untuk alat pengembangan perangkat lunak tertentu, serta membantu orang memecahkan masalah umum Explorer.



    Related posts