Pengertian Phising dan Cara mencegahnya
Phising adalah singkatan dari Password Harvesting Phising yang artinya adalah tindakan memancing dengan tujuan untuk mengumpulkan password. Bentuk penipuan melalui phising, baik untuk mendapatkan informasi yang sensitif seperti password, nomor kartu kredit dan lain-lain atau menggiring orang untuk melakukan download file palsu yang berisi virus dengan menyamar sebagai orang atau lembaga bisnis yang terpercaya dalam sebuah komunikasi elektronik resmi, seperti email atau pesan singkat lainnya.
Phising,
berasal dari kata fishing yang artinya memancing. Penjelasannya begini,
phising akan mengarahkan korban ke sebuah halaman web palsu (fake
webpage) yang hampir sama persis dengan halaman web aslinya (Spoofed
webpage). Dengan halaman palsu inilah, seorang hacker akan memancing
korban untuk memasukan informasi yang dibutuhkan, (seperti username,
password, dll). Dan ketika korban memasukan username dan password pada
halaman login palsu (fake login), maka setiap informasi yang dimasukan
akan disimpan pada webserver hacker. Kemudian dengan username dan
password yang telah tersimpan itulah, hacker dapat leluasa memasuki akun
korban dan melakukan apa saja terhadap akun korban tersebut.
Menurut
wikipedia phising itu adalah suatu bentuk penipuan yang dicirikan dengan
percobaan untuk mendapatkan informasi rahasia, seperti kata sandi dan
kartu kredit, dengan menyamar sebagai orang atau bisnis yang tepercaya
dalam sebuah komunikasi elektronik resmi, seperti surat elektronik atau
pesan instan.
Phishing
yaitu aktivitas seseorang untuk mendapatkan informasi rahasia user
dengan cara menggunakan email dan situs web yang menyerupai aslinya atau
resmi. Informasi rahasia yang diminta biasanya berupa password account
atau nomor kartu kredit,SSN, detail pembayaran dll.
Phisher
adala pelaku dari phishing. Phisher kadang dapat menggunakan
email,banner atau popup window untuk menipu user ke suatu situs web
palsu, dimana disana user diminta untuk memberikan informasi pribadinya.
Target
phishing adalah kecerobohan dan ketidaktelitian para pengguna jasa
situs-situs jual-beli online, internet banking, online shopping dan
sejenisnya yang melibatkan transaksi secara online melalui situs
internet atau layanan telepon selular.
-
Email / Spam :
Phisher
akan mengirim email yang sama ke jutaan pengguna, meminta mereka untuk
mengisi informasi pribadi. Rincian ini akan digunakan oleh phisher untuk
kegiatan ilegal mereka. Phising dengan email dan spam adalah Phising
scam yang sangat umum.Sebagian besar pesan memiliki catatan yang
mendesak yang mengharuskan pengguna untuk memasukkan kredensial untuk
memperbarui informasi account, rincian perubahan, dan memverifikasi
account. Kadang-kadang, mereka mungkin akan diminta untuk mengisi
formulir untuk mengakses layanan baru melalui link yang disediakan dalam
email.
-
Pengiriman Berbasis Web :
Web
berbasis pengiriman adalah salah satu teknik Phising yang paling
canggih. Juga dikenal sebagai “man-in-the-middle,” hacker terletak di
antara situs web asli dan sistem Phising.Phisher Jejak rincian selama
transaksi antara situs yang sah dan pengguna. Sebagai pengguna terus
menyampaikan informasi, itu dikumpulkan oleh phisher, tanpa pengguna
mengetahui tentang hal itu.
-
Pesan Instan :
Olah pesan
cepat adalah metode di mana pengguna menerima pesan dengan link yang
mengarahkan mereka ke situs web Phising palsu yang memiliki tampilan
yang sama dan merasa sebagai situs yang sah. Jika pengguna tidak melihat
URL, mungkin sulit untuk membedakan antara situs palsu dan
sah. Kemudian, pengguna diminta untuk memberikan informasi pribadi pada
halaman.
-
Trojan Hosts :
Trojan
Hosts, hacker terlihat mencoba untuk login ke account pengguna Anda
untuk mengumpulkan kredensial melalui mesin lokal. Informasi yang
diperoleh kemudian dikirim ke phisher.
-
Manipulasi Tautan :
Manipulasi
link adalah teknik di mana phisher mengirimkan link ke sebuah
website. Bila pengguna mengklik pada link menipu, itu membuka website
phisher, bukan dari situs yang disebutkan di link. Salah satu
anti-Phising teknik yang digunakan untuk mencegah manipulasi link adalah
untuk memindahkan mouse ke link untuk melihat alamat yang sebenarnya.
-
Key logger :
Key logger
mengacu pada malware yang digunakan untuk mengidentifikasi input dari
keyboard. Informasi ini dikirim ke hacker yang akan memecahkan password
dan jenis-jenis informasi. Untuk mencegah Key logger dari mengakses
informasi pribadi, situs web aman memberikan pilihan untuk menggunakan
klik mouse untuk membuat entri melalui keyboard virtual.
-
Session Hacking :
Dalam
Session Hacking, phisher memanfaatkan sesi web mekanisme kontrol untuk
mencuri informasi dari pengguna. Dalam prosedur sesi sederhana hacker
dikenal sebagai sesi mengendus, phisher dapat menggunakan sniffer untuk
mencegat informasi yang relevan sehingga ia dapat mengakses server Web
secara ilegal.
-
Sistem rekonfigurasi :
Phisher
akan mengirim pesan dimana pengguna diminta untuk mengkonfigurasi ulang
setting dari komputer. Pesan tersebut mungkin berasal dari alamat web
yang menyerupai sumber yang dapat dipercaya.
-
Konten Injeksi :
Injeksi
Konten adalah teknik di mana phisher mengubah bagian dari konten pada
halaman situs diandalkan. Hal ini dilakukan untuk menyesatkan pengguna
untuk pergi ke halaman luar situs yang sah di mana pengguna diminta
untuk memasukkan informasi pribadi.
-
Phising melalui Search Engine :
Beberapa
penipuan Phising melibatkan mesin pencari mana pengguna akan diarahkan
ke situs produk yang dapat menawarkan produk dengan biaya rendah atau
jasa. Ketika pengguna mencoba untuk membeli produk dengan memasukkan
rincian kartu kredit, itu dikumpulkan oleh situs Phising. Ada banyak
situs bank palsu yang menawarkan kartu kredit atau pinjaman kepada
pengguna pada tingkat yang rendah tetapi mereka sebenarnya situs
Phising.
-
Phone Phising :
Dalam Phone
Phising, phisher membuat panggilan telepon ke pengguna dan meminta user
untuk dial nomor. Tujuannya adalah untuk mendapatkan informasi pribadi
dari account bank melalui telepon. Telepon Phising banyak dilakukan
dengan caller ID palsu.
- Malware Phising :
Penipuan
Phising melibatkan malware memerlukannya untuk dijalankan pada komputer
pengguna. Malware ini biasanya melekat pada email yang dikirimkan kepada
pengguna oleh phisher. Setelah Anda klik pada link, malware akan mulai
berfungsi. Kadang-kadang, malware juga dapat disertakan pada file
download.
Phisher
mengambil keuntungan dari kerentanan keamanan web untuk mendapatkan
informasi sensitif yang digunakan untuk tujuan penipuan.
Cara Mencegah dan Melawan Phishing
Berikut adalah beberapa tips yang bisa dijadikan sebagai pedoman untuk menghindari atau mencegah ‘phishing’ ini :
-
Ceklah dengan teliti URL atau address
yang sedang Anda tuju, pastikan bahwa alamat yang tertera di Address bar
adalah benar bahwa alamat tersebut adalah alamat yang Anda tuju.
-
Biasakan mengetik URL atau alamat situs yang Anda tuju, hindari link dari Web yang Anda rasa mencurigakan.
-
Gantilah password Anda secara berkala,
baik 1 minggu, 2 minggu, 1 bulan atau pada periode tertentu, hal ini
bermanfaat agar password Anda sulit dilacak.
-
Jangan pernah membalas email yang
mencurigakan apalagi memasukkan sandi pada situs yang mencurigakan atau
tidak anda percayai serta mengirimkan password dan data pribadi penting
anda melalui email. Situs atau bisnis yang sah umumnya tidak akan
meminta informasi melalui email.
-
Jika anda menerima permintaan informasi
sensitif, buka jendela browser baru dan pergi kesitus organisasi dengan
mengetik alamat website organisasi untuk meyakinkan bahwa anda sedang
berhadapan dengan situs organisasi real dan bukan dengan website phiser.
Jika ada sesuatu yang diperlukan dari anda, biasanya ada pemberitahuan
disitus organisasi ini atau jika anda tidak yakin dengan permintaan ini
sebaiknya menghubungi situs organisasi tersebut untuk bertanya.
-
Jangan pernah membuka situs yang
mencurigakan atau tidak anda percayai. Periksa URL untuk memastikan
halaman sebenarnya adalah bagian dari situs organisasi dan bukan
halaman penipuan pada domain yang berbeda seperti mybankk.com atau
g00gle.com
-
Berhati-hati terhadap tawaran yang fantastis yang tampaknya terlalu mudah untuk menjadi kenyataan, ini mungkin PHISER.
-
Gunakan browser yang memiliki filter
phising yang akan membantu anda mengetahui serangan phising potensial.
Alamat situs yang aman dimulai dengan “https://” dan menampilkan icon Gembok terkunci diperamban anda.
Sekian artikel Pengertian Phishing dan Cara mencegahnya semoga bermanfaat :)
Referensi :
https://dewiwinarsih4.wordpress.com/
Referensi :
https://dewiwinarsih4.wordpress.com/
Di atas langit masih ada burung
Post a Comment for "Pengertian Phising dan Cara mencegahnya"