Informatec Digital » keamanan » Apa itu Phishing: 10 tanda peringatan
- Phishing adalah teknik serangan siber yang menipu orang agar memberikan informasi sensitif.
- Ada beberapa jenis phishing, termasuk spear phishing dan whaling, yang menargetkan individu tertentu.
- Sangat penting untuk mengenali tanda-tanda peringatan seperti urgensi, kesalahan ejaan, dan pengirim yang mencurigakan.
- Pendidikan berkelanjutan dan penggunaan alat keamanan sangat penting untuk melindungi dari ancaman ini.
apa itu phishing
Sejarah dan evolusi phishing
Jenis-jenis umum serangan phishing
Penipuan Email
Tombak phishing
Penangkapan ikan paus
Smishing dan vishing
Cara kerja serangan phishing
- PersiapanPenyerang memilih target dan merancang umpan, yang dapat berupa email, pesan teks, atau halaman web palsu.
- pelayaran:Umpan dikirimkan ke korban potensial. Dalam kasus email, mereka mungkin menggunakan teknik spoofing untuk membuat pengirim tampak sah.
- Penipuan: Korban menerima pesan tersebut dan, jika mereka tertipu, mengklik tautan atau mengunduh lampirannya.
- pencurian data: Setelah korban berinteraksi dengan umpan tersebut, penyerang dapat mencuri informasi secara langsung atau memasang malware untuk mendapatkan akses berkelanjutan ke perangkat.
- Penggunaan informasiData yang dicuri dapat dijual di web gelap, digunakan untuk pencurian identitas atau untuk mengakses rekening bank.
Tanda-tanda peringatan adanya upaya phishing
- Urgensi yang tidak dapat dibenarkanPesan phishing sering kali menimbulkan rasa urgensi untuk membuat Anda bertindak tanpa berpikir.
- Kesalahan tata bahasa dan ejaan:Meskipun serangan menjadi lebih canggih, kesalahan dalam teks masih umum terjadi.
- Pengirim yang mencurigakanHarap periksa alamat email pengirim dengan saksama. Penyerang sering kali menggunakan domain yang tampak mirip dengan domain sah, tetapi dengan sedikit perbedaan.
- Tautan mencurigakan: Arahkan kursor pada tautan untuk melihat URL sebenarnya sebelum mengeklik. URL palsu mungkin terlihat mirip dengan URL asli, tetapi sering kali memiliki perbedaan yang kentara.
- Permintaan informasi pribadiPerusahaan yang sah jarang meminta informasi sensitif melalui email.
- Lampiran yang tidak terduga:Hati-hati dengan lampiran, terutama jika Anda tidak menduganya.
- Desain tidak profesional: Jika desain email atau situs web tampaknya berkualitas rendah, itu bisa menjadi tanda phishing.
- Penawaran terlalu bagus untuk menjadi kenyataanJika sesuatu tampaknya terlalu bagus untuk menjadi kenyataan, kemungkinan besar memang begitu.
- Ketidakkonsistenan dalam logo atau merek: Penyerang mungkin menggunakan versi logo terkenal yang sedikit dimodifikasi.
- Kurangnya penyesuaian:Jika pesan diawali dengan salam umum seperti “Pelanggan yang Terhormat,” bisa jadi itu pertanda phishing.
Contoh phishing di dunia nyata
- Kasus pangeran NigeriaSalah satu contoh paling terkenal adalah kisah “pangeran Nigeria” yang membutuhkan bantuan untuk mentransfer sejumlah besar uang. Meskipun tampaknya jelas, penipuan ini terus menipu orang di seluruh dunia.
- Dukungan teknis Microsoft palsu: Penyerang menyamar sebagai dukungan Microsoft, mengklaim bahwa mereka telah mendeteksi masalah pada komputer Anda dan memerlukan akses jarak jauh untuk memperbaikinya.
- Pembaruan Keamanan Perbankan: Anda menerima email yang tampaknya berasal dari bank Anda, yang meminta Anda memperbarui informasi keamanan Anda. Tautan tersebut akan membawa Anda ke halaman palsu yang mencuri kredensial Anda.
- Tawaran pekerjaan terlalu bagusAnda menerima tawaran pekerjaan yang tidak diminta dengan gaji yang luar biasa. Untuk "memproses permintaan Anda", Anda diminta memberikan informasi pribadi dan perbankan.
- Phising Netflix: Email yang tampaknya berasal dari Netflix memberi tahu Anda bahwa akun Anda akan ditangguhkan kecuali Anda segera memperbarui informasi pembayaran.
Konsekuensi dari phishing
Para individu
- Kerugian finansial: Korban dapat kehilangan uang secara langsung dari rekening bank mereka atau melalui kartu kredit yang dibobol.
- Pencurian identitasInformasi pribadi yang dicuri dapat digunakan untuk membuka akun penipuan atau melakukan kejahatan lain atas nama Anda.
- kerusakan reputasi:Jika akun email atau jejaring sosial Anda dibobol, penyerang dapat mengirim pesan berbahaya ke kontak Anda.
- Stres emosionalMenjadi korban phishing dapat menyebabkan kecemasan dan stres yang signifikan.
Untuk perusahaan
- kerugian finansial:Bisnis dapat kehilangan uang secara langsung atau melalui waktu henti dan biaya pemulihan.
- kebocoran data:Phishing dapat menyebabkan pelanggaran keamanan yang membahayakan data pelanggan atau informasi rahasia perusahaan.
- kerusakan reputasi:Pelanggaran keamanan dapat sangat merusak kepercayaan pelanggan dan reputasi perusahaan.
- sanksi hukum: Bergantung pada sifat data yang disusupi, perusahaan dapat menghadapi denda dan sanksi hukum.
Cara melindungi diri Anda dari phishing
langkah-langkah keamanan pribadi
- melanjutkan pendidikan: Tetap terinformasi mengenai taktik phishing terkini dan bagikan pengetahuan ini dengan lingkungan Anda.
- Verifikasi independen: Jika Anda menerima permintaan yang mencurigakan, hubungi perusahaan atau orang tersebut secara langsung melalui saluran tepercaya untuk memverifikasi.
- Kata sandi yang kuat dan unik: Gunakan kata sandi yang rumit dan berbeda untuk setiap akun. Pengelola kata sandi dapat membantu Anda dalam hal ini.
- Otentikasi dua faktor: Aktifkan autentikasi dua faktor pada semua akun yang mendukungnya.
- Perhatian dengan tautan: Jangan mengklik tautan yang mencurigakan. Bila perlu, ketik URL secara manual di peramban Anda.
Alat teknologi
- Perangkat lunak antivirus dan anti-malware: Selalu perbarui perangkat lunak keamanan Anda.
- filter spamGunakan filter spam yang efektif di email Anda.
- Penjelajahan aman: Gunakan ekstensi peramban yang memblokir situs web berbahaya.
- Pembaruan perangkat lunak: Perbarui sistem operasi dan semua aplikasi Anda untuk menambal kerentanan yang diketahui.
- VPN: Gunakan Jaringan Pribadi Virtual (VPN) untuk mengenkripsi lalu lintas internet Anda, terutama di jaringan publik.
Peran pendidikan dalam mencegah phishing
- Simulasi phishing untuk menguji dan meningkatkan kemampuan karyawan dalam mendeteksi serangan.
- Lokakarya interaktif tentang teknik phishing terkini dan cara mengidentifikasinya.
- Kebijakan yang jelas tentang cara menangani informasi sensitif dan melaporkan insiden yang mencurigakan.
Tren masa depan dalam serangan phishing
- Phishing berbasis AIPenyerang mulai menggunakan kecerdasan buatan untuk membuat pesan yang lebih menarik dan personal.
- Deepfake dalam serangan phishing:Kita mungkin akan melihat peningkatan penggunaan deepfake untuk membuat pesan suara atau video palsu, yang membuat serangan menjadi lebih meyakinkan.
- Phishing pada perangkat IoT:Semakin banyak perangkat yang terhubung ke internet, perangkat tersebut menjadi vektor serangan baru bagi penjahat dunia maya.
- Serangan multifase: Penyerang mengembangkan kampanye phishing yang lebih kompleks yang melibatkan beberapa tahap dan saluran komunikasi.
- Phishing di jejaring sosial:Media sosial akan terus menjadi lahan subur untuk serangan phishing, dengan penyerang mengeksploitasi kepercayaan dalam koneksi pribadi.
Kesimpulan Apa Itu Phishing