Phishing adalah salah satu bentuk cybercrime, yaitu upaya
untuk mendapatkan informasi pribadi yang penting seperti username, password,
dan juga identitas kartu kredit. Pelaku phishing biasanya melakukan aksinya
dengan cara mengirim e-mail palsu atau membuat halaman web yang dirancang untuk
mendapatkan informasi pribadi seseorang. Karena e-mail dan halaman web tersebut
terlihat seperti milik perusahaan yang sah, banyak pengguna internet
mempercayainya dan secara tidak sadar memberikan informasi pribadi mereka.
Contoh phishing dalam bentuk e-mail :
Dear Facebook user,
In an effort to make your online experience safer and more enjoyable, Facebook will be implementing a new login system. These change will offer new features and increased account security .
Before you are able to use the new login system, you will be required to update your account.
Click here to update your account now, or click the link below.
Update
If you have any questions, reference our New User Guide.
Thanks,
The Facebook Team
Untuk pengguna yang sering menggunakan facebook, e-mail di atas
terlihat seperti e-mail yang dikirim oleh tim facebook. Namun, e-mail tersebut
sebenarnya dibuat agar pengguna facebook mengklik link yang tertera di e-mail
sehingga pelaku phishing bisa mendapatkan username dan password korban. Selain
contoh di atas, masih banyak e-mail phishing yang lain yang digunakan oleh
pelaku phishing.
Lalu, bagaimana cara mengetahui sebuah e-mail termasuk e-mail phishing?
- Lihat nama perusahaan yang mengirim. E-mail phishing dikirim ke berbagai e-mail tanpa mengetahui siapa pemilik e-mail tersebut. Jika kamu tidak memiliki hubungan dengan perusahaan yang tertera di e-mail, maka e-mail tersebut adalah e-mail palsu.
- Lihat kalimat yang digunakan dalam e-mail. Kadang sebuah e-mail palsu menggunakan kalimat yang kurang tepat.
- Lihat link yang terdapat di e-mail. Walaupun link dalam e-mail phishing disembunyikan, seringkali dalam e-mail tersebut terdapat link yang tidak ada kaitannya dengan link perusahaan yang tertera di e-mail.
Apa yang harus dilakukan untuk menghindari phishing?
- Jangan langsung mengklik link yang terdapat pada sebuah e-mail atau halaman web.
- Cek link pada sebuah e-mail atau halaman web apakah link tersebut merupakan link asli. Jika perlu buka link milik perusahaan yang asli.
- Jangan pernah memberikan informasi pribadi melalui sebuah e-mail atau halaman web yang memerlukan data akun atau mengatakan kalau akun kamu terblokir.
- Jika masih ragu, hubungi secara langsung perusahaan yang tertera pada e-mail atau halaman web.




Comments
Post a Comment
Silakan jangan ragu-ragu untuk berkomentar atau mengajukan pertanyaan yang berkaitan dengan post ini atau permasalahan komputer lainnya.