Phishing Phishing Ojo Kephishing

In: Internet

11 Nov 2008

Sesuai dengan namanya, phishing merupakan plesetan dari kata fishing, yang merupakan sebuah teknik curang untuk mengelabui seseorang untuk memberikan informasi pribadinya. Informasi pribadi ini berkaitan dengan account seseorang pada bank atau layanan umum. Ketika sang pelaku phishing memeroleh informasi pribadi ini, maka otomatis ia akan memiliki akses penuh layaknya pemilik sebenarnya atas layanan-layanan tersebut.

Hook, Line, Sinker (How I fell for a phishing scam)

Teknik phishing bisa dilakukan dengan cara membuat halaman palsu dari sebuah layanan terkenal. Ambillah contoh layanan KlikBCA yang memungkinkan seorang nasabah BCA melakukan transaksi keuangan online. Dengan membuat sebuah website palsu yang tampilannya dibuat semirip mungkin dengan website aslinya, maka ia akan bisa mendapatkan informasi login seseorang yang masuk pada website tersebut. Nama domain juga dipalsukan dengan menambahkan satu atau dua karakter khusus. Maka, orang yang tidak jeli akan tidak bisa membedakan www.klikbca.com dengan www.klik-bca.com.

Kenapa bisa? Nah, kalau kita mau login, biasanya kita memasukkan username berikut password pada halaman login KlikBCA. Jika kita melakukannya pada website yang benar, maka kita akan langsung menemukan halaman dashboard di mana kita bisa melakukan berbagai transaksi online. Namun, jika kita memasukkan informasi login tersebut pada sebuah website phishing, alih-alih data kita diproses untuk masuk ke halaman dashboard, ia akan langsung dikirimkan kepada sang pemilik website palsu. Matilah kita!

Biasanya sang penipu mengirimkan sebuah e-mail palsu yang memberitahukaan bahwa account seseorang tersebut sedang dalam perbaikan dan memerlukan verifikasi. Sang penipu akan menyertakan sebuah link yang menuju ke halaman login bank (yang palsu) untuk kemudian melakukan verifikasi.

Lalu pencegahannya aksi phishing ini seperti apa? Sonny memberikan poin-poinnya seperti berikut:

  1. Jangan langsung membalas e-mail yang berasal dari insitusi keuangan, sebelum itu coba hubungi dulu pihak bank anda untuk memastikan kebenaran e-mail tersebut.
  2. Perhatikan kesalahan ketik atau tata bahasa yang kurang tepat pada pesan e-mail yang telah dikirimkan.
  3. Cermati simbol @ pada alamat website yang tertera pada pesan e-mail. Bisa jadi alamat website tersebut bertuliskan: www.citibank.com@www.hackersite.com. Browser tidak akan memproses semua tulisan sebelum simbol “@”. Jadi, pencuri bisa saja meletakkan alamat website pribadinya setelah simbol “@”. Website tersebutlah yang akan anda kunjungi, untuk itu sebaiknya selalu perhatikan alamat website yang tertera pada link.
  4. Biasanya beberapa karakter dalam alamat website bank bisa diganti dengan karakter yang hampir sama. Sebagai contoh, huruf L diganti dengan angka “1?. Kedua karakter ini sekilas terlihat sama. Website www.paypal.com mungkin bisa diubah menjadi paypa1.com dan anda mungkin tidak menyadari perbedaan ini.
  5. Saat website bank ditampilkan, perhatikan icon gembok yang berda di bagian bawah browser Website. Jika ada, berarti website tersebut aman. Jika icon gembok tidak ada, segera tutup browser tersebut.

Selamat mengenali dan menghindari phishing!

Baca artikel sejenis..

Ada 2 komentar untuk Phishing Phishing Ojo Kephishing

Avatar

radhit

June 5th, 2009 at 9:50 am

Nice Post..
tapi perlu di jelasin juga tuh tentang “Pharming”
Karena lebih bahaya di banding Phising.
Oke bro !!
Salam Sukses ..
———-
Pharming kayaknya kurang lebih Phishing tuh. Tapi gak tau detailnya kayak apa dibanding Phishing

Avatar

adhitya christiawan nurprasetyo [dit]

February 19th, 2010 at 2:19 pm

@radhit :

merujuk ke artikel di atas, bahwa phising serupa fishing [mancing ikan].
brati kalo pharming serupa dengan farming [beternak].

kalo phising saja yang targetnya hanya ikan sudah berbahaya,
apalagi pharming yang targetnya seluruh ternak :D

demikian analisanya…

Ingin berkomentar?

Tentang Pemilik Blog Ini

Seorang lelaki berumur 25 tahun yang bernama Murdani Eko dan berdomisili di Jogjakarta. Dia hobi mengumpulkan gambar-gambar bekas yang kemudian dipublikasikannya kembali ke dalam blog ini. Pernah bersekolah di TK Sepinggan, SD Negeri 014 Balikpapan, SMP Negeri 1 Balikpapan, dan SMU Negeri 1 Balikpapan. Bagi kawan-kawan lama yang ingin menghubungi, bisa mengontak melalui e-mail daniy [at] syahdiar.org, Facebook, Friendster, Twitter, dan Plurk
Bagi yang mau backlink, berkomentarlah di sembarang posting. Insya Allah saya akan cantumkan link Anda di halaman ini.

Koleksi Foto Flickr

    Daniy Aulia Prewedding (6)Daniy Aulia Prewedding (5)Daniy Aulia Prewedding (4)Daniy Aulia Prewedding (3)Daniy Aulia Prewedding (1)Daniy Aulia Prewedding (2)

Gambar Numpang

Produk Andalan

Produk utama ebook sampah

Memberi Makan Ikan Adalah Sebagian Dari Iman (Klik pada kolam untuk memberi makan…)