Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Apa Itu Phishing, dan Bagaimana Cara Menghindarinya?

Posted on September 13, 2022

Meningkatnya pekerjaan jarak jauh, belanja online, dan kepemimpinan FCC yang tidak kompeten menciptakan badai yang sempurna bagi scammers. Serangan phishing lebih umum daripada sebelumnya, dan mereka secara teratur menyebabkan penipuan, pencurian identitas, dan pelanggaran data perusahaan. Tapi apa itu phishing, dan bagaimana cara menghindarinya?

Apa itu Phishing?

“Phishing” adalah istilah umum untuk berbagai kejahatan dunia maya. Namun dalam bentuknya yang paling dasar, phishing (diucapkan “memancing”) adalah penipuan di mana korban ditipu untuk membagikan informasi sensitif atau mengunduh ransomware.

Sebagian besar skema phishing terjadi melalui email atau pesan teks SMS. Dan mereka cenderung mengikuti formula sederhana; scammers akan menyamar sebagai seseorang yang dapat dipercaya, seperti Amazon, departemen kepolisian, atau majikan, dan memberi tahu Anda tentang masalah yang memerlukan perhatian segera. Biasanya, “masalah” ini hanya dapat “dipecahkan” dengan membagikan detail kartu kredit, membuka file berbahaya, atau mengetikkan data login Anda ke situs web palsu.

Sebagian besar serangan phishing mudah dikenali. Mereka berpusat di sekitar topik scammy (seperti garansi mobil) dan gagal menyamar sebagai orang yang berwenang. Jika Anda menerima email dari “Amazon” yang berisi kesalahan ketik atau berasal dari alamat Yahoo, Anda mungkin akan menyadari bahwa ada sesuatu yang salah. (Tetap saja, orang-orang jatuh cinta pada serangan phishing yang “jelas” ini setiap hari, itulah sebabnya mereka sangat umum.)

Tetapi skema phishing bisa sangat canggih. Scammers dapat mempelajari detail tentang pekerjaan, langganan, keluarga, atau lokasi Anda sebelum mencoba serangan phishing. Jika Anda memesan sepatu dari situs web yang telah diretas, misalnya, scammer dapat mengirimi Anda email yang meminta untuk memverifikasi pembelian dengan detail login Anda. Dan jika Anda memasuki usia pensiun, penipu dapat menyamar sebagai anggota keluarga muda untuk meminta uang jaminan.

Untuk menjadi jelas, skema phishing tidak hanya ditujukan kepada individu. Menurut laporan Proofpoint baru-baru ini, lebih dari 55% bisnis menjadi korban serangan phishing pada tahun 2020. Lebih dari separuh perusahaan ini berakhir dengan ransomware di sistem mereka. Dan sayangnya, beberapa serangan phishing ini menyebabkan pelanggaran data, yang dapat mengekspos informasi pelanggan kepada peretas.

Pemerintah juga merupakan target besar skema phishing. CSIS menyimpan daftar panjang serangan siber yang berhasil terhadap organisasi pemerintah, dan banyak dari serangan ini diaktifkan oleh phishing.

Orang biasa adalah garis pertahanan pertama dan satu-satunya dalam serangan phishing. Tetapi data Proofpoint menunjukkan bahwa lebih dari separuh pekerja penuh waktu tidak tahu apa-apa tentang phishing. Jelas, bisnis dan pemerintah tidak mendidik orang tentang topik ini, itulah mengapa sangat penting untuk duduk dan mempelajarinya sendiri.

Bentuk Phishing yang Paling Umum

Salah satu hal yang paling membuat frustrasi tentang phishing, setidaknya dari perspektif kami, adalah bahwa ia datang dalam berbagai bentuk dan ukuran. Penjahat dunia maya tidak hanya mengulangi penipuan yang sama setiap hari. Mereka terus mengembangkan cara baru untuk menipu korbannya.

Namun, scammer harus memainkan tindakan penyeimbang saat melakukan phishing. Mereka dapat membuat jaring yang luas dengan penipuan “jelas” dan berharap bahwa seseorang mengambil umpan, atau mereka dapat bekerja untuk mencapai target tertentu.

Berikut adalah bentuk umum phishing, yang seharusnya menggambarkan poin saya:

Email Phishing: Ini adalah bentuk phishing yang paling umum. Penipu menyamar sebagai situs web atau tokoh populer, seperti Amazon atau politisi, dalam upaya mencuri informasi Anda atau menipu Anda agar mengunduh ransomware. Mereka bahkan dapat membuat nama domain khusus untuk membuat alamat email mereka terlihat “resmi.” Spear Phishing: Scammers yang ingin mencapai target tertentu akan menggunakan “spear phishing.” Mereka mengumpulkan informasi tentang korbannya sebelum menyamar sebagai orang yang dapat dipercaya, bisnis, atau pesan otomatis. Phishing Klon: Sebagian besar email phishing dikirim ke korban secara acak. Namun dalam beberapa kasus, scammer akan mengirimi Anda versi duplikat dari email asli. Jika Anda menerima konfirmasi pesanan, misalnya, peretas dapat mengirim “konfirmasi pesanan” peniru yang berisi tautan atau lampiran berbahaya. Phishing Pop-Up: Pop-up masih merupakan vektor umum untuk penipuan dan malware. Serangan phishing pop-up modern biasanya memanfaatkan pengaturan notifikasi browser untuk mengirimi Anda “peringatan antivirus”. Pada dasarnya, scammers akan menyamar sebagai figur publik atau perusahaan di media sosial. Seseorang mungkin menyamar sebagai pembuat konten YouTube untuk membagikan tautan “undian” scam di komentar video, misalnya. Penangkapan ikan paus: Ketika serangan phishing ditujukan kepada orang penting, seperti CEO, itu disebut “penangkapan ikan paus”. Target ini seringkali kaya, mudah diperas, atau memiliki akses ke backend perusahaan. Smishing dan Vishing: Istilah ini menggambarkan phishing melalui pesan teks SMS atau panggilan telepon. Sebagian besar pesan spam atau robocall yang Anda terima adalah bentuk “smishing” atau “vishing.”

Sekali lagi, serangan phishing ini berayun antara “ultra-spesifik” dan “sangat luas.” Serangan paling canggih cenderung menargetkan satu orang, sedangkan serangan yang lebih mendasar agak acak.

Cara Menghindari Penipuan Phishing

Karena meningkatnya pekerjaan jarak jauh, phishing lebih populer dari sebelumnya. Dan kami berharap ini akan tetap menjadi masalah besar bagi individu, perusahaan, dan pemerintah—penipuan phishing bisa sangat canggih, jadi meskipun Anda “melek komputer” atau menggunakan perangkat lunak antivirus, Anda harus tetap waspada. email atau pesan SMS yang masuk ke kotak masuk Anda. Jika seseorang mengirimi Anda URL atau file, jangan buka kecuali Anda dapat memverifikasi sumbernya. Dan saya tidak hanya menyuruh Anda untuk melihat alamat email atau nomor telepon pengirim. Coba hubungi organisasi atau orang yang diduga menulis email itu untuk memverifikasi keasliannya.

Agar jelas, ada beberapa hal yang tidak boleh Anda kirim melalui email atau pesan teks. Jika seseorang meminta Anda untuk mengetik nomor jaminan sosial atau info kartu kredit Anda dalam email atau teks, abaikan saja! Bank Anda tidak akan meminta hal ini pada platform yang tidak aman, dan IRS.

Perhatikan bahwa beberapa scammer cukup berani untuk melakukan phishing melalui panggilan telepon. Mereka bahkan mungkin menyamar sebagai polisi, bank, atau majikan Anda. Jika nomor yang tidak dikenal menelepon dan meminta uang atau informasi sensitif, tutup telepon. Anda selalu dapat menelepon kembali menggunakan nomor telepon resmi dari situs web organisasi.

Untuk mengurangi peluang Anda terkena phishing, siapkan filter spam di klien email Anda. Anda mungkin juga ingin memasang perangkat lunak antivirus dan menonaktifkan pemberitahuan situs web di browser Anda.

Dan karena serangan phishing sangat umum, saya sarankan untuk mengambil beberapa tindakan pencegahan untuk mengurangi dampaknya. Gunakan pengelola kata sandi untuk membuat kata sandi unik untuk setiap akun, dan aktifkan 2FA di semua situs web, karena ini akan mengunci penipu meskipun mereka memiliki kata sandi Anda. Anda juga dapat mengaktifkan peringatan penipuan melalui biro kredit untuk mencegah jalur kredit baru dibuka di bawah nama Anda.

Menurut Komisi Perdagangan Federal AS, Anda harus melaporkan semua serangan phishing ke situs web Laporkan Penipuan . Anda juga dapat meneruskan email phishing ke reportphishing@apwg.org dan meneruskan pesan teks phishing ke SPAM (7726). Jika serangan phishing meniru identitas seseorang atau organisasi, Anda juga harus memperingatkan mereka tentang serangan tersebut (terutama jika mereka adalah anggota keluarga atau seseorang dalam perusahaan Anda).

Jika Anda menjadi korban serangan phishing, saatnya untuk memasuki mode pengurangan dampak buruk . Ubah kata sandi ke semua akun sensitif atau terpengaruh, dan aktifkan 2FA untuk mengunci scammer yang memiliki kata sandi Anda—pengelola kata sandi akan membantu Anda menyelesaikan pekerjaan.

Dan jika scammer mendapatkan informasi kartu kredit atau detail bank Anda, beri tahu bank Anda! Mereka akan membantu Anda mengganti kartu yang terpengaruh dan membantah tuduhan penipuan. Anda mungkin juga perlu membekukan kartu kredit Anda atau mengatur peringatan penipuan jika penipu mendapatkan nomor jaminan sosial, alamat, atau tanggal lahir Anda. Ini akan mencegah transaksi yang tidak diinginkan dan mencegah penipu membuka jalur kredit baru dengan nama Anda.

Sayangnya, serangan phishing yang melibatkan malware sedikit lebih rumit. Jika Anda membuka lampiran berbahaya atau mengunduh perangkat lunak yang mencurigakan, Anda harus membuat perangkat yang terpengaruh offline. Jalankan pemindaian antivirus atau reset pabrik perangkat untuk menghapus malware.

Membersihkan perangkat Anda dari malware mungkin tidak mungkin dilakukan jika ransomware mengunci Anda. Dalam situasi ini, ambil foto layar perangkat Anda (sehingga Anda dapat mengidentifikasi ransomware nanti) dan hubungi penegak hukum atau FBI. Jangan repot-repot membayar uang tebusan — Anda lebih baik mengunjungi spesialis perbaikan atau menunggu perusahaan keamanan menerbitkan solusi. Scammers jarang peduli jika Anda membayar uang tebusan, dan jika ada, itu hanya mendorong mereka untuk menyebarkan lebih banyak ransomware.

Itulah berita seputar Apa Itu Phishing, dan Bagaimana Cara Menghindarinya?, semoga bermanfaat. Disadur dari HowToGeek.com.

Terbaru

  • Cara Jitu Ngebangun Bisnis SaaS di Era AI Pakai Strategi Agentic Workflow
  • Inilah Rincian Gaji Polri Lulusan Baru 2026, Cek Perbedaan Jalur Akpol, Bintara, dan Tamtama Sebelum Daftar!
  • Inilah 5 Channel YouTube Membosankan yang Diam-diam Menghasilkan Banyak Uang
  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • Inilah Jadwal Resmi Jam Buka Tol Jogja-Solo Segmen Prambanan-Purwomartani Saat Mudik Lebaran 2026
  • Inilah Cara Mendapatkan Witherbloom di Fisch Roblox, Rahasia Menangkap Ikan Paling Sulit di Toxic Grove!
  • Kenapa Indomart Point Bisa Kalahkan Bisnis Kafe?
  • Inilah Cara Mendapatkan Rotten Seed di Fisch Roblox, Lokasi Rahasia di Toxic Grove Buat Unlock Toxic Lotus!
  • Inilah Cara Zakat Crypto Kalian Bisa Jadi Pengurang Pajak Berdasarkan Aturan Resmi Pemerintah!
  • Inilah Perbandingan Airwallex vs Payoneer 2026: Jangan Sampai Profit Kalian Ludes Gara-Gara Biaya Admin!
  • Inilah Roadmap 7 Tahap Bangun Bisnis Digital dari Nol Biar Nggak Cuma Putar-Putar di Tempat!
  • Inilah Cara Tetap Gajian dari YouTube Meski View Masih Ratusan, Penasaran?
  • Inilah Alasan Akun TikTok Affiliate GMV 270 Juta Kena Banned Permanen!
  • Inilah Bahaya Astute Beta Server APK, Jangan Sembarang Klik Link Download FF Kipas 2026!
  • Inilah Bahaya Nonton Film di LK21 dan IndoXXI, Awas Data Pribadi dan Saldo Rekening Kalian Bisa Ludes!
  • Inilah Kronologi & Video Lengkap Kasus Sejoli Tambelangan Sampang Viral, Ternyata Gini Awal Mulanya!
  • Inilah Alasan Kenapa Koin Nego Neko Shopee Nggak Bisa Dipakai Bayar Full dan Cara Rahasia Dapetinnya!
  • Inilah Cara Menjawab Pertanyaan Apakah di Sekolahmu Sudah Ada IFP/PID dengan Benar dan Profesional
  • Inilah Fakta Isu Roblox Diblokir di Indonesia 2026, Benarkah Akan Ditutup Total?
  • Inilah Penyebab dan Cara Mengatasi FF Kipas My ID Verify UID Biar Akun Tetap Aman
  • Inilah Deretan HP RAM 8GB Harga di Bawah 2 Juta Terbaik 2026, Spek Dewa Tapi Nggak Bikin Kantong Jebol!
  • Contoh Cara Buat SK Panitia TKA 2026
  • Inilah Cara Download Point Blank ID Versi Terbaru 2026, Gampang Banget Ternyata!
  • Inilah Persiapan Lengkap Gladi Bersih TKA 2026 SD dan SMP: Jadwal, Teknis Proktor, dan Aturan yang Wajib Kalian Tahu
  • Inilah Aturan Lengkapnya, Apakah Zakat dalam Bentuk Barang Bisa Mengurangi Pajak Penghasilan Kalian?
  • Inilah Kenapa KBLI Sangat Penting Buat Bisnis Digital dan Gini Caranya Biar Kalian Nggak Salah Pilih Kode
  • AI Bug Hunting with Semgrep
  • What is the Excel Power Query 0xc000026f Error?
  • How to Build Your Own Homelab AI Supercomputer 2026
  • How to Enable SSH in Oracle VirtualBox for Beginners
  • How to Intercept Secret IoT Camera Traffic
  • How to Vibe Coding a Game in 2026
  • Running NVIDIA’s Nemotron-3 Super 120B Model Locally with Ollama: A Complete Guide for Young Tech Enthusiasts
  • How to Track Objects and Blur Faces with Nero Motion Tracker AI
  • Introducing TadaTTS: A New Free Text to Speech Just Broke the Rule of TTS
  • How to Have OpenClaw Agent that Work for You 24/7/365?
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme