Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Apa itu Email Spoofing, dan Bagaimana Cara Melindungi Diri Anda?

Posted on September 10, 2022

Email spoofing adalah serangan di mana peretas membuat seolah-olah email berasal dari alamat yang berbeda. Spoofing memungkinkan penyerang untuk menyamar sebagai orang atau organisasi karena berbagai alasan. Itu menakutkan, jadi bagaimana cara kerjanya?

Mengapa Email Spoofing Terjadi

Email spoofing adalah bentuk peniruan identitas, dan biasanya merupakan bagian dari jenis penipuan atau serangan yang berbeda. Spoofing memainkan peran utama dalam phishing berbasis email atau disebut 419 scam. Sebuah email masuk ke kotak surat Anda yang mengaku berasal dari bank Anda, pemroses pembayaran online, atau dalam kasus spear phishing, seseorang yang Anda kenal secara pribadi. versi situs nyata tempat nama pengguna dan kata sandi Anda diambil.

Dalam kasus penipuan CEO, atau di mana penyerang menyamar sebagai vendor atau mitra bisnis, email meminta informasi sensitif atau meminta transfer bank ke akun yang dikendalikan peretas.

Email spoofing adalah mengejutkan mudah dilakukan. Ini bekerja dengan memodifikasi email “header”, kumpulan metadata tentang email. Informasi yang Anda lihat di aplikasi email Anda diambil dari header email.

SMTP (Simple Mail Transport Protocol) tidak membuat ketentuan apa pun untuk mengautentikasi alamat email. Jadi peretas memanfaatkan kelemahan ini untuk mengelabui korban yang tidak curiga dengan mengira bahwa email tersebut berasal dari orang lain.

Ini adalah bentuk peniruan email yang berbeda, di mana alamat email dirancang menyerupai alamat asli dari target peniruan. Dalam hal ini, penyerang membuat email terpisah di domain yang sama dan menggunakan metode seperti mengganti huruf atau angka yang terlihat mirip satu sama lain di alamat palsu.

Bagian FROM, REPLY-TO, dan RETURN-PATH dari header email dapat dimodifikasi tanpa alat khusus atau pengetahuan lanjutan. Ini akan menghasilkan email yang, di permukaan, menunjukkan kepada Anda alamat asal palsu.

Mendeteksi Email Spoofing

Cara termudah untuk mendeteksi email palsu adalah dengan membuka header email dan memeriksa apakah alamat IP header atau URL di bawah bagian “Diterima” adalah dari sumber yang Anda harapkan.

Metode untuk melihat header email bervariasi dari satu aplikasi email ke aplikasi email berikutnya, jadi Anda harus mencari metode yang tepat untuk klien email Anda. Di sini kita akan menggunakan Gmail sebagai contoh karena populer dan mudah dilakukan.

Buka email yang Anda curigai palsu, klik tiga titik, dan “Tampilkan Asli”.

Di samping “Diterima”, Anda akan melihat URL server dan juga alamat IP. Dalam hal ini, email yang diduga berasal dari Costco berasal dari server yang tampaknya bukan dari Costco.

Untuk mengonfirmasi hal ini, salin alamat IP dan tempelkan ke WhoIs Lookup.

. Seperti yang ditunjukkan hasilnya, alamat IP ini berasal dari Singapura dan berasal dari domain Microsoft.

Sangat tidak mungkin itu benar-benar dari Costco, jadi ini mungkin email penipuan!

Cara Memerangi Spoofing

Sambil memeriksa header email pesan untuk konten mencurigakan adalah cara yang andal untuk mengonfirmasi bahwa email telah dipalsukan , Anda perlu sedikit teknis untuk memahami apa yang Anda lihat, jadi ini bukan cara paling efektif untuk membantu orang-orang di perusahaan atau rumah Anda agar tidak menjadi korban.

Jauh lebih efektif untuk menerapkan beberapa aturan dasar dalam hal setiap email yang tidak diminta yang meminta Anda untuk mengeklik tautan, mentransfer uang, atau meminta informasi istimewa:

Periksa ulang setiap permintaan transfer uang menggunakan saluran lain, seperti panggilan telepon.Jangan mentransfer uang ke rekening yang tidak disetujui.Jangan klik tautan di dalam email yang tidak Anda minta.Ketik sendiri alamat web apa pun ke dalam browser Anda.

Yang terpenting, selalu verifikasi risiko tinggi pesan dengan pengirim menggunakan saluran terpisah seperti panggilan telepon atau obrolan aman. (Namun, jangan gunakan nomor telepon apa pun yang disediakan dalam email.) Percakapan 30 detik dapat 100% mengonfirmasi apakah Anda adalah korban spoofing atau bukan!

Itulah berita seputar Apa itu Email Spoofing, dan Bagaimana Cara Melindungi Diri Anda?, semoga bermanfaat. Disadur dari HowToGeek.com.

Terbaru

  • Jangan Tergiur Harga Murah! Inilah Deretan Risiko Fatal Membeli iPhone Lock iCloud
  • Mudik Gratis Pemprov Jateng 2026? Ini Pengertian dan Alur Lengkapnya
  • Inilah Cara Cek KIS Aktif Atau Tidak Lewat HP dan Solusi Praktis Jika Kepesertaan Nonaktif
  • Apa tiu Keberagaman? dan Kenapa Kita Butuh Perbedaan
  • Inilah Rekomendasi Tablet RAM 8 GB Paling Murah 2026 Buat Kerja dan Kuliah!
  • Ini Bocoran Honorable Mention TOTY FC Mobile OVR 117 dan 34 Kode Redeem Paling Baru!
  • Inilah Cara Memilih Smartband GPS Terbaik Biar Olahraga Kalian Makin Efektif!
  • Cara Cek Garansi iPhone dengan Benar, Penting Banget Buat yang Mau Beli HP Baru atau Bekas!
  • Inilah Infinix Note 60 Pro, HP Midrange yang Punya Desain Mirip iPhone dan Fitur Unik ala Nothing Phone!
  • Cara Mengatasi Digi Bank BJB Error dan Nggak Bisa Dibuka!
  • Inilah Kronologi & Kenapa Link Video Viral Andira McQueen di Dalam Mobil yang Bikin Geger Netizen Makassar
  • Cara Input Dapodik 2026 Biar Sekolah Masuk Prioritas Revitalisasi 2026
  • Apa Itu Kurikulum Berbasis Cinta (KBC)? Ini Penjelasan dan Cara Penerapannya
  • Inilah Cara Mengurus SKTM KIP Kuliah 2026 yang Benar Agar Lolos Seleksi!
  • Kapan Waktu Resmi Jam Maintenance Livin Mandiri?
  • WiFi Sudah Nyambung Tapi Internet Kok Nggak Jalan? Ini Cara Supaya Koneksi Kalian Lancar Lagi!
  • Inilah Kumpulan Cheat GTA San Andreas Terlengkap 2026!
  • Belum Kebagian Tiket Mudik? Inilah Bocoran Jadwal Tiket Kereta Tambahan Lebaran 2026!
  • Apa itu Pengertian Web Scraping?
  • Cara Isi Instrumen Pengelolaan Pengawas TKA Lancar Jaya Tanpa Masalah
  • Cara Isi Instrumen MBG di Healthy Madrasah/EMIS Tahun 2026
  • Inilah Cara Mengatasi Rekening Tidak Valid di Info GTK 2026 Biar Tunjangan Cair
  • Cara Isi Observasi Kinerja Kepala Sekolah di Ruang GTK 2026, Biar Nggak Bingung Lagi!
  • Inilah Cara Atasi SKTP Januari-Februari 2026 yang Belum Muncul di Info GTK
  • Pusing Rekening Info GTK Silang Merah? Tenang, Ini Cara Mengatasinya Biar Tunjangan Kalian Cepat Cair!
  • Cara Jadi Lebih Sehat Dengan Ponsel Pintar Kalian
  • WA Kini Coba Fitur Web App untuk Panggilan
  • Google Meluncurkan Pembaruan Sistem Besar Februari 2026
  • Discord Tambahkan Verifikasi Usia: Apa Artinya?
  • Telegram Rilis Desain Baru untuk Android dengan Efek Liquid Glass, Sudah Tersedia!
  • Crossover 26 Released: New Features for Linux Users
  • Cosmic Desktop 1.0.6 Released: What’s New for Linux Users?
  • MOS: A New Open-Source OS for Home Labs and Self-Hosting
  • Windows 11 Dock Test: Linux/MacOS Style via PowerToys
  • Microsoft Ends 3D Viewer in Windows 11, Creators Update Era Over
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Inilah Cara Bikin Postingan Viral Menggunakan AI
  • Inilah Cara Buat Conversation Starter di Claude Project Agar Workflow Kalian Lebih Sat-Set
  • Cara Membuat Knowledge Base Audit untuk Claude Project Agar Dokumen Kalian Nggak Berantakan
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme