Email Phishing dan Penanganannya Part 1
Istilah phishing sudah sering kita dengar dan sudah banyak pula korban yang terkena phishing. Kerugian yang dialami dapat bervariasi baik reputasi perusahaan maupun kerugian materi. Walaupun sudah banyak kasus yang terjadi, namun banyak orang yang belum memahami apa itu phishing dan belum menyadari berbagai jenis phishing yang ditemui dalam keseharian pengguna internet.
Phishing pada dasarnya adalah upaya untuk mendapatkan informasi penting dan rahasia seperti username, password, PIN, nomor rekening dan sebagainya dengan cara yang tidak sah dengan tujuan untuk mengambil keuntungan sendiri. Pada pembahasan kali ini akan dibahas berbagai macam phishing yang dilakukan para hacker melalui media email.
Teknik – teknik Phishing :
- Email Spam
Dengan teknik ini, pelaku phishing akan mengirimkan email secara massal dengan harapan penerima email akan mengisi informasi pribadi mereka seperti username dan password atau PIN atas akun tertentu. Bentuk email dapat berupa link ke website yang menyerupai website resmi, file formulir data pada lampiran, dll. Untuk memancing pengguna memberikan informasinya, diberikan instruksi untuk melakukan update informasi atau verifikasi akun, atau akses ke layanan tertentu serta diberikan juga batas waktu agar pengguna terdesak untuk mengisi data.Bagaimana mengatasinya ?
Jangan mudah tertipu dengan email mencurigakan yang menggunakan logo dan tampilan yang mirip seperti email resmi, perhatikan link yang dikirimkan di dalam email atau aplikasi pesan singkat, dan pastikan terlebih dahulu URL yang tertera pada browser ketika membuka laman web sebelum memasukkan data pribadi baik username maupun password/ PIN Anda. - Malware phishing
Teknik ini dilakukan dengan menggunakan Malware yang dikirimkan phiser melalui email yang berisi tautan (link) ataupun lampiran yang apabila dibuka, maka komputer pengguna dapat terserang virus atau bahkan diambil alih seluruhnya oleh phiser. Dengan teknik ini pengguna hanya perlu mengklik link atau membuka file lampiran dan seluruh informasi akun pengguna dapat dimanfaatkan oleh phiser.Bagaimana mengatasinya ?
Perhatikan alamat pengirim email dan jangan mudah membuka tautan atau mengunduh file lampiran apabila pengirim email tidak jelas asalnya.
Ingin tahu lebih lanjut teknik phising lainnya ? Baca disini.