Pengelabuan

Contoh pengelabuan: dengan mengelik pranala yang diminta, kita akan dibawa ke situs perbankan Internet dan diminta memasukkan nama pengguna dan nomor pin ke situs web palsu (samaran situs web bank asli)
Bingkai animasi oleh Komisi Perdagangan Federal AS dimaksudkan untuk mendidik warga tentang taktik pengelabuan

Pengelabuan (Inggris: phishing) dalam istilah komputer adalah penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi yang sensitif, seperti kata sandi dan kartu kredit, dengan menyamar sebagai seseorang atau pebisnis tepercaya melalui komunikasi elektronik resmi, seperti surat elektronik atau pesan instan.[1][2][3] Istilah phishing dipublikasikan pertama kali oleh American Online Usernet Newgroup pada 2 Januari 1996 dan mulai dikenal tahun 2004.[4] Istilah tersebut dalam bahasa Inggris berasal dari kata fishing (memancing),[5][6] dalam hal ini berarti memancing informasi keuangan dan kata sandi pengguna. Salah satu penyebab utama aksi ini dapat terjadi adalah faktor kelalaian manusia berupa kurangnya ketelitian dan rendahnya pengetahuan mengenai teknologi keamanan.[7] Metode itu sering digunakan karena mudah dilakukan dan cenderung lebih berhasil memancing para pengguna akun untuk memberikan informasi pribadinya.[8] Dengan banyaknya kasus pengelabuan yang dilaporkan, metode tambahan atau perlindungan sangat dibutuhkan. Upaya-upaya itu termasuk pembuatan undang-undang, pelatihan pengguna, dan langkah-langkah teknis.

Jenis

Berdasarkan jenisnya, terdapat tiga macam phising, yaitu:

  • Whaling adalah upaya phising yang menargetkan pelaku bisnis.

Contoh skema Kejadian Whaling di Situs Ensiklopedia Online

Target: CEO atau eksekutif senior dari sebuah perusahaan besar.

Pelaku: Seorang hacker atau kelompok hacker yang ahli dalam teknik sosial dan rekayasa sosial.[9]

Alur Kejadian:

  1. Riset Mendalam:
    • Pelaku melakukan riset mendalam tentang target, termasuk informasi publik seperti:
      • Posisi di perusahaan
      • Proyek terbaru perusahaan
      • Aktivitas online (media sosial, situs perusahaan)
      • Informasi kontak yang bisa diakses publik (email perusahaan)
      • Situs ensiklopedia yang sering diakses oleh target atau perusahaan
  2. Membuat Akun Palsu:
    • Pelaku membuat akun palsu di situs ensiklopedia, menyamar sebagai seorang ahli atau karyawan dari perusahaan yang relevan dengan kepentingan bisnis target.
    • Akun palsu ini didesain untuk terlihat sangat kredibel dengan riwayat edit yang panjang dan berkualitas.
  3. Mengirim Pesan Pribadi:
    • Pelaku mengirimkan pesan pribadi kepada target melalui fitur pesan internal situs ensiklopedia.
    • Isi pesan dibuat sedemikian rupa agar terlihat sangat relevan dan menarik perhatian target, misalnya:
      • Menawarkan informasi penting tentang industri atau pesaing
      • Mengundang target untuk berkolaborasi dalam proyek penelitian
      • Meminta masukan terkait suatu topik yang sedang dibahas di situs
  4. Memancing Informasi Sensitif:
    • Dalam percakapan, pelaku secara perlahan mulai memancing target untuk memberikan informasi sensitif, seperti:
      • Detail proyek rahasia perusahaan
      • Informasi kontak internal perusahaan
      • Kata sandi yang sering digunakan
  5. Mengalihkan ke Platform Lain:
    • Setelah mendapatkan kepercayaan target, pelaku mengajak target untuk melanjutkan percakapan ke platform komunikasi lain yang lebih pribadi, seperti email pribadi atau layanan pesan instan.
  6. Melakukan Serangan:
    • Di platform komunikasi yang baru, pelaku melakukan serangan phishing dengan mengirimkan tautan berbahaya yang mengarah ke situs palsu yang dirancang untuk mencuri kredensial login target.
    • Setelah mendapatkan kredensial login, pelaku dapat mengakses email perusahaan target, mencuri data sensitif, atau bahkan melakukan serangan ransomware.
  • Pharming adalah upaya phising yang menggunakan malware yang dipasang di komputer korban untuk megalihkan mereka ke situs perangkap.
  • Voice phising atau vishing adalah upaya phishing dengan menggunakan video call atau telekonferensi.[10]

Ciri-ciri

Ada beberapa ciri-ciri aksi ini, yaitu:

  • Pelaku akan berpura-pura menjadi seseorang, perusahaan, atau layanan yang dipercaya.[11]
  • Meminta target untuk membalas dengan nama pengguna atau surel yang disertai kata sandi.
  • Email yang mengandung tautan untuk melihat atau mengunduh file dari seseorang yang tidak dikenal.
  • Membujuk dengan diskon atau hadiah.
  • Tautan dalam kolom komentar media sosial yang mengarah ke halaman masuk palsu atau halaman setel ulang kata sandi.[12]
  • Menggunakan tautan nama domain yang mirip atau menyerupai nama domain situs resminya. (Semisal: paypai.com, dimana seharusnya menggunakan huruf L dan bukan i sebagai nama domain paypal)


Ciri-Ciri yang Menunjukkan Potensi Penipuan:

  • Akun Palsu yang Terlalu Sempurna: Akun pelaku terlihat sangat kredibel dan memiliki riwayat edit yang panjang dalam waktu singkat.
  • Pesan yang Terlalu Spesifik: Pesan yang dikirimkan oleh pelaku sangat relevan dengan kepentingan bisnis target dan terlihat sangat personal.
  • Tekanan untuk Bertindak Cepat: Pelaku seringkali menciptakan rasa urgensi agar target segera merespons pesan dan memberikan informasi yang diminta.
  • Permintaan Informasi Sensitif: Pelaku secara perlahan mulai meminta informasi sensitif yang seharusnya tidak diungkapkan melalui platform publik.
  • Peralihan ke Platform Komunikasi Pribadi: Pelaku selalu berusaha untuk memindahkan percakapan ke platform komunikasi yang lebih pribadi dan kurang aman.

Pencegahan

  • Verifikasi Identitas: Selalu verifikasi identitas pengguna lain sebelum memberikan informasi sensitif.
  • Waspada Terhadap Pesan yang Tidak Terduga: Jangan mudah percaya dengan pesan yang tidak terduga, terutama jika pesan tersebut meminta informasi pribadi.
  • Gunakan Kata Sandi yang Kuat: Gunakan kata sandi yang unik dan kuat untuk setiap akun online.
  • Aktifkan Autentikasi Dua Faktor: Tambahkan lapisan keamanan ekstra pada akun Anda dengan mengaktifkan autentikasi dua faktor.
  • Latih Karyawan: Latih karyawan tentang risiko phishing dan cara mengenali serangan serupa.[13]

Dengan memahami skema ini, Anda dapat lebih waspada terhadap upaya phishing dan melindungi diri Anda serta perusahaan dari serangan siber.

Lihat pula

Rujukan

  1. ^ Heriani, Fitri Novia (28 April 2021). "Jadi Korban Phising Lewat Mass Tagging Pornografi? Pengguna Bisa Tuntut Platform". Hukum Online. Diakses tanggal 2 Desember 2021. 
  2. ^ Redaksi Tempo (20 Januari 2010). "Lenyapnya Uang Nasabah dan Pencurian Identitas". Tempo. Diakses tanggal 2 Desember 2021. [pranala nonaktif permanen]
  3. ^ Zhafira, Arnidhya Nur (18 September 2020). "Kiat Cegah Kejahatan Digital "Phising" bagi UMKM". Antara News. Diakses tanggal 2 Desember 2021. 
  4. ^ Anwari, Husnul (2013). Website Hantu. Jakarta: Elex Media Komputindo. hlm. 167. ISBN 9786020004167. 
  5. ^ Maarif, Syamsul Dwi (15 Maret 2021). "Apa itu Phising dan Bagaimana Cara Menghindarinya?". Tirto. Diakses tanggal 2 Desember 2021. 
  6. ^ Hakim, Rachmad (2010). Rahasia Jebol Password dan Antisipasinya. Jakarta: Elex Media Komputindo. hlm. 146. ISBN 9789792771473. 
  7. ^ Zam, Efvy (2014). Phising: Cara Mudah Menyadap Password dan Pencegahannya. Jakarta: Media Kita. hlm. 4. ISBN 9789797944520. 
  8. ^ Redaksi CNN Indonesia (20 Desember 2020). "Alasan Phishing Jadi Favorit Hacker dan Cara Mencegahnya". CNN Indonesia. Diakses tanggal 2 Desember 2021. 
  9. ^ mediacenter.kayongutarakab.go.id. "Inilah 10 Jenis Hacker yang Wajib kamu Dipahami!". mediacenter.kayongutarakab.go.id (dalam bahasa Inggris). Diakses tanggal 2024-09-08. 
  10. ^ Riyanto, Galuh Putri (11 Maret 2021). "Apa Itu Phising dan Bagaimana Cara Menghindarinya?". Kompas. Diakses tanggal 2 Desember 2021. 
  11. ^ Redaksi CNN Indonesia (8 Jul 2019). "Cara Terhindar dari Jebakan Phising di Facebook". CNN Indonesia. Diakses tanggal 2 Desember 2021. 
  12. ^ Nugraha, Jevi (13 Juni 2021). "Phising Adalah Penipuan Online, Ketahui Ciri-ciri dan Cara Mengatasinya". Merdeka. Diakses tanggal 2 Desember 2021. 
  13. ^ "Mengapa Pelatihan Keamanan Siber Penting untuk Karyawan Anda? - IT Proxsis Group". it.proxsisgroup.com (dalam bahasa Inggris). 2024-07-06. Diakses tanggal 2024-09-08. 

Pranala luar

Informasi pengelabuan

Anti-pengelabuan

Pembuatan undang-undang

Read other articles:

Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada Februari 2023. Pseudomythodes rufipes Klasifikasi ilmiah Kerajaan: Animalia Filum: Arthropoda Kelas: Insecta Ordo: Coleoptera Famili: Cerambycidae Genus: Pseudomythodes Spesies: Pseudomythodes rufipes Pseudomythodes rufipes adalah spesies kumbang tanduk panjang yang...

 

Lewis FureyLewis Furey di set FantasticaLahir7 Juni 1949 (umur 74)Montreal, Quebec, KanadaNama lainLewis GreenblattSuami/istriCarole Laure Lewis Furey, nee Lewis Greenblatt (lahir 7 Juni 1949) adalah seorang komposer, penyanyi, pemain biola, pianis, aktor dan sutradara asal Kanada.[1][2] Referensi ^ Chantal Gauthier and Betty Nygaard King (2011). Furey, Lewis. The Canadian Encyclopedia. Diarsipkan dari versi asli tanggal 2016-03-04. Diakses tanggal 9 June 2011. ...

 

Kontes Lagu Eurovision 1991 Final 4 Mei 1991 Pembawa Acara Gigliola CinquettiToto Cutugno Konduktor Bruno Canfora Direktur Riccardo Donna Penyiar Tuan Rumah RAI Tempat Studio 15 di CinecittàRoma, Italia Lagu pemenang  SwediaFångad av en stormvind Sistem pemberian suara Setiap negara memberikan 12, 10, 8-1 poin untuk 10 lagu favorit mereka Jumlah kontestan 22 Partisipasi pertama Tidak ada Kembali ke Kontes  Malta Tidak mengikuti kontes  Belanda Poin nihil  Austria Pembuk...

جناح البحث والتحليل الهندي (بالإنجليزية: Research and Analysis Wing)‏[1]  جناح البحث والتحليل الهندي تفاصيل الوكالة الحكومية البلد الهند  مؤسس أنديرا غاندي  تأسست 21 سبتمبر 1968  المركز نيودلهي28°35′19″N 77°14′16″E / 28.588611111111°N 77.237861111111°E / 28.588611111111; 77.237861111111   ا�...

 

Granery in northeastern Iberian peninsula Asturian hórreo Hórreo in Galicia An hórreo is a typical granary from the northwest of the Iberian Peninsula (Asturias, Galicia, where it might be called a Galician granary, and Northern Portugal), built in wood or stone, raised from the ground (to keep rodents out) by pillars (pegollos in Asturian and Cantabrian, esteos in Galician, espigueiros in Portuguese, abearriak in Basque) ending in flat staddle stones (vira-ratos in Galician, mueles or tor...

 

Radio station in Statesville, North CarolinaWKKTStatesville, North CarolinaBroadcast areaCharlotte/MetrolinaFrequency96.9 MHz (HD Radio)Branding96.9 The KatProgrammingFormatCountryAffiliationsPremiere NetworksOwnershipOwneriHeartMedia(iHM Licenses, LLC)Sister stationsWEND, WHQC, WLKO, WRFX, W254AZHistoryFirst air date1967 (1967) (as WDBM-FM)Former call signsWDBM-FM (1967–1973)WOOO (1973–1981)WLVV (1981–1985)WLVK (1985–1990)WTDR (1990–1997)Call sign meaningWe're Kat KounTryTechn...

Pantai LovinaPantai Lovina pada pagiPantai LovinaLetak di BaliKoordinat: 8°9′45.01″S 115°1′32.38″E / 8.1625028°S 115.0256611°E / -8.1625028; 115.0256611Koordinat: 8°9′45.01″S 115°1′32.38″E / 8.1625028°S 115.0256611°E / -8.1625028; 115.0256611NegaraIndonesiaProvinsiBaliKabupatenBuleleng Pantai Lovina atau Lovina adalah pesisir pantai yang terletak sekitar 9 km sebelah barat kota Singaraja. Daerah ini merupakan salah s...

 

le Liseron Le Liseron à Précy. Caractéristiques Longueur 15,4 km Bassin collecteur Loire Régime pluvial Cours Source près de la bergerie de Bouy · Localisation Chassy · Altitude 211 m · Coordonnées 47° 01′ 47″ N, 2° 52′ 33″ E Confluence la Vauvise · Localisation Jussy-le-Chaudrier · Altitude 170 m · Coordonnées 47° 07′ 35″ N, 2° 55′ 43″ E Géographie Pays traversés France Département...

 

Elements and compounds that are readily vaporized For other uses, see Volatile (disambiguation). This article relies largely or entirely on a single source. Relevant discussion may be found on the talk page. Please help improve this article by introducing citations to additional sources.Find sources: Volatile astrogeology – news · newspapers · books · scholar · JSTOR (October 2011) Volatiles are the group of chemical elements and chemical compound...

Municipality in Nueva Ecija, Philippines This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Rizal, Nueva Ecija – news · newspapers · books · scholar · JSTOR (October 2013) (Learn how and when to remove this template message) Municipality in Central Luzon, PhilippinesRizalMunicipalityMunicipality of RizalDowntow...

 

Синелобый амазон Научная классификация Домен:ЭукариотыЦарство:ЖивотныеПодцарство:ЭуметазоиБез ранга:Двусторонне-симметричныеБез ранга:ВторичноротыеТип:ХордовыеПодтип:ПозвоночныеИнфратип:ЧелюстноротыеНадкласс:ЧетвероногиеКлада:АмниотыКлада:ЗавропсидыКласс:Пт�...

 

Artikel ini tidak memiliki referensi atau sumber tepercaya sehingga isinya tidak bisa dipastikan. Tolong bantu perbaiki artikel ini dengan menambahkan referensi yang layak. Tulisan tanpa sumber dapat dipertanyakan dan dihapus sewaktu-waktu.Cari sumber: Tanggung, Padang, Lumajang – berita · surat kabar · buku · cendekiawan · JSTOR TanggungDesaNegara IndonesiaProvinsiJawa TimurKabupatenLumajangKecamatanPadangKode Kemendagri35.08.14.2009 Luas... km²...

Las Vegas Hilton Fakta dan statistik Letak Winchester, NevadaAlamat 3000 Paradise Road Las Vegas, Nevada 89109Tanggal pembukaan 1969Nama sebelumnya International HotelJenis kasino TanahTema KontemporerPemilik Colony Capital (60%), Whitehall Street Real Estate Funds (40%)Jumlah kamar 3,175Luas perjudian 100,000 kaki persegi (9,000 m²)Acara permanen Barry ManilowAtraksi menarik Star Trek: The ExperienceRestoran terkenal Andiamo, Benihana, Hilton SteakhouseTa...

 

追晉陸軍二級上將趙家驤將軍个人资料出生1910年 大清河南省衛輝府汲縣逝世1958年8月23日(1958歲—08—23)(47—48歲) † 中華民國福建省金門縣国籍 中華民國政党 中國國民黨获奖 青天白日勳章(追贈)军事背景效忠 中華民國服役 國民革命軍 中華民國陸軍服役时间1924年-1958年军衔 二級上將 (追晉)部队四十七師指挥東北剿匪總司令部參謀長陸軍�...

 

Medieval didactic poem on medical practices First edition title page (1480). The title reads: Regimen sanitatis cum expositione magistri Arnaldi de Villanova Cathellano noviter impressus. Venetiis: impressum per Bernardinum Venetum de Vitalibus, 1480. Regimen sanitatis Salernitanum, Latin: The Salernitan Rule of Health (commonly known as Flos medicinae or Lilium medicinae - The Flower of Medicine, The Lily of Medicine), full title: Regimen sanitatis cum expositione magistri Arnaldi de Villano...

Oxapium iodide Names IUPAC name 1-[(2-cyclohexyl-2-phenyl-1,3-dioxolan-4-yl)methyl]-1-methylpiperidin-1-ium iodide Other names Cyclonium, ciclonium Identifiers CAS Number 6577-41-9 Y 3D model (JSmol) Interactive image ChEMBL ChEMBL2110800 N ChemSpider 147726 N KEGG D01815 Y PubChem CID 168884 UNII 682380CG4N N CompTox Dashboard (EPA) DTXSID6046925 InChI InChI=1S/C22H34NO2.HI/c1-23(15-9-4-10-16-23)17-21-18-24-22(25-21,19-11-5-2-6-12-19)20-13-7-3-8-14-20;/h2,5-6,11-12,...

 

Espagne au Concours Eurovision Pays  Espagne Radiodiffuseur TVE Émission de présélection Benidorm Fest Participations 1re participation Eurovision 1961 Participations 63 (en 2024) Meilleure place 1er (en 1968 et 1969) Moins bonne place Dernier (en 1962, 1965, 1983, 1999 et 2017) Liens externes Page officielle du diffuseur Page sur Eurovision.tv Pour la participation la plus récente, voir :Espagne au Concours Eurovision de la chanson 2023 modifier  L’Espagne participe au ...

 

Event location Echo Arena redirects here. For the virtual reality game, see Echo Arena. M&S Bank ArenaExterior of the arena (February 2019)Full nameM&S Bank Arena LiverpoolFormer namesEcho Arena (2008–2019)Address16 Monarchs QuayLiverpool L3 4FP EnglandLocationKing's DockCoordinates53°23′48″N 2°59′27.45″W / 53.39667°N 2.9909583°W / 53.39667; -2.9909583OwnerLiverpool City CouncilOperatorACC Liverpool Group LtdCapacity7,513 to 10,600 (all seated)11,...

Perak State Executive Council2022–presentDate formed21 November 2022People and organisationsHead of stateSultan Nazrin Muizzudin Shah Al-Marhum Sultan Azlan Muhibbudin Shah Al-Maghfur-LahHead of governmentSaarani Mohammad (BN–UMNO)Total no. of members11Member parties PH and BN coalition government Pakatan Harapan (PH) Democratic Action Party (DAP) People's Justice Party (PKR) National Trust Party (AMANAH) Barisan Nasional (BN) United Malays National Organisation (UMNO) Malaysian Chinese ...

 

Interstate 55 travel plaza in Illinois A typical breakfast dish served at the Dixie The Dixie Travel Plaza, previously known as the Dixie Truck Stop and Dixie Trucker's Home,[1] is a large trucker and travel plaza located in McLean, Illinois, on Interstate 55.[2] It was established by J.P. Walters and John Geske in 1928 on old US Route 66 as a small sandwich stand in a truck mechanic's garage.[3] By 1930, quickly growing demand had necessitated expansion into a full-si...