Pernahkah kamu menerima pesan yang mencurigakan? dimana kamu diminta untuk memberikan informasi yang seharusnya kamu tidak berikan. Inilah phising, kejahatan online yang menipu korban.
Apa itu Phising?
Phising ini berasal dari istilah “fishing” yang berarti memancing. Phising merupakan tindakan kejahatan penipuan online yang memancing orang lain atau korban agar memberikan informasi sensitif seperti data pribadi, data akun, data finansial, data unit instansi, data kesehatan ,dan data-data lainnya secara tidak sadar, dengan tingkat keberhasilan yang besar karena korban seringkali tidak menyadari jika mereka adalah target dari kejahatan. Informasi data sensitif yang didapat oleh pelaku ini digunakan untuk mengakses akun penting yang bisa menyebabkan adanya pencurian identitas dan kerugian finansial.
Pelaku yang melakukan tindakan phising ini seringkali menyamarkan dirinya sebagai pihak berwenang dari suatu instansi. Pelaku akan mengumpulkan informasi publik dari sasarannya yang bisa diperoleh dari media sosial, seperti detail pribadi, pekerjaan, hobi, dan kebiasaan lainnya. Kemudian pelaku akan membuat email phising ataupun dengan menghubunginya secara online dari metode apapun agar dapat berkomunikasi dengan sasarannya. Pesan yang diberikan pelaku seringkali dibuat agar terlihat meyakinkan karena menggunakan nama yang dipercaya atau yang dikenal.
Jenis-jenis Phising
Inilah beberapa jenis phising yang sering ditemukan:
1. Email Phising
Penipu akan mengirimkan email palsu dengan menggunakan nama dari instansi resmi agar bisa menarik kepercayaan korban. Dengan begitu korban akan memberikan informasi pribadinya secara tidak sadar di link email yang pelaku berikan.
2. Spear Phising
Spear phising ini hampir sama seperti email phising, hanya saja pelaku melakukan riset terlebih dahulu tentang korban yang nantinya saat pelaku mengirimkan email palsu, pelaku akan menambahkan kepercayaan korban dengan informasi yang pelaku dapat terlebih dahulu.
3. Whaling Phising
Whaling phising merupakan phising yang menargetkan otoritas tinggi pada organisasi, seperti pejabat, direktur, manajer, dan petinggi lainnya.
4. Smishing dan Vishing
Smishing dan Vishing merupakan dua bentuk phising yang menyerang menggunakan metode komunikasi selain menggunakan email, yaitu dengan SMS untuk smishing yang mengirimkan pesan teks ke ponsel korban dengan pesan yang mengunakan nama instansi resmi atau orang yang dikenal. Lalu yang kedua yaitu dengan voice atau vishing ini menyerang dengan melakukan panggilan telepon ke korban.
5. Sosial Media phising
Merupakan tindakan yang dilakukan penipu dengan membuat profil atau postingan palsu untuk menipu korban agar mengklik link yang diberikan oleh pelaku dan membagikan informasi pribadinya.
6. Web Phising
Cara pelaku memanfaatkan website palsu untuk menipu korban secara tidak sadar. Website palsu yang dibuat untuk phising ini akan terlihat mirip dengan website aslinya dan juga menggunakan nama domain yang mirip yang mana bisa disebut dengan domain spoofing.
Ciri-ciri Phising
Berikut ini adalah ciri-ciri phising yang sering dikenali:
1. Perintah Mengisi Data Sensitif
Pelaku phising seringkali meminta data sensitif seperti kata sandi, PIN, OTP, atau nomor kartu kredit/debit. Tetapi, perlu diingat juga bahwa lembaga keuangan termasuk bank, tidak pernah meminta data sensitif tersebut dari nasabahnya.
2. Menggunakan Identitas Palsu
Pelaku phising seringkali menggunakan nama dari instansi resmi atau orang yang dikenal. Ini bertujuan untuk meningkatkan kepercayaan korban akan pesan pelaku dan dapat memberikan data sensitifnya.
3. Memberi Link atau File Palsu
Ini adalah cara umum yang paling sering pelaku phising gunakan dengan memberikan link palsu atau file palsu kepada korban agar korban membuka link atau file tersebut.
Kesimpulannya, phising merupakan tindakan kejahatan yang menipu korban, dengan menggunakan nama dari pihak resmi dan orang yang dikenal untuk mendapatkan kepercayaan korban dan meminta korban memberikan informasi sensitifnya tanpa korban sadari bahwa dirinya sedang menjadi target pelaku kejahatan. Jadi, pentingnya bagi kita untuk rutin memeriksa keamanan perangkat komunikasi yang sering kita gunakan, menyimpan informasi seperti kata sandi dengan hati-hati, tidak menuruti perintah dari pesan atau telepon yang mencurigakan, dan hanya mengakses website dengan Secure Socket Layer (SSL) yang memiliki protokol akses yang dapat kita kenali dengan “https://”. Jika menjadi korban phising, penting untuk melaporkannya ke pihak berwajib, khususnya kalau data yang dicuri adalah data yang penting.
Comments (0)
No comments yet. Be the first to comment.