Wednesday, 31 December 2008
Phishing Memancing di Jagat Maya
Apa itu Phising ??? , Apa hubunganganya dengan Memancing ???
Apa Yang dikail ???
Apa Umpannya ???
Cara Menangkal Phising ???
SEMOGA MEMBANTU.
Phising merupakan salah satu tindakan kejahatan Cyber (Cybercrime) yang dilakukan pihak tidak bertanggung jawab a.k.a Cracker (not Hacker) untuk mendapatkan informasi yang sangat sensitif dengan cara penipuan melalui perantara web.
Lalu Kenapa disebut Phising ???Ini dikarenakan teknik yang digunakan seperti memancing (bahasa Inggris fishing ('memancing') dimana user yang menjadi korban digiring untuk dijebak dengan tidak sadar untuk memberitahukan informasinya yang sensitif. Tek nik Phising sangant mengandalkan kelemahan user daripada menggunakan tool atau software yang di perlukan hanya sebuah tampilan website yang serupa dengan data yang akan di curi atau website palsu, teknik ini ini lebih dikenal social engineering.
Apa Yang dikail ???
Tentu saja bukan ikan tapi informasi sensitif yang dapat berupa password plus nama user, nomor account paypal plus nama user, nama user plus nomor kartu kredit, nama account plus nomor rekening user bahkan nama user plus password e-mail pun ada juga. Kebanyakan sasaran phising adalah username dan password dari user di situs sosial populer seperti YouTube, Facebook dan MySpace, situs penyelengara lelang (eBay), Situs- situs online bank (Wells Fargo, Bank of America, Chase, Citibank), pembayaran online (PayPal), atau data login Administrator IT (Yahoo, ISP , perusahaan IT lainnya)
Apa Umpannya ???
Ini pasti bukan cacing apa lagi pelet atau sejenisnya. Umpannnya bisa berupa E-mail (E-mailnya bisa berupa pemberitahuan dari situs bank (tentu saja palsu) atau pemberitahuan dari situs (palsu) keuangan lainnya exp : paypal atau e-gold), dapat juga berupa pesan instan yang dikirim secara acak kepada alamat email.
Cara Menangkal Phising ???
Banyak cara untuk menangkal situs-situs phising diantaranya dengan software Anti-phishing baik yang suda terinstal di browser (Firefox 2.0, Opera 9.2, Netscape 8.1, Internet Explorer 7, Safari 3.2, dll ) maupun software-software dari pihak ketiga. Tetapi pencegahan yang paling utama bukan oleh penggunaan software Anti-phishing tapi pegetahuan dari user/pengguna internet terhadap email atau pesan yang mencurigakan dengan memberikan pelatihan untuk mengenali upaya phishing, dan untuk menangani mereka sehingga tidakan phising menjadi hal yang mudah untuk di kenali.
SEMOGA MEMBANTU.
posted by ANSI @ 08:08
- 8656386004004269201 # 21 January 2009 at 15:59
Post a Comment