20 April 2024

Apa Itu Phishing?

Phishing adalah salah satu jenis penipuan, dimana si penipu akan menyamar menjadi seseorang yang dekat dengan anda atau yang anda kenal cukup akrab.

Phishing termasuk salah satu kategori dalam Social Engineering.

Tujuannya hanya satu, supaya anda percaya dan akan memberikan informasi yang mereka minta.

Kata Phishing sebenarnya diambil dari kata dalam Bahasa Inggris yaitu Fishing. Dimana memancing untuk mendapatkan "ikan"(baca: korban).

Jenis-Jenis Phishing

Sebenarnya phishing ada banyak sekali macamnya, mulai dari

  • Text,
  • Voice, ataupun
  • Video

Apalagi dengan adanya teknologi DeepFake, wajah teman anda bisa direkonstruksi melalui kumpulan foto-foto teman anda dan menjadikannya sebuah video yang hampir mirip dengan teman anda.

Hal ini sangat berbahaya, mengingat DeepFake tidak hanya bisa terjadi kepada teman anda, tetapi juga artis-artis ternama, bahkan presiden.

  1. Email Phishing
  2. Voice Phishing

Email Phishing

Email Phishing biasanya tidak ditujukan spesifik ke satu orang saja, tetapi dikirimkan secara massif ke Email List yang sudah didapatkan oleh pelaku sebelumnya. Berikut contoh sederhanya:

  • Anda mendapatkan email yang mengatas namakan teman anda, dan anda diminta untuk percaya bahwa ini adalah email baru teman anda.
  • Anda mendapatkan email yang mengatas namakan institusi besar seperti perbankan, pemerintahan, dsb.

Voice Phishing

Voice Phishing pada umumnya akan menggunakan jalur telepon atau VOIP untuk melakukan aksinya. Biasanya mereka menggunakan sebuah program Text-To-Speach yang dapat menirukan gaya bicara institusi seperti perbankan, pemerintahan, dsb untuk meminta informasi sensitif seperti informasi data pribadi, atau bahkan langsung ke nomor Kartu Kredit anda.

SMS Phishing

SMS(Short Message Service) Phishing hampir sama dengan Email Phishing. Hanya saja ini menggunakan media SMS. Metodenya tidak jauh berbeda.

Page Hijacking

Page Hijacking adalah jenis phishing yang akan mengarahkan ke halaman website yang salah tetapi tanpa anda sadari. Semua tampilannya sama persis, sehingga untuk orang awam akan dapat terkecoh.

Sebagai contoh, kami membuat halaman persis seperti Facebook. Untuk sebagian orang yang tidak teliti pasti akan mengisikan email dan password tanpa ragu.

Sekali target melakukan pengisian email dan password, data tersebut akan masuk ke database server pelaku. Pelaku dapat menggunakan informasi tersebut untuk kepentingannya sendiri.

Hal ini tidak hanya untuk kasus sederhana Facebook, tetapi juga dapat berupa form pengisian seperti nomor Kartu Kredit, dsb.

Oleh karena itu, penting untuk memeriksa nama domain terlebih dahulu, sebelum mengisikan informasi penting anda. Contoh:

  • facebook.com, dan
  • faceb00k.com

Bagi sebagian orang, dua tulisan diatas tidak ada bedanya.

Calendar Phishing

Pernahkah anda membeli tiket pesawat atau apapun dan secara otomatis masuk ke kalender digital pada smartphone anda? Inilah yang dilakukan oleh pelaku.

Mereka akan mengirimkan email dengan format sama persis seperti tiket pesawat atau semacamnya, dengan harapan email tersebut akan otomatis dimasukkan ke kalender target.

Jika para target ini tidak teliti, maka akan menjadi korban. Teknik ini dapat digabungkan dengan teknik phishing sebelumnya seperti Page Hijacking, Voice Phishing, dsb.

Ciri-Ciri Phishing

Setiap modus kejahatan pasti memiliki pola yang dapat dikenali yang dapat menjadi tindakan antisipasi:

  1. Menggunakan nama domain yang aneh
  2. Menggunakan ekstensi domain yang tidak umum
  3. Menciptakan FOMO(Fear Of Missing Out)
  4. Meminta untuk cepat-cepat membalas
  5. Meminta kata sandi, email, username, dan semua hal-hal yang sensitif
  6. Meminta data-data pribadi
  7. Memberikan link ke sebuah website tidak jelas
  8. Menyertakan attachment pada email dan meminta anda membukanya.

Serangan Phishing Melalui Website

  1. Pelaku akan membuat website pancingan yang menyerupai website resmi seperti BCA, OVO, Paypal, dsb
  2. Pelaku mulai menyebarkan link yang akan mengarahkan ke website tersebut
  3. Penyebaran link biasanya adalah tawaran yang sangat sulit ditolak. Contohnya seperti mendapatkan bonus ataupun bersifat ancaman.
  4. Saat korban melakukan apa yang ada diwebsite, maka pelaku akan mengambil data yang diperlukan.
  5. Korban akan kehilangan sesuatu, minimal adalah data-data berharga. Jika dalam kasus diatas, maka biasanya uang, karnea website pancingannya adalah BCA, OVO, ataupun Paypal.

Website pancingan bisa sangat bermacam-macam. Bergantung dari tujuan Phishing itu sendiri.

Serangan Phishing Links

Mirip dengan Serangan Phishing Melalui Website yang sudah dijelaskan diatas. Phising link adalah poin ke 3, dimana link akan disebarkan ke calon korban.

Jika calon korban meng-klik dan melakukan hal yang diperintahkan, maka data akan dicuri.

Serangan Phishing Melalui Media Sosial

Serangan ini menggunakan Media Sosial untuk menyebarkan link. Tujuan akhirnya bermacam-macam. Bisa diarahkan ke website tertentu, bisa juga menyebarkan postingan di profil media sosial pribadi untuk lebih menyebarkan phising link.

Searangan Phishing Melalui Whatsapp

Serangan ini menggunakan media Whatsapp. Beberapa minggu kemarin sangat marak dengan sebuah APK(Android Package Kit) yang dapat mencuri data penting pengguna.

APK ini bermacam-macam kedoknya beberapa temuan kami adalah:

  • Undangan pernikahan
  • JNE/JNT/dsb
modus phishing apk
Salah satu contoh modus phising menggunakan APK dengan penyebaran lewat Whatsapp. Source: Twitter

Metode serangannya selalu sama, yaitu menyuruh calon korban untuk melakukan hal yang dikehendai pelaku.

Cara Mencegah Phishing

Kuncinya adalah ketelitian sebelum melakukan aksi lebih lanjut seperti mengisi nomor Kartu Kredit ataupun password.

Berikut beberapa tips untuk anda supaya terhindar dari jenis serangan ini:

  1. Lakukan pengecheckan nama domain dengan benar
  2. Lakukan pengecheckan nomor handphone dengan benar
  3. Lakukan konfirmasi informasi kepada ybs, seperti siapa nama dia, siapa nama anda, dan hal-hal precedural lainnya.
  4. Matikan fitur tambahkan otomatis pada kalender anda.
  5. Download aplikasi dari website resminya.

Leave a Reply

Your email address will not be published. Required fields are marked *

Perlu Website?

Kami sangat memahami kebutuhan client. Ceritakan apa tujuan yang ingin anda capai melalui website. Lakukan konsultasi gratis sekarang!
KONSULTASI!
© 2016 - 2025 Wevelope - Digital Agency For Your Business