Seiring berjalannya teknologi, Kita pasti pernah menjumpai kasus - kasus cybercrime yang berhubungan dengan kebocoran data pribadi. Salah satu metode yang sering dijumpai adalah menggunakan web phising.
Istilah web phising mungkin belum familiar bagi masyarakat awam. Sebelum saya menjelaskan lebih dalam tentang web phising, alangkah lebih baik kalau kita memahami arti dari web phising.
1. Apa itu web phising
Sebelum masuk ke pengertian web phising. Anda harus mengerti apa itu web dan apa itu phising. Web adalah sebuah kumpulan dari halaman web yang saling berhubungan dan dapat diakses melalui halaman depan (home pag). Phising adalah suatu metode untuk melakukan penipuan dengan mengelabui user dengan maksud untuk mencuri akun user.
Web phising adalah situs web yang dirancang untuk melakukan bentuk penipuan dalam bentuk penipuan dalam bentuk percobaan untuk mendapatkan informasi sensitif.
2. Mengapa banyak korban yang terjebak berasal dari sosial media
Karena sosial merupakan akun harian yang sering digunakan oleh pengguna, tanpa sadar pengguna memasuki halaman jebakan yang menyebabkan pengguna bisa saja terjebak karena halaman palsu tersebut.
3. Teknik yang digunakan dalam phising
a. Manipulasi link
Teknik ini adalah dengan cara menyesatkan user dengan mengklik salah satu URL yang ada di email legimate yang dikirimkan oleh hacker, seluruh email isinya asli dari perusahaan yang mengirimkannya. Tetapi ada salah satu link yang dibelokkan oleh hacker yang akan menuju ke server lain yang bukan server yang sebenarnya (unligitimate server). Maka dari itu, informasi user akan tertangkap oleh server palsu tersebut.
b. Social engineering
Teknik ini sangat ampuh digunakan digunakan oleh hacker untuk menangkap informasi-informasi penting tanpa usaha yang rumit. Salah satunya seperti mengirimkan header email "Bantulah saudara-saudara kita yang sedang terkena musibah, kirimkan informasi anda sebagai volunteer" dan sejenisnya.
c. Filter evasion
seorang ahli phiser atau hacker akan menggunakan teknik ini untuk menghindari filter phising. Biasanya akan menempelkan image untuk phising. Sehingga filter phising yang dibuat oleh developer tidak dapat mengetahui adanya phising atau tidak.
d. Teknik phone phising
Teknik ini adalah dengan menggunakan script kecil ke situs-situs banking yang legitimate. Bila user tidak teliti maka user akan terkena jebakan yang menggiring user tersebut ke sebuah situs palsu tetapi official. Situs ini bisa dikatakan aspal, karena user tidak menyadari sedang mengakses situs palsu di dalam situs asli.
e.Website forgery
Sebagai korban, user tidak dapat mengetahui secara pasti apakah website tersebut asli atau palsu, karena website akan dibuat sedemikian rupa sama dengan yang aslinya. Apakah Anda masih ingat dengan kasus website palsu clickbca.com atau klikbca.com yang digunakan tidak lain dan tidak bukan utuk menangkap username dan password user yang salah ketik ke situs tersebut.
f. Phone phising
Tidak semua serangan phising menggunakan website palsu. Seringkali hacker menggunakan media lain yang digunakan untuk phising. Teknik phone phising digunakan oleh para hacker untuk mengelabui para user, biasanya mengirimkan email yang berlogo asli bank yang dipakai oleh user.
4. Ciri - ciri web phising
- Tampilan yang sangat mirip dengan website asli nya.
- Alamat web atau address bar tidak sesuai dengan alamat web asli yang dikunjungi. Sebagai contoh seharusnya Anda mengunjungi alamat www.twitter.com namun web phising menggunakan www.twlitter.com . Seharusnya mengunjungi www.facebook.com namun web phising menggunakan www.fatebook.com . Seharusnya mengunjungi www.danamononline.com namun web phising menggunakan www.danamonline.com . Seharusnya mengujungi Netflix.com namun web phising menggunakan netflix.com
- Terdapat hal janggal lainnya yang tidak ada di alamat website aslinya. Seperti terdapat kata-kata aneh yang terdapat dalam facebook. Yang seharusnya tertulis "Buat akun baru", namun ternyata terdapat "Ayo buat akun sekarang".
- Terdapat banyak link yang bila di klik akan mengarahkan Anda menuju ke halaman not found, atau mengarah ke halaman yang tidak berhubung sama sekali dari artikel yang ada.
5. Cara menghindari web phising
1. Dengan tidak sembarangan mengklik link (tautan). Karena link palsu biasanya memiliki kesalahan penulisan. Dalam sekali lihat user tidak akan menyadari kesalahan pengejaan tersebut. Seperti contoh www.danamonline.com yang seharusnya ditulis www.danamononline.com . Maka dari itu, perhatikan dengan cermat link seperti apa yang akan Anda klik.
2. Kenali web yang mencirikan web phising. Misalnya seperti berasal dari sumber yang nampaknya terpercaya dengan sisi pesan yang membangkitkan emosi. Selain itu ada tautan atau lampiran yang harus diklik oleh penerima pesan. Ada pula yang mengharuskan user mengisi suatu data pribadi.
3. Berhati-hati menyimpan data secara digital. Data-data penting seperti informasi akun bank atau nomor kredit jangan disimpan di komputer. Simpanlah dalam bentuk fisik, yaitu dalam bentuk catatan.
4. Instal antivirus. Cara ini bisa diterapkan untuk mengamankan komuter user dari hacker. Antivirus ini bisa memberi peringatan jika terdapat kegiatan yang mencurigakan.
Read More