} .leaderboard{ padding-top: 20px; margin-bottom: -10px; }

Apa itu Phishing?

Apa itu Phishing?

Phishing adalah sebuah jenis serangan cyber dimana seseorang yang bermaksud jahat berlaku sebagai sebuah entitas atau bisnis yang baik untuk menipu masyarakat dan mengumpulkan informasi penting darinya – seperti detil kartu kredit, username, kata sandi, dan lain sebagainya. Karena phishing mengikutsertakan manipulasi psikologi dan bergantung kepada kegagalan manusia (dan bukan bergantung kepada perangkat keras atau perangkat lunak) ini dianggap sebagai sebuah jenis serangan rekayasa sosial.

Apa saja jenis phishing?

Ada banyak macam jenis phishing dan ini biasanya disesuaikan dengan target sasaran dan aspek serangan. Dibawah ini beberapa contoh umum:

  • Phishing duplikat (clone phishing): seseorang penyerang akan menggunakan email yang sudah pernah dipakai dan resmi, dan menyalin isinya ke sebuah email yang menyerupai dengan tautan ke sebuah situs yang jahat.
  • Phishing tombak (spear phishing): jenis serangan ini berfokus kepada satu orang atau satu institusi – yang sudah dikenal oleh kalangan luas.
  • Whaling: adalah sebuah jenis phishing tombak yang menargetkan orang kaya atau orang penting seperti CEO atau pejabat pemerintahan.
  • Pemalsuan email: phishing email secara umum adalah komunikasi tiruan yang berasal dari perusahaan atau orang yang benar.
  • Pengalihan situs: pengalihan situs mengirim pengguna ke URL yang berbeda dari yang diinginkan oleh pengguna.
  • Typosquatting: typosquatting membawa lalu lintas pengguna kepada sebuah situs palsu yang menggunakan bahasa asing, typo umum, atau variasi kecil dalam domain utama.
  • Watering Hole: dalam serangan lubang pengairan, penyerang memilih pengguna dan memastikan apa situs yang paling sering dikunjungi.
  • Peniruan dan Hadiah: peniruan dari figur penting dalam jejaring sosial adalah juga sebuah teknik yang dipakai dalam siasat phishing.
  • Iklan: iklan berbayar ada taktik lainnya yang dipakai untuk phishing.
  • Aplikasi jahat: Penipu dapat juga menggunakan aplikasi jahat sebagai alat untuk menyuntik malware yang selalu memantau perilaku anda atau mencuri informasi sensitif.
  • Phishing teks atau suara: phishing SMS, sebuah pesan berbasis teks adalah sebuah jenis phishing, dan vishing, adalah jenis phishing yang menggunakan suara/telepon, yang digunakan oleh penyerang untuk mencoba mengambil informasi sensitif.

Sumber: Binance Academy