Rabu, 07 Maret 2012

internet pishing

Diposting oleh .Isna N.I.R di 21.40

waspadalah,,,Awas! Phising di Dunia Maya…

Apakah yang dimaksud dengan Phishing..? Phishing adalah sebuah bentuk kejahatan internet yang menggunakan Email sebagai media penyebarannya. Phising berasal dari kata "Fishing" yang berarti "memancing". Jadi yang dimaksud dengan Phising adalah Email yang mengandung informasi yang menipu ( Scam ) yang memancing penerima untuk melakukan sesuatu hal yang merugikan bagi si penerima tapi menguntungkan bagi si pengirim. Contohnya sebuah email yang mengatasnamakan sebuah bank yang memberikan link tertentu untuk memferifikasi account atau sejenisnya, akan tetapi sesungguhnya link tersebut mengarah ke situs atau server milik si pengirim. Ketika kita meng-klik link tersebut ada kemungkinan kita telah memberikan informasi tertentu kepada si penjahat cyber dalam hal ini si pengirim email tersebut. Atau dengan cara tertentu Sang Penjahat membuat Situs yang sangat mirip dengan Situs Resmi dan memancing kita untuk Login, sehingga secara tidak langsung kita telah memberikan informasi tentang Username dan Password yang kita miliki. Mungkin Phising ini sudah lama di dunia belantara berkomunikasi kita dengan dunia maya, namun selayaknya kita tahu bagimana perkembangan phising saat ini.
phising di dunia maya (gambar: ilmukoeblog)

sedangkan Phising (pengertian menurut artikel di IdWebHost.com) adalah usaha untuk mendapatkan suatu informasi penting dan rahasia secara tidak sah, seperti USER ID, PASSWORD, PIN, informasi rekening bank, informasi kartu kredit, atau informasi rahasia yang lain. Kata aslinya diambil dari bahasa Inggris fishing yang artinya memancing. Secara umum penggunaannya pada pemencingan informasi maupun keuangan yang dimiliki oleh sasaran phising. Oleh karenanya apa yang kita punya di Dunia maya ini sangatlah harus berhati dan disimpan juga diketahui dengan baik agar kita semua dapat bijak dan tepat dalam penggunaannya, karena internet sebagai media interaksi kita dengan khalayk ramai.
Tahukah anda Phiser? Pihak yang melakukan phising disebut sebagai Phiser. Phiser biasanya memiliki motif khusus dan tersendiri dalam melakukan aktivitas phising-nya. Media atau sarana yang biasa digunakan oleh phiser adalah sebagai berikut:
1. Alamat e-mail palsu dan grafik yang menyesatkan
Pernahkah anda mendapat e-mail dari orang yang tak adanda kenal? Hmm… rasanya perlu anda cek lebih dalam tentang e-mail tersebut. Penggunaan alamat e-mail palsu dan grafik yang menyesatkan pengguna internet sehingga terpancing untuk menerima dan membaca kebenaran dari e-mail. Agar lebih meyakinkan phiser biasanya membuat e-mail yang dikirimnya begitu tampak asli dengan menunjukkan logo perusahaan resmi sehingga meyakinkan kita untuk mempercayainya, yang kemudian kita akan diminta data pribadi kita seperti password, pin kartu kredit dan lain sebagainya.

Banyak Email Phising dirancang sangat sempurna dan meyakinkan, dari mulai Subjek email, alamat email, Logo bahkan domain yang nyaris sulit di bedakan dengan aslinya. Meskipun begitu, kita tetap bisa mengenali Email Pishing asalkan kita cermat meneliti setiap email yang masuk.

Salah Satu Contoh Email Phising

Kenali dari alamat Email Pengirim

Setiap kita menerima Email tentu ada alamat email pengirimnya bukan..!. Beberapa penjahat Cyber mampu menyamarkan alamat email hingga mirip  aslinya misalkan saja dengan alamat domain yang serupa misalnya : @Citibank.com , @Google.com dan semacamnya. Namun hal tersebut tidak mudah dan membutuhkan keahlian sebagai seorang Cracker . Yang biasanya dilakukan oleh penjahat Cyber adalah dengan menggunakan alamat email yang cukup menyerupai Email resmi, akan tetapi masih menggunakan domain gratisan contohnya gmail-support@gmail.com, Yahoo-support@yahoo.co.uk  dan semacamnya. , Gmail dan Yahoo adalah penyedia email gratisan, jadi jelas bahwa si pengirim adalah pengguna individu yang memanfaatkan fasilitas gratisan dari server penyedia Email dan bukan dari situs resmi.

Link yang mencurigakan

Jika kita membuka email, bacalah dan perhatikan setiap kata yang mencurigakan yang mengarahkan kita untuk mengeksekusi link tertentu. Jika Link berupa alamat URL terlihat dalam arti tidak tersembunyi dalam gambar, maka perhatikan dengan seksama URL arahan yang di maksud. Memang sebagian ada yang di buat sangat mirip contohnya : <http://www.citibank.com/secure> atau <http://www.Paypal.com/accountlogin> dan sejenisnya. Alamat perbankan atau alamat URL yang menggunakan security yang tinggi atau menggunakan SSL (Secure Socket Layer) biasanya menggunakan https:// ( pada Mozilla firefox ditandai dengan icon bergambar gembok di pojok kanan bawah ) atau di dalam situs terdapat tanda sertifikasi keamanan.

2. Situs jejaring palsu yang sama dengan yang asli
Cara yang kedua adalah membuat situs jejaring palsu yang sama persis dengan yang asli sehingga ketika ada pengunjung yang masuk akan memasukkan data pribadinya, yang kemudian data tersebut akan direkam oleh sistem pelaku tersebut.
3. Membuat hyperlink phising
Membuat hyperlink ke jaringan palsu melalui em-mail atau instant massaging. Hal ini biasanya dilakukan phiser setelah berhasil melakukan penyusupan halaman web site, yang selanjutnya phiser tersebut akan meletakkan halaman hyperlink menuju ke halaman phising.


  • Perhatikan setiap pesan yang masuk, sebelum membuka Email yang terkesan penting ( resmi ) sebaiknya pastikan bahwa domain yang digunakan adalah domain resmi dan bukan domain gratisan seperti yang saya sebutkan diatas.
  • Jangan sembarangan mengklik link yang disertakan didalam pesan. Sorot Link yang Tampil dan perhatikan URL arahan yang tercantum pada Status bar ( bagian bawah Browser anda).
  • Jika ingin Login ke situs tertentu sebaiknya langsung mengetikkan alamat URL resmi.
  • Selalu periksa Address bar ketika anda akan login, biasanya untuk halaman web dengan security yang tinggi menggunakan awalan https://.
  • Jangan pernah memberikan informasi penting kepada siapapun. Bank tidak pernah menanyakan informasi PIN ataupun Password Perbankan anda.
Meskipun macam Cyber Crime semakin banyak dan merajalela akan tetapi jangan takut untuk tetap menggunakan fasilitas Email. Email adalah bagian dari kemajuan Teknologi. Semakin tinggi Teknologi maka semakin tinggi resiko yang bisa ditimbulkan. Luka Orang jatuh naik Sepeda Onthel berbeda dengan orang yang jatuh dari Sepeda Motor bukan..!. Tetap waspada adalah kuncinya, Kenali setiap bahaya dengan baik, maka kita akan siap ketika bahaya itu datang. 


contoh video internet pishing
sumber:.http://teknologi.kompasiana.com/internet/2011/07/13/awas-phising-di-dunia-maya


http://www.alimasadi.com/2010/02/internet-security-apakah-yang-dimaksud.html

0 komentar:

Posting Komentar

lenka-Trouble is friend

Free Daisy Walking ani - Working in Background Cursors at www.totallyfreecursors.com
 

terus semangat Template by Ipietoon Blogger Template | Gift Idea