Kejahatan Teknologi Informasi " Phishing"
Kejahatan Teknologi Informasi " Phishing"
Phishing adalah salah satu bentuk kejahatan siber (cybercrime) yang bertujuan untuk mencuri informasi pribadi atau data sensitif seseorang seperti:
Username dan password,
Penjahat melakukan phishing dengan cara menyamar sebagai pihak yang sah atau terpercaya, seperti bank, lembaga pemerintahan, perusahaan besar, bahkan teman pengguna sendiri.
Media yang
digunakan biasanya melalui email, pesan singkat (SMS), media sosial, atau situs
web palsu.
Cara Kerja Phishing
Pembuatan Email atau Situs Palsu
Pelaku membuat
pesan yang tampak resmi (misalnya dari bank atau perusahaan besar).
Pesan itu
berisi permintaan untuk memperbarui data, memverifikasi akun, atau mengklik
tautan tertentu.
Pelaku
memanfaatkan emosi korban, seperti rasa takut akun diblokir, rasa ingin tahu,
atau rasa percaya terhadap otoritas.
Contoh: “Akun
Anda akan dinonaktifkan dalam 24 jam! Klik di sini untuk memverifikasi
identitas Anda.”
Tautan mengarah
ke situs tiruan yang menyerupai situs resmi.
Di sana, korban
diminta memasukkan username, password, atau data keuangan.
Pencurian dan Penyalahgunaan Data
Setelah data
dimasukkan, pelaku langsung merekam dan menyimpannya.
Data itu
digunakan untuk mencuri uang, identitas, atau mengakses sistem lain.
Jenis-Jenis Phishing
Email Phishing
Bentuk paling
umum. Email palsu dibuat menyerupai pesan dari institusi resmi.
Menargetkan
individu atau organisasi tertentu dengan pesan yang sangat spesifik.
Contoh: hacker
menargetkan manajer keuangan perusahaan dengan faktur palsu.
Menargetkan
orang penting seperti CEO atau direktur perusahaan (“ikan besar”).
Menggunakan
pesan singkat berisi tautan atau kode verifikasi palsu.
Menggunakan
telepon untuk menipu korban agar memberikan data pribadi.
Mengalihkan
pengguna ke situs palsu tanpa mereka sadari, meskipun mengetik alamat web yang
benar.
Uang di
rekening atau kartu kredit bisa dikuras oleh pelaku.
Data pribadi
korban dapat disalahgunakan untuk membuat akun palsu atau pinjaman online.
Bagi
perusahaan, serangan phishing dapat merusak citra dan kepercayaan pelanggan.
Hacker bisa
menyusup ke sistem internal organisasi dan mencuri data penting.
Comments