Kejahatan Teknologi Informasi " Phishing"

 

Kejahatan Teknologi Informasi "  Phishing"

Phishing adalah salah satu bentuk kejahatan siber (cybercrime) yang bertujuan untuk mencuri informasi pribadi atau data sensitif seseorang seperti:

Username dan password,

 Nomor kartu kredit atau rekening bank,

 Informasi login email atau media sosial,

 Data identitas (KTP, NPWP, dan lain-lain).

Penjahat melakukan phishing dengan cara menyamar sebagai pihak yang sah atau terpercaya, seperti bank, lembaga pemerintahan, perusahaan besar, bahkan teman pengguna sendiri.

Media yang digunakan biasanya melalui email, pesan singkat (SMS), media sosial, atau situs web palsu.

Cara Kerja Phishing

Pembuatan Email atau Situs Palsu

Pelaku membuat pesan yang tampak resmi (misalnya dari bank atau perusahaan besar).

Pesan itu berisi permintaan untuk memperbarui data, memverifikasi akun, atau mengklik tautan tertentu.

 Penipuan Psikologis (Social Engineering)

Pelaku memanfaatkan emosi korban, seperti rasa takut akun diblokir, rasa ingin tahu, atau rasa percaya terhadap otoritas.

Contoh: “Akun Anda akan dinonaktifkan dalam 24 jam! Klik di sini untuk memverifikasi identitas Anda.”

 Korban Mengklik Tautan Palsu

Tautan mengarah ke situs tiruan yang menyerupai situs resmi.

Di sana, korban diminta memasukkan username, password, atau data keuangan.

Pencurian dan Penyalahgunaan Data

Setelah data dimasukkan, pelaku langsung merekam dan menyimpannya.

Data itu digunakan untuk mencuri uang, identitas, atau mengakses sistem lain.

Jenis-Jenis Phishing

Email Phishing

Bentuk paling umum. Email palsu dibuat menyerupai pesan dari institusi resmi.

 Spear Phishing

Menargetkan individu atau organisasi tertentu dengan pesan yang sangat spesifik.

Contoh: hacker menargetkan manajer keuangan perusahaan dengan faktur palsu.

 Whaling

Menargetkan orang penting seperti CEO atau direktur perusahaan (“ikan besar”).

 Smishing (SMS Phishing)

Menggunakan pesan singkat berisi tautan atau kode verifikasi palsu.

 Vishing (Voice Phishing)

Menggunakan telepon untuk menipu korban agar memberikan data pribadi.

 Pharming

Mengalihkan pengguna ke situs palsu tanpa mereka sadari, meskipun mengetik alamat web yang benar.

 Dampak dari Kejahatan Phishing

 Kerugian Finansial

Uang di rekening atau kartu kredit bisa dikuras oleh pelaku.

 Pencurian Identitas

Data pribadi korban dapat disalahgunakan untuk membuat akun palsu atau pinjaman online.

 Kerusakan Reputasi

Bagi perusahaan, serangan phishing dapat merusak citra dan kepercayaan pelanggan.

 Akses Tidak Sah ke Sistem

Hacker bisa menyusup ke sistem internal organisasi dan mencuri data penting.

 Cara Pencegahan Phishing

 Jangan mudah percaya pada email atau pesan yang meminta data pribadi.

 Periksa alamat situs (URL) — pastikan menggunakan https:// dan domain resmi.

 Aktifkan verifikasi dua langkah (2FA) di semua akun penting.

 Gunakan filter spam dan software keamanan terkini.

 Edukasi pengguna dan karyawan tentang tanda-tanda phishing.

 Laporkan pesan mencurigakan ke pihak berwenang atau penyedia layanan terkait.

Comments

Popular posts from this blog

Teknik Menulis Resume yang Benar

Resume Pertemuan ke 4 : Gali Potensi Ukir Prestasi

Seru, Pintar, dan Penuh Sensasi : Presentasi Kelompok Kelas A Pengantar Teknologi Informasi