![]() |
| Pengertian Phising |
Phising dikenal dengan Fake Login , yaitu dimana Attacker membuat Website menyerupai website asli nya , yang aneh nya Website Phising hanya menyediakan Form untuk mengisikan data yang di incar , biasa nya Target nya adalah Pengguna Layanan Online Banking , Jual Beli Online , Dan Pengguna Sosial media
Bagaimana Cara Kerja Phising ?
Cara kerja Phising pada umum nya sangatlah sederhana , Korban mengisikan data di website yang telah di buat oleh Attacker dan data tersebut akan terkirim ke Attacker , biasa nya data dikirim secara otomatis menggunakan layanan mailer ke Email si Attacker atau Data yang diisi korban akan tersimpan di File Hosting website tersebut , Jika anda beruntung maka anda dapat menemukan Data Hasil Phising di direktori website phising tersebut . Contoh " www.faceb0ok.com/hasil/pass.txt "
Dengan membuka direktori website tersebut anda dapat ikut menikmati Hasil dari Website Phising yang di bangun oleh Attacker
Apa yang di Incar Oleh Attacker dengan Phising ?
Biasa nya sang Attacker membuat Form-Form kosong yang akan di isi oleh target contoh nya Form E-mail , Password , Pin , Informasi Kartu Kredit dan data-data pribadi seseorang , sang attacker akan memanfaatkan data-data tersebut untuk mengeruk keuntungan seperti memperjualbeli kan Data
Phising dan Kerentanan Manusia
Manusia memiliki kerentanan , Contoh " Hari ini Kartu Kredit anda terblokir karena alasan yang belum jelas lalu Pada Sore di Hari yang sama anda menerima Email dari Attacker yang menyamar menjadi Pihak Terpercaya yang meminta anda mengirimkan rincian informasi tentang kartu kredit anda dengan alasan untuk meng-unblokir Kartu Kredit anda , kemudian anda tanpa ragu memberi informasi yang diterima secara langsung ke attacker " Dengan contoh di atas dapat di simpulkan Manusia saat mudah Percaya saat dalam Masalah dan manusia sudah pasti ingin menyelesaikan dengan cepat Masalah nya , disitu lah Attacker Masuk memanfaatkan kerentanaan sifat manusia
Cara menghindari Phising
1.Bookmark situs-situs resmi yang sering anda kunjungi
2.Hindari mencari situs resmi lewat search engine ( terkadang Website Phising ikut terindex di Page 1 search engine )
3.Jangan terlalu percaya dengan orang yang baru di kenal ( terutama di internet )

harus hati-hati nih, jangan sampai masuk situs palsu
ReplyDeleteada ngga gan caranya untuk mbedain mana phising mana yg real ?
ReplyDeleteCek dari nama domain dan domain nya gan , Kadang ada Facebook.hol.es
Deleteatau gak install proteksi di browser
ane coba liat kok sama ya gan. ex: facebook.com , co.id
Deleteitu sub domain facebook yang resmi untuk negara indonesia gan , Google juga toh contoh Google.com ada Google.co.id
Deletebahaya juga ya.. berselancar di internet. harus lebih teliti lagi.
ReplyDeletebahaya banget buat yang gk tau fishing
ReplyDelete