Search This Blog

Thursday, January 12, 2017

Pengertian Serangan Phising

Pengertian Phising
Apa Itu Phising ?
Phising dikenal dengan Fake Login , yaitu dimana Attacker membuat Website menyerupai website asli nya , yang aneh nya Website Phising hanya menyediakan Form untuk mengisikan data yang di incar , biasa nya Target nya adalah Pengguna Layanan Online Banking , Jual Beli Online , Dan Pengguna Sosial media

Bagaimana Cara Kerja Phising ?
Cara kerja Phising pada umum nya sangatlah sederhana , Korban mengisikan data di website yang telah di buat oleh Attacker dan data tersebut akan terkirim ke Attacker , biasa nya data dikirim secara otomatis menggunakan layanan mailer ke Email si Attacker atau Data yang diisi korban akan tersimpan di File Hosting website tersebut , Jika anda beruntung maka anda dapat menemukan Data Hasil Phising di direktori website phising tersebut . Contoh "  www.faceb0ok.com/hasil/pass.txt "
Dengan membuka direktori website tersebut anda dapat ikut menikmati Hasil dari Website Phising yang di bangun oleh Attacker

Apa yang di Incar Oleh Attacker dengan Phising ?
Biasa nya sang Attacker membuat Form-Form kosong yang akan di isi oleh target contoh nya Form E-mail , Password , Pin , Informasi Kartu Kredit dan data-data pribadi seseorang , sang attacker akan memanfaatkan data-data tersebut untuk mengeruk keuntungan seperti memperjualbeli kan Data

Phising dan Kerentanan Manusia
Manusia memiliki kerentanan , Contoh " Hari ini Kartu Kredit anda terblokir karena alasan yang belum jelas lalu Pada Sore di Hari yang sama anda menerima Email dari Attacker yang menyamar menjadi Pihak Terpercaya yang meminta anda mengirimkan rincian informasi tentang kartu kredit anda dengan alasan untuk meng-unblokir Kartu Kredit anda , kemudian anda tanpa ragu memberi informasi yang diterima secara langsung ke attacker " Dengan contoh di atas dapat di simpulkan Manusia saat mudah Percaya saat dalam Masalah dan manusia sudah pasti ingin menyelesaikan dengan cepat Masalah nya , disitu lah Attacker Masuk memanfaatkan kerentanaan sifat manusia

Cara menghindari Phising
1.Bookmark situs-situs resmi yang sering anda kunjungi
2.Hindari mencari situs resmi lewat search engine ( terkadang Website Phising ikut terindex di Page 1 search engine )
3.Jangan terlalu percaya dengan orang yang baru di kenal ( terutama di internet )





7 comments:

  1. harus hati-hati nih, jangan sampai masuk situs palsu

    ReplyDelete
  2. ada ngga gan caranya untuk mbedain mana phising mana yg real ?

    ReplyDelete
    Replies
    1. Cek dari nama domain dan domain nya gan , Kadang ada Facebook.hol.es
      atau gak install proteksi di browser

      Delete
    2. ane coba liat kok sama ya gan. ex: facebook.com , co.id

      Delete
    3. itu sub domain facebook yang resmi untuk negara indonesia gan , Google juga toh contoh Google.com ada Google.co.id

      Delete
  3. bahaya juga ya.. berselancar di internet. harus lebih teliti lagi.

    ReplyDelete
  4. bahaya banget buat yang gk tau fishing

    ReplyDelete

Pastikan Komentar bersih dari Provokasi , Pornografi , SARA