Phising Dan Cara Kerjanya
Pengertian
Phising
Menurut
Vyctoria dalam bukunya yang berjudul Bongkar
Rahasia E-Banking Security dengan Teknik Hacking dan Carding, “Phising
(Password Harversting Fishing) adalah tindakan penipuan yang menggunakan email
palsu atau web palsu yang bertujuan untuk mengetahui mendapatkan data diri user”.
Informasi yang dicari oleh seorang phiser adalah data akun korban yang
berupa username dan passoword dan nomor kartu kredit korban.
Cara
Kerja Phising
Seorang phiser menjebak calon
korbannya menggunakan berbagai cara. Sebagian besar seorang phiser menggunakan
email, banner, pop-up window untuk menjebak user agar mengarahkan ke website
palsu(fake web) yang di buat semenarik mungkin, dan semirip mungkin dengan
website aslinya untuk mengisi informasi pribadinya. Setelah mengisi identitas
pribadi korban secara otomatis phiser mendapatkan username, password, dan
identitas lainnya. Hal ini sangatlah merugikan orang lain sehingga menjadi
salah satu bentuk kejahatan di dunia maya. Menurut EverTokki Lee ada lima cara
kerja dari seorang phisher dalam mengelabuhi korbannya:
1.
Email spoffing
Teknik ini adalah
mengirimkan email ke jutaan pengguna dengan memberikan penawaran hadiah dan
untuk mengarahkan ke website phising. Biasanya website tersebut meminta
memberikan datadiri, email, password atau nomor kredit
2.
Pesan instan(Chatting)
Metode yang digunakan
seorang phiser dengan mengirimkan pesan berupa link untuk masuk ke website
phising tersebut.Phiser memberikan janji-janji palsu kepada calon korbannya.
3.
Voice Phising
Menggunakan media
telepon untuk menghubungi calon untuk mengelabuhi dengan alasan akun nasabah
sedang bermasalah. Cara tersebut untuk mendapatkan informasi nomor rekening
korban.
4.
App Phising
Menggunakan media
aplikasi dalam playstore yang memberikan iming-iming pulsa gratis, tambah
followers,dll. Dalam aplikasi tersebut seorang phiser mendapatkan username dan
password korbannya.
5.
SMS Phising
Menggunakan pesan
singkat yang dikirimkan kepada calon korbannya dengan memberikan infromasi
bahwa akun kartu kredit nasabah bermasalah dan mengeceknya melalui situs yang
dikirimkan kepada calon korbannya.
Sumber :
Lee,EverTokki(09
April 2017).Method Phising
http://phishinginfo.weebly.com/methods-of-phishing.html

Komentar
Posting Komentar