Phishing Adalah : Jenis, Ciri-Ciri dan Cara Pencegahan

phishing adalah

Phishing adalah salah satu bentuk penipuan online yang paling sering terjadi dan berbahaya di era digital saat ini. Serangan ini biasanya menyasar pengguna internet yang kurang waspada dengan menyamar sebagai pihak terpercaya untuk mencuri data sensitif seperti password, OTP, hingga informasi kartu kredit.

Setelah sebelumnya kita membahas sistem keamanan jaringan seperti firewall, sekarang penting juga untuk memahami ancaman yang mencoba menembus pertahanan tersebut. Lalu, sebenarnya apa itu phishing, apa saja jenisnya, dan bagaimana cara mencegahnya? Simak penjelasan lengkapnya berikut ini.

Apa Itu Phishing?

Phishing adalah metode penipuan digital (cybercrime) yang dilakukan dengan cara menyamar sebagai pihak terpercaya untuk mengelabui korban agar memberikan informasi sensitif. Data yang biasanya ditargetkan meliputi kata sandi, kode OTP, informasi kartu kredit, hingga data identitas pribadi.

pengertian phishing

Dalam praktiknya, phishing sering dilakukan melalui media seperti email, SMS, telepon, atau situs web palsu yang dibuat menyerupai tampilan asli dari layanan resmi, seperti bank atau platform e-commerce. Teknik ini memanfaatkan kelengahan dan psikologi pengguna, misalnya dengan memberikan rasa panik atau urgensi agar korban segera mengambil tindakan tanpa berpikir panjang.

Karena sifatnya yang manipulatif dan sulit dikenali oleh pengguna awam, phishing menjadi salah satu ancaman keamanan siber yang paling umum dan berbahaya di internet saat ini.

Baca Juga: Jaringan Komputer: Pengertian, Jenis, Cara Kerja dan Implementasi

Jenis-jenis Phishing

Berikut ini beberapa jenis-jenis phishing, antara lain.

1. Spear Phishing

Jenis ini ditujukan kepada individu atau organisasi tertentu dengan menggunakan informasi yang dikumpulkan melalui penelitian terperinci.

Spear phishing mengumpulkan informasi seperti nama, posisi, alamat email dan nomor telepon dari korban yang diinginkan untuk membuat pesan yang lebih meyakinkan dan mengarahkan korban ke situs web phishing yang dibuat untuk mencuri informasi pribadi.

2. Whaling

Jenis ini ditujukan kepada individu yang memiliki posisi tinggi di dalam sebuah organisasi, seperti CEO, CFO atau CTO. Whaling menggunakan metode yang sama seperti spear phishing, tetapi ditujukan kepada individu yang memiliki akses ke informasi rahasia atau keuangan perusahaan.

3. Email Phishing

Jenis ini menggunakan email sebagai media untuk mengirimkan pesan penipuan. Email penipuan dapat mengambil berbagai bentuk dari email yang mengklaim hadiah atau undian hingga email yang mengklaim dukungan teknis atau menawarkan produk atau layanan.

4. Smishing

Jenis ini menggunakan pesan teks atau SMS sebagai media untuk mengirimkan pesan penipuan. Smishing menggunakan pesan teks untuk mengarahkan korban ke situs web palsu atau untuk meminta informasi pribadi.

5. Vishing

Jenis ini menggunakan panggilan telepon sebagai media untuk mengirimkan pesan penipuan. Visher menggunakan panggilan telepon untuk mengarahkan korban ke situs web palsu atau untuk meminta informasi pribadi.

6. Angler Phishing

Jenis ini menggunakan teknik menipu untuk mengarahkan korban ke situs web palsu yang tidak sah. Angler menggunakan taktik seperti mengklaim hadiah atau penawaran produk atau layanan yang tidak ada mengarahkan korban ke situs web palsu.

Baca Juga: Spear Phishing: Ancaman Siber yang Mengincar Personal

Ciri-Ciri Phishing

Ciri-ciri phishing yang perlu diketahui untuk menghindarinya meliputi.

  1. Tautan yang disamarkan
    Tautan (link) yang diberikan seringkali disamarkan sehingga mirip dengan tautan asli dari perusahaan atau organisasi yang dituju. Namun, jika dilihat dengan seksama, alamat situs web yang dituju seringkali berbeda dari yang seharusnya.
  2. Pesan yang mengancam
    Phisher sering menggunakan pesan yang mengancam untuk membuat pengguna merasa terdesak untuk memberikan informasi pribadi. Misalnya, mengancam akan menutup akun jika tidak segera memberikan informasi pribadi.
  3. Permintaan informasi pribadi
    Phisher sering meminta informasi pribadi yang tidak perlu, seperti nomor kartu kredit atau kata sandi.
  4. Tampilan situs web yang tidak asli
    Phisher sering tidak memiliki desain profesional dalam situs web atau email yang digunakan. Hal ini dapat terlihat dari typo, tata letak yang tidak rapi atau logo yang tidak sesuai.
  5. Kecurigaan yang tidak lazim
    Phisher sering mengirimkan pesan yang tidak lazim, seperti permintaan transfer uang yang tidak masuk akal atau permintaan akses ke akun yang tidak perlu.
  6. Alamat email atau nomor telepon
    Phisher sering mengirimkan pesan dari alamat email atau nomor telepon yang tidak sesuai dengan perusahaan atau organisasi yang dituju.
  7. Kemungkinan terkena malware
    Phisher sering menyembunyikan malware dalam tautan yang diklik, sehingga menyebabkan komputer atau ponsel yang terinfeksi.

Baca Juga: Mengenal Serangan Whaling: Ancaman Siber Tingkat Tinggi

Cara Mencegah Phishing

Untuk mencegah dari phishing kamu harus selalu berhati-hati dengan tautan (link) yang diterima dalam email, teks, atau pesan instan. Jika kamu merasa ragu-ragu tentang keaslian suatu pesan, jangan mengklik tautan (link) atau memberikan informasi pribadi. Selain itu, pastikan untuk mengaktifkan keamanan tambahan seperti verifikasi dua faktor atau pemblokiran kata sandi atau akun kamu.

Phishing juga dapat dihindari dengan menginstal perangkat lunak anti-phishing pada komputer atau ponsel kamu. Perangkat lunak ini dapat memblokir situs web phishing dan memberi peringatan jika kamu mencoba mengunjungi salah satu dari mereka.

Selain itu, pastikan untuk memperbarui perangkat lunak kamu secara berkala dan menjaga perangkat keras kamu dalam kondisi yang aman.

Baca Juga: Authorization Bypass: Celah Keamanan Fatal pada Aplikasi Web

Kesimpulan

Dari pembahasan di atas, dapat disimpulkan bahwa phishing adalah salah satu bentuk penipuan online yang bertujuan untuk mencuri informasi pribadi pengguna dengan cara menyamar sebagai pihak terpercaya. Serangan ini dapat terjadi melalui berbagai media seperti email, SMS, telepon, hingga situs web palsu yang dibuat menyerupai layanan resmi.

Phishing menjadi ancaman serius karena dapat menyebabkan kerugian finansial, pencurian akun, hingga kebocoran data pribadi. Oleh karena itu, penting bagi setiap pengguna internet untuk memahami ciri-ciri phishing, mengetahui jenis-jenisnya, serta menerapkan langkah pencegahan seperti tidak sembarangan mengklik tautan, menggunakan autentikasi dua faktor, dan memanfaatkan sistem keamanan seperti firewall.

Artikel ini merupakan bagian dari seri Jaringan KantinIT.com. Jika artikel ini bermanfaat, jangan lupa bagikan ke media sosial atau ke teman kamu.

Subscribe to our Newsletter

Subscribe to our email newsletter to get the latest posts delivered right to your email.
Pure inspiration, zero spam ✨