Apa Itu Phising dan Cara Mengenalinya

bowosecurity
2 min readJun 21, 2022

--

Apa itu phising? Kata phising itu sendiri berasal dari kata fishing yaitu memancing. Kegiatan phising memang bertujuan memancing orang untuk memberikan informasi pribadi secara sukarela tanpa disadari. Padahal informasi yang dibagikan tersebut akan digunakan untuk tujuan kejahatan.

Pelaku phising biasanya menyenangkan diri sebagai pihak atau institusi yang praktik. Dengan menggunakan website atau email palsu yang tampak seperti, banyak orang berhasil dikelabui.

Saat ini hampir di semua media sosial menjadi tempat penyebaran phising tersebut. Paling banyak ditemui saat ini adalah phising akun game yang sedang populer seperti Mobile Legend, Genshin Impact, dan lain sebagainya.

Informasi data phising yang diperoleh langsung dimanfaatkan untuk menipu korban. Atau, bisa juga dijual ke pihak lain tergantung dari kemauan si pembuat phising ini.

Beberapa Jenis Phising

Berikut adalah beberapa jenis phising yang sering digunakan saat ini, dan harus kamu ketahui.

1. Phising Email

Email phising ini biasanya digunakan dengan pengiriman melalui email massal. ada beberapa cara yang bisa kamu gunakan untuk mengenali apakah email ini asli atau phising email. yang pertama harus kamu pastikan adalah pengirim email beserta domain yang digunakan.

2. Phising Situs Web

Phising web adalah upaya memanfaatkan situs web palsu untuk mengelabui calon korban. Situs web untuk phising akan terlihat mirip dengan situs resmi dan menggunakan nama domain yang mirip.Sebagai contoh dari salah satu web phising, mungkin bagi sebagian orang awam akan di atas jika itu web sudah terinstall SSL dan berstatus Secure. karena kebanyakan orang seperti itulah yang akan masuk ke dalam jebakan phising ini.

Untuk mengatasi ini Anda bisa memastikan untuk mengakses situs web dengan alamat domain yang benar, salah menulis satu huruf saja kamu sudah berada di situs lain yang kemungkinan telah dibuat oleh penipu. Seperti dalam contoh di atas yang menggunakan domain instagramn.com sedangkan web resminya menggunakan domain instagram.com . sekilas terluhat seperti tampilan yang digunakan juga sama.

Media phising ini tidak berbahaya untuk dikunjungi, kamu bisa mengunjungi asalnya jangan pernah memberikan akses ataupun memasukkan data penting yang diinginkan oleh situs web tersebut. agar nantinya tidak terjadi hal-hal yang tidak diinginkan.

Itulah sesi kenalan singkat dengan apa itu phising dan beberapa jenis yang paling sering digunakan. untuk mencegah kamu masuk perangkap phising ini alangkah baiknya untuk selalu waspada dengan apa yang kamu gunakan. pastikan tujuan kamu sudah benar dan pastikan untuk selalu cek 2 kali sebelum kamu melakukan sesuatu.

--

--

bowosecurity

Bug Hunter And Penetration Testing Based In Indonesia