Android

Apa itu phishing dan bagaimana cara menghindari jatuhnya email seperti itu?

여기가 파라다이스 몰디브 로컬섬 FEHENDHOO

여기가 파라다이스 몰디브 로컬섬 FEHENDHOO

Daftar Isi:

Anonim

Menyelam langsung ke topik, Phishing pada dasarnya adalah tindakan mengirim email ke pengguna yang mengaku terkait dengan perusahaan yang sah tetapi di balik layar itu scam bahwa seseorang berlari untuk mengambil informasi pribadi rahasia Anda. Email umumnya berisi tautan yang terlihat sangat mirip dengan tautan sah dari perusahaan yang sama.

Juga halaman akan terlihat sama dengan semua elemen yang cocok dengan halaman asli. Sebagian besar waktu, email-email ini mengharuskan Anda untuk masuk ke halaman web palsu menggunakan kredensial login Anda. Tetapi karena halaman itu palsu, tautannya palsu dan surelnya semuanya palsu, Anda akan menyerahkan kata sandi Anda kepada scamster di piring.

Klik tautan ini (PEMBARUAN: File ini tidak tersedia lagi) dan lihatlah. Anda akan melihat halaman login Facebook otentik yang meminta ID login dan kata sandi Anda. Tetapi ketika Anda melihat URL, Anda akan menemukan bahwa itu bahkan tidak terkait erat dengan Facebook. Harap perhatikan bahwa halaman ini di-host oleh saya di Dropbox untuk tujuan pendidikan saja.

Detail pada halaman palsu ini dapat berkisar dari hanya alamat email dan kata sandi hingga informasi rekening bank dan nomor kartu kredit. Karena yang diperlukan hanyalah tindakan ceroboh untuk jatuh ke dalam perangkap, para korban phishing meningkat secara eksponensial setiap hari.

Melawan Phishing

Kunci untuk melawan phishing adalah waspada setiap saat. Alasan utama orang jatuh ke dalam jebakan ini adalah karena mereka tidak memperhatikan URL halaman. Selain itu, tidak ada perusahaan perbankan atau perusahaan mapan lain yang akan pernah menembak email Anda meminta Anda untuk memberikan rincian kartu kredit Anda atau mengubah kata sandi login kecuali Anda mengajukan permintaan.

Jika sama sekali Anda menerima email yang mengharuskan Anda memberikan detail seperti itu, selalu lihat kedua URL halaman dan periksa silang dengan URL resmi dari perusahaan. Jika halaman tersebut bukan dari domain atau sub-domain yang sama, jangan pernah memberikan detail Anda. Kami telah membahas artikel terperinci tentang cara mengidentifikasi tautan yang mencurigakan.

Selain itu, ada banyak alat antivirus yang memasang ekstensi peramban untuk melawan phishing. Ekstensi ini mengumpulkan data dari berbagai sumber dan membuat daftar situs web phishing positif untuk memperingatkan Anda ketika Anda mendarat di salah satu situs tersebut. Alat-alat ini bisa sangat membantu tetapi tetap saja mereka tidak memberikan keamanan 100%.

Bagaimana saya bisa berkontribusi

Banyak layanan email telah berjuang melawan phishing selama bertahun-tahun sekarang dan Anda dapat menjadi bagian dari itu juga. Yang perlu Anda lakukan adalah melaporkan email phishing ke sistem sehingga mereka dapat memasukkannya ke dalam basis data mereka dan melawan phishing dengan lebih baik.

Misalnya, di Gmail Anda dapat melaporkan email sebagai phishing dengan mengeklik tombol panah di dekat tombol jawab dan memilih opsi dari menu tarik-turun.

Kesimpulan

Sebelum saya menyimpulkan, yang ingin saya katakan adalah bahwa sebelum Anda memberikan informasi pribadi Anda ke email atau ke halaman web di email, cukup periksa dengan organisasi melalui telepon dan pastikan apakah surat itu sah. Panggilan telepon langsung selalu merupakan opsi yang lebih baik.