• Menurut Wikipedia, phishing disebut juga pengelabuan adalah suatu bentuk penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi peka.
  • Ada 11 teknik phishing yang biasa digunakan oleh phiser.
  • Cara yang paling popular untuk melawan serangan phishing adalah dengan mengikuti perkembangan situs-situs yang dianggap sebagai situs phishing..
  • Pada tahun 2001 dunia Perbankan nasional pernah dikejutkan dengan ulah steven haryanto yang membeli domain serupa dengan domain resmi milik Bank BCA http://www.klikbca.com .
Showing posts with label phishing. Show all posts
Showing posts with label phishing. Show all posts

Thursday, June 19, 2014

Cara Menghindari dan Melawan Phishing

Cara menghindari penipuan menggunakan metode Phising :

  • Waspada jika menerima e-mail yang meminta informasi pribadi Anda, seperti nomor rekening, nomor kartu kredit, PIN apalagi pelaku mengaku dari Bank. Bank biasanya memiliki kebijakan untuk tidak membolehkan nasabah mengisi data pribadi lewat e-mail. Jika menerima e-mail seperti ini, segera laporkan kepada Bank yang bersangkutan.
  • Waspada jika menerima e-mail yang meminta Anda untuk melakukan transfer uang ke rekening tertentu, dengan tujuan mendapatkan hadiah undian dari Bank tertentu. Sebaiknya cari keterangan lengkap dengan cara menghubungi langsung Bank yang bersangkutan.
  • Sebaiknya secara rutin mengganti password atau PIN agar tidak mudah dicuri.
  • Tiap kali masuk halaman website, perhatikan dengan seksama isi dan alamatnya. Usahakan kenali alamat website asli dari bank yang diajak bertransaksi. Jangan terpancing oleh keberadaan logo bank di website tersebut, karena logo bank mudah dicopy. Cara yang terbaik adalah menghubungi langsung bank yang bersangkutan untuk mengecek kebenaran website tersebut agar Anda tidak tertipu.
  • Waspada jika Anda menerima e-mail yang meminta PIN Anda. Pada umumnya, Bank tidak meminta PIN nasabah dengan alasan apapun. Sebaiknya cari keterangan lengkap dengan cara langsung menghubungi Bank yang bersangkutan.

Cara yang paling popular untuk melawan serangan phishing adalah dengan mengikuti perkembangan situs-situs yang dianggap sebagai situs phishing. Berikut ini adalah beberapa extensions firefox yang bisa digunakan untuk melawan serangan phishing :
1. PhishTank SiteChecker
SiteChecker memblokir semua situs phishing berdasarkan data dari komunitas PhishTank. Ketika anda mengunjungi situs yang dianggap situs phishing oleh PhishTank, maka akan muncul halaman blocking.
2. Google Safe Browsing
Google safe browsing memberikan peringatan kepada anda jika suatu halaman situs mencoba untuk mengambil data pribadi atau informasi rekening anda. Dengan menggabungkan kombinasi algoritma dengan data-data tentang situs-situs palsu dari berbagai sumber, maka google safe browsing dapat secara otomatis mengenali jika anda mengunjungi situs phishing yang mencoba mengelabui sepertu layaknya situs asli.
3. WOT
WOT membantu anda mengenali situs-situs phishing dengan memperlihatkan reputasi situs tersebut pada browse anda. Dengan mengetahui reputasi suatu situs, diharapkan anda akan semakin mudah menghindari situs-situs phishing. Reputasi suatu situs diambil berdasarkan testimony dari komunitas WOT.
4. Verisign EV Green Bar
Ekstensi ini menambahkan validitas certificate pada browser anda. Ketika anda mengakses situs ‘secure’, maka address bar akan berubah warna menjadi hijau dan menampilkan pemilik dan otoritas sertifikat. Ekstensi ini berguna untuk mengenali situs-situs palsu.
5. iTrustPage
iTrustPage mencegah pengguna internet mengisi form pada suatu situs palsu. Ketika mengunjungi situs yang terdapat halaman form, iTrustPage menghitung nilai dari iTrustScore halaman forum tersebut, untuk mengetahui apakah situs itu dapat dipercaya atau tidak.
6. Fnjan SecureBrowsing
Finjan SecureBrowsing menelitik link pada hasil pencarian anda dan member peringatan kepada anda mengenai link-link yang berpotensi sebagai link phishing. Finjan akan mencoba mendeteksi kode berbahaya dan script-script berbahaya. Setelah itu akan diberi tanda hijau untuk yang aman dan merah untuk link yang berbahaya.
7. FirePhish
FirePhish memperingatkan anda ketika anda mengunjungi situs yang dianggap situs phishing atau yang terdapat script dan kode yang mencurigakan.

Bagaimana Phishing dilakukan?

Teknik phishing yang biasa digunakan oleh phiser adalah sebagai berikut :
1. Email / Spam
Phisher akan mengirim email yang sama ke jutaan pengguna, meminta mereka untuk mengisi formulir pribadi. Rincian ini akan digunakan oleh phisher untuk kegiatan ilegal mereka. Phishing dengan email dan spam adalah phishing scan yang sangat umum. Sebagian besar pesan memiliki catatan yang mendesak yang mengharuskan pengguna untuk memasukkan kredensial untuk memperbarui informasi account, rincian perubahaan, dan memverifikasi account. Kadang-kadang, mereka mungkin akan diminta untuk mengisi formulir untuk mengakses layanan baru melalui link yang disediakan dalam email.
2. Pengiriman Berbasis Web
Web berbasis pengiriman dalah salah satu teknik phishing yang paling canggih. Juga dikenal sebagai “man-in-the-middle”, hacker yang terletak diantara situs web asli dan sistem phishing. Phisher jejak rincian selama transaksi antara situs yang sah dan pengguna. Sebagai pengguna terus menyampaikan informasi yang akan dikumpulkan oleh phisher tanpa diketahui oleh pengguna tersebut.
3. Pesan Instan
Olah pesan cepat adalah metode dimana pengguna menerima pesan dengan link yang mengarahkan mereka ke situs web phishing palsu yang memiliki tampilan yang sama dan merasa sebagai situs yang sah. Jika pengguna tidak melihat URL, mungkin sulit untuk memberdakan antara situs palsu dan asli. Kemudian, pengguna diminta untuk memberikan informasi pribadi pada halaman.
4. Trojan Hosts
Trojan hosts, hacker terlihat mencoba untuk login ke account penggua untuk mengumpulkan kredensial melalui mesin lokal. Informasi yang diperoleh kemudian dikirim ke phisher.
5. Manupulasi Tautan
Manipulasi link adalah teknik dimana phisher mengirimkan link ke sebuah website. Bila penggina mengklik link itu maka pengguna membuka website phisher dan bukan membuka situs yang disebutkan di link. Salah satu anti-phishing teknik yang digunakan untuk mencegah manipulasi link adalah untuk memindahkan mouse ke link untuk melihat alamat yang sebenarnya.
6. Key logger
Key logger mengacu pada malware yang digunakan untuk mengidentifikasi input dari keyboard. Informasi ini dikirim ke hacker yang akan memecahkan password dan jenis-jenis informasi. Untuk mencegah key logger dari mengakses informasi pribadi, situs web aman memberikan pilihan untuk menggunakan klik mouse untuk membuat entri melalui keyboard virtual.
7. Session Hacking
Dalam sessiaon hacking, phisher memanfaatkan sesi web mekanisme control untuk mencuri informasi dari pengguna. Dalam prosedur sesi sederhana hacker dikenal sebagai sesi mengendus, phisher dapat menggunakan sniffer untuk mencegat informasi yang relevan sehingga ia dapat mengakses server web secara ilegal.
8. Sistem Rekonfigurasi
Phisher akan mengirim pesan dimana pengguna diminta untuk mengkonfigurasi ulang setting dari komputer. Pesan tersebut mungkin berasal dari alamat web yang menyerupai sumber yang dapat dipercaya.
9. Konten Injeksi
Injeksi konten adalah teknik dimana phisher mengubah bagian dari konten pada halaman situs diandalkan. Hal ini digunakan untuk menyesatkan pengguna untuk pergi ke halaman luar situs yang sah dimana pengguna dimana untuk memasukkan informasi pribadi.
10. Phishing melalui Search Engine
Beberapa penipuan phishing melibatkan mesin pencari dimana pengguna akan diarahkan ke situs produk yang dapat menawarkan produk dengan biaya rendah atau jasa. Ketika pengguna mencoba untuk membeli produk dengan memasukkan rincian kartu kredit, itu dikumpulkan oleh situs phishing. Ada banyak situs bank palsu yang menawarkan kartu kredit atau pinjaman kepada pengguna pada tingkat yang rendah tetapi sebenarnya mereka adalah situs phishing.
11. Phone Phishing
Dalam phone phishing, phisher membuat panggilan telepon ke pengguna dan meminta user untuk dial nomor. Tujuannya adalah untuk mendapatkan informasi pribadi dari account bank melalui telepon. Telepon phishing banyak dilakukan menggunakn caller ID palsu.