• Menurut Wikipedia, phishing disebut juga pengelabuan adalah suatu bentuk penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi peka.
  • Ada 11 teknik phishing yang biasa digunakan oleh phiser.
  • Cara yang paling popular untuk melawan serangan phishing adalah dengan mengikuti perkembangan situs-situs yang dianggap sebagai situs phishing..
  • Pada tahun 2001 dunia Perbankan nasional pernah dikejutkan dengan ulah steven haryanto yang membeli domain serupa dengan domain resmi milik Bank BCA http://www.klikbca.com .

Thursday, June 19, 2014

Cara Menghindari dan Melawan Phishing

Cara menghindari penipuan menggunakan metode Phising :

  • Waspada jika menerima e-mail yang meminta informasi pribadi Anda, seperti nomor rekening, nomor kartu kredit, PIN apalagi pelaku mengaku dari Bank. Bank biasanya memiliki kebijakan untuk tidak membolehkan nasabah mengisi data pribadi lewat e-mail. Jika menerima e-mail seperti ini, segera laporkan kepada Bank yang bersangkutan.
  • Waspada jika menerima e-mail yang meminta Anda untuk melakukan transfer uang ke rekening tertentu, dengan tujuan mendapatkan hadiah undian dari Bank tertentu. Sebaiknya cari keterangan lengkap dengan cara menghubungi langsung Bank yang bersangkutan.
  • Sebaiknya secara rutin mengganti password atau PIN agar tidak mudah dicuri.
  • Tiap kali masuk halaman website, perhatikan dengan seksama isi dan alamatnya. Usahakan kenali alamat website asli dari bank yang diajak bertransaksi. Jangan terpancing oleh keberadaan logo bank di website tersebut, karena logo bank mudah dicopy. Cara yang terbaik adalah menghubungi langsung bank yang bersangkutan untuk mengecek kebenaran website tersebut agar Anda tidak tertipu.
  • Waspada jika Anda menerima e-mail yang meminta PIN Anda. Pada umumnya, Bank tidak meminta PIN nasabah dengan alasan apapun. Sebaiknya cari keterangan lengkap dengan cara langsung menghubungi Bank yang bersangkutan.

Cara yang paling popular untuk melawan serangan phishing adalah dengan mengikuti perkembangan situs-situs yang dianggap sebagai situs phishing. Berikut ini adalah beberapa extensions firefox yang bisa digunakan untuk melawan serangan phishing :
1. PhishTank SiteChecker
SiteChecker memblokir semua situs phishing berdasarkan data dari komunitas PhishTank. Ketika anda mengunjungi situs yang dianggap situs phishing oleh PhishTank, maka akan muncul halaman blocking.
2. Google Safe Browsing
Google safe browsing memberikan peringatan kepada anda jika suatu halaman situs mencoba untuk mengambil data pribadi atau informasi rekening anda. Dengan menggabungkan kombinasi algoritma dengan data-data tentang situs-situs palsu dari berbagai sumber, maka google safe browsing dapat secara otomatis mengenali jika anda mengunjungi situs phishing yang mencoba mengelabui sepertu layaknya situs asli.
3. WOT
WOT membantu anda mengenali situs-situs phishing dengan memperlihatkan reputasi situs tersebut pada browse anda. Dengan mengetahui reputasi suatu situs, diharapkan anda akan semakin mudah menghindari situs-situs phishing. Reputasi suatu situs diambil berdasarkan testimony dari komunitas WOT.
4. Verisign EV Green Bar
Ekstensi ini menambahkan validitas certificate pada browser anda. Ketika anda mengakses situs ‘secure’, maka address bar akan berubah warna menjadi hijau dan menampilkan pemilik dan otoritas sertifikat. Ekstensi ini berguna untuk mengenali situs-situs palsu.
5. iTrustPage
iTrustPage mencegah pengguna internet mengisi form pada suatu situs palsu. Ketika mengunjungi situs yang terdapat halaman form, iTrustPage menghitung nilai dari iTrustScore halaman forum tersebut, untuk mengetahui apakah situs itu dapat dipercaya atau tidak.
6. Fnjan SecureBrowsing
Finjan SecureBrowsing menelitik link pada hasil pencarian anda dan member peringatan kepada anda mengenai link-link yang berpotensi sebagai link phishing. Finjan akan mencoba mendeteksi kode berbahaya dan script-script berbahaya. Setelah itu akan diberi tanda hijau untuk yang aman dan merah untuk link yang berbahaya.
7. FirePhish
FirePhish memperingatkan anda ketika anda mengunjungi situs yang dianggap situs phishing atau yang terdapat script dan kode yang mencurigakan.

No comments:

Post a Comment