{"id":21807,"date":"2024-09-04T15:40:11","date_gmt":"2024-09-04T08:40:11","guid":{"rendered":"https:\/\/www.rumahweb.com\/journal\/?p=21807"},"modified":"2024-09-04T15:50:23","modified_gmt":"2024-09-04T08:50:23","slug":"phising-adalah","status":"publish","type":"post","link":"https:\/\/www.rumahweb.com\/journal\/phising-adalah\/","title":{"rendered":"Phising: Pengertian, Cara Kerja dan Cara Mengatasinya"},"content":{"rendered":"\n<p><em>Phising <\/em>adalah salah satu bentuk kejahatan siber yang semakin marak dan menjadi ancaman serius di dunia digital. Oleh karena itu, penting untuk kami membahas tentang apa itu <em>phising<\/em>, cara kerjanya hingga bagaimana mengatasinya. Simak informasi berikut ini.<\/p>\n\n\n\n\n\n<h2 class=\"wp-block-heading\">Apa itu <em>Phising<\/em>?<\/h2>\n\n\n\n<p><em>Phising <\/em>adalah salah satu bentuk serangan dunia maya (<em>cyber attack<\/em>) yang bertujuan untuk membujuk atau mengelabui seseorang agar memberikan informasi penting yang sifatnya sensitif. <\/p>\n\n\n\n<p>Informasi yang dimaksud bisa berupa data apa saja, misalnya data pribadi, akses login seperti username dan password, atau data finansial seperti rekening, kartu kredit, dan lain-lain.<\/p>\n\n\n\n<p>Meskipun kebanyakan pelaku memanfaatkan <em>email <\/em>untuk melakukan tindak kriminal, Anda juga harus berhati-hati karena pelaku mulai menyasar melalui website, sosial media hingga SMS. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mengenal <strong>Website <em>Phising<\/em><\/strong><\/h2>\n\n\n\n<p>Website <em>phising <\/em>adalah situs web palsu yang dibuat untuk meniru tampilan dan fungsi situs web asli dengan tujuan menipu penggunanya. <\/p>\n\n\n\n<p>Biasanya, pelaku menggunakan nama domain atau subdomain yang mirip dengan nama domain target untuk mengelabuhi pengunjung. Setelah itu, mereka membuat halaman yang juga mirip, biasanya berupa halaman login atau form tertentu yang membuat pengunjung menginputkan data-data pribadi.<\/p>\n\n\n\n<p>Data yang Anda input kemudian akan tersimpan di database mereka, dan mereka bisa melakukan login di situs asli dengan informasi yang Anda inputkan di web phising. <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/phishing-facebook-url.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"510\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/phishing-facebook-url-1024x510.jpg\" alt=\"contoh facebook phising\" class=\"wp-image-21899\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/phishing-facebook-url-1024x510.jpg 1024w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/phishing-facebook-url-300x149.jpg 300w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/phishing-facebook-url-768x382.jpg 768w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/phishing-facebook-url-1536x764.jpg 1536w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/phishing-facebook-url-370x184.jpg 370w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/phishing-facebook-url-270x134.jpg 270w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/phishing-facebook-url-570x284.jpg 570w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/phishing-facebook-url-740x368.jpg 740w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/phishing-facebook-url.jpg 1919w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>URL <em>Phising <\/em>yang disebabkan Malware<\/strong><\/h3>\n\n\n\n<p>Pada perkembangannya, halaman <em>phising<\/em> tidak hanya disebabkan karena faktor kesengajaan pemilik website. Website legitimate yang terkena Malware juga bisa memunculkan halaman <em>phising<\/em>  di URL tertentu. <\/p>\n\n\n\n<p>Penggunaan <em>script <\/em>website yang rentan dengan masalah keamanan bisa dimanfaatkan oleh <em>attacker <\/em>untuk disusupi malware, sehingga tercipta alamat URL yang menampilkan halaman <em>phising<\/em>. Pada kasus ini, umumnya pemilik website tidak menyadari webnya terinfeksi Malware. <\/p>\n\n\n\n<p>Pengelola website yang kurang memperhatikan masalah keamanan, rentan menggunakan <em>script <\/em>bajakan\/nulled untuk diupload di situs web mereka, daripada menggunakan <em>script <\/em>dari situs resmi yang lebih aman. <em>Script <\/em>website yang tidak di kelola dengan baik oleh Developer juga berpotensi dengan masalah keamanan ini.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/fake-page-phishing-malware.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"546\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/fake-page-phishing-malware-1024x546.jpg\" alt=\"contoh url phishing pada sebuah website\" class=\"wp-image-21906\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/fake-page-phishing-malware-1024x546.jpg 1024w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/fake-page-phishing-malware-300x160.jpg 300w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/fake-page-phishing-malware-768x409.jpg 768w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/fake-page-phishing-malware-1536x819.jpg 1536w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/fake-page-phishing-malware-370x197.jpg 370w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/fake-page-phishing-malware-270x144.jpg 270w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/fake-page-phishing-malware-570x304.jpg 570w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/fake-page-phishing-malware-740x394.jpg 740w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2021\/05\/fake-page-phishing-malware.jpg 1919w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Jenis <em>phising<\/em> dan cara kerjanya<\/h2>\n\n\n\n<p>Dengan menggunakan alamat URL website dan tampilan yang mirip, web <em>phising<\/em> akan mengelabui pengunjung agar menginput informasi yang sensitif. Data yang terinput akan dikumpulkan dalam suatu basis data yang sewaktu-waktu dapat dimanfaatkan oleh pelaku <em>phishing<\/em>.<\/p>\n\n\n\n<p>Berikut ini beberapa jenis serangan <em>phising<\/em> yang paling umum terjadi:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Email <em>phising<\/em><\/h3>\n\n\n\n<p>Sebagian besar <em>phising<\/em> dikirimkan melalui email. Alamat email dan nama pengirim disamarkan untuk mengelabui penerima. Biasanya pelaku akan meminta penerima email agar klik link tertentu dan menginputkan data yang sensitif seperti update password, dan lain-lain.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. <em>Spear phising<\/em><\/h3>\n\n\n\n<p>Merupakan bentuk <em>phising<\/em> yang menyasar target tertentu, mengaku sebagai pengirim terpercaya. Pelaku mengirim email yang seolah-olah dari pengirim yang dikenal atau terpercaya untuk membujuk individu yang ditargetkan agar mengungkapkan informasi yang bersifat rahasia.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. <em>Whaling<\/em><\/h3>\n\n\n\n<p><em>Whaling attack <\/em>adalah metode yang digunakan oleh penjahat dunia maya yang secara langsung menargetkan pejabat senior atau individu penting lainnya di suatu organisasi. Tujuan utamanya ingin mencuri informasi sensitif atau mendapatkan akses ke sistem komputer mereka untuk tujuan kriminal.<\/p>\n\n\n\n<p>Ciri umum yang sering dipakai dalam serangan ini adalah pelaku membuat skenario bahwa ada sesuatu sangat berpotensi menimbulkan masalah, seperti tindakan hukum atau terkait dengan reputasi perusahaan sehingga penerima merasa harus bertindak cepat untuk menghindari masalah tersebut terjadi.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. <em>Smishing<\/em><\/h3>\n\n\n\n<p>Merupakan salah satu bentuk <em>phising<\/em> dimana seseorang mencoba menipu Anda agar memberikan informasi pribadi Anda melalui pesan Teks atau SMS. <\/p>\n\n\n\n<p>Dalam perkembangannya, smishing seringkali menggunakan elemen manipulasi psikologis agar Anda dapat membagikan informasi pribadi. Informasi yang dicari oleh pelaku bisa apa saja mulai dari kata sandi hingga informasi kartu kredit Anda.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. <em>Vishing<\/em><\/h3>\n\n\n\n<p>Kata <em>vishing <\/em>merupakan gabungan antara voice (suara) dan <em>phising<\/em>. Salah satu bentuk <em>phising<\/em> yang memanfaatkan media suara\/telepon. Menggunakan kombinasi taktik menakut-nakuti dan manipulasi emosional, mereka mencoba mengelabui orang agar memberikan informasi mereka.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6. <em>Angler phising<\/em><\/h3>\n\n\n\n<p>Seiring dengan meningkatnya popularitas media sosial dan banyaknya perusahaan yang menggunakan akun social media, maka hal ini juga menjadi celah bagi pelaku <em>phising<\/em> untuk beraksi di social media. <\/p>\n\n\n\n<p>Pelaku membuat akun palsu perusahaan tertentu. Ketika calon korban menghubungi akun palsu pelaku, mereka (pelaku) akan meminta informasi pribadi Anda.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cara Mencegah Phising<\/h2>\n\n\n\n<p><span style=\"font-weight: 400;\">Setelah mengetahui apa itu <i>Phishing<\/i><\/span><span style=\"font-weight: 400;\">, selanjutnya Anda perlu mengetahui dua cara untuk mencegahnya.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-1-memberikan-penyuluhan-pada-karyawan-dan-pelanggan-mengenai-serangan-phishing\">Memberikan penyuluhan pada karyawan dan pelanggan<\/h3>\n\n\n\n<p><span style=\"font-weight: 400;\">Berdasarkan PhisMe, perusahaan yang memberikan informasi mengenai <\/span><i><span style=\"font-weight: 400;\">phishing <\/span><\/i><span style=\"font-weight: 400;\">pada staf dan pelanggannya, cenderung memiliki tingkat kerentanan yang rendah terhadap praktik <i>Phishing<\/i><\/span><i><span style=\"font-weight: 400;\">.<\/span><\/i><\/p>\n\n\n\n<p><span style=\"font-weight: 400;\">Berikut beberapa tanda yang paling sering ditemui pada pesan <i>Phishing <\/i><\/span><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span style=\"font-weight: 400;\"><strong>1. Penulisan yang Buruk<\/strong><\/span><\/h4>\n\n\n\n<p><span style=\"font-weight: 400;\">Kebanyakan pelaku tidak memiliki waktu dan keterampilan untuk merangkai kalimat email yang layak dan meyakinan. Pelaku dari luar negeri pun biasanya hanya menggunakan Google Translate untuk mengalihbahasakan isi <\/span><i><span style=\"font-weight: 400;\">email <\/span><\/i><span style=\"font-weight: 400;\">. Apabila Anda cermat, hanya dengan sekilas membaca saja sebenarnya praktik <i>Phishing <\/i><\/span><span style=\"font-weight: 400;\">ini sudah bisa dengan mudah diidentifikasi.<\/span><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span style=\"font-weight: 400;\"><strong>2. URL mencurigakan<\/strong><\/span><\/h4>\n\n\n\n<p><span style=\"font-weight: 400;\">Hampir semua email <i>Phishing <\/i><\/span><span style=\"font-weight: 400;\">akan menggiring penerimanya untuk membuka URL tertentu. Biasanya, pelaku akan membuat <\/span><i><span style=\"font-weight: 400;\">website <\/span><\/i><span style=\"font-weight: 400;\">mereka semirip mungkin dengan <\/span><i><span style=\"font-weight: 400;\">website <\/span><\/i><span style=\"font-weight: 400;\">asli perusahaan, atau memendekkan URL mereka agar tidak terlihat mencurigakan.<\/span><\/p>\n\n\n\n<p><span style=\"font-weight: 400;\">Ketika Anda melihat URL yang aneh atau disingkat, pastikan untuk mengecek ulang alamatnya.<\/span><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span style=\"font-weight: 400;\"><strong>3. Alamat <\/strong><\/span><i><strong><span style=\"font-weight: 400;\">Email <\/span><\/strong><\/i><span style=\"font-weight: 400;\"><strong>Pengirim<\/strong><\/span><\/h4>\n\n\n\n<p><span style=\"font-weight: 400;\">Pelaku mungkin dapat meniru tampilan perusahaan, namun ada satu hal yang tidak dapat ditiru, yaitu alamat <\/span><i><span style=\"font-weight: 400;\">email <\/span><\/i><span style=\"font-weight: 400;\">pengirim.<\/span><\/p>\n\n\n\n<p><span style=\"font-weight: 400;\">Pelaku biasanya akan menggunakan alamat <\/span><i><span style=\"font-weight: 400;\">email <\/span><\/i><span style=\"font-weight: 400;\">yang dimiripkan dengan email perusahaan, atau menggunakan beberapa karakter yang berbeda dengan harapan Anda tidak memperhatikannya.<\/span><\/p>\n\n\n\n<p><span style=\"font-weight: 400;\">Pastikan untuk selalu mengecek alamat <\/span><i><span style=\"font-weight: 400;\">email <\/span><\/i><span style=\"font-weight: 400;\">pengirim sebelum mempercayai isi pesan. Apalagi ketika isi pesan mengharuskan Anda mengakses <\/span><i><span style=\"font-weight: 400;\">link <\/span><\/i><span style=\"font-weight: 400;\">tertentu atau mengunduh suatu <\/span><i><span style=\"font-weight: 400;\">file<\/span><\/i><span style=\"font-weight: 400;\">.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Menggunakan email security software<\/h3>\n\n\n\n<p><span style=\"font-weight: 400;\">Berinvestasi pada <\/span><i><span style=\"font-weight: 400;\">software <\/span><\/i><span style=\"font-weight: 400;\">keamanan merupakan opsi yang paling aman untuk menghindari karyawan perusahaan Anda dari ancaman <i>Phishing<\/i><\/span><span style=\"font-weight: 400;\">. Karena bisa saja karyawan Anda masih tetap tertipu meskipun sudah mengecek detail <\/span><i><span style=\"font-weight: 400;\">email<\/span><\/i><span style=\"font-weight: 400;\">.&nbsp;<\/span><\/p>\n\n\n\n<p><i><span style=\"font-weight: 400;\">software <\/span><\/i><span style=\"font-weight: 400;\">keamanan dapat mengidentifikasi <\/span><i><span style=\"font-weight: 400;\">traffic <\/span><\/i><span style=\"font-weight: 400;\">aneh dari pengirim email dan memonitor URL mencurigakan, bahkan melakukan deteksi, blokir, dan merespon ancaman tersebut sebelum masuk ke <\/span><i><span style=\"font-weight: 400;\">inbox <\/span><\/i><span style=\"font-weight: 400;\">karyawan.<\/span><\/p>\n\n\n\n<p><span style=\"font-weight: 400;\">Selain <\/span><i><span style=\"font-weight: 400;\">software <\/span><\/i><span style=\"font-weight: 400;\">keamanan, Anda juga bisa menggunakan filter spam dari layanan email seperti <a href=\"https:\/\/www.rumahweb.com\/email-bisnis\/\">Titan Mail<\/a> atau <a href=\"https:\/\/www.rumahweb.com\/google-apps-suite\/\">Google Suite<\/a> yang dapat dipesan dari Rumahweb Indonesia.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Agar Anda tidak menjadi korban <em>phising<\/em><\/strong><\/h3>\n\n\n\n<p>Dari semua jenis serangan diatas, pada dasarnya pelaku memanfaatkan kelengahan Anda. Bila Anda adalah diminta menginputkan informasi yang sensitif, pastikan berasal dari sumber yang terpercaya. <\/p>\n\n\n\n<p>Hindari menginputkan informasi yang sentitif apabila berasal dari sumber yang tidak dikenal. Namun demikian, beberapa point berikut ini juga perlu diperhatikan:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Berhati-hati dengan semua komunikasi yang Anda terima. Bila itu nampak seperti aktifitas <em>phising<\/em>, jangan ditanggapi atau hapus.<\/li>\n\n\n\n<li>Selalu cek alamat pengirim email. Apalagi untuk email-email yang meminta informasi sensitif seperti update password, data pribadi, dan lain-lain.<\/li>\n\n\n\n<li>Jangan klik link apapun yang tercantum dalam email yang mencurigakan, dan jangan buka lampiran apapun yang dikirimkan.<\/li>\n\n\n\n<li>Selalu update browser ke versi terbaru.<\/li>\n\n\n\n<li>Perhatikan keamanan website yang Anda akses. Untuk website-website yang penting seperti website perbankan atau institusi keuangan, pada umumnya dilengkapi dengan SSL yang terpercaya.<\/li>\n\n\n\n<li>Lakukan scan Malware secara berkala di komputer Anda, dan pastikan komputer\/device yg digunakan memakai Antivirus yang terupdate.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Cara Mengatasi <em>Phising<\/em> pada Website<\/h2>\n\n\n\n<p>Seperti yang telah dijelaskan diatas bahwa halaman <em>phising<\/em> tidak hanya disebabkan karena faktor kesengajaan pemilik website, namun bisa juga terjadi karena website yang terkena <a href=\"https:\/\/blog.rumahweb.com\/hacker-adalah\/\" target=\"_blank\" rel=\"noopener\" title=\"hacker adalah\">hack<\/a> atau tersusupi malware. <\/p>\n\n\n\n<p>Website legitimate yang rentan dengan masalah keamanan dan terkena malware, kemudian dimanfaatkan oleh attacker untuk menampilkan halaman <em>phising<\/em> di URL tertentu pada situs web tersebut.<\/p>\n\n\n\n<p>Berikut ini beberapa tips untuk menanganinya:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Scan website menggunakan antivirus yang disediakan oleh provider hosting atau yang terinstall di Server Anda, misalnya Imunify atau jenis antivirus yang lain.<\/li>\n\n\n\n<li>Untuk pengguna Content Management System (CMS) seperti WordPress, Joomla, dan lain-lain, pastikan untuk menggunakan script (theme\/plugin) dari sumber Resmi.<\/li>\n\n\n\n<li>Hindari menggunakan script (plugin\/theme) nulled atau bajakan karena rentan dengan masalah keamanan. Script nulled\/bajakan rentan disusupi malware atau terdapat bug  yang berbahaya dan sewaktu-waktu bisa dimanfaatkan oleh pihak-pihak yang tidak bertanggungjawab untuk menyisipkan malware\/virus.<\/li>\n\n\n\n<li>Selalu update script website Anda ke versi yang terbaru.<\/li>\n<\/ul>\n\n\n\n<p>Demikian artikel kami tentang apa itu <em>phising<\/em>, cara kerja dan cara mengatasinya, semoga bermanfaat!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Phising adalah salah satu bentuk kejahatan siber yang semakin marak dan menjadi ancaman serius di dunia digital. Oleh karena itu, penting untuk kami membahas tentang apa itu phising, cara kerjanya hingga bagaimana mengatasinya. Simak informasi berikut ini. Apa itu Phising? Phising adalah salah satu bentuk serangan dunia maya (cyber attack) yang bertujuan untuk membujuk atau [&hellip;]<\/p>\n","protected":false},"author":329,"featured_media":21901,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1816],"tags":[2042,1600,2289],"class_list":{"0":"post-21807","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-security","8":"tag-cyber-attack","9":"tag-phishing","10":"tag-phising"},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts\/21807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/users\/329"}],"replies":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/comments?post=21807"}],"version-history":[{"count":0,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts\/21807\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/media\/21901"}],"wp:attachment":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/media?parent=21807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/categories?post=21807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/tags?post=21807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}