{"id":51319,"date":"2024-11-01T09:28:27","date_gmt":"2024-11-01T02:28:27","guid":{"rendered":"https:\/\/www.rumahweb.com\/journal\/?p=51319"},"modified":"2024-11-01T09:28:29","modified_gmt":"2024-11-01T02:28:29","slug":"email-phishing-adalah","status":"publish","type":"post","link":"https:\/\/www.rumahweb.com\/journal\/email-phishing-adalah\/","title":{"rendered":"Email Phishing: Jenis, Contoh, dan Cara Menghindarinya"},"content":{"rendered":"\n<p>Perkembangan teknologi tidak hanya dimanfaatkan untuk hal positif saja. Terdapat penyalahgunaan teknologi untuk kejahatan yang tak bertanggung jawab, salah satu contohnya adalah email <em>phishing<\/em>. Lalu, apa itu email <em>phishing <\/em>dan bagaimana cara menghindarinya?<\/p>\n\n\n\n\n\n<p>Pada artikel ini, selain menjelaskan apa itu email <em>phishing<\/em>, kami juga akan menjelaskan berbagai jenis email <em>phising<\/em> hingga alasan kenapa Anda perlu memperhatikan lebih detail tentang email <em>phising<\/em>.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-apa-itu-email-phishing\">Apa itu Email <em>Phishing<\/em>?<\/h2>\n\n\n\n<p>Email <em>Phishing <\/em>adalah salah satu tindak kejahatan dunia maya yang bertujuan untuk mengelabui seseorang atau organisasi tertentu melalui email. Tujuannya, agar target memberikan informasi penting yang sifatnya rahasia atau sensitif. Umumnya, <em><a href=\"https:\/\/blog.rumahweb.com\/apa-itu-phishing-adalah\/\">phishing<\/a> <\/em>dilakukan melalui email maupun website yang tampilannya menyerupai halaman login suatu website terkenal.&nbsp;<\/p>\n\n\n\n<p>Web <em>phishing <\/em>biasanya akan lebih mudah diketahui, karena URL pada website pasti berbeda dengan website aslinya. Namun berbeda dengan email phishing, yang akan lebih sulit dideteksi. Hal ini karena alamat email dan nama email dapat dibuat seolah-olah sama, dengan menggunakan teknik <em>spoofing<\/em>. Oleh karena itu, tidak sedikit orang yang terkecoh dengan email <em>phising<\/em>.&nbsp;<\/p>\n\n\n\n<p>Email <em>phishing <\/em>biasanya berisi ajakan untuk mengakses <em>link <\/em>dan memasukkan data yang bersifat sensitif, seperti data login <em>username <\/em>dan <em>password<\/em>. Hingga artikel ini diterbitkan, email <em>phising <\/em>masih menjadi teknik <em>phishing <\/em>yang paling efektif dalam menjebak calon korbannya.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-jenis-email-phishing-nbsp\">Jenis Email <em>phishing&nbsp;<\/em><\/h2>\n\n\n\n<p>Terdapat beberapa jenis serangan email <em>phishing<\/em> yang perlu diperhatikan, berikut adalah diantaranya;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-spear-phishing\"><em>Spear Phishing<\/em><\/h3>\n\n\n\n<p><em>Spear phishing<\/em> adalah salah satu jenis email <em>phishing <\/em>yang menyasar target tertentu, yang seolah-olah dikirim dari alamat email asli dan valid. Istilah <em>spear phishing<\/em> berasal dari perumpamaan seorang nelayan yang tidak hanya melemparkan kail secara asal, namun menargetkan jenis ikan tertentu.<\/p>\n\n\n\n<p>Biasanya, <em>phisher <\/em>(pengirim email <em>phishing<\/em>) akan mengidentifikasi calon korban dengan menggunakan informasi di media sosial, atau dengan teknik <em>man in the middle<\/em>, untuk melihat data atau percakapan calon korban pada sebuah email.<\/p>\n\n\n\n<p>Setelah mengetahui detail calon korban, <em>phisher <\/em>akan mengirimkan email palsu yang seolah-olah dikirimkan oleh rekan kerja atau klien mereka. Isi email yang dikirimkan dapat berupa permintaan informasi yang bersifat penting atau rahasia.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-whaling\"><em>Whaling<\/em><\/h3>\n\n\n\n<p><em>Whaling <\/em>berasal dari kata <em>whale phishing<\/em>, adalah jenis serangan yang langsung menargetkan email pejabat senior, atau individu penting dalam sebuah organisasi. Umumnya <em>whaling <\/em>digunakan untuk ingin mencuri informasi penting atau mendapatkan akses ke sistem yang ditarget. Tujuannya, agar dapat melakukan tindak kejahatan yang diinginkan.&nbsp;<\/p>\n\n\n\n<p>Contoh kasusnya, <em>phisher <\/em>mengirimkan email kepada pejabat senior yang berisi tuntutan hukum atau hal yang menyangkut nama baik organisasinya. Email dikirimkan dengan teknik <em>spoofing<\/em>, agar seolah-olah dikirim dari email resmi atau asli. Tujuannya, agar pejabat tersebut segera melakukan tindakan, sesuai dengan instruksi pada email yang dikirimkan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-clone-phishing\"><em>Clone Phishing<\/em><\/h3>\n\n\n\n<p>Berbeda dari dua jenis <em>phising <\/em>sebelumnya, yaitu<em> spear phishing<\/em> dan <em>whaling<\/em>, <em>clone phishing<\/em> merupakan jenis <em>phishing<\/em> yang menggunakan teknik <em>duplicate email <\/em>asli yang sebelumnya telah terkirim, dan mengganti <em>link <\/em>atau <em>file <\/em>yang dilampirkan.<\/p>\n\n\n\n<p>Cara kerjanya, <em>phisher <\/em>menduplikasi email asli yang sudah terkirim sebelumnya dengan mengubah <em>link <\/em>atau file <em>attach <\/em>yang berisi <em>malware<\/em>. Untuk meyakinkan calon korbannya, <em>phisher <\/em>akan memalsukan alamat email dan nama emailnya agar seolah-olah dikirim oleh email asli. Phisher juga bisa beralasan bahwa itu adalah pengiriman ulang.&nbsp;<\/p>\n\n\n\n<p>Biasanya teknik <em>clone phishing<\/em> akan mengirimkan lebih dari 1 email untuk memperbesar kemungkinan korban mengakses <em>link <\/em>atau men<em>download <\/em>file yang dilampirkan. Jenis serangan ini dianggap paling berbahaya, karena sulit bagi korban untuk mencurigai email palsu.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-contoh-email-phishing\">Contoh Email <em>Phishing<\/em><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2024\/11\/contoh-email-phishing.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"740\" height=\"512\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2024\/11\/contoh-email-phishing.jpg\" alt=\"Contoh Email Phishing\" class=\"wp-image-51320\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2024\/11\/contoh-email-phishing.jpg 740w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2024\/11\/contoh-email-phishing-300x208.jpg 300w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2024\/11\/contoh-email-phishing-370x256.jpg 370w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2024\/11\/contoh-email-phishing-270x187.jpg 270w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2024\/11\/contoh-email-phishing-435x300.jpg 435w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2024\/11\/contoh-email-phishing-570x394.jpg 570w\" sizes=\"auto, (max-width: 740px) 100vw, 740px\" \/><\/a><figcaption class=\"wp-element-caption\">source image : faitalpro<\/figcaption><\/figure>\n\n\n\n<p>Untuk memudahkan Anda dalam memahami email <em>phishing<\/em>, kami akan memberikan ilustrasi contoh email <em>phising <\/em>melalui studi kasus berikut:<\/p>\n\n\n\n<p><em>Phisher <\/em>(pelaku pengirim phishing) mengirimkan email kepada Anda yang berisi ajakan untuk mengakses <em>link <\/em>atau men<em>download<\/em> file yang dilampirkan. Agar email terlihat lebih terpercaya, <em>phisher <\/em>melakukan manipulasi dengan mengubah nama dan alamat email agar seolah-olah dikirim dari email asli.&nbsp;<\/p>\n\n\n\n<p>Ketika Anda mengklik <em>link <\/em>atau <em>download <\/em>file yang dilampirkan pada email, Anda akan diarahkan untuk mengisi data yang bersifat rahasia. Misalnya, percobaan login ke halaman website tertentu, kemudian mengisi data profil, seolah-olah Anda diminta melakukan reset <em>password<\/em>.<\/p>\n\n\n\n<p>Bila Anda mengisi informasi yang diminta dan <em>phisher <\/em>menerima informasi data pribadi tersebut, mereka bisa melakukan kejahatan. Seperti mengambil alih akun, hingga melakukan penipuan dengan menggunakan nama Anda.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ciri-Ciri Email Phishing<\/h2>\n\n\n\n<p>Mengenali ciri-ciri email phishing dapat membantu Anda menghindari penipuan ini. Berikut adalah beberapa ciri dari eamil phishing:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Alamat Pengirim Email Mencurigakan<\/strong><br \/>Email phishing sering kali dikirim dari alamat yang mirip dengan nama perusahaan terkenal, tetapi dengan perubahan kecil seperti huruf tambahan atau domain sedikit berbeda. Contohnya @rumahwebb.com, padahal email yang benar adalah @rumahweb.com.<\/li>\n\n\n\n<li><strong>Berisi Ancaman<\/strong><br \/>Email phishing biasanya memuat pesan mendesak, seperti &#8220;Akun Anda akan diblokir!&#8221; atau &#8220;Segera lakukan verifikasi,&#8221; untuk membuat penerima panik dan segera bertindak tanpa berpikir panjang.<\/li>\n\n\n\n<li><strong>Permintaan Informasi Pribadi<\/strong><br \/>Email yang dikirimkan oleh perusahaan resmi tidak akan meminta informasi pribadi seperti password hingga credit card atau informasi pribadi yang bersifat sensitive. Jika email meminta informasi sensitif, anda perlu mencurigainya.<\/li>\n\n\n\n<li><strong>Link atau Lampiran yang Mencurigakan<\/strong><br \/>Link dalam email phishing sering kali mengarahkan ke situs palsu yang mirip dengan situs asli. Cek URL dengan teliti sebelum mengklik. Selain itu, berhati-hatilah terhadap lampiran yang tidak dikenal karena bisa berisi malware.<\/li>\n\n\n\n<li><strong>Ditemukan Typo dengan Tata Bahasa yang Buruk<\/strong><br \/>Banyak email phishing dibuat oleh orang yang kurang memahami Bahasa, sehingga sering terdapat kesalahan ejaan, tata bahasa yang buruk, atau kalimat yang tidak natural dalam email.<\/li>\n<\/ol>\n\n\n\n<p>Memahami ciri-ciri email phishing dapat melindungi Anda dari berbagai penipuan. Cek setiap email dengan cermat dan jangan terburu-buru merespons. Jika ragu, Anda bisa melihat <a href=\"https:\/\/www.rumahweb.com\/journal\/email-header\/\" target=\"_blank\" rel=\"noopener\" title=\"email header\">header email<\/a> dengan seksama.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-kenapa-penting-memperhatikan-phishing\">Kenapa Penting Memperhatikan <em>Phishing<\/em><\/h2>\n\n\n\n<p>Tahukah Anda bahwa 1 dari 25 email bermerek adalah <em>phishing<\/em>? Tidak hanya sampai di situ, menurut data yang kami himpun, sekitar 76% gangguan pada email berasal dari <em>phishing<\/em>.&nbsp; Lebih lanjut, sejak 2018 tercatat penipuan dengan email <em>phishing <\/em>mengalami peningkatan hingga 65% tiap tahun. Dengan 30% diantaranya adalah korban yang telah ditargetkan.&nbsp;<\/p>\n\n\n\n<p>Menurut hasil riset yang dilakukan oleh <a href=\"https:\/\/www.ibm.com\/security\/data-breach\">IBM<\/a>, rata-rata pelanggaran data yang disebabkan karena serangan <em>phishing <\/em>diperkirakan mencapai $3,8 juta. Karenanya, pemahaman akan <em>phishing <\/em>harus ditingkatkan untuk mencegah terjadinya kerugian pada perusahaan, organisasi, dan diri Anda sendiri.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-cara-menghindari-serangan-email-phishing\">Cara Menghindari Serangan Email <em>phishing<\/em><\/h2>\n\n\n\n<p>Setelah memahami pentingnya memperhatikan dan memahami mengenai email <em>phishing<\/em>, selanjutnya ada beberapa cara yang dapat dilakukan untuk menghindari serangan email <em>phising <\/em>serta tindakan yang tepat untuk dilakukan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-periksa-keaslian-akun-email\">Periksa keaslian akun email<\/h3>\n\n\n\n<p>Seperti yang sudah disebutkan sebelumnya, <em>phiser<\/em> dapat menggunakan email <em>spoofing<\/em> untuk mengelabui korban. Email <em>spoofing <\/em>adalah teknik pemalsuan pada bagian header email, agar seolah-olah email dikirimkan dari alamat yang valid.<\/p>\n\n\n\n<p>Oleh karena itu, biasakan untuk melakukan pengecekan email <em>header <\/em>untuk memastikan bahwa email yang diterima bukanlah hasil <em>spoofing<\/em>, sehingga email Anda akan lebih aman.&nbsp;<\/p>\n\n\n\n<p>Pengecekan email <em>header <\/em>ini bisa dilakukan sesuai mail <em>client <\/em>yang Anda gunakan. Berikut kami sertakan beberapa referensi cara melihat email <em>header<\/em>.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.rumahweb.com\/journal\/melihat-header-email-gmail\/\">Melihat Header Email di Gmail<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.rumahweb.com\/journal\/melihat-email-header-di-rouncube\/\">Melihat Email Header di Roundcube<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.rumahweb.com\/journal\/melihat-email-header-pada-outlook-2007\/\">Cara cek email header di Outlook<\/a><\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-memberikan-penyuluhan-pada-karyawan\">Memberikan Penyuluhan Pada Karyawan<\/h3>\n\n\n\n<p>Jika Anda bertanggung jawab untuk mengelola email perusahaan, memberikan penyuluhan tentang bahaya <em>phising <\/em>kepada para karyawan sangat penting untuk dilakukan.<\/p>\n\n\n\n<p>Hal ini adalah sangat berguna agar karyawan perusahaan Anda lebih memahami tentang bahaya email <em>phishing<\/em>. Dengan demikian, keamanan dalam penggunaan email akan lebih maksimal. Berikut adalah beberapa poin yang harus Anda sampaikan untuk penyuluhan kepada karyawan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Waspada terhadap email yang tidak diminta, khususnya dari alamat email yang tidak dikenali.<\/li>\n\n\n\n<li>Jangan pernah mengklik link atau mendownload file dari alamat email yang tidak dikenali<\/li>\n\n\n\n<li>Jangan pernah memberikan informasi pribadi seperti NIK, nomor rekening, password, hingga nomor telpon melalui email sebelum Anda memastikan keaslian emailnya.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-melakukan-optimasi-keamanan-website-dan-email\">Melakukan optimasi keamanan website dan email<\/h3>\n\n\n\n<p>Hingga artikel ini diterbitkan, tidak ada tools yang bisa memastikan Anda terhindar dari bahaya email <em>phishing<\/em>. Setiap alamat email memungkinkan untuk dikirimi email phishing. Namun Anda bisa melakukan sejumlah optimasi baik dari email client maupun dari website, untuk menghindari kemungkinan email <em>phising<\/em>. <\/p>\n\n\n\n<p>Dari sisi setting pada email client, gunakan koneksi yang aman seperti SSL atau TLS pada incoming\/outgoing servernya. Hal ini mencegah terjadinya hacking dengan teknik <em>man in the middle<\/em>, sehingga data email Anda hanya bisa dibaca oleh email tujuan. Dengan begitu, meminimalisir kemungkinan <em>phishing <\/em>dengan teknik <em>spear phishing<\/em>.<\/p>\n\n\n\n<p>Selain itu, Anda dapat mengatur keamanan email dengan fitur <em>spam filter<\/em> di cPanel, dengan panduan yang dapat disimak pada <em>link <\/em>berikut: <a href=\"https:\/\/www.rumahweb.com\/journal\/spamassassin-melindungi-email-anda-dari-spam\/\">Pengaturan spam filter cPanel<\/a>.<\/p>\n\n\n\n<p>Sedangkan dari sisi website, pastikan website Anda telah terinstall SSL agar lebih aman. Selain itu, jangan gunakan script website atau theme\/plugin bajakan (<a href=\"https:\/\/www.rumahweb.com\/journal\/bahaya-menggunakan-theme-dan-plugin-nulled\/\">nulled<\/a>), karena biasanya telah tersisipi file malware atau virus yang berbahaya. Yang terakhir, rutinlah melakukan scan pada komputer yang digunakan dengan anti virus terupdate.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-meningkatkan-keamanan-pada-laptop-pc\">Meningkatkan keamanan pada Laptop\/PC<\/h3>\n\n\n\n<p>Antivirus adalah salah satu aplikasi yang wajib terinstall disetiap Laptop atau PC. Kami sarankan kepada Anda untuk menginstal satu aplikasi anti virus yang kompeten. Selain itu, lakukan update setiap ada update dari aplikasi anti virus yang Anda gunakan. Tidak hanya pada aplikasi anti virus, lakukan update juga pada browser yang digunakan. <\/p>\n\n\n\n<p>Dari semua yang poin tersebut, yang paling penting adalah jangan menggunakan Operating system dan aplikasi bajakan atau hasil cracking, karena kemungkinan besar aplikasi yang Anda gunakan telah tersisipi file malware yang sangat berbahaya. <\/p>\n\n\n\n<p>Demikian artikel tentang email <em>phishing <\/em>dari Rumahweb, semoga bermanfaat.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Perkembangan teknologi tidak hanya dimanfaatkan untuk hal positif saja. Terdapat penyalahgunaan teknologi untuk kejahatan yang tak bertanggung jawab, salah satu contohnya adalah email phishing. Lalu, apa itu email phishing dan bagaimana cara menghindarinya? Pada artikel ini, selain menjelaskan apa itu email phishing, kami juga akan menjelaskan berbagai jenis email phising hingga alasan kenapa Anda perlu [&hellip;]<\/p>\n","protected":false},"author":329,"featured_media":51321,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[1816],"tags":[2393,2394,1600],"class_list":{"0":"post-51319","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-security","8":"tag-email-phishing","9":"tag-email-phising","10":"tag-phishing"},"aioseo_notices":[],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2024\/11\/Banner-Email-Phishing-adalah.png","jetpack_shortlink":"https:\/\/wp.me\/p8n3G7-dlJ","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts\/51319","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/users\/329"}],"replies":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/comments?post=51319"}],"version-history":[{"count":0,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts\/51319\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/media\/51321"}],"wp:attachment":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/media?parent=51319"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/categories?post=51319"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/tags?post=51319"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}