Minggu, 02 Juni 2013

JENIS-JENIS TEKNIK PISHING

1. WEB PHISHING
Si Phiser ini akan membuat sebuah web yang sama persis dengan yang aslinya, perbedaannya URL yang dituju berbeda dengan link yang diberikan.
Untuk orang awam yang kurang mengerti tentang web mungkin akan cenderung mudah ditipu, hal ini lah yang harus menjadi waspada untuk Anda agar tidak terkena korban penipuan.
Antara link yang diberikan dengan address yang dituju tidak sesuai. Anda hanya tau dan akan menyangka bahwa link tersebut adalah benar karena dikirim melalui email.
2. MAN IN THE MIDDLE
Satu teknik pada Web Phising yang sulit dilacak kebenarannya dengan "mata telanjang" adalah Man In The Middle.
Pasalnya Man In The Middle dapat merubah segala informasi yang benar menjadi tidak benar. Untuk pengertiannya Man in the middle adalah sebuah perantara yang dapat mengubah informasi ditengah proses dua arah.
Contohnya ketika kita membuka situs XYZ terdapat informasi A. Dengan adanya Man In The Middle, informasi A disitu XYZ yang akan diakses oleh user dapat dimanipulasi dan berubah menjadi informasi B. Sehingga orang tidak akan sadar bahwa ia sedang di tipu.
3. PHONE PHISHING
Cara ini jarang dilakukan, karena persentase keberhasilannya sangat kecil, kecuali orang yang menjadi otak dibalik layar ini dapat benar-benar meyakinkan si korban agar mengikuti apa yang ia perintahkan.
Teknik phone phising dilakukan dengan cara menelpon si korban dan mengaku sebagai pegawai dari bank atau perusahaan, dengan berbagai alasan ia akan meminta account dan password bank atau informasi penting lainnya.
Jika Anda tertipu dengan apa yang ia sampaikan, maka secara otomatis account dan password Anda telah berpindah tangan.
Di Indonesia, Phone phising pernah diterapkan. Jika kasus diatas menggunakan telepon, di Indonesia lebih marak menggunakan SMS ( Short Message Service ) sebagai bentuk penipuan.Penipuan biasanya dikirim menggunakan SMS ke berbagai nomor dan didalam SMS tersebut berisi iming-imingi sejumlah uang agar si korban tertarik dan dapat ditipu. 
    
 4. EMAIL PHISING
Email phishing adalah salah satu bentuk penipuan yang berada di ranah internet. Korban-korbannya juga sudah banyak, mulai dari pribadi sampai ke perusahaan. Dan kerugian yang ditimbulkannya juga cukup besar. Email phishing memanfaatkan ketidakwaspadaan calon-calon korbannya. Mereka biasanya tidak mengecek darimana email-email yang mereka terima. Dan kebiasaan asal “nge-klik” tanpa menyelidiki lebih jauh link tersebut menuju ke mana atau menjalankan program apa.
Pada dasarnya email phishing adalah suatu kejahatan penipuan. Email phishing, seperti namanya menggunakan media email sebagai media untuk berhubungan dengan calon korban mereka. Sedangkan phishing berasal dari kata “fishing” yang artinya memancing. Jadi, email phishing adalah satu bentuk penipuan yang “memancing” calon korbannya melalui media email.

(sumber:http://www.metadatastudio.com/pengertian-email-phishing)

Tidak ada komentar: