Pengertian Phising
Phising adalah suatu metode yang di gunakan hacker untuk mencuri password dengan cara mengelabui target menggunakan fake form login pada situs palsu yang menyerupai situs aslinya.
Pada beberapa kasus, situs palsu tersebut tidak terlalu mirip namun karena target kurang berhati hati dan tidak punya pengalaman tentang metode phishing maka bisa saja terjebak.
Istilah phishing dalam bahasa Inggris berasal dari kata fishing alias memancing, dalam hal ini maksudnya adalah memancing informasi dan kata sandi pengguna. Penulisan dalam bahasa inggris menggunakan kata phishing tapi orang indonesia sering salah menulis menjadi phising. pada artikel ini maksud keduanya adalah sama.
Ketika kita tahu cara kerja phising maka akan lebih mudah untuk menghindarinya. Tahapan atau Cara kerja Phishing adalah sebagai berikut :
- Dengan suatu cara si peretas membuat kita melakukan klik terhadap link situs palsu mereka, bisa dengan sebuah gambar menarik di media sosial, bujukan pada email dan lain sebagainya.
- Setelah melakukan klik, kita akan di arahkan ke situs palsu yang mana pada situs tersebut terdapat form isian misalnya form login facebook dengan kata kata yang meyakinkan bahwa facebook kita telah logout dan meminta kita memasukkan username dan password kembali. kita yang tidak menyangka bahwa situs tersebut hanyalah tiruan akan mengisi saja username dan password tanpa curiga.
- Apa yang kita masukkan ke form isian itu akan tersimpan di server si peretas. Jadi kita masih punya waktu untuk merubah password kita sebelum si peretas melihat username dan password kita di servernya.
- Akun kita akan di ambil alih. peretas kemungkinan besar menggunakan akun kita untuk menyebarkan url psihing ke teman teman kita untuk mendapatkan korban yang lebih banyak.
Mahir membuat design blog sudah cukup untuk dapat melakukan praktik phising.
Dengan membuat situs tiruan yang tidak sama persis pun kita masih tetap bisa melakukan metode phising ini, asalkan dapat meyakinkan si target. seperti situs phishing coc dengan embel embel mendapatkan gems gratis, atau situs phising BBM yang mana pada kenyataannya situs tersebut tidak pernah ada sebelumnya. namun korbannya banyak.
Cara menghindari phising
Sebenarnya trik phishing ini sangat bergantung pada kehati-hatian dan kewaspadaan target.
Web phishing sangat mudah di kenali sehingga jika kita sudah cukup berhati hati maka seharusnya akun kita tetap aman.
Hanya satu saja yang perlu kita lakukan agar phishing tidak mempan terhadap kita, yaitu :
Cermati alamat atau url situs tujuan, pastikan url tersebut resmi atau tidak. pernah ada atau tidak.
Sebagai contoh, alamat situs "facebook.meretas.com" sangat berbeda dengan "meretas.facebook.com" meskipun kelihatannya sama dan cuma di bolak balik saja tapi ternyata sangat berbeda. Pada "facebook.meretas.com" domain utamanya adalah "meretas.com", sedangkan kata ‘facebook’ di awalnya adalah subdomain yang artinya adalah bagian dari situs 'meretas.com'. Sedangkan "meretas.facebook.com" domain utamanya adalah 'facebook', meskipun hanya sebagai contoh saja meretas di depan adalah bagian dari facebook itu sendiri. Ada juga alamat atau domain yang di pelesetkan satu atau dua hurufnya, misalkan "google.com" menjadi "g00gle.com", atau 'golgee' dan lain lain.
Domain yang mirip mirip sering digunakan hacker untuk menjebak user yang kurang berhati hati, kurang cermat.
Phishing yang paling sering ditemui biasanya adalah phising pada akun media sosial, situs palsu tersebut tersebar dengan menggunakan foto foto porno, memancing korban untuk mengkilknya, tidak jarang foto tersebut menyerupai sebuah video yang siap di klik. maka dari itu sebaiknya cermati lagi alamat tujuannya.
pada browser google chrome ketika kita mengarahkan pointer ke bidang klik biasanya alamat tujuan akan di tampilkan di bagian bawah kiri layar.
pada facebook, jika itu benar video yang siap klik maka alamat tersebut tidak di tampilkan. jika kelihatannya seperti video namun ternyata pada google chrome di deteksi sebagai sebuah url tertentu maka sudah jelas maksudnya adalah menipu anda. entah hasilnya merupakan situs iklan atau situs phising.
Intinya harus cermat dan berhati-hati.
Ketika anda menemukan situs phishing anda bisa melaporkannya ke google agar situs tersebut terblokir jika di akses menggunakan chrome sekaligus dihilangkan dari mesin pencari.
Cara Bobol Password Facebook dengan Metode Phising
Usaha hacker untuk memancing passwordmu melalui teknik yang bernama phishing semakin gencar saja belakangan ini.
Teknik baru yang digunakan oleh hacker untuk mendapatkan password Facebook milikmu baru-baru ini ditemukan, dan sangat sulit untuk diketahui palsunya di mana.
Teknik phishing kali ini melibatkan pop-up login yang muncul ketika kamu mendaftarkan diri ke dalam website tertentu, sesuatu yang biasa disebut sebagai Single Sign-On atau SSO.
SSO sendiri sebenarnya telah banyak kamu gunakan dan tentunya temui; contohnya adalah pop up yang memberikan kamu opsi untuk login dengan akun Facebook ketika bermain game atau mendaftarkan diri ke dalam website.
Hacker menggunakan trik yang cukup rapih untuk menggantikan SSO tersebut dengan tampilan yang asli tapi palsu atau aspal.
Sesuatu yang ditujukan untuk memudahkan pengguna untuk login ke dalam apps seperti Google, LinkedIn, dan Twitter tersebut justru digunakan untuk memancing passwordmu.
Bila kamu memasukkan nama akun dan passwordmu di sana, maka hacker akan mendapatkan informasi penting tersebut, dan program yang dibuatnya akan menghubungi Facebook dengan informasi tersebut dan memasukkan kamu ke dalam website seperti wajarnya.
Jadi, kamu tidak akan tahu bahwa informasimu telah dicuri, dan kamu tidak akan waspada dan tidak mengganti password di akun Facebook, supaya hacker bisa masuk ke sana.
Usaha hacker untuk memancing passwordmu melalui teknik yang bernama phishing semakin gencar saja belakangan ini.
Teknik baru yang digunakan oleh hacker untuk mendapatkan password Facebook milikmu baru-baru ini ditemukan, dan sangat sulit untuk diketahui palsunya.
Teknik phishing kali ini melibatkan pop-up login yang muncul ketika kamu mendaftarkan diri ke dalam website tertentu, sesuatu yang biasa disebut sebagai Single Sign-On atau SSO.
SSO sendiri sebenarnya telah banyak kamu gunakan dan tentunya temui, contohnya adalah pop up yang memberikan kamu opsi untuk login dengan akun Facebook ketika bermain game atau mendaftarkan diri ke dalam website.
Hacker menggunakan trik yang cukup rapih untuk menggantikan SSO tersebut dengan tampilan yang asli tapi palsu atau aspal seperti dikutip Ars Technica.
Sesuatu yang ditujukan untuk memudahkan pengguna untuk login ke dalam apps seperti Google, LinkedIn, dan Twitter tersebut justru digunakan untuk memancing passwordmu.
Bila kamu memasukkan nama akun dan passwordmu di sana, maka hacker akan mendapatkan informasi penting tersebut, dan program yang dibuatnya akan menghubungi Facebook dengan informasi tersebut dan memasukkan kamu ke dalam website seperti wajarnya.
Jadi, kamu tidak akan tahu bahwa informasimu telah dicuri, dan kamu tidak akan waspada dan tidak mengganti password di akun Facebook, supaya hacker bisa masuk ke sana.
------------------------------------
Baca Juga :
Pengertian iPhone, iPed, Android
Solusi Twitter Jika Kena Phising
Cara Mudah Kembalikan Akun Facebook yang Dibajak-Dihack-Diretas
Cara Bobol Kata Sandi Facebook dengan Metode Phising
Penjelasan tentang Spam
Solusi Jika Anak-anak Kecanduan Gadget
------------------------------------
Baca Juga :
Pengertian iPhone, iPed, Android
Solusi Twitter Jika Kena Phising
Cara Mudah Kembalikan Akun Facebook yang Dibajak-Dihack-Diretas
Cara Bobol Kata Sandi Facebook dengan Metode Phising
Penjelasan tentang Spam
Solusi Jika Anak-anak Kecanduan Gadget