Apa yang dimaksud dengan email phising?

JAKARTA, KOMPAS.com - Salah satu modus penipuan yang marak di dunia maya adalah email phishing. Kebanyakan, email ini berusaha mengelabuhi korban dengan menyamar antara lain sebagai karyawan atau lembaga jasa keuangan yang resmi. Tujuannya, untuk menjebak korban agar memberikan data pribadi, data akun, atau data finansial.

Dilansir dari postingan Instagram Otoritas Jasa Keuangan (OJK) @ojkindonesia, data-data yang diincar oleh pelaku kejahatan email phishing biasanya adalah username, password, nomor kartu kredit atau debit, kode PIN ATM, dan kode OTP.

Tak hanya itu, pelaku email phising juga menicar data-data kartu seperti kode CVV/CVC (3 angka di belakang kartu kredit) dan masa berlaku kartu kredit/debit.

Baca juga: Kasus Fraud Meningkat Selama WFH, Cegah dengan 5 Hal ini

Lebih jauh, data-data seperti nomor KTP, nomor passport, dan tanggal lahir juga turut jadi sasaran tindak kejahatan ini.

Namun demikian, masyarakat juga perlu waspada terhadap kemungkinan peretasan data pribadi lainnya menggunakan modus email phishing ini,

Untuk dapat mengantisipasi masuk ke dalam modus email phishing, masyarakat perlu memahami ciri-ciri dari email phising ini.

Berikut ini adalah ciri-ciri dari email phishing yang perlu diwaspadai:

1. Menggunakan nama akun yang mirip dengan email resmi lembaga jasa keuangan. Klik detail alamat email untuk memastikan keaslian pengirim.

2. Meminta data pribadi seperti kata sandi, OTP, kartu kredit/debit, masa berlaku kartu kredit/debit, atau lainnya. Perlu diingat, lembaga jasa keuangan tidak akan meminta data tersebut kepada nasabah.

3. Memberi tautan/link atau file palsu. Email phishing biasanya akan meminta targetnya untuk mengklik link/tautan atau mengunduh file dengan iming-iming untuk mendapat diskon, melihat berita, dan lainnya.

4. Mendesak korban untuk cepat mengambil keputusan. Email phishing juga biasanaya akan meminta korban untuk mengambil keputusan dengan cepat dengan berbagai alasan seperti adanya transaksi mencurigakan sehingga diminta harus segera memblokir kartu, masa promo akan cepat habis, dan rayuan lain. Tujuannya, agar korban terperdaya atau panik sehingga tidak sempat berpikir lama.

Ketika ada yang menerima email dengan ciri-ciri seperti di atas, segera hubungi lembaga jasa keuangan tersebut untuk memastikan, apakah email yang telah diterima benar dan aman.

Zaman modern seperti sekarang di mana semua hal sudah serba canggih, ternyata banyak oknum tak bertanggung jawab yang memanfaatkan hal tersebut. Banyak penipuan terjadi di dunia maya, salah satunya adalah kejahatan online yang disebut Email Phising.

Berikut akan dijelaskan pengertian email phising, contoh kasus, dan tips yang dapat dilakukan untuk menghindari email phising secara umum.

 

Daftar Isi show

Bahaya Email Phising dan Tips Menghindarinya

Pengertian Email Phising

Contoh Email Phising

Tips Menghindari Email Phising

1. Identifikasi Isi Email

2. Periksa Keaslian Akun

3. Segera Lapor

4. Pulihkan Akun

Kesimpulan

Bahaya Email Phising dan Tips Menghindarinya

Apa yang dimaksud dengan email phising?
Bahaya Email Phising dan Tips Menghindarinya

Pengertian Email Phising

 

Menurut laman WikiPedia, Phising adalah suatu tindakan penipuan yang dilakukan di dunia maya dengan maksud mencuri informasi pribadi milik seseorang atau suatu organisasi.

Tindakan phising ini biasa dilakukan melalui email. Jadi, ecara umum Email Phising adalah tindak ekploitasi dengan tujuan untuk mencuri informasi pribadi seseorang melalui media email.

Sesuai dengan namanya phising yang berasal dari kata fishing atau memancing. Penipu memancing targetnya dengan mengirimkan pesan palsu yang meminta dikirimkan data-data pribadi.

Baca juga: Pengertian Proxy Dan Jenis-Jenisnya

Data-data tersebut kemudian akan digunakan untuk melakukan tindakan negatif lainnya seperti mencuri dengan mengatasnamakan diri Anda, meretas sistem komputer, hingga tindakan lainnya yang merugikan dari sisi keamanan.

 

Contoh Email Phising

Apa yang dimaksud dengan email phising?
email

Salah satu contoh kasus phising yang paling umum adalah seperti berikut.

Pelaku mengirimkan email dengan menggunakan akun yang terlihat seperti agen terpercaya. Mereka meminta Anda untuk memperbarui akun dengan cara mengklik tautan yang dikirimkan.

Tautan tersebut bukan mengantarkan Anda pada situs resmi perusahaan melainkan situs palsu yang sengaja dibuat oleh pelaku untuk mendapatkan identitas pribadi Anda.

Identitas pribadi yang biasa diminta adalah seperti nama asli, nama akun dan kata sandi, bahkan nomor penting seperti nomor rekening.

Setelah sampai kepada pelaku, informasi-informasi seperti ini kemudian akan digunakan untuk membajak akun Anda atau yang lebih buruk adalah melakukan penipuan atas nama Anda.

Cara seperti ini pun dapat terjadi pada situs email besar seperti Yahoo dan Gmail.

Cara Phising Email Yahoo dan cara Phising Email Gmail biasanya adalah dengan kiriman email yang masuk ke bagian spam.

Isi email mungkin meminta informasi seperti:

  • Nama pengguna beserta sandi dan perubahannya
  • Nomor jaminan sosial
  • Nomor rekening
  • PIN
  • Nomor kartu kredit
  • Nama gadis ibu
  • Tanggal lahir

 

Tips Menghindari Email Phising

Apa yang dimaksud dengan email phising?
email phising

Anda harus selalu berhati-hati dengan pesan dari pihak manapun yang meminta informasi pribadi Anda.

Bila Anda mendapatkan pesan seperti itu, berikut adalah beberapa tips yang dapat Anda lakukan agar terhindar dari email phising.

 

1. Identifikasi Isi Email

 

Waspada terhadap pesan yang meminta informasi pribadi Anda.

Terutama bila pesan tersebut tidak ditujukan secara personal dengan menyertakan nama Anda. Hal ini karena email berisi phising biasanya dikirim secara massal ke banyak orang.

Pesan penipuan juga akan mengandung kalimat desakan seperti “Akun Anda akan ditutup bila tidak mengirimkan data selama 24 jam”. Jangan pernah gegabah untuk mengirimkan informasi yang diminta tanpa berpikir panjang.

Baca juga: Apa Itu Web Phising? Inilah Cara Kerja dan Tips Menghindarinya

Ingatlah bahwa situs resmi tidak akan pernah meminta data pribadi Anda melalui email. Sebaiknya Anda mengabaikan pesan dengan isi seperti itu.

 

2. Periksa Keaslian Akun

 

Sebelum mengirimkan informasi yang diminta, pastikan Anda memeriksa alamat email dan nomor telepon pengirim. Apakah sesuai dengan perusahaan tersebut atau tidak.

Biasanya pelaku juga akan menyertakan tautan yang diklaim akan mengarahkan Anda kepada situs resmi perusahaan. Pastikan Anda juga memeriksa keaslian tautan tersebut.

Caranya adalah arahkanlah kursor ke atas tautan yang dikirim. Bila URL link tidak sesuai dengan deskripsi link, kemungkinan tautan tersebut mengarahkan Anda kepada situs yang palsu.

Pelaku email phising pasti akan menggunakan alamat yang dibuat serupa dengan milik perusahaan, tetapi jelas tidak sama. Anda harus memeriksanya melalui situs resmi milik perusahaan agar tidak tertipu.

 

3. Segera Lapor

 

Yahoo dan Gmail biasanya akan memberi peringatan atau langsung memasukkan pesan yang mencurigakan sebagai bagian dari spam.

Namun, jika ada pesan di kotak inbox Anda yang teridentifikasi sebagai penipuan, Anda bisa segera melaporkan pesan tersebut.

Anda juga bisa memindahkan sendiri pesan tersebut ke dalam folder spam. Dengan begitu, pihak email dapat menganalisis tersebut dan segera mengenali pesan-pesan serupa di masa depan.

 

4. Pulihkan Akun

 

Bila Anda merasa akun email Anda telah diambil alih atau Anda ternyata sudah terlanjur mengirimkan informasi pribadi, hal yang paling tepat untuk dilakukan adalah memulihkan akun Anda.

Segera ubah kata sandi email yang Anda gunakan untuk membalas pesan. Email alternatif yang juga mungkin ikut Anda sertakan pada saat mengisi data, sebaiknya juga diubah kata sandinya.

Anda bisa membuat sandi dengan kombinasi yang unik agar tidak mudah diretas. Gabungkan penggunaan huruf, angka, dan simbol demi menambah kerumitan kata sandi Anda.

Bila sudah terlanjur mengirimkan nomor rekening, segera hubungi lembaga keuangan Anda untuk memproses lebih lanjut.

 

Kesimpulan

 

Itulah pembahasan mengenai Email Phising, contoh, hingga tips menghindarinya. Pastikan Anda selalu berhati-hati pada setiap pesan yang dikirimkan kepada email Anda.

Adapun untuk meminimalisir adanya potensi pencurian data pribadi, Anda bisa menggunakan sistem keamanan Virtual Private Network dari DiegoVPN Selain mampu mengenkripsi jaringan, VPN juga bisa membantu menstabilkan koneksi ketika mengakses file dari situs lain, mengatasi geoblock, dan membuka akses website yang dblokir oleh pemerintah. Bagaimana? Sanagat menarik bukan?

Apa yg dimaksud email phishing?

Phishing adalah upaya mencuri informasi pribadi atau masuk ke akun online menggunakan email, pesan, iklan, atau situs yang menipu yang terlihat serupa dengan situs yang sudah Anda gunakan.

Jelaskan apa bahaya phising?

"Dampak yang terjadi apabila terkena phishing adalah kehilangan banyak pelanggan, reputasi organisasi atau perusuhaan menjadi rusak, kehilangan nilai perusahaan, dan terjadinya gangguan bisnis," tutur Kevin.

Apa yang dimaksud dengan phising dan contohnya?

Phising adalah upaya untuk mendapatkan informasi data seseorang dengan teknik pengelabuan. Data yang menjadi sasaran phising adalah data pribadi (nama, usia, alamat), data akun (username dan password), dan data finansial (informasi kartu kredit, rekening).

Apa ciri ciri phising?

Ciri-ciri phishing.
Meminta Anda untuk membalas dengan nama pengguna/email disertai kata sandi Anda..
Mengandung tautan ke halaman masuk palsu atau halaman setel ulang kata sandi..
Mengandung tautan untuk melihat atau mengunduh file dari seseorang yang tidak Anda kenal..