Membuat fake login menggunakan teknik phising/ Pictures Google |
Phising (Password Harvesting Phising) adalah suatu metode yang digunakan hacker untuk mencuri password dengan cara mengelabui target menggunakan fake form login pada situs palsu yang menyerupai situs asli.
Table of Contents
Pengertian Phising, Cara Kerja dan Terhindar dari phising
Ketika kita tahu cara kerja phising maka akan lebih mudah untuk menghindarinya. Tahapan atau Cara kerja Phishing adalah sebagai berikut :Cara kerja phising
- Dengan suatu cara si peretas membuat sang korban melakukan klik terhadap link situs palsu yang mereka buat, biasanya si peretas akan menyisipkan gambar pada link tersebut agar menarik perhatian si korban, bujukan pada email dan lain sebagainya.
- Setelah melakukan klik, korban akan di arahkan ke situs palsu yang mana pada situs tersebut terdapat form isian misalnya form login facebook dengan kata kata yang meyakinkan bahwa facebook kita telah logout dan meminta kita memasukkan username dan password kembali. Korban yang tidak menyangka bahwa situs tersebut hanyalah tiruan akan mengisi saja username dan password tanpa curiga.
- Apa yang korban masukkan ke form isian itu akan tersimpan di server si peretas. Jadi korban masih punya waktu untuk merubah password kita sebelum si peretas melihat username dan password kita di servernya.
- Lalu, akun akan di ambil alih oleh peretas. Dan kemungkinan besar menggunakan akun korban untuk menyebarkan url psihing ke teman teman korban untuk mendapatkan "mangsa" yang lebih banyak.
Cara Terhindar dari phising
Sebenarnya trik phishing ini sangat bergantung pada kehati-hatian dan kewaspadaan target. Web phishing sangat mudah di kenali sehingga jika kita sudah cukup berhati hati maka seharusnya akun kita tetap aman. Hanya satu saja yang perlu kita lakukan agar phishing tidak mempan terhadap kita, yaitu :Cermati alamat atau url situs tujuan, pastikan url tersebut resmi atau tidak. pernah ada atau tidak
Domain yang mirip mirip sering digunakan oleh hacker untuk menjebak user yang kurang berhati hati, kurang cermat.google.com
menjadi g00gle.com
, atau golgee
dan lain lain.
Baca Juga:
Jika Anda masih ragu-ragu untuk mengklik link tersebut, silahkan Anda langsung ke situs utama dan login dengan cara yang biasanya Anda lakukan.