Perlu tahu
- Phishing adalah salah satu penipuan online yang paling umum.
- Penipu menggunakan email, perpesanan, situs web palsu, dan lainnya untuk menarik Anda masuk.
- Tujuannya biasanya untuk mencuri identitas atau detail perbankan Anda.
Salah satu penipuan online termudah untuk jatuh. korbannya adalah phising. Ini adalah ketika seseorang berpura-pura dari yang sah. organisasi bisnis untuk mendapatkan nama login dan kata sandi Anda, rincian perbankan, nomor kartu kredit atau informasi pribadi lainnya.
Penjahat dunia maya selalu muncul. cara baru untuk menipu Anda, tetapi ada beberapa trik phishing yang lebih umum. daripada yang lain.
Umum. teknik phising
Phishing biasanya bergantung untuk membuat Anda melakukannya. klik tautan ke situs web palsu atau formulir online. Tetapi Anda juga dapat dihubungi oleh. telepon, email, secara langsung, melalui pesan atau kombinasi dari semuanya. Metode baru juga muncul setiap saat. Baru-baru ini, aplikasi jahat telah menggunakan asisten suara ponsel pintar (pikirkan speaker pintar Alexa) untuk meminta pengguna mengucapkan kata sandi akun mereka dengan lantang.
Scammers memainkan emosi Anda, mengklaim. akun Anda telah diretas, layanan akan dihentikan, Anda telah memenangkan hadiah, melakukan pembayaran yang tidak sah, atau salah satu dari lusinan pemalsuan lainnya. Mereka. mungkin juga mencoba membingungkan Anda dengan jargon yang rumit atau meminta Anda untuk menjawab secara pribadi. pertanyaan untuk 'membuktikan' identitas Anda.
Semua ini dilakukan dengan satu tujuan: untuk mendapatkan. Anda untuk memberikan informasi berharga sehingga identitas Anda atau rincian perbankan. bisa dicuri.
Situs web phishing
Taktik phishing klasik adalah membuat tampilan asli. salinan situs web yang sah, lalu meminta Anda untuk masuk.
Setelah Anda memasukkan nama pengguna dan kata sandi Anda, para penjahat bisa mendapatkan akses ke akun Anda untuk layanan nyata. Anda. mungkin juga diminta untuk mengisi formulir dengan detail pribadi, menyediakan perbankan. informasi, atau masukkan detail kartu kredit.
Tanda-tanda situs web phishing termasuk berkualitas rendah. gambar, desain situs web yang buruk, teks yang tidak berada di tengah, kesalahan ejaan, tata bahasa yang buruk, dan. sedemikian.
Meskipun beberapa palsu mungkin terlihat identik dengan aslinya.
Contoh email penipuan yang mengaku dari myGov
Email penipuan. dan pesan
Email penipuan dapat terlihat realistis, hingga ke. alamat email resmi dengan logo, nomor kontak, dan tampilan profesional. grafis. Mereka dirancang untuk membuat Anda mengeklik tautan yang mengarahkan Anda ke a. situs web phising.
Mereka mungkin juga menyertakan lampiran email, tetapi jangan dibuka, karena mungkin perangkat lunak berbahaya yang dapat menginfeksi Anda. komputer.
SMS atau pesan online instan bisa. tautan dan memo singkat yang dibuat untuk memainkan emosi Anda atau meminta Anda melakukannya. berhenti berlangganan dari daftar pemasaran (palsu).
Sebuah email atau pesan mungkin meminta Anda. informasi langsung melalui email balasan, alih-alih mengklik tautan. Tidak pernah memberi. keluar informasi pribadi melalui email atau pesan.
iklan palsu
Platform media sosial dan bahkan dapat dipercaya. website terkadang dapat menampilkan iklan untuk produk, kompetisi atau artikel itu. membawa Anda ke situs web phishing.
Tautan dapat mengirim Anda ke mana saja tetapi ke tempat yang Anda harapkan
Pernah melihat teks tertaut dalam artikel itu. mengatakan 'untuk mengetahui lebih lanjut tentang ini, klik. di sini' atau yang serupa? Ini adalah tautan yang disematkan (alias hyperlink).
Nya. mudah untuk membuatnya yang mensimulasikan alamat web, seperti teks yang mengatakan https://my.gov.au, tapi pergi ke a. halaman yang berbeda. Misalnya: berikut adalah URL untuk beranda CHOICE: https://www.choice.com.au. Namun, mengkliknya akan membawa Anda ke halaman ulasan laptop kami, karena itulah alamat tautan yang disematkan.
Anda bahkan dapat membuat tautan tertanam dalam email, pengolah kata, dan dokumen PDF.
Untuk melihat ke mana tautan mengirim Anda, benar. klik di atasnya dan pilih "salin alamat tautan" atau opsi serupa. Tempelkan ke dalam teks. dokumen atau pengolah kata untuk melihat alamat tujuan sebenarnya.
Kalender kejutan. acara
Cara yang lebih baru untuk menarik Anda adalah palsu. undangan kalender yang tertaut ke situs web phishing. Jika salah satu muncul di Anda. kalender tiba-tiba, terutama jika itu bukan dalam bahasa yang Anda gunakan, hapus atau laporkan sebagai spam/phishing.
Dokumen online dan bersama
Anda mungkin diundang untuk berbagi atau mengedit a. dokumen melalui email dengan seseorang yang belum pernah Anda temui. Ini dilakukan melalui akun penyimpanan online, seperti Google Drive dan Dropbox, untuk menyebutkan dua saja.
Laporkan atau hapus email dan abaikan. undangan.
Panggilan telepon
Jika Anda mendapat telepon dari seseorang yang meminta. informasi pribadi atau akses ke komputer Anda, bersikaplah sopan (mungkin saja. seseorang melakukan pekerjaan mereka), menutup telepon dan menelepon kembali perusahaan atau organisasi. menggunakan rincian kontak publik mereka.
Mintalah nomor referensi dari penelepon asli agar Anda dapat mempercepat. hal-hal ketika Anda menelepon kembali, jika memungkinkan.
Scammers mungkin muncul di depan pintu Anda
Jika Anda tidak diberitahu untuk mengharapkan kunjungan dari seseorang yang muncul di depan pintu Anda dan menginginkan informasi pribadi, hubungi majikan mereka menggunakan rincian kontak publik dan verifikasi pengunjung. identitas terlebih dahulu, terutama jika mereka tidak terlihat resmi.
Ini adalah teknik phishing yang lebih jarang, tetapi tetap harus diwaspadai, terutama terkait dengan orang yang mengaku dari perusahaan telekomunikasi atau NBN Co.
Bagaimana. untuk menemukan phishing
Ada beberapa cara untuk mendeteksi phishing, tetapi. hanya beberapa yang sangat mudah: cek URL dan hubungi sumber sendiri.
Anda tidak dapat memalsukan alamat web
URL (Uniform Resource Locator) adalah. alamat sebuah situs web. Ini adalah hal yang muncul di bilah alamat/pencarian di. bagian atas halaman web, sering kali dimulai dengan www., https:// atau http://.
Alamat situs web unik dan mutlak. Tidak ada yang bisa menyalin alamat web orang lain.
Namun, scammers dapat membuat URL palsu yang terlihat. mirip dengan aslinya. Situs web myGov adalah my.gov.au tetapi URL serupa seperti mygov.com.au mungkin diatur oleh penjahat, misalnya.
Jika Anda curiga tentang sebuah situs web, keluarlah. dan melakukan pencarian web untuk yang asli.
Dan ingat: URL asli muncul di bilah alamat di bagian atas halaman. Hanya karena Anda mengklik teks tertaut di bagian utama halaman web, tidak berarti itu akan membawa Anda ke tempat yang tertulis.
Kontak. sumbernya langsung
Jika ragu tentang perusahaan yang telah dihubungi. Anda, cari informasi perusahaan secara mandiri dan hubungi mereka. sendiri, daripada menggunakan nomor telepon atau alamat email yang diberikan kepada Anda oleh. scammer potensial.
Untuk berbagi pemikiran atau mengajukan pertanyaan, kunjungi forum Komunitas CHOICE.
Kami di CHOICE mengakui orang-orang Gadigal, penjaga tradisional tanah tempat kami bekerja, dan memberi hormat kepada orang-orang Bangsa Pertama di negara ini. CHOICE mendukung Pernyataan Uluru dari Hati Rakyat Bangsa Pertama.