Cara Mencegah Phishing: Semua yang Perlu Anda Ketahui
Diterbitkan: 2022-07-07Mencegah hal ini perlu menjadi prioritas bagi usaha kecil. Anda mungkin tidak dapat menghentikan phishing sepenuhnya. Ini adalah salah satu faktor risiko keamanan terbesar apakah Anda seorang eCommerce atau toko fisik dengan kehadiran online.
Tetapi Anda perlu tahu apa yang dapat Anda lakukan. Dan bagaimana untuk tetap di depan serangan canggih. Dan waspadai taktik terbaru seperti email phishing. Anda perlu tahu tentang serangan ini jika Anda bertanya: “Apa itu keamanan siber?”
Berikut adalah beberapa statistik phishing yang harus Anda ketahui. 85% pelanggaran penuh memiliki elemen manusia.
Apa itu Phising?
Ini adalah kejahatan dunia maya. Serangan phishing menggunakan alat yang berbeda seperti email yang mencurigakan, pesan teks, atau bahkan percakapan telepon. Penjahat menginginkan data sensitif Anda, kredensial login kata sandi, dan informasi keuangan.
Email phishing yang digabungkan dengan lampiran berbahaya adalah hal biasa, dan sering kali berisi kode berbahaya.
Contoh Penipuan Phishing
Penipuan phishing mencoba mendapatkan akses menggunakan hyperlink, penawaran over-the-top, atau bahkan hadiah palsu. Banyak serangan phishing menggunakan kompromi email bisnis atau bahkan faktur palsu.
Melihat adalah percaya. Berikut daftar beberapa serangan phishing terburuk yang terjadi setelah detail akun dan/atau informasi pribadi.
- Gambar Sony. Sejauh serangan spear phishing, ini adalah salah satu yang terburuk. Kakek pelanggaran data ini merugikan perusahaan lebih dari $100 juta. Peretas menyamar sebagai kolega dan mengirim email yang terinfeksi malware ke karyawan. Data pelanggan dan catatan keuangan dicuri.
- Facebook dan Google. Kebanyakan serangan phishing tidak berlangsung lama. Tetapi penipuan kompromi email bisnis ini berlangsung selama bertahun-tahun. Seorang hacker menyamar sebagai vendor dan mengirimkan faktur palsu. Lebih dari $100 juta telah dibayarkan.
- Bank Krelan. Serangan phishing yang berhasil ini merugikan bank di Belgia sekitar $75,8 juta. Ini adalah contoh lain dari penipuan email bisnis.
Terakhir, Organisasi Kesehatan Dunia bahkan telah mengeluarkan peringatan tentang email spam dan phishing. Mereka menyarankan peretas memanfaatkan pandemi COVID-19 untuk mengirim lampiran berbahaya. Ini hanyalah beberapa dari banyak contoh phishing yang menyebabkan masalah keuangan dan reputasi.
Cara Mencegah Serangan Phishing
Anda tidak hanya perlu bereaksi setelah terjadi karena ada cara untuk mencegah serangan phishing. Jangan lupa bahwa panggilan telepon berbahaya adalah salah satu cara untuk mencoba dan mencuri informasi. Garis pertahanan pertama Anda adalah Caller ID.
Cegah penipuan phishing dengan saran lain ini.
1. Abaikan Pop-Up Itu
Ancaman keamanan bersembunyi di iklan ini. Peretas akan mencari informasi sensitif seperti detail kartu kredit. Cari perangkat lunak pemblokir iklan agar Anda tidak menjadi korban penipuan. Dan belajarlah untuk tidak mengklik tautan yang kelihatannya terlalu bagus untuk menjadi kenyataan.
2. Tetap Diperbarui
Pesan pembaruan dapat mengganggu. Tetapi mereka dapat menyimpan informasi rekening bank Anda agar tidak jatuh ke tangan yang salah. Tambalan dan pembaruan tetap mengikuti teknik phishing umum terbaru. Dan jangan lupa untuk memperbarui browser Anda secara teratur.
3. Hati-hati Dengan Tautan
Jangan hanya mengklik tautan. Bahkan pesan dari orang yang Anda kenal bisa menjadi upaya phishing. Setidaknya arahkan kursor ke sana untuk melihat URL tujuan. Salah eja dan sejenisnya biasanya mengarah ke situs web berbahaya. Perhatikan email spear-phishing.
4. Periksa Akun Internet
Mengubah kata sandi juga dapat membantu mencegah serangan phishing. Periksa laporan Anda dari bank dan perusahaan kartu kredit Anda untuk setiap upaya phishing. Waspadalah terhadap apa pun yang dimulai dengan sapaan umum 'pelanggan yang terhormat'.
5. Manfaatkan Firewall.
Cegah penipuan dengan bersikap proaktif. Firewall berkualitas tinggi adalah penyangga. Ada opsi perangkat lunak dan perangkat keras yang dapat Anda gunakan dalam perangkat pencegahan phishing.
6. Jaga Data Pribadi Anda Tetap Pribadi
Pencurian identitas dapat dimulai saat Anda membagikan informasi sensitif secara online. Email berbahaya akan mencoba menipu pengguna dengan mengirim mereka ke halaman web phishing. Situs web yang aman dimulai dengan "HTTPS."

7. Gunakan Perangkat Lunak yang Tepat.
Perangkat lunak antivirus tepatnya. Temukan satu yang menjaga dari celah yang diketahui untuk mencuri informasi sensitif. Perbarui program secara teratur sehingga Anda tidak menjadi korban email phishing. Perangkat lunak yang baik harus memiliki filter spam yang sangat baik.
8. Dapatkan Bilah Alat
Anda tidak dapat menghentikan phishing sepenuhnya. Tetapi sebagian besar browser dapat menambahkan bilah alat anti-phishing. Alat ini memperingatkan Anda ketika Anda menemukan halaman web phishing.
Cara Mengenali Email Phishing atau Situs Phishing
Kesadaran keamanan dimulai dengan mengetahui apa yang harus dicari. Berikut daftar cara untuk mengenali email phishing atau situs web berbahaya. Browsing internet atau berbisnis online lebih aman dengan tips ini.
Hati hati terhadap …
- Tombak email phishing yang mengatakan bahwa mereka telah melihat beberapa upaya login yang mencurigakan atau aktivitas lainnya.
- Email phishing yang meminta Anda memperbarui informasi dengan mengeklik tautan.
- Tata bahasa yang buruk di URL dapat mengarah ke situs berbahaya dan/atau scam. Domain email yang tidak cocok sering kali berisi tautan berbahaya.
Hindari penipuan phishing di situs web dengan melihat hal berikut:
- Ulasan online atau segala jenis formulir web. Jika situs web telah menipu orang, kemungkinan mereka telah mengeluh.
- Detail pembayaran penting. Situs web yang sah mengambil kartu kredit dan menggunakan portal yang kredibel seperti PayPal.
- Periksa kontennya. Situs web yang sah membayar untuk memiliki konten yang bagus. Jika ada kesalahan ejaan dan bahasa Inggris yang rusak digunakan, Anda harus khawatir.
Apa itu Perlindungan Phishing?
Perlindungan semacam ini dirancang untuk melindungi akun online Anda dan menghentikan phishing. Mencegah pelanggaran data dalam bentuk apa pun adalah tujuan akhirnya. Filter spam membantu, juga untuk mengadopsi otentikasi dua faktor. Keamanan email harus mencakup mengetahui tren. Seperti penipuan baru-baru ini dengan baris subjek "Simpan Kata Sandi yang Sama."
Menjadi aktif. Bergabunglah dengan kelompok kerja anti-phishing. Dan tentu saja, ada perangkat lunak bagus yang tersedia. Untuk melindungi informasi identitas pribadi dari email acak berbahaya dan sejenisnya.
Bagaimana Phishing Dapat Dicegah?
Akhirnya, berikut adalah beberapa tips pencegahan phishing. Ini membantu dalam segala hal mulai dari keamanan email hingga melindungi akun media sosial. Pelatihan kesadaran keamanan untuk karyawan harus mencakup simulasi. Cari perusahaan yang dapat mengekspos scammers phishing berdasarkan ancaman saat ini. Itu harus memiliki sistem untuk melaporkan phishing dan klien email yang mencurigakan. Perusahaan pelatihan/perangkat lunak juga harus mengizinkan Anda memblokir pengguna dari web gelap.
Gambar: Envato Elements
