Dalam dunia komunikasi data global dan perkembangan teknologi informasi yang senantiasa berubah serta cepatnya perkembangan software, keamanan merupakan suatu isu yang sangat penting, baik itu keamanan fisik, data maupun aplikasi.
Masalah keamanan dan kerahasiaan data merupakan salah satu aspek penting dari suatu sistem informasi. Peningkatan serangan cybercrime pada organisasi bisnis, infrastruktur pemerintah, dan individu telah menekankan pentingnya keamanan cyber, oleh karena itu analisis terhadap serangan cyber merupakan salah satu hal yang perlu dilakukan.
Section Artikel
Bentuk cybercrime yang dilakukan oleh para frauder diantaranya phishing. Phishing merupakan kegiatan kriminal dengan menggunakan teknik rekayasa sosial.
Pengguna dirugikan dalam hal privasi, penyalahgunaan (eksploitasi) dari tindakan hacking bahkan kerugian finansial.
Phising adalah sebuah bentuk layanan yang bersifat menipu dengan menjanjikan keabsahan dan keamanan transfer data.
Phising bertujuan untuk mencuri data setelah memanipulasi seseorang dengan tampilan situs web tertentu.
Phising paling sering dilakukan melalui Website (phising) dan Email (email phising)
Web phising adala kegiatan untuk mengelabui melalui situs web dimana web tersebut telah dirancang untuk penipuan dengan tujuan mendapatkan informasi pribadi dari target seperti password, nomor rekening/kredit, ataupun data-data penting lainnya yang bisa dimanfaatkan.
Website yang digunakan untuk penipuan ini biasanya dibuat semirip mungkin dengan website aslinya dari segi domain maupun tampilannya. Contohnya saja duplikat dari Facebook.com bisa dibuat oleh hacker menjadi Fatebook.com dan lainnya.
Jadi sudah sangat jelas bahwa tujuan dari web phising ini adalah pencurian data-data dari target, mengambil alih media social target ataupun yang lebih bahaya lagi.
Email phising adalah usaha atau kegiatan untuk mencuri data atau informasi seperti pin, password, rekening bank dari suatu akun melalui email.
Contoh email phising ini adalah pelaku mengirimkan meail ke target dengan seolah-olah itu dari perusahaan resmi atau agen terpercaya yang meminta untk mengganti akun, password ataupun pin dengan mengirimkan link yang dikirmkan melalui email.
Namun link tersebut bukan link asli, itu hanya akan mengarah pada website palsu yang telah dibuat oleh pelaku untuk mendapatkan informasi pribadi target sperti nama pengguna, pin, No.rek, dll. Biasanya email jenis ini akan masuk dalam spam email.