Phishing adalah kaedah yang digunakan oleh penjenayah siber untuk mendapatkan maklumat peribadi dan kewangan anda secara penipuan, seperti butiran log masuk, nombor akaun bank, dan nombor kad kredit. Penjenayah siber sering menyamar sebagai individu atau organisasi yang sah dan terkenal melalui e-mel, pesanan segera, dan saluran komunikasi lain. Sebaik sahaja mereka memperoleh maklumat peribadi anda, mereka boleh mengakses akaun dalam talian anda dan bahkan menyamar sebagai anda untuk menipu orang di sekeliling anda, seperti ahli keluarga, rakan, dan rakan perniagaan.
Penipuan phishing sentiasa berkembang. Dahulu, mesej phishing mengandungi kesalahan ejaan, tatabahasa, dan tanda baca yang menjadikannya lebih mudah dikenali. Dengan kemunculan kecerdasan buatan generatif, penjenayah siber kini mencipta mesej penipuan phishing yang lebih canggih dengan sedikit kesalahan.

Cara Mengenali Phishing
Emel dan mesej teks phishing sering menyampaikan cerita untuk memperdaya anda supaya mengklik pautan atau membuka lampiran. Anda mungkin menerima emel atau mesej teks yang tidak dijangka, yang kelihatan seolah-olah ia daripada syarikat yang anda kenali atau percayai, seperti bank, syarikat kad kredit, atau syarikat utiliti. Mesej itu juga mungkin berasal dari laman web atau aplikasi pembayaran dalam talian. Namun, ia sebenarnya daripada seorang penipu yang mungkin:
- mendakwa mereka melihat aktiviti atau percubaan log masuk yang mencurigakan — sebenarnya tidak ada
- mengatakan terdapat masalah dengan akaun atau maklumat pembayaran anda — tiada masalah sebenarnya
- meminta anda untuk mengesahkan beberapa maklumat peribadi atau kewangan — anda tidak perlu
- menyertakan invois yang anda tidak kenal — ia palsu
- meminta anda mengklik pautan untuk membuat pembayaran — tetapi pautan itu mempunyai perisian hasad (malware)
- mengatakan anda layak untuk mendaftar bagi bayaran balik kerajaan — ini adalah penipuan
- menawarkan kupon untuk barangan percuma — ia tidak benar
Empat Cara Melindungi Diri Anda dari Phishing
- Lindungi komputer anda dengan menggunakan perisian keselamatan. Tetapkan perisian untuk dikemas kini secara automatik supaya ia dapat menangani sebarang ancaman keselamatan baharu.
- Lindungi telefon bimbit anda dengan menetapkan perisian untuk dikemas kini secara automatik. Kemas kini ini boleh memberikan perlindungan kritikal terhadap ancaman keselamatan.
- Lindungi akaun anda dengan menggunakan pengesahan berbilang faktor. Sesetengah akaun menawarkan keselamatan tambahan dengan memerlukan dua atau lebih kelayakan untuk log masuk ke akaun anda. Ini dipanggil pengesahan berbilang faktor. Kelayakan tambahan yang anda perlukan untuk log masuk ke akaun anda termasuk tiga kategori:
- Sesuatu yang anda tahu — seperti kod laluan, PIN, atau jawapan kepada soalan keselamatan.
- Sesuatu yang anda ada — seperti kod pengesahan sekali sahaja yang anda terima melalui teks, e-mel, atau dari aplikasi pengesah; atau kunci keselamatan.
- Sesuatu yang anda adalah — seperti imbasan cap jari, retina, atau muka anda.
- Pengesahan berbilang faktor menjadikannya lebih sukar bagi penipu untuk log masuk ke akaun anda walaupun mereka mendapat nama pengguna dan kata laluan anda.
- Lindungi data anda dengan membuat sandaran. Sandarkan data di komputer anda ke pemacu keras luaran atau di awan. Sandarkan data di telefon anda juga.
Sumber : CSA Singapore
https://www.csa.gov.sg/our-programmes/cybersecurity-outreach/cybersecurity-campaigns/the-unseen-enemy-campaign/beware-of-phishing-scams
Tarikh Input: 20/08/2024 | Kemaskini: 22/10/2024 | aslamiah
PERKONGSIAN MEDIA