Cara Elak Phishing/Penipuan di Internet

on 02 Januari 2012

Cara Elak Phishing / Penipuan di Internet.
Sebenarnya entri cara mengelakkan phishing ataupun penipuan online/internet ini adalah sumber dari Utusan Malaysia Online. Aku ambik sebab ianya sangat2 berguna kepada aku dan mungkin juga kepada rakan2 semua. Kerapkali kita dengar orang ramai ditipu dengan cara phising ini.  Semoga membantu anda semua dari terperangkap dengan cara phishing online ini.
PishingOnline
Contoh Phishing Online- kredit to google
Sebelum bertolak ke kampung di Malaysia Timur, Kamal membuka kotak e-melnya bagi menyemak kiriman terkini yang mungkin memerlukan tindakan pantas. Jika sudah sampai ke kampung yang tiada kemudahan Internet, memang tidak berpeluanglah dia hendak menyemak dan mengemas kini apa yang patut. E-mel daripada sebuah bank tempatan yang digunakan majikannya untuk membayar gaji menarik perhatiannya.

Di kotak e-mel tertera Maybank dengan tajuk '1 urgent message'. Kamal terus klik ke kotak berkenaan, dia bimbang jika akaun banknya digantung sedangkan dia memerlukan wang ketika itu. Di dalamnya tertulis; Pelanggan yang budiman, anda dikehendaki mengemas kini maklumat akaun bank anda dan TAC diperlukan. Tanpa rasa curiga dan enggan masalah timbul apabila dia berurusan dengan bank, Kamal terus klik dan mengisi segala maklumat diperlukan serta memberikan nombor TAC seperti diminta. Dua hari selepas itu semasa dia ke bank untuk mengeluarkan wang, Kamal hampir terduduk apabila mendapati akaunnya hanya berbaki RM3.

Penganalisis MyCert, CyberSecurity Malaysia, Adnan Mohd. Shukor berkata, kisah mengumpan atau phishing bagi mendapatkan maklumat peribadi pemegang akaun bank kini berleluasa bukan saja di negara ini malah di seluruh dunia. Justeru tegasnya, dua perkara penting yang patut dilindungi oleh pemegang akaun adalah nama pengguna dan kata laluan. Penjenayah akan sentiasa berusaha mendapatkan nama pengguna serta kata laluan bagi menceroboh dan mencuri wang pengguna. Biasanya mereka boleh mendapatkannya dengan meletakkan sesuatu perisian mengintip atau paling biasa menghantar e-mel mengatakan akaun pengguna perlu dikemas kini.

"Jika pengguna tidak peka dan membuka pautan berkenaan, mereka akan terperangkap di dalamnya. "Mereka hanya akan sedar apabila akaun mereka tiba-tiba susut atau tinggal jumlah minimum yang diperlukan bank," katanya. Biasanya laman web palsu ini dibina seakan-akan atau mirip dengan laman bank tempatan bagi memudahkan penipuan. "Jika mangsa tidak peka dengan URL atau alamat bank mereka mungkin akan tertipu dengan mudah," katanya. Penipuan menggunakan TAC hanya berlaku jika mangsa dan penjenayah berada di dalam talian pada masa yang sama. "Penjenayah akan menggunakan nombor TAC yang dimasukkan oleh pengguna di dalam laman web palsu tanpa disedari pengguna," katanya. Bagi mengatasi masalah berkenaan, hampir semua bank telah mengambil beberapa langkah keselamatan seperti mengehadkan masa tag digunakan.

Biasanya pihak berkuasa hanya akan bertindak apabila pengguna melaporkan mengenai laman web bank palsu. "Perkara ini akan memakan masa yang lama kerana pihak kami perlu menunggu masa untuk menerima laporan," katanya. Selepas menerima laporan barulah alamat URL berkenaan disenarai hitam. Justeru pihak MyCert, CyberSecurity membangunkan perisian plug-in yang dikenali sebagai Don't Phish Me bagi membantu pengguna perbankan dalam talian. Adnan berkata, perisian yang direka berdasarkan pemadanan laman web perbankan amat mudah digunakan. "Caranya amat mudah sama seperti memuat turun perisian lain menggunakan URL bagi Google Chrome dan Mozilla Firefox. Linknya...

1. https://chrome.google.com/webstore/detail/ekhmajimailppllbglbkopdjfenocpnl 
2. https://addons.mozilla.org/firefox/addon/dontphishme/

Sedikit petikkan dari laman web Dont P'hish Me...
DontPhishMe adalah addon yang menggunakan corak yang hampir sama untuk melindungi pengguna Internet di Malaysia terhadap phishing laman web perbankan di dalam talianDontPhishMe merupakan inisiatif MyCERTCyberSecurity Malaysiauntuk menyediakan satu mekanisme keselamatan dalam mencegah ancaman phishing dalam talian perbankan khusus untuk bank-bank tempatan Malaysia.

DontPhishMe adalah addon Chrome/Firefox yang memberi amaran kepada anda jika laman web perbankan online yang anda lawati muncul untuk meminta maklumat peribadi atau kewangan di bawah dakwaan palsuJenis serangan iniyang dikenali sebagai phishing atau menipumenjadi lebih canggihmeluas dan berbahayaItulah sebabnya ia adalah penting untuk melayari dengan selamat dengan DontPhishMeDontPhishMe secara automatik akan memberi amaran kepada anda apabila anda menghadapi halaman yang cuba untuk menipu anda dalam mendedahkan maklumat peribadi.

Adnan berkata, apabila pengguna menerima laman web perbankan yang mencurigakan dan masih belum dilaporkan, perisian Don't Phish Me akan mengeluarkan amaran di skrinPengguna secara automatik akan diberi amaran manakala pihak Cybersecurity akan menerima laporan secara dalam talian dalam masa yang sama. Jika pengguna memilih untuk tidak meneruskan pautan berkenaan, satu laman web mengenai Phishing akan terpapar di skrin. Tetapi jika pengguna masih mahu membuka pautan tadi, amaran akan diberikan bahawa pengguna perlu menanggung risiko sendiri segala risikonya.

Bagaimanapun jika pengguna teruskan hajat tadi, mereka tidak boleh memasukkan nama pengguna kerana laman berkenaan telah disekat. "Ini memudahkan bukan saja di pihak pengguna tetapi juga CyberSecurity tanpa perlu menunggu laporan pengguna," katanya. Bercerita mengenai perisian Don't Phish Me, Adnan berkata, semua bank yang beroperasi di negara ini dilindungi oleh Don't Phish Me.

Senarai bank yang dilindungi oleh Don't Phish Me:

Maybank2u
Cimbclicks
Public Bank
Bank Rakyat
Bank Islam
HSBC
EON Bank
UOB
AMBank
OCBC
RHB
Citibank
Standard Chartered Bank
Al Rajhi Bank
Affin Bank
Hong Leong Bank
Alliance Bank
BSN - Terbaru
Muamalat - Terbaru

Adnan menambah, pengguna perbankan dalam talian perlu dididik mengenai keselamatan siber supaya mereka berhati-hati apabila berurusan. "Apa yang paling penting jangan dedahkan nama pengguna dan kata laluan kepada sesiapa saja dan satu lagi jangan buka laman web bank melalui pautan terutama di dalam kotak e-mel," katanya.

Artikel Oleh KHAIRUNNISA SULAIMAN
Utusan Malaysia Online.
phishing di facebook
Phishing di Facebook-Kredit to Google
Ranking: 5

Comments (28)

Loading... Logging you in...
  • Logged in as
ye la saya juga ada pernah dapat email maklumat kemaskini bank mcm tu la.. nasib baik perasan email lain
My recent post Teknik Mudah Buat Kajian Kerja Kursus
1 reply · active 681 weeks ago
Tu la...saya pun selalu jg tp bila dh set ke spam...yg len2 akan masuk sana jg...apapun mgambil tindakan berhati2 itu lebih baik dan selamat... :)
sekali terleka mmg merana...aku skang ni pun slow2 guna cimb cliks...mmg mudah...harap selamat la :)
My recent post Rabu Yang Bisu #25 - Tiada Lagi "Tumpang Lalu"
1 reply · active 691 weeks ago
insyaallah okey tu.... :D
ciktom pun pernah dpt email suh update akaun kat email..siap bg link lg suh klik..tp ciktom terus delete je email tue..
My recent post [GiveAway] Penanda Buku Khairul Fahmi dan Kalendar 2012 The Red Warriors
1 reply · active 691 weeks ago
sama la kita cik tom... :D
akhir2 nie banyak sgt penipuan lbh2 ngan hal nie....
My recent post Penutup 2011, Tahun Baru 2012
1 reply · active 691 weeks ago
bab2 tu yg sedih sbb byk dh info mengenai hal ni di internet... :(
kerap jugak dapat e-mail mintak updated maklumat account. banyak bank dah beri peringatan sebelum kita log-in pasal phising e-mail, e-mail masuk terus spam folder, x tunggu terus delete je.
My recent post Bertempur Mempertahankan Masjid
1 reply · active 691 weeks ago
Hehehe...sama la bro...klau ada yg terlepas pun kita bole mark sbg spam...sok2 klau dia anta kompom terus masuk spam box...dan2 terus delete je...hehehe
memang phak bank dah maklumkan d laman diorang,.. diorang takkan hantar sebarang email pada pengguna tak kiralah apa sebab sekalipun. Pendedahan dan pendidikan pasal cyber security ni penting, ramai tertipu sebab kurang pendedahan...
My recent post Watak Manga Bagi Jenama Telefon Android
1 reply · active 691 weeks ago
tu la bro...sedih betul jika ada lagi yg masih tertipu dgn spam email nih...
seri pun tak faham juga...yang sering kena mereka yang berpelajaran tinggi...mungkin terlalu percaya dengan teknologi canggih hingga terlupa akan keburukkannya...
My recent post Jangan Dikenang, Jangan Dirindu
1 reply · active 691 weeks ago
Yup...selalu klau baca dlm paper yg kene mereka2 yg jenis lagu tu laa...tu yg lagi bertambahnya ketidak fahaman yas...hehehe
jarang layan kalu dapat emel dari bank, kalu dia rasa penting sila la call balik...
1 reply · active 691 weeks ago
Betul sesangatt tu cemomoi.. :D
berhati2 dan beringat2 semasa membaca emel yang ada link ke laman lain.. terima kasih kerana kongsikan maklumat ni..

entri terbaharu:
My recent post Jangan Tahun Saja Yang Baharu
1 reply · active 691 weeks ago
Sama2...
Setuju bro...mmg tu satu pesanan yg betul dan penting tu bro Hisyam...
hari-hari aku dapat email phishing nih..kekadang aku layan gak bagi maklumat yang salah. haha..
My recent post 10 Blogger-blogger kacak yang berpengaruh
1 reply · active 691 weeks ago
Hahaha..org kacak biasanya mmg selalu buat perkara lain dr yg lain... :D
yuupppp memang ramai yang tertipu walau pun pada umum nya diorang tau banyak bank draf ni tipu... tah kenapa diaorang leh tergerak hati terjebak...

banyak yang aku baru tau.... bagus infor ni.... ada nampak bayak penipuan kat laman e mail ni.. naik bertimbun dalam spam

semoga hari mendatang lebih baik dan semoga tercapai apa yang diimpikan :)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Story terbaru blog kami...
goodbye 2011 and welcome 2012

My recent post Tip periksa kerosakan dan Servis Radiator
1 reply · active 691 weeks ago
Tu la bro....mungkin nak cepat/mmg x perasa atau mcmmana x tau laa...tp sepatutnya derang berhati2 dgn email2 mcm nih...
Dlm emil aku pun banyak gak spam...biasanya terus delete jerrr...
aku pun kurang percaya kalau bank hantar email
semua urusan baik kat kaunter je
My recent post Tarikh Tukar MyKad Baru
1 reply · active 691 weeks ago
Yup bro...itu yg sebaiknya.. :)
Bagus artikel ini dapat membantu mendapat notis cubaan phising oleh laman web palsu.
My recent post Cahaya bergemelapan di i-city
1 reply · active 691 weeks ago
Insyaallah...
harap2 dpt membantu semua
sebelum ada yg terkene.... :)
x brpa nk paham la Yas
1 reply · active 691 weeks ago
Senang je bro...klau dapat email dari seseorg yg bro tak kenal/ntah dr planet mana tah...kasi delete je...jgn layan. Satu lagi kalau email dari bank...jgn layan jugak kasi delete, sbb kemungkinan adalah email perangkap.

Post a new comment

Comments by

 
© Yastro.net All Rights Reserved