Forum-Email Security

Pengalaman Menghadapi Serangan Phishing Melalui Email

Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KOMANG DHARMENDRA -
Number of replies: 60

Diskusikan pengalaman atau contoh serangan phishing yang pernah dialami atau diketahui. Bagaimana cara mengenali email phishing, dan tindakan apa yang diambil untuk menghadapinya?

In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by ANGGALIANSYAH PUTRA -
Phishing untuk Memperoleh Kredensial Pengguna atau Akses ke Sistem
Contoh: Serangan phishing yang menargetkan karyawan perusahaan dengan email yang mengklaim berasal dari departemen TI perusahaan tersebut. Email ini mungkin mengklaim bahwa ada pembaruan sistem atau perawatan yang diperlukan, dan meminta karyawan untuk mengklik tautan atau mengunduh lampiran yang mengandung malware.
Tanda Peringatan: Email seperti ini sering kali menggunakan bahasa yang tampak profesional namun tidak personal, dan bisa jadi ada kesalahan ketik atau format yang aneh. Lampiran atau tautan dapat mengandung perangkat lunak berbahaya.
In reply to ANGGALIANSYAH PUTRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KOMANG TRIADI HARTA DHARMAYASA -
Serangan phishing yang menargetkan kredensial pengguna atau akses sistem adalah ancaman signifikan. Contohnya adalah email yang mengklaim berasal dari departemen TI perusahaan, meminta karyawan mengklik tautan atau mengunduh lampiran malware. Tanda peringatan termasuk bahasa yang tampak profesional tapi tidak personal, kesalahan ketik, atau format aneh. Pencegahan terbaik adalah selalu berhati-hati dengan email yang mencurigakan dan memverifikasi dengan sumber resmi sebelum mengambil tindakan.
In reply to I KOMANG TRIADI HARTA DHARMAYASA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by ANGGALIANSYAH PUTRA -
Bagaimana teknik-teknik seperti spear phishing atau whaling berbeda dari phishing umum?
In reply to ANGGALIANSYAH PUTRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by NOVITA IRYANI REP REP -
Mengapa pelaku phishing sering menargetkan karyawan perusahaan untuk mendapatkan akses ke sistem internal?
In reply to NOVITA IRYANI REP REP

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by NI NYOMAN KHARISMA WULAN ANGGRAENI -
Izin menjawab, pelaku phishing menargetkan karyawan perusahaan karena mereka sering kali merupakan mata rantai terlemah dalam keamanan siber suatu organisasi. Karyawan mungkin kurang memiliki kesadaran atau pelatihan mengenai taktik phishing, sehingga mereka lebih rentan terhadap serangan rekayasa. Selain itu, karyawan biasanya memiliki akses ke informasi dan sistem sensitif, yang dapat dimanfaatkan oleh pelaku phishing untuk mendapatkan akses tidak sah ke sistem, data, dan jaringan internal.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I GEDE KESUMA HARTA -
Serangan phishing adalah salah satu metode yang paling sering digunakan oleh penjahat siber untuk mencuri informasi pribadi atau data sensitif pengguna. Berikut adalah beberapa contoh pengalaman serangan phishing yang umum terjadi, cara mengenalinya, dan langkah-langkah untuk menghadapinya:
Contoh Serangan Phishing yang Pernah Diketahui
1. Email dari Bank Palsu
2. Permintaan Update Password dari Platform Sosial Media
3. Pesan Palsu dari "HRD" Perusahaan

Berikut adalah beberapa ciri khas yang bisa membantu mengenali email phishing:
1. Alamat Pengirim yang Aneh atau Mirip dengan Aslinya
2. Bahasa yang Tidak Baku atau Terlihat Aneh
3. Link Mencurigakan
4. Permintaan untuk Mengirimkan Informasi Pribadi
5. Desakan atau Ancaman

Tindakan untuk Menghadapi Email Phishing
Jika menerima email yang mencurigakan, berikut langkah-langkah yang sebaiknya diambil:
1. Jangan Klik Link atau Unduh Lampiran
2. Verifikasi ke Lembaga Resmi
3. Laporkan sebagai Phishing
4. Aktifkan Autentikasi Dua Faktor (2FA)
5. Pindai Komputer untuk Malware
6. Mengganti Password
In reply to I GEDE KESUMA HARTA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I GEDE KESUMA HARTA -
Serangan phishing adalah salah satu metode yang paling sering digunakan oleh penjahat siber untuk mencuri informasi pribadi atau data sensitif pengguna. Berikut adalah beberapa contoh pengalaman serangan phishing yang umum terjadi, cara mengenalinya, dan langkah-langkah untuk menghadapinya:
Contoh Serangan Phishing yang Pernah Diketahui
1. Email dari Bank Palsu
2. Permintaan Update Password dari Platform Sosial Media
3. Pesan Palsu dari "HRD" Perusahaan

Berikut adalah beberapa ciri khas yang bisa membantu mengenali email phishing:
1. Alamat Pengirim yang Aneh atau Mirip dengan Aslinya
2. Bahasa yang Tidak Baku atau Terlihat Aneh
3. Link Mencurigakan
4. Permintaan untuk Mengirimkan Informasi Pribadi
5. Desakan atau Ancaman

Tindakan untuk Menghadapi Email Phishing
Jika menerima email yang mencurigakan, berikut langkah-langkah yang sebaiknya diambil:
1. Jangan Klik Link atau Unduh Lampiran
2. Verifikasi ke Lembaga Resmi
3. Laporkan sebagai Phishing
4. Aktifkan Autentikasi Dua Faktor (2FA)
5. Pindai Komputer untuk Malware
6. Mengganti Password
In reply to I GEDE KESUMA HARTA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I GEDE KESUMA HARTA -
Serangan phishing adalah salah satu metode yang paling sering digunakan oleh penjahat siber untuk mencuri informasi pribadi atau data sensitif pengguna. Berikut adalah beberapa contoh pengalaman serangan phishing yang umum terjadi, cara mengenalinya, dan langkah-langkah untuk menghadapinya:
Contoh Serangan Phishing yang Pernah Diketahui
1. Email dari Bank Palsu
2. Permintaan Update Password dari Platform Sosial Media
3. Pesan Palsu dari "HRD" Perusahaan

Berikut adalah beberapa ciri khas yang bisa membantu mengenali email phishing:
1. Alamat Pengirim yang Aneh atau Mirip dengan Aslinya
2. Bahasa yang Tidak Baku atau Terlihat Aneh
3. Link Mencurigakan
4. Permintaan untuk Mengirimkan Informasi Pribadi
5. Desakan atau Ancaman

Tindakan untuk Menghadapi Email Phishing
Jika menerima email yang mencurigakan, berikut langkah-langkah yang sebaiknya diambil:
1. Jangan Klik Link atau Unduh Lampiran
2. Verifikasi ke Lembaga Resmi
3. Laporkan sebagai Phishing
4. Aktifkan Autentikasi Dua Faktor (2FA)
5. Pindai Komputer untuk Malware
6. Mengganti Password
In reply to I GEDE KESUMA HARTA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KOMANG TRIADI HARTA DHARMAYASA -
Serangan phishing sering digunakan oleh penjahat siber untuk mencuri informasi pribadi. Contoh umum termasuk email palsu dari bank, permintaan update password dari platform sosial media, dan pesan palsu dari "HRD" perusahaan. Untuk mengenali email phishing, perhatikan alamat pengirim yang aneh, bahasa yang tidak baku, link mencurigakan, permintaan informasi pribadi, dan desakan atau ancaman.
Tindakan yang dapat diambil meliputi: tidak mengklik link atau mengunduh lampiran, memverifikasi dengan lembaga resmi, melaporkan sebagai phishing, mengaktifkan autentikasi dua faktor (2FA), memindai komputer untuk malware, dan mengganti password. Dengan langkah-langkah ini, kita dapat melindungi diri dari serangan phishing.
In reply to I KOMANG TRIADI HARTA DHARMAYASA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by ANGGALIANSYAH PUTRA -
Bagaimana cara membedakan antara email phishing yang sangat mirip dengan email asli?
In reply to I KOMANG TRIADI HARTA DHARMAYASA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by PUTU SHIRDI NITYA PRASHANTI -
Apa langkah-langkah tambahan yang menurut kamu perlu diambil untuk melindungi diri dari serangan phishing, selain yang sudah disebutkan?
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KOMANG TRIADI HARTA DHARMAYASA -
Menghadapi serangan phishing memerlukan kewaspadaan tinggi. Tanda-tanda email phishing meliputi pengirim yang tidak dikenal, tautan mencurigakan, bahasa mendesak, dan permintaan informasi pribadi.
Langkah-langkah untuk mengatasi phishing termasuk tidak mengklik tautan mencurigakan, memeriksa detail email, melaporkan dan menghapus email phishing, serta mengaktifkan otentikasi dua faktor. Meningkatkan pendidikan tentang phishing juga sangat penting untuk menjaga keamanan.
In reply to I KOMANG TRIADI HARTA DHARMAYASA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by ANGELITHA IRENE DYAH NAPITUPULU -
saya setuju dengan jawaban " I Komang Triadi Harta Dharmayasa " , bahwa jawaban tersebut sudah mencakup langkah-langkah yang tepat dalam mengenali dan mengatasi serangan phishing. Menghindari tautan mencurigakan, memeriksa detail email, dan melaporkan serta menghapus email phishing adalah langkah-langkah dasar yang efektif untuk melindungi diri. Selain itu juga, otentikasi dua faktor memberikan lapisan keamanan tambahan yang dapat mencegah akses tidak sah meskipun informasi login terkompromikan. Meningkatkan kesadaran dan pendidikan tentang phishing adalah langkah proaktif yang krusial untuk melindungi individu dan organisasi.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by KANA ARUM WIJOYO KUSUMANTI -
Untuk pengalaman phishing sendiri, saya pernah mengalami sedikit pada saat menggunakan telegram. Ada seseorang yang ingin meminta kode verifikasi telegram saya yang mungkin jika saya berikan itu dapat digunakan untuk mereka dapat mengakses akun saya atau intinya akun saya akan dipergunakan untuk kejahatan lainnya. Jadi, pelajarannya jika kita sadar dan ada orang yang melakukan hal kurang lebih mirip seperti itu, harap lebih hati-hati dan lebih baik untuk tidak merespon lebih lanjut karena phishing itu tidak bisa disepelekan masalahnya. Tapi kembali lagi bahwa serangan phishing bukan hanya seperti itu saja, melainkan masih banyak serangan phishing yang lebih berbahaya lagi dan kemungkinan besar korban bahkan tidak menyadari itu telah terjadi karena ada tingkatan phishing yang cukup tinggi sehingga seseorang tidak dengan mudah mengenalinya.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by KANA ARUM WIJOYO KUSUMANTI -
Cara untuk mengenali tindakan phishing dapat dilakukan dengan beberapa cara berikut :
- Mengecek kembali apakah akun itu termasuk akun original atau terverifikasi.
- Pastikan juga sumber akun itu jelas dan nyata keberadaannya.
- Kenali bahasa yang digunakan apakah mengunsur ke arah mungkin untuk kejahatan atau tidak.
- Menemukan hal seperti contohnya file atau dokumen yang formatnya tidak sesuai dengan tampilan dan tulisan infonya.
- Melakukan tindakan permintaan suatu hal yang mengarah ke hal-hal pribadi korban
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by KANA ARUM WIJOYO KUSUMANTI -
Berikut cara-cara untuk dapat menghadapi serangan phishing yang akan terjadi atau telah terjadi :
- Meminta pertolongan kepada pihak berwajib dengan menyertakan bukti kuatnya.
- Jika mendapatkan sesuatu hal yang mencurigakan, dapat di cek kembali oleh orang yang paham hal tersebut atau lebih memilih untuk tidak melakukan sesuatu dan mengabaikannya.
- Mengatur bentuk keamanan yang cukup kuat seperti otentikasi dan enkripsi data.
- Melakukan pemindaian apakah akun atau perangkat kita sedang terkena virus atau malware tidak.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by NI MADE JUNIARTI -
Serangan phishing adalah berusaha mencuri data sensitif dengan mengelabui penerima agar membuka tautan berbahaya atau memasukkan informasi pribadi. Contoh umum adalah email yang tampak resmi, seolah dari bank atau perusahaan teknologi, meminta pengguna untuk "mengonfirmasi akun" atau "mengamankan akun" mereka melalui tautan.

Berikut adalah cara mengenali email phishing:

1. Kesalahan Ejaan dan Tata Bahasa:
Banyak email phishing memiliki kesalahan penulisan atau format yang tidak profesional.
2. Tautan Mencurigakan:
Tautan yang terlihat aman tetapi saat diklik, mengarahkan ke situs yang tidak terkait atau memiliki URL aneh.
3. Pesan Mendesak atau Ancaman:
Phishing sering kali mengandung pesan mendesak, misalnya “akun akan diblokir dalam 24 jam” untuk memaksa penerima segera merespons.

Berikut adalah tindakan Menghadapi Phishing:

1. Jangan Klik Tautan atau Lampiran
2. Laporkan Email Phishing
3. Hapus dan Blokir E-mail
In reply to NI MADE JUNIARTI

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by DIVA NISRINA -
jika sudah terlanjur terkena email pishing dan memberikan informasi pribadi, apa yang harus dilakukan?
In reply to DIVA NISRINA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by NI MADE JUNIARTI -
Jika sudah terlanjur memberikan informasi pribadi melalui email phisihing, yang dapat dilakukan adalah :
1. Ubah kata sandi.
2. Gunakan kata sandi yang kuat.
3. Aktifkan autentikasi dua faktor.
4. Pantau keuangan dengan memeriksa rekening, dan hubungi bank.
5. Laporkan ke pihak berwenang yaitu :
a. Penyedia layanan
b. Polisi
6. Pindai perangkat. Gunakan software antivirus untuk memindai device anda yang digunakan untuk mendeteksi malware dan menghapusnya yang mungkin telah terpasang.
7. Jika memungkinkan reset pabrik pada device anda, untuk menghapus semua data yang mungkin telah terkontaminasi oleh malware.
In reply to NI MADE JUNIARTI

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by NI NYOMAN KHARISMA WULAN ANGGRAENI -
Serangan phishing memang semakin canggih dan sulit dibedakan dari komunikasi resmi. Saya setuju bahwa kesalahan ejaan dan tata bahasa, tautan mencurigakan, serta pesan mendesak adalah indikator penting yang harus diperhatikan. Sebagai langkah tambahan, penting juga untuk selalu memperbarui pengetahuan kita tentang teknik phishing terbaru, karena para penyerang terus beradaptasi dan mengembangkan metode baru. Selain itu, pelatihan keamanan siber secara berkala untuk semua karyawan dapat membantu meningkatkan kesadaran dan meminimalkan risiko.
In reply to NI NYOMAN KHARISMA WULAN ANGGRAENI

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by NI MADE JUNIARTI -
Benar, ancaman phishing terus berkembang, tetapi dengan pengetahuan yang cukup dan tindakan pencegahan yang tepat, kita dapat melindungi diri kita dan organisasi dari serangan siber. Penting untuk selalu waspada, terus belajar, dan bekerja sama untuk menciptakan lingkungan online yang lebih aman.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by NI PUTU DARA SURYASI -
Serangan phishing yg orang pernah alami yaitu menerima email yang mengatasnamakan bank, perusahaan terkenal, atau bahkan teman dekat, meminta kita untuk mengklik tautan atau membuka lampiran. Padahal, itu adalah upaya phishing untuk mencuri data pribadi kita.

Cara Mengenali Email Phishing:
Tautan mencurigakan
Kesalahan tata bahasa
Urusan mendesak
Pengirim yang tidak dikenal

Tindakan yang dapat dilakukan:
Jangan klik tautan
Laporkan ke penyedia layanan email
Jangan berikan informasi pribadi
Verifikasi langsung
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by DIVA NISRINA -
Serangan pishing yang pernah saya alami adalah saya mendapat telepon dari seseorang yang menyamar menjadi karyawan bank dan meminta informasi sensitif mengenai data rekening dengan dalih asuransi atau pembaruan biaya.

Berikut adalah cara untuk mengenali email pishing :
- Email sering kali meminta tindakan segera dengan ancaman konsekuensi negatif jika tidak diindahkan.
- Banyak kesalahan penulisan atau tata bahasa yang buruk yang menandakan email tersebut tidak resmi
- Memiliki Alamat Pengirim yang Mencurigakan
- Memiliki tautan Palsu

Berikut adalah tindakan yang dapat diambil untuk menghadapinya :
- Jangan klik tautan atau lampiran dari email yang mencurigakan
- Laporkan Email Phishing kepada penyedia layanan email untuk membantu mencegah serangan lebih lanjut
- Jika telah terlanjur memberikan informasi sensitif, segera ganti kata sandi akun dengan kata sandi yang kuat dan unik
- Periksa Aktivitas Akun, laporkan kepada penyedia layanan jika ada transaksi yang tidak dikenali.
- Terus tingkatkan pemahaman tentang teknik phishing dan cara melindungi diri dari serangan pishing
In reply to DIVA NISRINA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by ANGELITHA IRENE DYAH NAPITUPULU -
Apa langkah pertama yang kamu ambil saat menyadari bahwa kamu telah menjadi target serangan phishing?
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by PUTU SHIRDI NITYA PRASHANTI -
Email phishing biasanya dirancang untuk menipu agar kita memberikan informasi pribadi, seperti kata sandi atau data perbankan. Beberapa tanda email phishing meliputi:
1. Alamat pengirim yang tidak jelas : Perhatikan domain email, karena biasanya berbeda dari domain resmi perusahaan.
2. Pesan mendesak : Misalnya, "Akun Anda akan diblokir jika tidak segera bertindak."
3. Kesalahan ejaan dan tata bahasa : Email resmi jarang memiliki kesalahan semacam ini.
4. Tautan atau lampiran mencurigakan : Tautan sering mengarahkan ke situs palsu yang menyerupai halaman login resmi.

Untuk menghadapi email phishing, kita dapat melakukan langkah-langkah berikut:
1. Jangan Klik atau Balas : Hindari interaksi langsung dengan email mencurigakan.
2. Periksa Tautan : Arahkan kursor ke tautan untuk melihat URL sebenarnya sebelum mengklik.
3. Laporkan : Kirimkan laporan phishing ke penyedia layanan email atau organisasi terkait.
4. Hapus Email : Segera hapus email phishing untuk mencegah risiko lebih lanjut.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by NI NYOMAN KHARISMA WULAN ANGGRAENI -
Contoh umum serangan phishing adalah penipuan invoice palsu, di mana penyerang mengirim email yang tampak seperti invoice sah dari perusahaan yang terkenal. Email tersebut sering kali menyertakan tautan atau lampiran yang meminta penerima untuk melakukan pembayaran atau memberikan informasi sensitif.

Untuk mengenali email phishing, dapat mencari tanda-tanda berikut:
- Alamat pengirim yang mencurigakan: Periksa apakah alamat email tersebut cocok dengan domain resmi perusahaan. Pelaku phishing sering kali menggunakan sedikit variasi atau salah eja.
- Salam yang umum: Email phishing mungkin menggunakan salam umum seperti "Pelanggan yang Terhormat" alih-alih nama penerima.
- Bahasa yang mendesak: Banyak email phishing menciptakan rasa urgensi, mendorong penerima untuk bertindak cepat tanpa berpikir.
- Permintaan yang tidak biasa: Berhati-hati terhadap email yang meminta informasi sensitif, seperti kata sandi atau detail kartu kredit.
Untuk menangani email phishing, dapat melakukan tindakan berikut:
- Jangan klik tautan atau mengunduh lampiran yang mencurigakan.
- Menghubungi perusahaan secara langsung menggunakan informasi kontak resmi untuk mengonfirmasi keabsahan email yang diterima.
- Meneruskan email phishing ke provider email atau perusahaan yang ditiru identitasnya.
- Selalu memperbarui perangkat lunak antivirus dan anti-malware untuk membantu mendeteksi dan memblokir upaya phishing.
- Tetap mencari dan menambah informasi tentang taktik phishing terbaru dan membagikan pengetahuan dengan teman, keluarga, dan lainnya untuk membantu melindungi semua orang.

In reply to NI NYOMAN KHARISMA WULAN ANGGRAENI

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by NOVITA IRYANI REP REP -
Apa ciri-ciri utama yang dapat membantu seseorang mengenali email phishing dibandingkan dengan email asli?
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I PUTU RADITYA WIRANJAYA -
pengalaman phising yang saya alami adalah dimana identitas saya disalahgunakan oleh orang untuk melakukan menyebar link phising ke teman teman saya di Instagram. dia mencoba berpura-pura enjadi saya dengan meminta like di sebuah link foto yang mengarahkan langsung ke halaman login Instagram palsu. setekah itu dia mengambil informasi akun yang login dari halaman login palsu tersebut, dan login ke akun korban. lalu dengan menggunakan aku korban, pelaku berpura-pura menjadi korban tersebut dan meminta uang ke teman-temannya dan kerugian yang saya ketahui dari phising ini yaitu ia berhasil mengambil uang teman dari teman saya sebesar Rp 400.000. Ciri-ciri email phishing termasuk pengirim yang mencurigakan, permintaan data pribadi, dan link atau lampiran yang mencurigakan. Untuk menghadapinya, jangan klik link atau buka lampiran, pastikan kebenaran email dengan menghubungi sumber asli, dan laporkan ke penyedia layanan jika perlu.
In reply to I PUTU RADITYA WIRANJAYA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I PUTU RADITYA WIRANJAYA -
pengalaman phising yang saya alami adalah dimana identitas saya disalahgunakan oleh orang untuk melakukan menyebar link phising ke teman teman saya di Instagram. dia mencoba berpura-pura enjadi saya dengan meminta like di sebuah link foto yang mengarahkan langsung ke halaman login Instagram palsu. setekah itu dia mengambil informasi akun yang login dari halaman login palsu tersebut, dan login ke akun korban. lalu dengan menggunakan aku korban, pelaku berpura-pura menjadi korban tersebut dan meminta uang ke teman-temannya dan kerugian yang saya ketahui dari phising ini yaitu ia berhasil mengambil uang teman dari teman saya sebesar Rp 400.000. Ciri-ciri email phishing termasuk pengirim yang mencurigakan, permintaan data pribadi, dan link atau lampiran yang mencurigakan. Untuk menghadapinya, jangan klik link atau buka lampiran, pastikan kebenaran email dengan menghubungi sumber asli, dan laporkan ke penyedia layanan jika perlu.
In reply to I PUTU RADITYA WIRANJAYA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I PUTU RADITYA WIRANJAYA -
pengalaman phising yang saya alami adalah dimana identitas saya disalahgunakan oleh orang untuk melakukan menyebar link phising ke teman teman saya di Instagram. dia mencoba berpura-pura enjadi saya dengan meminta like di sebuah link foto yang mengarahkan langsung ke halaman login Instagram palsu. setekah itu dia mengambil informasi akun yang login dari halaman login palsu tersebut, dan login ke akun korban. lalu dengan menggunakan aku korban, pelaku berpura-pura menjadi korban tersebut dan meminta uang ke teman-temannya dan kerugian yang saya ketahui dari phising ini yaitu ia berhasil mengambil uang teman dari teman saya sebesar Rp 400.000. Ciri-ciri email phishing termasuk pengirim yang mencurigakan, permintaan data pribadi, dan link atau lampiran yang mencurigakan. Untuk menghadapinya, jangan klik link atau buka lampiran, pastikan kebenaran email dengan menghubungi sumber asli, dan laporkan ke penyedia layanan jika perlu.
In reply to I PUTU RADITYA WIRANJAYA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by PUTU SHIRDI NITYA PRASHANTI -
Apa saran kamu untuk orang lain agar bisa menghindari menjadi korban phishing, terutama di platform media sosial seperti Instagram?
In reply to PUTU SHIRDI NITYA PRASHANTI

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by ANGELITHA IRENE DYAH NAPITUPULU -
Ijin menjawab, saran yang dapat digunakan untuk menghindari menjadi korban phishing, terutama di platform media sosial seperti Instagram, ada beberapa langkah yang dapat dilakukan tentunya yakni :
- Pertama, hindari mengklik tautan mencurigakan, bahkan jika link tersebut tampaknya berasal dari teman, karena itu bisa jadi phishing. Pastikan selalu memeriksa URL dengan seksama sebelum melakukan login, pastikan alamat situs tersebut benar dan aman (https).
- Mengaktifkan autentikasi dua faktor (2FA) adalah langkah penting untuk menambah lapisan keamanan pada akun, sehingga meskipun data login terkompromikan, akun tetap aman.
- Rutin memeriksa aktivitas akun untuk mendeteksi hal mencurigakan, serta tidak memberikan informasi pribadi seperti kata sandi atau nomor kartu kredit secara sembarangan. Edukasi diri dan orang sekitar mengenai tanda-tanda phishing juga penting agar semua lebih waspada. Jika menemukan aktivitas yang mencurigakan, segera laporkan ke platform untuk mengambil tindakan lebih lanjut.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by ANDRO BERNARDUS PARULIAN SIMANJUNTAK -
Contoh Serangan Phishing dengan Klaim Hadiah :
Email mengklaim seseorang memenangkan hadiah besar atau uang tunai dalam undian, namun meminta data pribadi untuk klaim hadiah. Untuk kasus seperti ini cara kita mengenali tawaran hadiah yang terlalu bagus untuk menjadi kenyataan, sering disertai ancaman jika tidak segera ditanggapi. Lalu untuk
tindakan yaitu dengan jangan beri informasi pribadi. Verifikasi melalui sumber resmi dan abaikan jika mencurigakan.
In reply to ANDRO BERNARDUS PARULIAN SIMANJUNTAK

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by ANDRO BERNARDUS PARULIAN SIMANJUNTAK -
Contoh Phishing dengan Pemberitahuan Pemutakhiran Akun :
Email mengklaim bahwa akun pengguna (misalnya akun email atau e-commerce) perlu diperbarui atau diverifikasi, dengan tautan yang mengarah ke situs palsu.
Cara mengenali yaitu email meminta informasi pribadi atau login dengan urgensi dan mengandung tautan mencurigakan.
Tindakan yang perlu dilakukan jangan klik tautan dalam email. Kunjungi situs web resmi melalui browser untuk memverifikasi status akun.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by ANDRO BERNARDUS PARULIAN SIMANJUNTAK -
Langkah Umum untuk Menghadapi Phishing:
Verifikasi Sumber: Jika Anda ragu, selalu verifikasi keaslian email melalui saluran resmi. Jangan hanya mengandalkan informasi dalam email itu sendiri.
Gunakan Alat Keamanan: Gunakan perangkat lunak antivirus dan antiphishing untuk membantu mendeteksi ancaman dan mengamankan perangkat Anda.
Edukasi Diri dan Tim: Baik individu maupun organisasi harus selalu mengedukasi diri tentang teknik phishing terbaru untuk mengenali tanda-tanda penipuan lebih awal.
In reply to ANDRO BERNARDUS PARULIAN SIMANJUNTAK

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by NOVITA IRYANI REP REP -
Mengapa penting untuk selalu memverifikasi sumber email melalui saluran resmi, dan bagaimana cara melakukannya dengan aman?
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by DIVA NISRINA -
Salah satu contoh serangan pishing yang terkenal yaitu:

Seorang penipu bernama Evaldas Rimasauskas berhasil mencuri lebih dari $100 juta dari Google dan Facebook melalui skema phishing. Dia mengirim email palsu yang tampak berasal dari seorang vendor resmi (Quanta Computer, pemasok perangkat keras). Email ini mencantumkan faktur palsu dan permintaan pembayaran, yang akhirnya ditindaklanjuti oleh tim keuangan kedua perusahaan tersebut. Serangan ini berhasil karena Rimasauskas memalsukan domain email dan menggunakan dokumen pendukung palsu yang terlihat sangat sah.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by TEGAR ANDHIKA NUGRAHA -
Serangan phishing adalah salah satu metode serangan siber yang paling umum dan efektif digunakan oleh penjahat siber untuk mencuri informasi sensitif seperti kredensial login, data keuangan, atau informasi pribadi lainnya. Berikut adalah diskusi mengenai pengalaman atau contoh serangan phishing, cara mengenali email phishing, dan tindakan yang dapat diambil untuk menghadapinya.

Contoh Serangan Phishing yang Pernah Dialami atau Diketahui
1.Serangan Phishing pada Gmail (2017): Pada tahun 2017, Gmail mengidentifikasi dan memblokir ribuan upaya phishing setiap hari. Penyerang mengirim email yang tampak resmi dari Google, meminta pengguna untuk memasukkan ulang kredensial mereka melalui tautan palsu. Banyak pengguna yang hampir saja jatuh ke dalam jebakan ini sebelum sistem keamanan Gmail mencegahnya.

2. Serangan Phishing Melalui WhatsApp Business (2020): Penjahat siber memanfaatkan fitur WhatsApp Business untuk mengirim pesan phishing kepada pengguna. Pesan tersebut mengklaim berasal dari WhatsApp dan meminta pengguna untuk memverifikasi nomor mereka melalui tautan palsu, yang kemudian mencuri informasi pribadi dan kredensial login.

3. Phishing di Perusahaan Besar (2021): Sebuah perusahaan besar pernah menjadi target serangan phishing yang meniru email internal perusahaan. Email tersebut mengajak karyawan untuk mengunduh dokumen penting yang sebenarnya berisi malware. Serangan ini berhasil menyusupi beberapa komputer di jaringan perusahaan sebelum diidentifikasi dan dihentikan.
In reply to TEGAR ANDHIKA NUGRAHA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by TEGAR ANDHIKA NUGRAHA -
Mengenali email phishing sangat penting untuk mencegah jatuh ke dalam jebakan penjahat siber. Berikut adalah beberapa ciri khas email phishing:
  1. Alamat Pengirim yang Mencurigakan
  2. Tautan Palsu
  3. Permintaan Informasi Sensitif
  4. Tanda-Tanda Urgensi atau Ancaman
  5. Kesalahan Tata Bahasa dan Ejaan
  6. Lampiran Mencurigakan
In reply to TEGAR ANDHIKA NUGRAHA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by TEGAR ANDHIKA NUGRAHA -
Jika suatu hari kita menerima email yang dicurigai sebagai phishing, berikut adalah langkah-langkah yang dapat diambil:
  1. Jangan Klik Tautan atau Lampiran
  2. Verifikasi Keaslian Email
  3. Laporkan Email Phishing
  4. Aktifkan Autentikasi Dua Faktor (2FA)
  5. Perbarui Kata Sandi Secara Berkala
  6. Gunakan Perangkat Lunak Keamanan
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by GUSTI AYU WITA BAHARI -
Hal pertama yang harus dilakukan untuk menghindari email phishing iyalah periksa tautan yang dikirim melalui email, sebelum mengklik pastikan tautannya dimulai dengan https:// dan bukan http://

Phishing dapat terjadi melalui berbagai cara, pesan teks, dan bahkan melalui URL yang diretas di situs web yang sah.
In reply to GUSTI AYU WITA BAHARI

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by GUSTI AYU WITA BAHARI -
Phishing memang merupakan kejahatan siber yang berbahaya dan dapat mengakibatkan kerugian bagi perusahaan atau pengguna, salah satu contoh yang saya alami yaitu ada berbagai pesan e-mail yang mengatas namakan salah satu perusahaan dengan membuka lowongan pekerjaan yang memberi petunjuk agar kita mengklik link yang tidak tahu kepastiannya.
In reply to GUSTI AYU WITA BAHARI

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by GUSTI AYU WITA BAHARI -
Cara menghindari e-mail phising :
1. Tidak disarankan memebrikan data pribadi
2. Memastikan keaslian pengirim e-mail
3. Hindari mengklik link di dalam e-mail
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KADEK ASIH WIRATA -
Serangan phising yang saya ketahui seperti serangan phishing melalui media sosial, penyerang mengirim pesan langsung kepada pengguna dengan menawarkan hadiah atau promosi menarik. Pesan tersebut biasanya menyertakan tautan yang mengarahkan pengguna ke situs web palsu untuk memasukkan informasi pribadi.
In reply to I KADEK ASIH WIRATA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KADEK ASIH WIRATA -
Cara mengenali email phising yaitu biasanya email phishing meminta informasi sensitif seperti kata sandi, nomor kartu kredit, atau detail keuangan pribadi, selain itu alamat email pengirim sering kali terlihat mirip dengan alamat resmi tetapi memiliki perbedaan kecil (misalnya, domain yang sedikit berbeda), email phishing memiliki gaya bahasa dan penulisan yang tidak rapi, banyak email phishing menciptakan rasa urgensi atau ancaman, seperti menyatakan bahwa akun Anda akan diblokir jika tidak mengambil tindakan segera, dan email yang berisikan tautan yang terlihat aman tetapi saat diklik, mengarahkan ke situs yang tidak terkait atau memiliki URL aneh.
In reply to I KADEK ASIH WIRATA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KADEK ASIH WIRATA -
Tindakan untuk menghadapi email phising yakni dengan cara hindari mengklik tautan atau membuka lampiran dari sumber yang tidak dikenal, laporkan email atau pesan mencurigakan kepada penyedia layanan email, menggunakan autentikasi dua faktor dan ganti kata sandi secara berkala, dan tingkatkan kesadaran tentang serangan phishing dengan mengikuti pelatihan keamanan siber dan berbagi informasi ini dengan rekan kerja atau keluarga.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I NENGAH WAHYU SATYA PRAMANA -
Pengalaman pribadi saya, pernah di chat melalui email oleh email yang mengaku dari pihak salah satu bank terbesar di indonesia. dalam isi chat nya menginformasikan bahwa saya mendapat hadiah karena telah menjadi nasabah di bank tersebut.
cara saya mengenali email tersebut phishing karena, email sya tersebut tidak terhubung dengan akun bank manapun. serta jika email resmi dari bank, menstinya memiliki domain khusus, dan sudah di autentikasi.
tindakan yg saya ambil adalah dengan melaporkan emailtersebut sebagai penipuan, dan memblokir email tersebut, serta memperbarui dan meningkatkan keamanan akun saya.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KADEK INDRA APRILIAWAN -
Phishing untuk Memperoleh Kredensial Pengguna atau Akses ke Sistem
Contoh: Serangan phishing yang menargetkan karyawan perusahaan dengan email yang mengklaim berasal dari departemen TI perusahaan tersebut. Email ini mungkin mengklaim bahwa ada pembaruan sistem atau perawatan yang diperlukan, dan meminta karyawan untuk mengklik tautan atau mengunduh lampiran yang mengandung malware.
Tanda Peringatan: Email seperti ini sering kali menggunakan bahasa yang tampak profesional namun tidak personal, dan bisa jadi ada kesalahan ketik atau format yang aneh. Lampiran atau tautan dapat mengandung perangkat lunak berbahaya
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KADEK INDRA APRILIAWAN -
Salah satu contoh serangan pishing yang terkenal yaitu:

Seorang penipu bernama Evaldas Rimasauskas berhasil mencuri lebih dari $100 juta dari Google dan Facebook melalui skema phishing. Dia mengirim email palsu yang tampak berasal dari seorang vendor resmi (Quanta Computer, pemasok perangkat keras). Email ini mencantumkan faktur palsu dan permintaan pembayaran, yang akhirnya ditindaklanjuti oleh tim keuangan kedua perusahaan tersebut. Serangan ini berhasil karena Rimasauskas memalsukan domain email dan menggunakan dokumen pendukung palsu yang terlihat sangat sah.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KADEK INDRA APRILIAWAN -
Menghadapi serangan phishing memerlukan kewaspadaan tinggi. Tanda-tanda email phishing meliputi pengirim yang tidak dikenal, tautan mencurigakan, bahasa mendesak, dan permintaan informasi pribadi.
Langkah-langkah untuk mengatasi phishing termasuk tidak mengklik tautan mencurigakan, memeriksa detail email, melaporkan dan menghapus email phishing, serta mengaktifkan otentikasi dua faktor. Meningkatkan pendidikan tentang phishing juga sangat penting untuk menjaga keamanan.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by SEPTIYA PUTRI SAERANI -
Dua contoh serangan phishing besar di Indonesia adalah Bank BCA dan Kredivo. Pada kasus BCA, seorang pelaku berhasil mencuri Rp 345 juta dengan mengirim invoice palsu. Sementara itu, di Kredivo, penjahat menyamar sebagai perwakilan layanan pelanggan untuk menipu pengguna dengan tawaran hadiah.
Cara mengenali email phishing meliputi:
1. Memeriksa alamat pengirim yang mencurigakan.
2. Menghindari tautan atau lampiran yang tidak dikenal.
3. Mencari kesalahan tata bahasa atau desain yang buruk.
Tindakan menghadapi phishing termasuk:
1. Tidak membagikan informasi sensitif.
2. Melaporkan email mencurigakan ke penyedia layanan.
3. Menggunakan autentikasi dua faktor untuk keamanan tambahan.
In reply to SEPTIYA PUTRI SAERANI

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by SEPTIYA PUTRI SAERANI -
Dalam beberapa tahun terakhir, serangan phishing di Indonesia menunjukkan peningkatan yang signifikan. Dari 2018 hingga 2023, total laporan phishing mencapai 69.117 kasus, dengan 26.675 laporan hanya pada kuartal pertama 202312. Sektor yang paling banyak disasar adalah lembaga pemerintah dan e-commerce.
Peningkatan ini dipicu oleh adopsi digital yang meluas, di mana pelaku kejahatan siber semakin canggih dalam menargetkan korban melalui email dan situs web palsu. Penggunaan protokol HTTPS oleh pelaku juga membuat phishing lebih sulit dikenali.
In reply to SEPTIYA PUTRI SAERANI

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by SEPTIYA PUTRI SAERANI -
Untuk melindungi diri dari serangan phishing di Indonesia, berikut adalah beberapa langkah efektif yang dapat diambil:
1. Edukasi Diri: Pelajari informasi terbaru tentang teknik phishing untuk mengenali tanda-tanda serangan.
2. Verifikasi Sumber: Selalu periksa alamat email dan URL sebelum memberikan informasi sensitif. Pastikan situs menggunakan protokol "https" dan periksa keaslian pengirim.
3. Hati-hati dengan Tautan dan Lampiran: Jangan mengklik tautan atau membuka lampiran dari sumber yang tidak dikenal.
4. Gunakan Keamanan Tambahan: Aktifkan autentikasi dua faktor (2FA) dan gunakan perangkat lunak antivirus serta firewall untuk melindungi perangkat.
5. Perbarui Perangkat Lunak: Pastikan semua perangkat lunak, termasuk sistem operasi dan aplikasi, selalu diperbarui untuk mengatasi kerentanan keamanan.
Dengan menerapkan langkah-langkah ini, Anda dapat secara signifikan mengurangi risiko menjadi korban serangan phishing.
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I GEDE SURYAWAN -
Ada banyak sekali terkait dengan kasus serangan-serangan yang terjadi di dunia maya mengatasnamakan berbagai pihak guna menipu daya suatu pihak yang tentunya akan merugikan salah satu contohnya anda selalu instansi bank kemarin yang kena atau di atas namakan dengan motif penipuan dan sebagainya
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I GEDE SURYAWAN -
Menurut saya pribadi untuk mengenali email fishing tentu saja dengan tidak selalu mudah percaya dengan beberapa hal yang tidak sesuai dengan kenyataan di lapangan salah satu contohnya anggap saya dapat email dari sebuah bank dengan keterangan saya memenangkan sesuatu hal pada intinya ketika sebuah tindakan itu belum terverifikasi dan dinyatakan benar oleh beberapa pihak yang terpercaya Jangan pernah melakukan apapun
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I GEDE SURYAWAN -
Ini terletak pada diri sendiri terkait dengan antisipasi terkait perlindungan diri terhadap motif-motif fishing yang terjadi di dunia maya untuk tidak selalu percaya memilah dan memilih
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I WAYAN PRADNYANA PREMATMAJA -
Pengalaman saya pribadi terjadi pada akun game atau sandi email yang lemah menyebabkan pihak ketiga mendapatkan akses dari aku saya begitu mudah..contoh dalam game mungkin tercantumkan bukan dari gogle play game mlainkan dari akun Twitter dll.dan batas waktu akses akun tersebut
In reply to I KOMANG DHARMENDRA

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KADEK ARYA WAHYUDI -
Pengalaman serangan phishing yang diketahui sering melibatkan email yang tampaknya berasal dari bank atau layanan online*. Misalnya, seorang teman saya menerima email yang mengaku berasal dari bank besar, yang menginformasikan bahwa akun mereka telah dibekukan dan meminta mereka untuk memasukkan informasi login untuk memulihkan akses. Email tersebut terlihat meyakinkan dengan logo resmi bank dan format yang rapi. Namun, setelah diperiksa lebih lanjut, alamat pengirim tidak sesuai dengan domain resmi bank, yang menjadi tanda pertama bahwa itu adalah upaya phishing.
In reply to I KADEK ARYA WAHYUDI

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KADEK ARYA WAHYUDI -
Cara mengenali email phishing biasanya melibatkan beberapa ciri khas*. Salah satunya adalah *ketidaksesuaian alamat pengirim* yang tidak sesuai dengan domain resmi atau terlihat mencurigakan. Selain itu, *email phishing sering kali menggunakan urgensi palsu*, seperti mengklaim bahwa akun Anda terancam dibekukan atau bahwa tindakan segera diperlukan. Penggunaan *tautan yang tidak familiar* atau meminta untuk mengunduh lampiran yang mencurigakan juga merupakan tanda-tanda bahwa email tersebut tidak sah.
In reply to I KADEK ARYA WAHYUDI

Re: Pengalaman Menghadapi Serangan Phishing Melalui Email

by I KADEK ARYA WAHYUDI -
Tindakan yang diambil untuk menghadapi phishing melibatkan beberapa langkah penting*. Pertama, saya selalu memeriksa alamat pengirim dan mengecek apakah domainnya sah. Jika ada keraguan, saya tidak pernah mengklik tautan atau membuka lampiran dari email tersebut. Sebagai langkah kedua, saya melaporkan email tersebut ke tim keamanan IT atau penyedia layanan yang bersangkutan. Terakhir, pastikan untuk mengganti kata sandi akun yang mungkin terlibat dan mengaktifkan otentikasi dua faktor (2FA) untuk meningkatkan keamanan.