Skip to main content

Kejahatan spoofing email dan cara melindungi diri sendiri

IT Security Awareness (Mungkin 2024)

IT Security Awareness (Mungkin 2024)
Anonim
Daftar Isi:
  • Apa itu Spoofing Email?
  • Apa itu Spoofing dan Phishing Email?
  • Apa itu Contoh Spoofing?
  • Bisakah Anda Menghentikan Spoofing Email?
  • Bisakah Seseorang Mengirim Email dari Akun Saya?

Apa itu Spoofing Email?

Hal pertama yang pertama, apa itu spoofing email? Itu ketika tajuk email dipalsukan. Hal ini dilakukan untuk membuat email muncul dari yang sah. Taktik ini digunakan untuk mengumpulkan informasi dan data sensitif dari pengguna internet. Jika catatan sebelumnya dapat dipercaya, pengguna cenderung membuka email yang asli dan tampaknya berasal dari pengirim yang kredibel.

Begitulah cara peretas menggunakan spoofing email untuk keuntungan mereka dan merampok informasi finansial dan sensitif pengguna. Secara umum, email spoof ditandai untuk dihapus atau dibuang ke folder spam. Tetapi di mana pengguna terpikat untuk membuka email itu, di situlah masalah mulai.

Sebagian besar email ini berisi tautan yang setelah mengklik menginstal malware ke dalam sistem pengguna. Jadi sebelum kami memberi tahu Anda cara melindungi diri dari spoofing email, mari cari tahu sedikit tentang phishing.

Apa itu Spoofing dan Phishing Email?

Spoofing email dan elemen phishing berjalan seiring, biasanya. Jika spoofing email menutupi sumber sebenarnya dari asal email, phishing adalah seni tampil sebagai orang yang sah atau entitas terkemuka sehingga membuat pengguna percaya pada kredibilitas email itu.

Sebuah praktik umum oleh penjahat cyber dan terutama dilakukan melalui saluran jejaring sosial seperti pesan langsung di media sosial, SMS, di samping email. Rekayasa sosial mungkin merupakan alat phisher terbesar. Membuat situs dan saluran sosial tampak senyata mungkin sehingga pengguna cenderung untuk lengah dan membeli apa pun yang ditawarkan. Seringkali tawaran ini disamarkan sebagai membantu.

Sementara pengguna jatuh cinta untuk itu, hacker sedang melakukan pemeriksaan latar belakang untuk pekerjaan dan sejarah pribadi pengguna, minat serta kegiatan. Latihan ini terutama bersifat psikologis yang bertujuan untuk bermain dengan pikiran dan emosi manusia.

Apa itu Contoh Spoofing?

Contoh spoofing email bisa berupa email dengan tautan ke e-commerce besar atau situs web belanja. Sesampai di sana, ia meminta kata sandi pengguna atau informasi kartu kredit. Dalam organisasi, praktiknya bervariasi dibandingkan ketika hanya ditargetkan pada seorang individu. Anda mendapatkan email dari CEO atau CFO dari perusahaan yang berurusan dengan pemasok asing dan meminta transfer kawat ke lokasi pembayaran yang berbeda.

Bisakah Anda Menghentikan Spoofing Email?

Spoofing email menjadi mungkin karena keterbatasan Simple Transfer Transfer Protocol (SMTP) dalam tidak mengidentifikasi otentikasi alamat. Ada cara untuk mencegah hal ini terjadi sehingga protokol otentikasi alamat email ada. Namun, adopsi atau implementasinya berjalan sangat lambat sehingga membuka jalan untuk spoofing email dan sejenisnya.

Selain itu, spoofing email dapat dihentikan jika kewaspadaan sedang dilakukan saat berselancar di internet. Tetap waspada dibandingkan dengan tidak ada. Segala sesuatu yang tampak mencurigakan harus dikemudikan. Kedua, Anda dapat menggunakan layanan VPN yang layak untuk menutupi alamat IP asli Anda. Jika IP Anda disembunyikan, penjahat cyber tidak akan dapat melacak identitas online Anda dan karenanya, tidak akan dapat menipu Anda dengan email mereka dll.

Anda juga dapat menghentikan spoofing email dengan memperbarui program anti malware Anda. Memanggil konfirmasi dari pengirim tersebut alih-alih menjawab email yang dipermasalahkan terutama ketika berbagi informasi pribadi atau keuangan.

Bisakah Seseorang Mengirim Email dari Akun Saya?

Iya nih. Itulah yang menjadi keahlian para spammer. Ini disebut "Dari:" spoofing sebagai spammer memalsukan bidang ini. Mereka mencoba tangan mereka di salah satu atau semua alamat email yang dapat mereka temukan. Ini dilakukan dengan berbagai cara melalui botnet, panen online dan dengan memindai buku alamat mesin yang terinfeksi.

Ini kemudian digunakan di bidang "Dari:" dan sedikit yang penerima tahu, jebakan telah diletakkan. Jadi jadilah pintar dan bank pada rangkaian keamanan siber lengkap untuk melindungi kepentingan Anda secara online dan mengucapkan selamat tinggal pada bahaya yang bersembunyi di internet.