Pengelabuan
Kita semua sering mendengar tentang perusahaan yang telah diretas dan kerusakan telah dilaporkan sebagai akibat dari serangan tersebut, seperti kebocoran dokumen, tidak tersedianya layanan, kredensial yang disusupi, dan sebagainya. Namun seringkali, semuanya dimulai dengan phishing. Mari kita lihat ada apa dengan serangan ini!
● Apa itu phishing?
Yah, phishing adalah jenis serangan keamanan dunia maya. Lebih tepatnya, serangan rekayasa sosial. Ada berbagai cara untuk memunculkannya: email, panggilan telepon, sms, dan sebagainya. Intinya adalah penyerang akan mencoba menyamar sebagai seseorang atau sesuatu untuk menipu Anda dan mendapatkan item seperti kredensial, info kartu kredit atau membuat Anda menginstal atau menjalankan perangkat lunak yang akan menginfeksi perangkat Anda atau mencuri data.
Pada artikel ini kita akan fokus pada email phishing, karena, menurut pendapat saya, ini adalah cara paling umum kita menghadapi serangan ini.
● Lebih dari sekadar tampilan - lihat info email tersembunyi
Ketika kita biasanya menerima email, ada beberapa hal yang bisa kita lihat, seperti siapa pengirimnya (nama dan alamat email), subjek, tanggal, email penerima (biasanya Anda), pesannya dan mungkin beberapa lampiran (jika itu masalahnya). Pada dasarnya, bisa dikatakan cukup.
Tetapi bagaimana reaksi Anda jika saya memberi tahu Anda bahwa ada lebih banyak info daripada yang terlihat? Kami dapat melihat semua detailnya jika kami memeriksa versi mentah dari email tersebut. Saya akan menunjukkan bagaimana melakukan ini untuk Yahoo dan Gmail tetapi langkah-langkahnya harus serupa untuk yang lain.
Yahoo - setelah membuka email, cukup tekan tombol "3 titik horizontal" lalu klik "Lihat pesan mentah".
Gmail - setelah membuka email, cukup tekan tombol "3 titik vertikal" dan kemudian klik "Tampilkan yang asli".
Di bawah ini adalah tangkapan layar sebagian dari versi mentah email yang diterima dari Duolingo, yang saya tahu sah.
● Bagaimana tajuk dapat membantu kita
Satu hal yang dapat kami periksa adalah apakah ada kecocokan antara header From dan Reply-To . Kadang-kadang, Anda bahkan tidak perlu melihat versi mentah email karena perbedaan antara nama dan alamat email pengirim sangat besar dan jelas. Namun, jika ini tidak terlihat pada pandangan pertama, Anda dapat melihatnya saat melihat 2 tajuk ini.
Mungkin ada situasi ketika email itu sah dan kedua tajuk memiliki alamat yang berbeda, tetapi, meskipun ini terjadi, domainnya sama. Pada tangkapan layar di atas, kita dapat melihat bahwa From dan Reply-To cocok. Sebagai langkah tambahan, Anda dapat memverifikasi header Return-Path . Dalam contoh kami, ada domain yang terkait dengan pengirim kami.
X-Originating-IP juga akan membantu. Dengan memeriksa IP ini, Anda bisa mendapatkan info yang mungkin mengonfirmasi bahwa email yang diterima terkait dengan phishing. Satu situs web tempat Anda dapat memverifikasi IP adalah IPInfo . X-Relaying-Domain juga bisa memberi Anda petunjuk serupa.
Anda dapat menggunakan berbagai alat untuk menganalisis tajuk email yang diterima. Saya menguji beberapa, yang paling saya sukai adalah MailHeader . Saya merekomendasikannya jika Anda perlu menyelidiki hal-hal seperti itu.
● Mengungkap tanda-tanda email terkait phishing
Ada beberapa elemen yang menunjukkan bahwa email tidak sah dan sebenarnya adalah phishing. Mari kita lihat beberapa di antaranya:
▪ tata bahasa yang buruk
Anda mungkin sering menemukan tata bahasa yang buruk dalam email phishing. Juga, sering kali, ejaan menjadi masalah. Misalnya, Anda menerima email yang mengatakan bahwa akun Netflix Anda telah kedaluwarsa. Jangan kaget jika Anda melihat pengirim menulis Netflx . Aspek lain yang mengungkap phishing adalah kalimat-kalimat yang tidak masuk akal. Saya pikir ini sebagian besar dapat diamati ketika bahasa teksnya bukan bahasa Inggris. Kesalahan tersebut mungkin berasal dari terjemahan otomatis yang salah. Terakhir, jangan lupakan kesalahan ketik.
▪ urgensi
Sering kali ketika Anda menerima email phishing, Anda dapat menemukan elemen ini. Akun "Apple" Anda telah diblokir? Anda harus mengakses tautan ini SEKARANG! Detail rekening bank Anda harus diperbarui? Anda harus melakukannya pada saat itu! Anda memenangkan hadiah di lotere? Anda harus mengklaimnya sekarang dengan mengeklik tautan itu, jika tidak, Anda akan kehilangannya! Setiap kali Anda melihat urgensi yang terlibat, Anda harus mulai curiga.
▪ penggunaan formula generik saja
Bank Anda mengirimi Anda email yang menyatakan bahwa akun Anda telah diblokir dan Anda perlu mengklik tautan yang mereka berikan untuk membukanya (tentu saja, Anda harus melakukannya sekarang :)) tetapi baris pertama pesannya adalah “Yang Terhormat pelanggan"? Nah, kalau memang bank Anda yang mengirimkannya, seharusnya sudah tahu nama depan/belakang Anda. Lagi pula, ia memiliki perincian ini dalam sistemnya.
▪ alamat email Anda tidak ada di To tapi di BCC
Email yang Anda terima seharusnya untuk Anda, bukan? Maksud saya, Andalah yang harus segera memperbarui detail akun, bukan? Mengapa Anda di BCC dan bukan di To ? Tidak ada logika dan harus segera dilihat sebagai bendera merah.
● “Aktor” berbahaya
Saat kami menerima email phishing, tujuannya adalah membuat kami melakukan suatu tindakan, baik mengunduh sesuatu, menjalankan beberapa file, atau mengklik tautan tertentu. Mari kita periksa beberapa:
▪ lampiran
Banyak email phishing datang dengan lampiran. Itu bisa berupa arsip yang memiliki file executable berbahaya di dalamnya, ada situasi ketika Anda mendapatkan file PDF dan berisi tautan yang mengarahkan Anda ke situs web jahat atau, mungkin, file di email adalah Excel dengan makro berbahaya. Sebagai contoh yang saya temui secara pribadi, ada file yang terlihat seperti PDF. Namun, pengirimnya memiliki ide menarik yang mungkin menipu beberapa orang jika mereka tidak cukup berhati-hati. Jelas, itu bukan faktur resmi tetapi nama filenya seperti ini:
"Invoice_20210312172833.pdf .exe"
▪ nama domain yang menyesatkan
Anda memiliki email dari Facebook yang memberi tahu Anda tentang menerima hadiah dalam permainan populer yang dimainkan orang di situs ini (bahkan mungkin Anda). Untuk mengklaimnya, Anda harus masuk dan mengambilnya. Tentu saja, Anda diberikan tautan untuk masuk. Katakanlah Anda mengaksesnya dan halaman web yang terlihat seperti login resmi dari Facebook dibuka. Tidak ada yang salah, kan? Tapi ketika Anda memeriksa lebih baik, Anda melihat itu bukan facebook.com tapi faceb00k.com . Penyerang menggunakan trik ini untuk mencuri kredensial untuk platform yang berbeda dengan mengkloning halaman login dan menggunakan nama domain yang sedikit berbeda, mengganti huruf dengan karakter yang mirip ( m dengan n , o dengan0 , i dengan l dan seterusnya). Biasanya, halaman ini hanya menampilkan pesan kesalahan, apa pun yang Anda sisipkan. Saya pikir bahkan ada manuver jahat yang bisa dilakukan penyerang. Dalam kasus kami, dengan memasukkan email dan kata sandi dan menekan tombol login, pesan kesalahan dengan kredensial yang tidak valid mungkin muncul, terkadang tidak terjadi apa-apa (yah, tidak ada yang akan Anda lihat :) ). Namun, saat penyerang mengkloning halaman login resmi, dia dapat mengubah kode untuk Logintombol dengan cara ini: tampilkan pesan kesalahan kepada pengguna dan, segera setelah itu, segera alihkan halaman palsu ke halaman login resmi. Anda mencoba lagi dan sekarang Anda berhasil masuk. Anda akan berpikir bahwa mungkin Anda salah mengeja karakter kata sandi dan semuanya baik-baik saja. Nah, dalam situasi seperti itu, penyerang sudah memiliki kredensial Anda dan bagian buruknya adalah Anda bahkan tidak mengetahuinya.
▪ URL singkat
Anda adalah pemenang yang beruntung mendapatkan voucher belanja di supermarket ternama. Yah, setidaknya itulah yang dikatakan email itu. Untuk mengklaimnya, Anda hanya perlu menekan tombol. Anda mengarahkan kursor mouse ke tombol itu dan melihat tautan seperti bit.ly/d87hBB3m di kiri bawah halaman. Anda mungkin sudah mengeklik yang serupa sebelumnya dan mereka membuka beberapa video YouTube yang ingin Anda tonton, jadi tidak ada yang perlu dikhawatirkan. Lagi pula, tautannya bukan http://hexorveetlol.xyz/steal-password , bukan? Yang itu akan membuat Anda berpikir dua kali sebelum mengaksesnya. Sayangnya, di balik tautan yang dipersingkat itu mungkin ada sesuatu yang persis sama dengan yang di atas. Alasan mengapa penyerang menggunakan tautan yang dipersingkat adalah untuk menyembunyikan URL aneh yang tidak akan pernah Anda klik.
▪ Lampiran MS Word/Excel/Powerpoint dengan makro
Beberapa file yang terkait dengan program dari paket MS Office dapat berisi makro. Saat Anda menerima email (terutama yang tidak diinginkan atau tidak terduga) dengan lampiran seperti itu, Anda harus berhati-hati. Anda mendapat email di tempat kerja dengan file excel yang berisi daftar pengeluaran dan harganya ditampilkan dalam $. Pada baris pertama Anda melihat pesan yang mengatakan bahwa Anda perlu mengaktifkan makro untuk mengonversi nilai ke mata uang lokal. Nah, Anda ingin melihat nilai-nilai itu, bukan $, bukan? Saya akan berpikir dua kali sebelum mengaktifkannya.
Anda dapat mengetahui lebih lanjut tentang makro dari video di bawah ini, di mana saya berbicara tentang ini dan menyelesaikan tantangan terkait phishing yang melibatkan makro. Lihat!
● Saya ingin melindungi diri sendiri, apa yang harus saya lakukan?
▪ gunakan logika, hindari emosi
Anda memenangkan hadiah lotere itu dan Anda sangat senang? Tunggu sebentar, apakah Anda pernah bermain lotre? Tidak? Lalu, bagaimana mereka menemukan Anda untuk memberikan hadiah?
Anda mendapat voucher belanja $1000 dari supermarket itu? Mari kita berpikir sedikit, pernahkah Anda membeli sesuatu darinya? Anda tidak pernah berbelanja di sana? Lalu bagaimana alamat email Anda?
Akun Netflix Anda telah dikunci dan Anda perlu menekan tombol besar itu untuk membukanya, jika tidak maka akan dinonaktifkan? Apakah Anda bahkan memiliki akun Netflix? Anda tidak? Lalu mengapa Anda menerima email seperti itu?
“Bank” Anda meminta Anda memperbarui nomor rekening? Mhm, bukankah rekening itu disediakan oleh bank itu sendiri? Mengapa meminta Anda memperbarui sesuatu yang ditangani oleh staf mereka?
▪ menghubungi entitas resmi
Menggunakan contoh di atas, jika Anda menerima email itu dari Netflix, buka situs web mereka dan cari bagian kontak (alamat email, nomor telepon, atau cara lain) dan tanyakan apakah akun Anda benar-benar terkunci. Juga, dengan mempertimbangkan email dari "bank", lakukan hal yang sama dan telepon untuk menanyakan apakah tim mereka benar-benar mengirimkannya. Mereka bahkan mungkin meminta untuk meneruskan pesan kepada mereka untuk dianalisis. Ini juga bisa membantu orang lain, bukan hanya Anda.
▪ perhatikan nama domain
Perbedaan kecil dalam karakter dapat membuat akun Anda disusupi, jadi perhatikan baik-baik situs web yang Anda akses.
▪ perluas URL yang dipersingkat
Karena penyerang menggunakan jenis teknik ini untuk menyembunyikan tautan jahat, mengapa Anda tidak melakukan hal sebaliknya dan melihat apa yang sebenarnya mereka coba tutupi? Ada banyak situs yang dapat membantu Anda melakukannya, salah satunya adalah ExpandURL .
▪ verifikasi lampiran
Anda harus memeriksa apakah file yang dilampirkan ke email yang Anda terima sah atau tidak. Anda dapat menggunakan situs web yang berbeda untuk ini, ada halaman yang menyediakan laporan tentang hal-hal tertentu jika diketahui bahwa itu berbahaya. Ada beberapa metode, mulai dari mengunggah file, hingga menyediakan URL tempat file ini ditemukan atau nilai hash yang sesuai. Contoh halaman tersebut adalah VirusTotal .
▪ biarkan makro dinonaktifkan secara default untuk dokumen MS Office
Hal lain yang bisa kita lakukan adalah memblokir eksekusi otomatis makro. Dengan cara ini, kami memastikan perintah jahat tidak dijalankan secara langsung saat membuka dokumen atau lembar excel. Jika file berisi makro tetapi kami telah menonaktifkannya, setidaknya kami dapat melihat isinya.
Itu saja untuk saat ini. Saya harap Anda menikmatinya. Terima kasih atas waktu yang Anda luangkan untuk membaca ini dan saya menunggu Anda untuk artikel saya berikutnya!

![Apa itu Linked List? [Bagian 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































