Phishing = Memancing?
Posted by: Mr. Kay Em Why in mycert, cimbclicks, maybank2u, perbankan internet, tips, phishing
Aku terpanggil untuk buat entri ni bila terbaca entri Penipuan di blog Keusahawanan & Perniagaan Internet. Mungkin ramai yang masih tak tahu tentang phishing di Malaysia ni. Jadi aku nak berkongsi sedikit pengetahuan dengan semua orang. Mungkin ada yang tak betul, jadi siapa yang tahu lebih dari aku, bolehla tegur aku.
Phishing
In computing, phishing is an attempt to criminally and fraudulently acquire sensitive information, such as usernames, passwords and credit card details, by masquerading as a trustworthy entity in an electronic communication. PayPal, eBay and online banks are common targets. Phishing is typically carried out by e-mail or instant messaging,[1] and often directs users to enter details at a website, although phone contact has also been used.[2] Phishing is an example of social engineering techniques used to fool users.[3] Attempts to deal with the growing number of reported phishing incidents include legislation, user training, public awareness, and technical measures.
Source : Wikipedia
Phishing, sebutannya sama dengan fishing. Tujuan hampir sama. Memancing. Jika fishing adalah aktiviti memancing ikan, phishing pula adalah aktiviti memancing data peribadi seseorang di internet. Tumpuan aktiviti ni biasanya berkaitan dengan hal-hal kewangan seperti perbankan online.
Mereka yang melakukan aktiviti phishing ni akan menyiapkan sebuah laman web dummy yang kelihatan seakan-akan laman web perbankan yang sebenar. Jika pengunjung jenis yang tidak peka, tentu tak akan perasan yang laman web tersebut bukan yang asli. Kemudian mereka akan generate e-mail dan dihantar secara rawak. Dalam e-mail tersebut mereka menyatakan bahawa pelanggan dikehendaki mengemaskini akaun perbankan mereka dengan klik pada link yang mereka sediakan dalam e-mail tersebut yang mana link tersebut akan bawa pelanggan ke laman web dummy yang mereka sediakan. Apabila pelanggan memasukkan username dan password perbankan mereka di laman web dummy ni, username dan password tu akan disimpan didalam database khas. Dalam masa yang singkat selepas itu, mungkin ada perubahan besar pada akaun bank anda seperti kehilangan sejumlah


