{"id":478424,"date":"2023-08-09T09:32:37","date_gmt":"2023-08-09T09:32:37","guid":{"rendered":""},"modified":"2023-09-05T11:16:45","modified_gmt":"2023-09-05T11:16:45","slug":"phishing-attack","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/phishing-attack\/","title":{"rendered":"Serangan pancingan data"},"content":{"rendered":"<p>Serangan pancingan data ialah amalan berniat jahat di mana penyerang menggunakan kaedah menipu untuk memperdaya individu supaya mendedahkan maklumat sensitif, seperti bukti kelayakan log masuk, butiran kad kredit atau data peribadi lain. Matlamat utama serangan pancingan data adalah untuk mendapatkan maklumat sensitif yang boleh digunakan untuk pencurian identiti, penipuan kewangan atau aktiviti jahat lain. Bentuk jenayah siber ini selalunya melibatkan penggunaan laman web palsu, e-mel atau mesej yang meniru entiti yang sah untuk menarik mangsa supaya mendedahkan data sulit mereka.<\/p>\n<h2>Sejarah Asal-usul Serangan Phishing dan Penyebutan Pertamanya<\/h2>\n<p>Konsep pancingan data bermula pada pertengahan 1990-an apabila penggodam dan penipu mula menggunakan e-mel untuk mencuri maklumat sensitif. Istilah &quot;pancingan data&quot; itu sendiri dicipta pada awal tahun 2000-an sebagai permainan pada perkataan &quot;memancing,&quot; yang menunjukkan tindakan mengumpan mangsa untuk mengambil umpan, sama seperti pemancing memancing ikan menggunakan umpan.<\/p>\n<p>Salah satu serangan pancingan data yang terawal dan paling ketara berlaku pada tahun 1996 apabila penipu menyasarkan pengguna AOL dengan menghantar mesej memperdaya meminta mereka mengesahkan maklumat pengebilan akaun mereka. Penyerang menyamar sebagai kakitangan AOL, memperdayakan ramai pengguna untuk mendedahkan butiran kad kredit dan kelayakan log masuk mereka.<\/p>\n<h2>Maklumat Terperinci tentang Serangan Phishing<\/h2>\n<p>Serangan pancingan data telah berkembang dengan ketara selama bertahun-tahun, menjadi lebih canggih dan sukar untuk dikesan. Penyerang sering menggunakan teknik kejuruteraan sosial untuk memanipulasi psikologi manusia dan meningkatkan kadar kejayaan kempen mereka. Beberapa elemen biasa yang digunakan dalam serangan pancingan data termasuk:<\/p>\n<ol>\n<li>\n<p><strong>E-mel palsu<\/strong>: Penyerang menghantar e-mel yang nampaknya datang daripada sumber bereputasi seperti bank, agensi kerajaan atau syarikat terkenal. E-mel ini selalunya mengandungi mesej segera, mewujudkan rasa mendesak dan memaksa penerima untuk bertindak dengan pantas.<\/p>\n<\/li>\n<li>\n<p><strong>Pautan Hasad<\/strong>: E-mel pancingan data biasanya mengandungi pautan ke tapak web palsu yang hampir menyerupai laman web yang sah. Apabila mangsa mengklik pada pautan ini dan memasukkan maklumat mereka, penyerang menangkap data.<\/p>\n<\/li>\n<li>\n<p><strong>Laman Web Palsu<\/strong>: Penyerang pancingan data mencipta tapak web yang meniru reka bentuk dan reka letak tapak tulen, menjadikannya mencabar bagi pengguna untuk membezakan antara yang sebenar dan yang palsu.<\/p>\n<\/li>\n<li>\n<p><strong>Phishing Telefon (Vishing)<\/strong>: Dalam serangan vishing, penipu menggunakan panggilan telefon untuk menyamar sebagai entiti yang dipercayai dan menipu mangsa supaya memberikan maklumat peribadi.<\/p>\n<\/li>\n<li>\n<p><strong>Spear Phishing<\/strong>: Ini ialah bentuk serangan pancingan data yang disasarkan di mana penyerang menyesuaikan mesej mereka untuk individu atau organisasi tertentu, meningkatkan peluang kejayaan.<\/p>\n<\/li>\n<li>\n<p><strong>ikan paus<\/strong>: Penangkapan ikan paus menyasarkan individu berprofil tinggi, seperti CEO atau pegawai kerajaan, untuk mendapatkan akses kepada maklumat korporat yang sensitif.<\/p>\n<\/li>\n<\/ol>\n<h2>Struktur Dalaman Serangan Phishing: Cara Phishing Berfungsi<\/h2>\n<p>Serangan pancingan data biasanya melibatkan beberapa peringkat, setiap satu direka untuk mengeksploitasi faktor manusia dan memaksimumkan peluang kejayaan:<\/p>\n<ol>\n<li>\n<p><strong>Penyelidikan<\/strong>: Penyerang mengumpul maklumat tentang bakal mangsa mereka, seperti alamat e-mel, profil media sosial atau gabungan dengan organisasi tertentu.<\/p>\n<\/li>\n<li>\n<p><strong>Menetapkan Perangkap<\/strong>: Menggunakan maklumat yang dikumpul, penyerang mencipta mesej atau e-mel yang meyakinkan yang direka bentuk untuk mewujudkan rasa mendesak atau ingin tahu.<\/p>\n<\/li>\n<li>\n<p><strong>Mengumpan Mata Kail<\/strong>: E-mel pancingan data mengandungi pautan atau lampiran berniat jahat yang, apabila diklik, membawa mangsa ke tapak web penipuan atau memuat turun perisian hasad ke peranti mereka.<\/p>\n<\/li>\n<li>\n<p><strong>Mengangkut Dalam Tangkapan<\/strong>: Setelah mangsa jatuh ke dalam perangkap dan berkongsi maklumat sensitif mereka, penyerang boleh menggunakannya untuk tujuan jahat mereka.<\/p>\n<\/li>\n<\/ol>\n<h2>Analisis Ciri Utama Serangan Phishing<\/h2>\n<p>Serangan pancingan data berkongsi beberapa ciri utama, menjadikannya ancaman keselamatan siber yang ketara:<\/p>\n<ol>\n<li>\n<p><strong>Penipuan<\/strong>: Pancingan data bergantung pada penipuan, memperdaya mangsa untuk mempercayai mereka berinteraksi dengan entiti yang sah.<\/p>\n<\/li>\n<li>\n<p><strong>Kejuruteraan sosial<\/strong>: Penyerang mengeksploitasi psikologi, emosi dan tingkah laku manusia untuk memanipulasi mangsa untuk membocorkan maklumat sensitif.<\/p>\n<\/li>\n<li>\n<p><strong>penyamaran<\/strong>: E-mel dan tapak web pancingan data sering kelihatan tidak dapat dibezakan daripada yang sah, menjadikannya sukar untuk dikenal pasti tanpa penelitian yang teliti.<\/p>\n<\/li>\n<li>\n<p><strong>Penyasaran Massa<\/strong>: Kempen pancingan data selalunya menyasarkan sejumlah besar individu secara serentak, meningkatkan peluang untuk berjaya.<\/p>\n<\/li>\n<\/ol>\n<h2>Jenis Serangan Phishing<\/h2>\n<p>Serangan pancingan data boleh mengambil pelbagai bentuk, bergantung pada kaedah khusus yang digunakan atau sasaran yang mereka sasarkan untuk mengeksploitasi. Beberapa jenis serangan pancingan data yang biasa termasuk:<\/p>\n<table>\n<thead>\n<tr>\n<th>Jenis Serangan Phishing<\/th>\n<th>Penerangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>E-mel Pancingan data<\/td>\n<td>Penyerang menggunakan e-mel yang menipu untuk menarik mangsa dan mengarahkan mereka ke laman web penipuan.<\/td>\n<\/tr>\n<tr>\n<td>Spear Phishing<\/td>\n<td>Serangan pancingan data yang disasarkan ditujukan kepada individu atau organisasi tertentu.<\/td>\n<\/tr>\n<tr>\n<td>ikan paus<\/td>\n<td>Sama seperti spear phishing tetapi secara khusus menyasarkan individu berprofil tinggi.<\/td>\n<\/tr>\n<tr>\n<td>Pharming<\/td>\n<td>Memanipulasi tetapan DNS untuk mengubah hala mangsa ke tapak web palsu tanpa disedari.<\/td>\n<\/tr>\n<tr>\n<td>Vishing<\/td>\n<td>Pancingan data dijalankan melalui telefon, menggunakan komunikasi suara atau VoIP.<\/td>\n<\/tr>\n<tr>\n<td>Smishing<\/td>\n<td>Pancingan data yang dijalankan melalui SMS atau mesej teks pada peranti mudah alih.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Cara Menggunakan Serangan Phishing, Masalah dan Penyelesaiannya<\/h2>\n<p>Serangan pancingan data menimbulkan cabaran besar kepada individu dan organisasi, yang membawa kepada pelbagai masalah:<\/p>\n<ol>\n<li>\n<p><strong>Pelanggaran Data<\/strong>: Serangan pancingan data yang berjaya boleh mengakibatkan pelanggaran data, yang membawa kepada pendedahan maklumat sensitif.<\/p>\n<\/li>\n<li>\n<p><strong>Kerugian Kewangan<\/strong>: Pancingan data boleh membawa kepada penipuan kewangan, transaksi tanpa kebenaran dan kecurian dana.<\/p>\n<\/li>\n<li>\n<p><strong>Kerosakan Reputasi<\/strong>: Organisasi yang menjadi mangsa serangan pancingan data mungkin mengalami kerosakan reputasi, menjejaskan kredibiliti dan kebolehpercayaan mereka.<\/p>\n<\/li>\n<li>\n<p><strong>Kehilangan Produktiviti<\/strong>: Serangan pancingan data boleh mengganggu operasi dan menyebabkan masa henti, yang membawa kepada kehilangan produktiviti.<\/p>\n<\/li>\n<\/ol>\n<p>Untuk mengurangkan risiko yang berkaitan dengan serangan pancingan data, individu dan organisasi boleh menggunakan penyelesaian berikut:<\/p>\n<ol>\n<li>\n<p><strong>Pendidikan dan latihan<\/strong>: Meningkatkan kesedaran tentang pancingan data dan menyediakan latihan untuk mengenali dan melaporkan aktiviti yang mencurigakan.<\/p>\n<\/li>\n<li>\n<p><strong>Pengesahan Berbilang Faktor (MFA)<\/strong>: Melaksanakan MFA menambah lapisan keselamatan tambahan, menjadikannya lebih sukar bagi penyerang untuk mendapatkan akses tanpa kebenaran.<\/p>\n<\/li>\n<li>\n<p><strong>Penapisan E-mel<\/strong>: Menggunakan alat penapisan e-mel untuk mengenal pasti dan menyekat e-mel pancingan data sebelum ia mencapai peti masuk pengguna.<\/p>\n<\/li>\n<li>\n<p><strong>Pengesahan Laman Web<\/strong>: Menggalakkan pengguna untuk mengesahkan URL tapak web dan sijil SSL untuk memastikan mereka berinteraksi dengan tapak yang sah.<\/p>\n<\/li>\n<\/ol>\n<h2>Ciri Utama dan Perbandingan Lain dengan Istilah Serupa<\/h2>\n<table>\n<thead>\n<tr>\n<th>Penggal<\/th>\n<th>Definisi<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Pancingan data<\/td>\n<td>Amalan hasad untuk mencuri maklumat sensitif dengan menyamar sebagai entiti yang sah.<\/td>\n<\/tr>\n<tr>\n<td>Spear Phishing<\/td>\n<td>Serangan pancingan data yang disasarkan disesuaikan untuk individu atau organisasi tertentu.<\/td>\n<\/tr>\n<tr>\n<td>ikan paus<\/td>\n<td>Serangan pancingan data yang menyasarkan individu atau eksekutif berprofil tinggi.<\/td>\n<\/tr>\n<tr>\n<td>Pharming<\/td>\n<td>Memanipulasi tetapan DNS untuk mengubah hala mangsa ke tapak web penipuan.<\/td>\n<\/tr>\n<tr>\n<td>Vishing<\/td>\n<td>Pancingan data dijalankan melalui telefon, menggunakan komunikasi suara.<\/td>\n<\/tr>\n<tr>\n<td>Smishing<\/td>\n<td>Pancingan data yang dijalankan melalui SMS atau mesej teks pada peranti mudah alih.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan Teknologi Masa Depan Berkaitan dengan Serangan Phishing<\/h2>\n<p>Apabila teknologi terus maju, begitu juga taktik dan teknik yang digunakan oleh penyerang dalam serangan pancingan data. Masa depan mungkin menyaksikan:<\/p>\n<ol>\n<li>\n<p><strong>Phishing Dikuasakan AI<\/strong>: Penyerang boleh memanfaatkan AI untuk mencipta mesej pancingan data yang lebih meyakinkan dan diperibadikan.<\/p>\n<\/li>\n<li>\n<p><strong>Pengesahan Biometrik<\/strong>: Biometrik mungkin memainkan peranan penting dalam meningkatkan pengesahan dan mengurangkan risiko pancingan data.<\/p>\n<\/li>\n<li>\n<p><strong>Keselamatan Blockchain<\/strong>: Teknologi Blockchain mungkin digunakan untuk menjamin komunikasi dan mengesahkan ketulenan tapak web.<\/p>\n<\/li>\n<\/ol>\n<h2>Cara Pelayan Proksi Boleh Digunakan atau Dikaitkan dengan Serangan Phishing<\/h2>\n<p>Pelayan proksi, termasuk yang ditawarkan oleh OneProxy (oneproxy.pro), secara tidak sengaja boleh digunakan dalam serangan pancingan data. Penyerang boleh menggunakan pelayan proksi untuk menyembunyikan alamat IP dan lokasi sebenar mereka, menyukarkan pihak berkuasa untuk mengesan aktiviti mereka kembali kepada mereka. Akibatnya, sesetengah pelakon berniat jahat mungkin menyalahgunakan perkhidmatan proksi untuk menjalankan kempen pancingan data secara awanama. Walau bagaimanapun, penyedia perkhidmatan proksi yang bertanggungjawab seperti OneProxy melaksanakan langkah keselamatan yang ketat untuk mencegah penyalahgunaan tersebut dan secara aktif bekerjasama dengan agensi penguatkuasaan undang-undang untuk memerangi jenayah siber.<\/p>\n<h2>Pautan Berkaitan<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.cisa.gov\/phishing\" target=\"_new\" rel=\"noopener nofollow\">Agensi Keselamatan Siber dan Infrastruktur (CISA) \u2013 Phishing<\/a><\/li>\n<li><a href=\"https:\/\/www.consumer.ftc.gov\/articles\/how-recognize-and-avoid-phishing-scams\" target=\"_new\" rel=\"noopener nofollow\">Suruhanjaya Perdagangan Persekutuan (FTC) \u2013 Cara Mengenali dan Mengelakkan Penipuan Phishing<\/a><\/li>\n<li><a href=\"https:\/\/www.us-cert.gov\/ncas\/tips\/ST04-014\" target=\"_new\" rel=\"noopener nofollow\">US-CERT \u2013 Mengelakkan Kejuruteraan Sosial dan Serangan Phishing<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/resource-center\/threats\/what-is-phishing\" target=\"_new\" rel=\"noopener nofollow\">Kaspersky \u2013 Apa Itu Phishing dan Cara Melindungi Diri Anda daripadanya<\/a><\/li>\n<\/ul>\n<p>Kesimpulannya, serangan pancingan data kekal sebagai ancaman keselamatan siber yang menonjol, memerlukan kewaspadaan dan pendidikan berterusan untuk memerangi dengan berkesan. Memahami taktik yang digunakan oleh penyerang dan melaksanakan langkah pencegahan boleh membantu individu dan organisasi melindungi diri mereka daripada skim berniat jahat ini.<\/p>","protected":false},"featured_media":469163,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-478424","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Phishing Attack: A Comprehensive Overview<\/mark>","faq_items":[{"question":"What is a phishing attack?","answer":"<p>A phishing attack is a malicious practice where cybercriminals use deceptive methods, such as fake emails or websites, to trick individuals into divulging sensitive information like login credentials or credit card details.<\/p>"},{"question":"How did phishing attacks originate?","answer":"<p>Phishing attacks date back to the mid-1990s, with one of the earliest instances targeting AOL users in 1996. The term \"phishing\" was coined in the early 2000s as scammers aimed to \"fish\" for victims using baiting tactics.<\/p>"},{"question":"How do phishing attacks work?","answer":"<p>Phishing attacks typically involve creating fraudulent emails or messages that mimic trusted sources, luring victims into clicking malicious links or sharing personal data. This data is then used for identity theft or financial fraud.<\/p>"},{"question":"What are the key features of phishing attacks?","answer":"<p>Phishing attacks rely on deception, social engineering, and camouflage to appear genuine. They often target a large number of users simultaneously to maximize success.<\/p>"},{"question":"What are the types of phishing attacks?","answer":"<p>Common types of phishing attacks include email phishing, spear phishing (targeted attacks), whaling (targeting high-profile individuals), pharming (manipulating DNS), vishing (phone-based phishing), and smishing (SMS-based phishing).<\/p>"},{"question":"How can I protect myself from phishing attacks?","answer":"<p>To safeguard against phishing, stay vigilant, and be cautious with unsolicited emails or messages. Educate yourself and your team about phishing risks, enable multi-factor authentication, and use email filtering tools.<\/p>"},{"question":"How can OneProxy help prevent phishing attacks?","answer":"<p>OneProxy implements stringent security measures to prevent misuse and collaborates with law enforcement to combat cybercrimes. By using responsible proxy services, you can protect your online activities and maintain anonymity securely.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/478424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/478424\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media\/469163"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=478424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}