{"id":479034,"date":"2023-08-09T10:01:33","date_gmt":"2023-08-09T10:01:33","guid":{"rendered":""},"modified":"2023-09-05T11:18:02","modified_gmt":"2023-09-05T11:18:02","slug":"smishing","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/smishing\/","title":{"rendered":"Smishing"},"content":{"rendered":"<p>Smishing, portmanteau &quot;SMS&quot; dan &quot;phishing,&quot; ialah satu bentuk jenayah siber yang melibatkan percubaan penipuan untuk memperdaya individu supaya membocorkan maklumat sensitif atau melakukan tindakan tertentu melalui mesej teks (SMS) atau platform pemesejan lain. Sama seperti serangan pancingan data yang menyasarkan pengguna e-mel terutamanya, menjejaskan pergantungan yang semakin meningkat pada peranti mudah alih dan apl pemesejan, mengeksploitasi kepercayaan pengguna yang tidak curiga untuk melakukan penipuan, mencuri data peribadi atau mengedarkan perisian hasad.<\/p>\n<h2>Sejarah asal usul Smishing dan sebutan pertamanya<\/h2>\n<p>Konsep smishing boleh dikesan kembali pada awal tahun 2000-an apabila penggunaan telefon mudah alih menjadi meluas dan orang ramai mula menggunakan mesej teks sebagai cara komunikasi biasa. Istilah &quot;smishing&quot; itu sendiri menjadi terkenal pada pertengahan 2000-an apabila penjenayah siber mula mengeksploitasi mesej SMS sebagai jalan untuk serangan pancingan data. Sebutan penting pertama mengenai smishing bermula pada sekitar tahun 2005, ketika pakar keselamatan dan media mula melaporkan insiden mesej teks menipu yang bertujuan untuk memperdaya individu dan mendapatkan akses tanpa kebenaran kepada maklumat peribadi mereka.<\/p>\n<h2>Maklumat terperinci tentang Smishing: Meluaskan topik Smishing<\/h2>\n<p>Smishing beroperasi pada prinsip yang sama seperti serangan pancingan data tradisional, tetapi ia menggunakan kemudahan dan populariti pemesejan teks untuk menghantar jaringan yang lebih luas dan menyasarkan julat yang lebih luas daripada bakal mangsa. Penyerang menggunakan pelbagai taktik kejuruteraan sosial untuk memanipulasi penerima supaya mengambil tindakan tertentu, seperti mengklik pada pautan berniat jahat, memuat turun fail yang dijangkiti atau memberikan maklumat sensitif seperti kata laluan, butiran kad kredit atau nombor keselamatan sosial.<\/p>\n<p>Dalam serangan smishing biasa, penjenayah siber menghantar sejumlah besar mesej teks yang nampaknya daripada sumber yang sah, seperti bank, agensi kerajaan atau syarikat terkenal. Mesej ini selalunya termasuk kandungan yang mendesak atau membimbangkan, memaksa penerima untuk bertindak dengan cepat dan tanpa penelitian yang sewajarnya. Untuk menjadikan mesej kelihatan lebih sahih, pengirim smisher mungkin juga memalsukan nombor telefon pengirim agar sepadan dengan nombor sebuah organisasi yang bereputasi.<\/p>\n<h2>Struktur dalaman Smishing: Bagaimana Smishing berfungsi<\/h2>\n<p>Kejayaan serangan smishing bergantung pada mengeksploitasi psikologi manusia dan kelemahan dan bukannya kelemahan teknikal dalam sistem atau peranti. Struktur dalaman serangan smishing melibatkan beberapa elemen utama:<\/p>\n<ol>\n<li>\n<p><strong>Kandungan Mesej<\/strong>: Kandungan mesej smishing dibuat dengan teliti untuk menimbulkan kecemasan, ketakutan atau rasa ingin tahu. Mesej ini sering mendakwa bahawa akaun penerima telah terjejas, transaksi telah berlaku atau beberapa tindakan kritikal diperlukan segera untuk mengelakkan akibat yang teruk.<\/p>\n<\/li>\n<li>\n<p><strong>Maklumat Pengirim Palsu<\/strong>: Untuk memperdaya penerima, mesej smishing mungkin kelihatan datang daripada sumber yang sah, seperti bank terkenal, agensi kerajaan atau perkhidmatan dalam talian yang popular. Ini dicapai melalui teknik spoofing yang memanipulasi nombor telefon pengirim agar sepadan dengan nombor telefon organisasi yang bereputasi.<\/p>\n<\/li>\n<li>\n<p><strong>Pautan atau Lampiran Hasad<\/strong>: Mesej smishing mungkin mengandungi pautan ke tapak web palsu yang meniru laman web yang sah. Apabila penerima mengklik pada pautan ini, mereka diarahkan ke halaman web penipuan yang direka untuk mengumpul maklumat sensitif atau mengedarkan perisian hasad. Sebagai alternatif, smisher mungkin termasuk lampiran berniat jahat yang, setelah dimuat turun, menjejaskan peranti penerima.<\/p>\n<\/li>\n<li>\n<p><strong>Kejuruteraan sosial<\/strong>: Smishers menggunakan teknik kejuruteraan sosial untuk menanamkan rasa mendesak dan panik dalam diri penerima, mendorong mereka untuk mengambil tindakan segera tanpa pemikiran kritis. Taktik biasa termasuk amaran penutupan akaun, tindakan undang-undang yang akan berlaku atau peluang untuk ganjaran yang lumayan.<\/p>\n<\/li>\n<\/ol>\n<h2>Analisis ciri utama Smishing<\/h2>\n<p>Ciri-ciri utama smishing boleh diringkaskan seperti berikut:<\/p>\n<ol>\n<li>\n<p><strong>Kedekatan<\/strong>: Mesej smishing sering menuntut tindakan segera, menekan penerima untuk bertindak sebelum mereka mempunyai peluang untuk berfikir secara rasional.<\/p>\n<\/li>\n<li>\n<p><strong>Menarik Emosi<\/strong>: Smishers bergantung pada pencetus emosi, seperti ketakutan, rasa ingin tahu, atau keseronokan, untuk memanipulasi penerima supaya mengambil tindakan yang diingini.<\/p>\n<\/li>\n<li>\n<p><strong>Kepercayaan yang wujud dalam SMS<\/strong>: Ramai orang sememangnya mempercayai mesej SMS, dengan mengandaikan ia datang daripada sumber yang sah, yang menjadikan mereka lebih mudah terdedah kepada serangan hebat.<\/p>\n<\/li>\n<li>\n<p><strong>Penggunaan Pemendek URL<\/strong>: Smishers kerap menggunakan pemendek URL untuk menyembunyikan destinasi sebenar pautan, menjadikannya lebih sukar bagi penerima untuk membezakan sama ada pautan itu selamat.<\/p>\n<\/li>\n<\/ol>\n<h2>Jenis-jenis Smishing<\/h2>\n<p>Serangan smishing boleh mengambil pelbagai bentuk, masing-masing mempunyai objektif dan teknik tersendiri. Berikut adalah beberapa jenis smishing biasa:<\/p>\n<table>\n<thead>\n<tr>\n<th>Jenis Smishing<\/th>\n<th>Penerangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Kompromi Akaun Smishing<\/strong><\/td>\n<td>Menyamar sebagai penyedia perkhidmatan yang sah, mendakwa akaun penerima telah dikompromi dan menggesa mereka untuk menetapkan semula bukti kelayakan mereka melalui pautan berniat jahat.<\/td>\n<\/tr>\n<tr>\n<td><strong>Memenangi Hadiah Smishing<\/strong><\/td>\n<td>Memaklumkan penerima bahawa mereka telah memenangi peraduan atau hadiah dan mengarahkan mereka untuk menuntutnya dengan memberikan butiran peribadi atau membayar yuran.<\/td>\n<\/tr>\n<tr>\n<td><strong>Penipuan Kewangan Smishing<\/strong><\/td>\n<td>Menyamar sebagai bank atau institusi kewangan, memberi amaran kepada penerima tentang transaksi yang mencurigakan dan meminta mereka mengesahkan maklumat akaun.<\/td>\n<\/tr>\n<tr>\n<td><strong>Smishing Berkaitan COVID-19<\/strong><\/td>\n<td>Memanfaatkan kebimbangan berkaitan wabak, menawarkan maklumat palsu tentang vaksinasi, ujian atau langkah bantuan untuk menarik mangsa.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Cara untuk menggunakan Smishing, masalah, dan penyelesaiannya yang berkaitan dengan penggunaan<\/h2>\n<h3>Cara menggunakan Smishing<\/h3>\n<ol>\n<li>\n<p><strong>Kecurian Data<\/strong>: Penjenayah siber menggunakan smishing untuk menipu individu supaya mendedahkan maklumat peribadi, seperti bukti kelayakan log masuk atau data kewangan, yang boleh mereka eksploitasi untuk kecurian identiti atau penipuan kewangan.<\/p>\n<\/li>\n<li>\n<p><strong>Pengedaran perisian hasad<\/strong>: Smishing mungkin melibatkan pautan atau lampiran yang, apabila diklik atau dimuat turun, menjangkiti peranti penerima dengan perisian hasad, membolehkan penyerang mendapat akses atau kawalan yang tidak dibenarkan.<\/p>\n<\/li>\n<li>\n<p><strong>Penipuan Kewangan<\/strong>: Smishers menggunakan taktik untuk memaksa mangsa memindahkan wang atau berkongsi butiran pembayaran dengan alasan palsu, yang membawa kepada kerugian kewangan.<\/p>\n<\/li>\n<\/ol>\n<h3>Masalah dan Penyelesaian<\/h3>\n<ol>\n<li>\n<p><strong>Kurang Kesedaran<\/strong>: Ramai orang tidak mengetahui teknik smishing dan mungkin menjadi mangsa serangan ini. Meningkatkan kesedaran melalui pendidikan dan kempen awam boleh membantu individu mengenali dan mengelak percubaan yang teruk.<\/p>\n<\/li>\n<li>\n<p><strong>Kemajuan Teknologi<\/strong>: Smishers terus mengembangkan taktik mereka untuk memintas langkah keselamatan. Kemas kini yang kerap kepada perisian keselamatan, termasuk alat antivirus dan anti-pancingan data, boleh membantu mengurangkan risiko.<\/p>\n<\/li>\n<li>\n<p><strong>Penggunaan Pengesahan Berbilang Faktor (MFA)<\/strong>: Melaksanakan MFA menambah lapisan perlindungan tambahan, menjadikannya lebih sukar bagi penyerang untuk mendapatkan akses tanpa kebenaran walaupun mereka memperoleh bukti kelayakan log masuk melalui smishing.<\/p>\n<\/li>\n<\/ol>\n<h2>Ciri-ciri utama dan perbandingan lain dengan istilah yang serupa<\/h2>\n<table>\n<thead>\n<tr>\n<th>Penggal<\/th>\n<th>Definisi<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Pancingan data<\/strong><\/td>\n<td>Istilah yang lebih luas yang merangkumi serangan berasaskan e-mel dan teknik kejuruteraan sosial untuk memperdaya individu supaya mendedahkan maklumat sensitif. Smishing ialah subset pancingan data yang secara khusus menyasarkan pengguna mudah alih melalui mesej SMS.<\/td>\n<\/tr>\n<tr>\n<td><strong>Vishing<\/strong><\/td>\n<td>Sama seperti smishing, tetapi bukannya menggunakan mesej teks, vishing memanfaatkan panggilan suara untuk menipu mangsa supaya memberikan maklumat peribadi atau membuat transaksi penipuan.<\/td>\n<\/tr>\n<tr>\n<td><strong>Pharming<\/strong><\/td>\n<td>Melibatkan pengalihan mangsa daripada tapak web yang sah kepada laman web yang menipu, selalunya melalui keracunan cache DNS, untuk mengumpulkan maklumat sensitif. Smishing bergantung terutamanya pada mesej teks dan kejuruteraan sosial dan bukannya pengalihan laman web.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan teknologi masa depan yang berkaitan dengan Smishing<\/h2>\n<p>Apabila teknologi semakin maju, kedua-dua penjenayah siber dan pakar keselamatan akan terus membangunkan teknik baharu untuk terus mendahului satu sama lain. Masa depan smishing mungkin akan dilihat:<\/p>\n<ol>\n<li>\n<p><strong>Serangan Dikuasakan AI<\/strong>: Smishers boleh menggunakan algoritma AI untuk mencipta mesej yang lebih meyakinkan yang disesuaikan dengan penerima individu, menjadikan penipuan mereka lebih sukar untuk dikesan.<\/p>\n<\/li>\n<li>\n<p><strong>Pendidikan Pengguna yang Dipertingkatkan<\/strong>: Meningkatkan kesedaran dan pendidikan pengguna tentang smishing akan menjadi penting untuk memperkasakan individu untuk mengenali dan bertindak balas dengan sewajarnya kepada serangan sedemikian.<\/p>\n<\/li>\n<li>\n<p><strong>Pengesahan Biometrik<\/strong>: Penyepaduan pengesahan biometrik dalam peranti mudah alih boleh menambah lapisan keselamatan tambahan terhadap percubaan yang mencekam, kerana ia bergantung pada ciri fizikal pengguna yang unik.<\/p>\n<\/li>\n<\/ol>\n<h2>Cara pelayan proksi boleh digunakan atau dikaitkan dengan Smishing<\/h2>\n<p>Pelayan proksi boleh memainkan kedua-dua peranan defensif dan ofensif dalam memerangi serangan smishing. Begini cara mereka boleh dikaitkan dengan smishing:<\/p>\n<ol>\n<li>\n<p><strong>Penggunaan Defensif<\/strong>: Organisasi boleh menggunakan pelayan proksi untuk menapis dan memantau trafik SMS yang masuk untuk kemungkinan percubaan menceroboh, menyekat mesej daripada sumber yang mencurigakan atau dengan pautan berniat jahat.<\/p>\n<\/li>\n<li>\n<p><strong>Tanpa Nama Smishing<\/strong>: Di sisi yang menyinggung perasaan, penyerang mungkin memanfaatkan pelayan proksi untuk mengelirukan alamat IP sebenar mereka dan mengelak pengesanan semasa menjalankan kempen yang memalukan.<\/p>\n<\/li>\n<li>\n<p><strong>Menyembunyikan Pelayan Perintah dan Kawalan (C&amp;C).<\/strong>: Pelayan proksi boleh digunakan untuk menyembunyikan lokasi pelayan C&amp;C yang digunakan untuk mengawal perisian hasad yang diedarkan melalui serangan smishing, menjadikannya lebih sukar bagi pasukan keselamatan untuk mengesan dan menutup pelayan ini.<\/p>\n<\/li>\n<\/ol>\n<h2>Pautan berkaitan<\/h2>\n<p>Untuk mendapatkan maklumat lanjut tentang Smishing dan cara untuk melindungi diri anda daripada serangan sedemikian, pertimbangkan untuk meneroka sumber berikut:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.consumer.ftc.gov\/articles\/smishing\" target=\"_new\" rel=\"noopener nofollow\">Suruhanjaya Perdagangan Persekutuan (FTC) \u2013 Maklumat Pengguna tentang Smishing<\/a><\/li>\n<li><a href=\"https:\/\/us-cert.cisa.gov\/ncas\/alerts\/TA16-250A\" target=\"_new\" rel=\"noopener nofollow\">Agensi Keselamatan Siber dan Infrastruktur (CISA) \u2013 Smishing Advisory<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/resource-center\/definitions\/smishing\" target=\"_new\" rel=\"noopener nofollow\">Kaspersky \u2013 Memahami Smishing dan Cara Mengelakkannya<\/a><\/li>\n<\/ol>","protected":false},"featured_media":479035,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-479034","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Smishing: Understanding the Emerging Threat in the Digital Age<\/mark>","faq_items":[{"question":"What is Smishing?","answer":"<p>Smishing is a form of cybercrime that involves fraudulent attempts to deceive individuals through text messages (SMS) or messaging platforms, aiming to steal sensitive information, distribute malware, or perpetrate scams.<\/p>"},{"question":"How did Smishing originate?","answer":"<p>The concept of smishing emerged in the early 2000s with the widespread use of mobile phones and text messaging. The term \"smishing\" gained prominence around 2005 when cybercriminals began exploiting SMS messages for phishing attacks.<\/p>"},{"question":"How does Smishing work?","answer":"<p>Smishing operates through social engineering tactics, sending urgent or alarming messages that appear to be from reputable sources. These messages often include malicious links or attachments, aiming to manipulate recipients into divulging sensitive data.<\/p>"},{"question":"What are the key features of Smishing?","answer":"<p>The key features of smishing include urgency, emotional manipulation, exploitation of trust in SMS messages, and the use of URL shorteners to hide malicious links.<\/p>"},{"question":"What types of Smishing attacks exist?","answer":"<p>Several types of smishing attacks are prevalent, including Account Compromise Smishing, Winning Prizes Smishing, Financial Scam Smishing, and COVID-19 Related Smishing.<\/p>"},{"question":"How can I protect myself from Smishing attacks?","answer":"<p>Protect yourself from smishing by being cautious of unsolicited messages, avoiding clicking on unknown links, verifying messages from trusted sources through other channels, and using multi-factor authentication (MFA).<\/p>"},{"question":"How can proxy servers help in defending against Smishing?","answer":"<p>Proxy servers can serve as a defense against smishing by filtering and monitoring incoming SMS traffic for suspicious content, blocking messages from malicious sources, and hiding the location of Command and Control (C&amp;C) servers used by attackers.<\/p>"},{"question":"What does the future hold for Smishing?","answer":"<p>The future of smishing may see AI-powered attacks, enhanced user education, and the integration of biometric authentication to combat this evolving cyber threat.<\/p>"},{"question":"Where can I find more information about Smishing?","answer":"<p>For more information about smishing and tips on staying protected, consider visiting the provided links from the Federal Trade Commission (FTC), Cybersecurity and Infrastructure Security Agency (CISA), and Kaspersky.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/479034","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/479034\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media\/479035"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=479034"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}