Kandungan Kursus
Bahagian 1: Pengenalan dan Gambaran Keseluruhan
Peserta diperkenalkan kepada konsep asas social engineering, termasuk teknik manipulasi psikologi yang digunakan untuk memperdaya individu dan organisasi. Kepentingan memahami ancaman ini serta kesedaran tentang risiko yang dibawa turut diberi penekanan.
0/4
Bahagian 2: Jenis-Jenis Serangan Social Engineering
Pelbagai jenis serangan social engineering seperti phishing, spear phishing, baiting, pretexting, dan scareware dibincangkan secara mendalam. Contoh-contoh situasi semasa dan langkah pencegahan turut dikongsikan bagi membantu peserta mengenal pasti dan mengelak serangan ini.
0/3
Bahagian 3: Scam dan Love Scam: Membongkar Rahsia di Sebalik Penipuan Emosi
Penipuan berasaskan emosi seperti love scam dijelaskan, termasuk teknik yang digunakan untuk memperdaya mangsa. Tanda-tanda amaran dan langkah-langkah praktikal untuk mengelak daripada menjadi mangsa turut diketengahkan.
0/6
Bahagian 4: Kebocoran Data Peribadi dan Kesannya
Risiko kebocoran data peribadi, punca utama kebocoran, dan kesannya seperti kehilangan kewangan, kecurian identiti, dan ancaman keselamatan diri dihuraikan. Peserta turut dipandu mengenai langkah terbaik untuk melindungi maklumat peribadi.
0/5
Bahagian 5: Penipuan Identiti dan Cara Menghindarinya
Penipuan identiti yang melibatkan penyalahgunaan maklumat peribadi dibincangkan, termasuk bagaimana ia berlaku dan impaknya terhadap individu. Strategi perlindungan seperti penggunaan kata laluan yang kuat dan pemantauan aktiviti dalam talian dikongsikan.
0/5
Bahagian 6: Strategi Keselamatan Digital: Melindungi Diri Anda dalam Talian
Panduan lengkap untuk meningkatkan keselamatan digital merangkumi penggunaan kata laluan kukuh, pengesahan dua faktor (2FA), penyulitan data, dan perisian antivirus. Langkah-langkah ini membantu peserta memastikan privasi dan keselamatan dalam talian lebih terjamin.
0/3
Social Engineering di Era Digital: Taktik, Risiko dan Solusi
About Lesson

Jenis Serangan dan Contoh Terkini

  1. Phishing: Menipu Melalui Emel dan Mesej Teks
    Phishing adalah serangan yang dilakukan melalui emel, mesej teks, atau laman web palsu untuk menipu mangsa supaya mendedahkan maklumat peribadi mereka.
  • Contoh Isu Terkini di Malaysia: Baru-baru ini, terdapat banyak kes di mana penjenayah siber menghantar mesej yang kelihatan seperti dari bank-bank tempatan. Mesej ini mendakwa bahawa akaun mangsa telah dibekukan atau terdapat transaksi yang mencurigakan. Mangsa digalakkan untuk mengklik pautan dalam mesej tersebut dan memasukkan butiran akaun mereka, yang akhirnya dicuri oleh penjenayah.
  • Tip Menghindari: Jangan klik pautan atau masukkan maklumat peribadi jika mesej kelihatan mencurigakan. Hubungi bank secara langsung untuk pengesahan.
  1. Spear Phishing: Serangan Khusus ke atas Individu atau Organisasi Tertentu
    Spear phishing merupakan serangan yang disasarkan kepada individu tertentu, selalunya dengan menggunakan maklumat yang dikumpulkan tentang mangsa.
  • Contoh Isu Terkini di Malaysia: Spear phishing semakin popular di kalangan pengguna perniagaan di Malaysia. Sebagai contoh, seorang pekerja menerima emel yang kelihatan seperti daripada bos mereka yang meminta butiran kewangan atau akses kepada akaun syarikat. Dengan maklumat ini, penjenayah boleh melakukan transaksi tanpa izin.
  • Tip Menghindari: Semak alamat emel pengirim dengan teliti dan rujuk semula kepada sumber dalaman jika diminta maklumat yang sensitif.
  1. Baiting: Perangkap Melalui Tawaran Percuma atau Hadiah
    Dalam serangan baiting, penjenayah menawarkan sesuatu yang kelihatan berharga untuk menarik minat mangsa agar mereka mengklik pautan atau memuat turun fail berbahaya.
  • Contoh Isu Terkini di Malaysia: Salah satu bentuk baiting yang berlaku ialah melalui pautan palsu di media sosial yang menawarkan hadiah percuma seperti telefon bimbit atau barang elektronik. Pengguna yang mengklik pautan tersebut diarahkan ke laman web palsu yang akan mencuri maklumat peribadi mereka.
  • Tip Menghindari: Berhati-hati dengan pautan yang menjanjikan hadiah percuma, terutamanya dari sumber yang tidak dikenali atau tidak rasmi.
  1. Pretexting: Membuat Cerita untuk Memperdaya Mangsa
    Pretexting melibatkan cerita rekaan untuk meyakinkan mangsa supaya berkongsi maklumat peribadi. Penyerang mungkin berpura-pura sebagai pegawai bank, wakil syarikat telekomunikasi, atau pihak berkuasa.
  • Contoh Isu Terkini di Malaysia: Terdapat kes di mana individu menerima panggilan daripada seseorang yang mendakwa dari Jabatan Imigresen atau Lembaga Hasil Dalam Negeri (LHDN), dan mendakwa terdapat masalah dengan visa atau cukai mereka. Mangsa kemudiannya diarahkan untuk berkongsi maklumat akaun bank atau kad pengenalan mereka.
  • Tip Menghindari: Jangan berkongsi maklumat peribadi melalui panggilan telefon. Sentiasa hubungi agensi berkenaan secara langsung untuk memastikan kesahihan panggilan tersebut.
  1. Scareware: Menakutkan Mangsa Supaya Bertindak Cepat
    Scareware adalah sejenis perisian yang menunjukkan mesej palsu tentang masalah keselamatan komputer atau peranti pengguna, mengarahkan mereka untuk memuat turun perisian ‘pembersih’ yang sebenarnya adalah virus.
  • Contoh Isu Terkini di Malaysia: Banyak pengguna di Malaysia telah melihat amaran yang muncul di skrin komputer atau telefon mereka yang mendakwa peranti mereka telah diserang virus dan perlu dimuat turun perisian segera. Amaran ini kelihatan mendesak dan mengelirukan pengguna untuk memuat turun malware yang membahayakan peranti mereka.

Tip Menghindari: Jangan muat turun atau beli perisian yang disyorkan oleh amaran yang tiba-tiba muncul pada peranti anda. Gunakan perisian keselamatan yang dipercayai dan sahih.