About Lesson
Jenis Serangan dan Contoh Terkini
- Phishing: Menipu Melalui Emel dan Mesej Teks
Phishing adalah serangan yang dilakukan melalui emel, mesej teks, atau laman web palsu untuk menipu mangsa supaya mendedahkan maklumat peribadi mereka.
- Contoh Isu Terkini di Malaysia: Baru-baru ini, terdapat banyak kes di mana penjenayah siber menghantar mesej yang kelihatan seperti dari bank-bank tempatan. Mesej ini mendakwa bahawa akaun mangsa telah dibekukan atau terdapat transaksi yang mencurigakan. Mangsa digalakkan untuk mengklik pautan dalam mesej tersebut dan memasukkan butiran akaun mereka, yang akhirnya dicuri oleh penjenayah.
- Tip Menghindari: Jangan klik pautan atau masukkan maklumat peribadi jika mesej kelihatan mencurigakan. Hubungi bank secara langsung untuk pengesahan.
- Spear Phishing: Serangan Khusus ke atas Individu atau Organisasi Tertentu
Spear phishing merupakan serangan yang disasarkan kepada individu tertentu, selalunya dengan menggunakan maklumat yang dikumpulkan tentang mangsa.
- Contoh Isu Terkini di Malaysia: Spear phishing semakin popular di kalangan pengguna perniagaan di Malaysia. Sebagai contoh, seorang pekerja menerima emel yang kelihatan seperti daripada bos mereka yang meminta butiran kewangan atau akses kepada akaun syarikat. Dengan maklumat ini, penjenayah boleh melakukan transaksi tanpa izin.
- Tip Menghindari: Semak alamat emel pengirim dengan teliti dan rujuk semula kepada sumber dalaman jika diminta maklumat yang sensitif.
- Baiting: Perangkap Melalui Tawaran Percuma atau Hadiah
Dalam serangan baiting, penjenayah menawarkan sesuatu yang kelihatan berharga untuk menarik minat mangsa agar mereka mengklik pautan atau memuat turun fail berbahaya.
- Contoh Isu Terkini di Malaysia: Salah satu bentuk baiting yang berlaku ialah melalui pautan palsu di media sosial yang menawarkan hadiah percuma seperti telefon bimbit atau barang elektronik. Pengguna yang mengklik pautan tersebut diarahkan ke laman web palsu yang akan mencuri maklumat peribadi mereka.
- Tip Menghindari: Berhati-hati dengan pautan yang menjanjikan hadiah percuma, terutamanya dari sumber yang tidak dikenali atau tidak rasmi.
- Pretexting: Membuat Cerita untuk Memperdaya Mangsa
Pretexting melibatkan cerita rekaan untuk meyakinkan mangsa supaya berkongsi maklumat peribadi. Penyerang mungkin berpura-pura sebagai pegawai bank, wakil syarikat telekomunikasi, atau pihak berkuasa.
- Contoh Isu Terkini di Malaysia: Terdapat kes di mana individu menerima panggilan daripada seseorang yang mendakwa dari Jabatan Imigresen atau Lembaga Hasil Dalam Negeri (LHDN), dan mendakwa terdapat masalah dengan visa atau cukai mereka. Mangsa kemudiannya diarahkan untuk berkongsi maklumat akaun bank atau kad pengenalan mereka.
- Tip Menghindari: Jangan berkongsi maklumat peribadi melalui panggilan telefon. Sentiasa hubungi agensi berkenaan secara langsung untuk memastikan kesahihan panggilan tersebut.
- Scareware: Menakutkan Mangsa Supaya Bertindak Cepat
Scareware adalah sejenis perisian yang menunjukkan mesej palsu tentang masalah keselamatan komputer atau peranti pengguna, mengarahkan mereka untuk memuat turun perisian ‘pembersih’ yang sebenarnya adalah virus.
- Contoh Isu Terkini di Malaysia: Banyak pengguna di Malaysia telah melihat amaran yang muncul di skrin komputer atau telefon mereka yang mendakwa peranti mereka telah diserang virus dan perlu dimuat turun perisian segera. Amaran ini kelihatan mendesak dan mengelirukan pengguna untuk memuat turun malware yang membahayakan peranti mereka.
Tip Menghindari: Jangan muat turun atau beli perisian yang disyorkan oleh amaran yang tiba-tiba muncul pada peranti anda. Gunakan perisian keselamatan yang dipercayai dan sahih.