Memaparkan catatan dengan label phishing. Papar semua catatan

Pengguna Apple di Eropah Jadi Sasaran Phishing Emel

Satu kempen phishing baru mensasarkan pengguna Apple di Eropah yang menjanjikan tawaran diskaun dikesan.

Emel spam baru mensasarkan pengguna Apple menipu pengguna dengan membuatkan pengguna berfikir bahawa mereka boleh mendapatkan diskaun sebanyak 150 euro dengan hanya membayar 9 euro.

"Apple memberi ganjaran kepada pelanggan jangka panjang. Kesetiaan anda untuk produk kami menjadikan kamu layak untuk membeli kad diskaun Apple" emel spam.

Emel spam meminta pengguna untuk memuat turun fail HTML yang dilampirkan dan mengisi borang, di mana pengguna diminta untuk memasukkan maklumat peribadi serta maklumat kad kredit.

Mereka membuatkan emel yang berpura-pura dari informs@apple.com. Mereka juga berjanji untuk menghantar kad diskaun dalam masa 24 jam, selepas mengisi borang.

Jika penerima mengikut panduan dan mengisi borang, fail phishing akan menghantar data kepada pelayan penyerang dan akan menggunakan data kewangan yang diberikan .


Phishing Attack | Fakta Yang Patut Diketahui Ramai

Apa itu "Phishing"?
Phishing merupakan usaha biasanya dibuat melalui e-mel untuk menipu anda untuk mendedahkan data peribadi anda kepada penyerang.

E-mel phishing biasanya kelihatan seperti datang daripada sebuah organisasi yang terkenal dan meminta maklumat peribadi anda seperti nombor kad kredit, nombor akaun atau nama login dan kata laluan.

Di Malaysia, kebanyakan serangan phishing dikesan kepada pengguna perbankan.

Untuk berjaya dalam teknik ini, penjenayah siber akan mengarahkan anda ke sebuah laman web yang kelihatan seperti laman perbankan Internet yang sah tetapi ia tidak.

Ini dilakukan dengan menghantar e-mel yang datang dari bank anda dengan pautan (link) yang membawa anda ke laman web penipuan apabila diklik.

Apabila anda memasukkan butiran anda dan hantar melalui laman web palsu, maklumat itu akan direkod oleh penjenayah siber untuk mendapatkan akses ke akaun perbankan internet anda.


Phishing e-mel biasanya mewujudkan rasa takut kerugian kewangan kepada pengguna dengan:

1. Mengancam untuk menutup atau menggantung akaun anda jika anda tidak bertindak balas. Caj-caj penalti untuk membuka semula akaun.

2. Mendakwa bahawa akaun anda telah dikompromi atau bahawa terdapat aktiviti penipuan dalam akaun anda.

3. Perubahan yang tidak dibenarkan ke akaun anda.

4. Bank mendakwa telah kehilangan maklumat keselamatan penting dan keperluan maklumat anda untuk mengesahkan akaun anda. Tidak dapat berbuat demikian akan menyebabkan kehilangan akaun.


Untuk mengatasinya:
  • Sentiasa amalkan untuk membuka laman web yang penting (seperti laman web bank) dengan menaip URL bank tersebut BUKAN melalui emel yang dihantar. 
  • Laman web bank mempunyai HTTPS.
  • Selepas anda masukkan username, akan keluar secureword yang anda setkan dari awal yang betul. Jika keluar maklumat yang salah seperti nama lain atau image not found, pastikan alamat URL yang betul atau username yang betul.






Penjenayah Cyber Mengambil Kesempatan Dalam Valentine Day

Hari Valentine (mungkin tidak popular dikalangan Muslim kerana tidak dibenarkan) - adalah satu hari dimana setiap pasangan meluahkan emosi mereka kepada yang tersayang dengan menghantar e-kad, membeli hadiah khas di pelbagai kedai online untuk membuat pasangan kita rasa istimewa.

Ketika anda sibuk mencari hadiah sesuai untuk orang yang anda sayangi, penjenayah siber juga sibuk dalam mengambil kesempatan daripada peristiwa itu dengan menyebarkan pelbagai malware (trojan, virus, worm), kempen phishing (mencuri maklumat peribadi pengguna) dan skim penipuan ini menjadi lombong emas bagi penjenayah siber.

Penipuan membeli-belah dalam talian adalah popular di kalangan penjenayah siber kerana ia adalah cara yang paling mudah bagi hacker untuk mencuri wang dengan cara yang mudah dan tidak dapat dikesan.

Penyelidik Keselamatan di firma anti virus -Trend Micro menemui pelbagai ancaman di Hari Valentine seperti emel promosi penghantaran bunga yang biasa tetapi link sebenarnya membawa kepada pelbagai penipuan kaji selidik.

Penyerang akan menghantar spam mempromosikan tawaran untuk bunga, makan malam romantis, barang kemas, atau hadiah berkaitan. Jika anda klik pada tawaran itu, ia mungkin akan membawa anda ke laman web yang berniat jahat, atau ia boleh membawa anda ke sebuah laman web yang kelihatan sah (tetapi sebenarnya palsu) dan meminta maklumat kad kredit anda dan maklumat peribadi lain untuk "menyiapkan pesanan".

Hari ini dengan populariti telefon Android dan iPhone, jenayah lebih mudah dilakukan. Pakar keselamatan telah mengesan pelbagai aplikasi malware yang disengajakan, satu daripadanya adalah 'Valentine’s Day 2014 Wallpaper.' Aplikasi ini telah merekodkan lokasi pengguna dan sejarah pelayaran internet (browsing history) tanpa kebenaran pengguna.

Satu lagi aplikasi adalah 'Valentine's Day Frames' bertujuan untuk menambah bingkai gambar menarik kepada gambar yang telah diambil tetapi pada masa yang sama aplikasi ini telah membaca senarai nombor telefon yang terdapat dalam telefon tersebut.

Berikut adalah beberapa tips keselamatan bagi setiap setiap pengguna Internet:
  • Jangan buka e-mel dan klik pautan dari sumber/penghantar yang tidak diketahui .
  • Jangan buka fail yang dilampirkan bersama e-mel yang datang dari sumber/penghantar yang tidak diketahui
  • Jika ingin membuat pembelian dalam talian, sentiasa amalkan untuk menaip URL laman web tersebut dan bukannya melalui mana-mana pautan yang telah dihantar ke anda.
  • Sentiasa update antivirus anda untuk mengesan malware terbaru



- Copyright © BudakBotak.com © - Date A Live - Powered by Blogger - Designed by Johanes Djogan -