DASAR-DASAR DATA & CYBER SECURITY EDISI XVIII
10 Mitos Keamanan Internet yang Harus Anda Lupakan
Artikel sebelumnya telah membahas langkah-langkah minimum yang perlu Anda ambil untuk tetap aman saat online.
Keamanan internet adalah semua masalah yang mencakup keamanan untuk transaksi yang dilakukan melalui Internet. Umumnya, keamanan Internet meliputi keamanan browser, keamanan data yang dimasukkan melalui form Web, otentikasi keseluruhan, dan perlindungan data yang dikirim melalui Internet Protocol.
Menurut Technopedia, keamanan Internet bergantung pada sumber daya yang spesifik dan standar untuk melindungi data yang akan dikirim melalui Internet, termasuk berbagai jenis enkripsi seperti Pretty Good Privacy (PGP). Aspek lain dari setup Web aman termasuk firewall, yang memblokir lalu lintas yang tidak diinginkan, dan anti-malware, anti-spyware dan program anti-virus yang bekerja dari jaringan tertentu atau perangkat untuk memonitor lalu lintas internet untuk lampiran berbahaya.
Keamanan internet umumnya menjadi prioritas utama bagi perusahaan dan pemerintah. Baik keamanan Internet melindungi rincian keuangan dan banyak lagi dari apa yang ditangani oleh bisnis atau server badan dan perangkat keras jaringan. Keamanan Internet tidak mencukupi dapat mengancam runtuh bisnis e-commerce atau operasi lainnya dimana data akan dialihkan melalui Web.
Sekarang, saya tahu ada banyak informasi yang saling bertentangan di luar sana, yang menimbulkan kontroversi, tetapi cerita atau "mitos" ini sekarang menjadi bagian dari budaya Internet dan sulit untuk memisahkan fakta dari fiksi, terutama ketika begitu banyak orang memperlakukannya sebagai "nyata".
Karena ini adalah topik membingungkan yang mencakup begitu banyak area di web, sulit untuk melihat di luar setengah kebenaran atau kepalsuan. Informasi dan data di dunia online bergeser dan mencakup kepentingan baru, oleh karena itu perspektif keamanan kita juga harus menjaga dan memisahkan fakta dari fiksi.
Berikut adalah 10 mitos keamanan paling umum yang perlu dihancurkan dan dilupakan, sebelum Anda mengambil tindakan keamanan apapun pada sistem anda.
1. Ini tidak mungkin terjadi pada saya, hanya orang-orang penting atau kaya saja yang menjadi sasaran.
Mitos keamanan ini disebut oleh banyak pakar keamanan keamanan melalui ketidakjelasan.
Sederhananya, Internet adalah tempat yang sangat besar sehingga tidak ada yang mau menargetkan Anda. Dan bahkan jika seseorang mencoba menyerang sistem Anda, tidak akan ada terlalu banyak data berharga untuk dicuri.
Dalam kebanyakan kasus, pengguna yang menganut pemikiran seperti ini sebenarnya tidak ingin kehilangan waktu atau uang untuk mengatasi masalah keamanan sistem ini.
Masalah dengan jenis angan-angan ini adalah tidak butuh waktu lama sampai penjahat TI menonaktifkan sistem Anda dengan menggunakan salah satu kerentanan sistem Anda.
Ini terjadi karena ini bukan tentang bagaimana Anda, ini hanya tentang tingkat perlindungan sistem Anda.
Menggunakan alat otomatis, penjahat online menyelidiki sistem untuk menemukan komputer dan jaringan yang rentan untuk dimanfaatkan.
Dan ini bukan hanya tentang informasi pribadi Anda yang mereka cari: sistem Anda yang terhubung ke Internet juga merupakan aset berharga yang dapat mereka gunakan untuk tindakan jahat mereka.
Bahkan jika menurut Anda tidak ada data pribadi atau keuangan penting pada sistem, potensi pencurian identitas atau penjahat TI masih dapat menggunakan sedikit data yang ditemukan dan menghubungkannya dengan informasi lain yang diambil dari sumber lain untuk mendapatkan gambaran yang lengkap.
Ketika pencuri mengumpulkan informasi tentang Anda dan menggunakannya untuk meniru atau menipu Anda, itu disebut pencurian identitas.
Bahkan sejumlah kecil data— nomor Jaminan Sosial, kata sandi, alamat, nama gadis ibu, nomor rekening atau PIN— cukup bagi pencuri untuk melakukan pembelian kartu kredit, membuka rekening bank, mengambil pinjaman, atau melakukan kejahatan atas nama Anda.
Pencuri identitas berusaha mengelabui Anda dengan mengirim email palsu atau pesan instan (IM) yang tampaknya berasal dari organisasi terkemuka (seperti bank atau badan amal favorit Anda). Pesan mencoba mengkhawatirkan Anda dengan menyarankan bahwa akun Anda disusupi atau akan ditutup kecuali Anda meresponnya. Pesan palsu biasanya berisi tautan ke halaman web atau permintaan untuk memanggil nomor bebas ongkos. Di sana, Anda ditipu untuk mengungkapkan informasi keuangan atau informasi sensitif lainnya pada halaman web yang realistis (tapi palsu) atau ke "perwakilan."
Pencuri identitas dapat masuk ke asuransi, rumah sakit, pemerintah, dan database lainnya untuk mencuri informasi pribadi yang jumlahnya ribuan bahkan jutaan data.
Mengapa mengambil resiko ketika ada begitu banyak produk perlindungan dan bahkan alat gratis untuk menjaga Anda tetap aman dari malware?
Jadi, jangan percaya peluang yang memberitahu Anda bahwa Anda akan aman di luar sana.
2. Instal aplikasi keamanan ini dan Anda akan baik-baik saja.
Mitos keamanan ini juga disebut pencarian peluru ajaib yang dapat menyelesaikan semua keamanan sistem Anda.
Seorang pengguna yang membayar untuk program keamanan memiliki harapan yang tinggi dan berharap semua keamanan sistemnya tercakup hanya dengan menginstal program yang dibeli. Mitos ini mewakili gambaran yang salah tentang apa artinya memiliki keamanan sistem yang lengkap.
Mempercayai satu program keamanan untuk melindungi sistem Anda, tindakan online Anda, membuat Anda tetap aman dari malware pencuri data dan finansial dan vektor serangan non-tradisional lainnya berarti Anda terlalu percaya pada satu garis pertahanan.
Memiliki perangkat lunak antivirus atau program keamanan lainnya tidak berarti mencakup keseluruhan keamanan Internet, meskipun ada beberapa produk antivirus yang mencoba menciptakan kesan bahwa semuanya terlindungi hanya dengan menginstal program tunggal itu.
Untuk mendapatkan perlindungan lengkap atas sistem dan tindakan online Anda, Anda harus mulai dengan menggunakan program antivirus yang melindungi Anda dari ancaman klasik, seperti virus, worm, Trojan, atau phishing. Pada saat yang sama, Anda juga memerlukan solusi terhadap spam, data, dan malware pencuri keuangan, alat kontrol orang tua, dan firewall yang bagus.
Masih bingung membedakan Virus, Malware, Worm, & Trojan?
Secara definitif jika kita membicarakan kode jahat istilah yang digunakan adalah malware (malicious software / software jahat / kode jahat). Karena malware adalah kode jahat, maka ia mencakup worm, trojan, virus, spyware / adware, rootkit, bots, exploit, backdoor dan lainnya.
Namun dalam praktek sehari-hari pun Vaksinis (teknisi Vaksincom) dalam berhadapan dengan malware di customer tidak mau terlalu terpaku kalau customer ngotot dia kena virus (walaupun mungkin worm), yang penting dibantu saja dulu selesaikan masalahnya. Daripada sibuk berdebat dan tidak menyelesaikan masalah.
Namun supaya tidak terlalu panjang kita bahas yang paling umum saja: virus, worm, spyware, trojan. Dan sedikit mengenai vulnerability (celah keamanan), patch dan service pack.
Malware
Malicious Software adalah software yang diciptakan untuk tujuan jahat. Pada dasarnya malware adalah software / program komputer, yang membedakan malware dengan software adalah tujuan dan aksinya yang merugikan komputer korbannya seperti mengubah (menghapus, mencuri atau menyembunyikan) data, mengkonsumsi bandwidth atau sumber daya lain tanpa seizin pemilik komputer atau aksi lain yang merugikan.
Virus
Malware yang untuk menginfeksi komputer membutuhkan bantuan / intervensi pihak ketiga (biasanya sih manusia) untuk menjalankan dirinya dan tidak bisa berjalan secara otomatis menginfeksi komputer. Supaya manusia mau menjalankan dirinya, virus memalsukan dirinya sebagai program baik-baik seperti .doc, .jpg atau folder yang jika di klik akan menjalankan virus.
Dalam banyak kasus, supaya makin meyakinkan manusia untuk mengklik dirinya, virus memalsukan diri (icon, ekstensi) sebagai gambar porno, file crack atau hal lain yang akan menarik orang melakukan klik.
Worm
Malware yang dapat secara otomatis menginfeksi komputer tanpa bantuan pihak ketiga. Jadi sekali worm ada di komputer / jaringan, ia akan secara otomatis menyebarkan dirinya ke komputer lain tanpa bantuan atau bahkan tanpa dapat dicegah oleh para pemilik komputer lain dalam jaringan.
Tentunya ada pertanyaan, kalau worm bisa menyebarkan dirinya secara otomatis, lalu mengapa orang tidak membuat worm semua, kok malah membuat virus yang membutuhkan bantuan orang untuk mengaktifkan dirinya?
Supaya worm dapat menginfeksi komputer secara otomatis ia harus mengeksploitasi celah keamanan (vulnerability) software (bisa Windows, Office, Adobe Acrobat atau software apapun yang umumnya populer yang menjadi sasaran).
Jadi jika celah keamanan yang dieksploitasi/dimanfaatkan oleh worm untuk menyebarkan dirinya secara otomatis sudah ditambal (patch) maka worm tersebut menjadi lemah dan tidak memiliki kemampuan menginfeksi sistem lagi. Jadi dalam sistem yang terpatch, virus malah lebih mudah menginfeksi sistem dibandingkan worm.
Trojan
Sama seperti film Troy, trojan adalah kuda troya yang akan berpura-pura sebagai program berguna baik crack, game atau program lain yang secara diam-diam menginstalkan dirinya pada sistem dan menjalankan kegiatan mata-mata seperti mencuri data, merekam ketikan keyboard dan mengirimkan ke alamat yang telah ditentukan oleh pembuatnya.
Spyware
Seperti film 007, spyware adalah program untuk memata-matai komputer korbannya. Pada awalnya spyware diciptakan untuk memata-matai profil pengguna komputer dan salah satu pemanfaatannya adalah menampilkan adware (software penampil iklan / ad) sesuai dengan profil / minat pengguna komputer dimana setiap kali iklan tampil di komputer korbannya akan memberikan keuntungan finansial langsung bagi pembuat adware ini (pay per click).
Setelah hal ini diberangus, kemudian beredar rogue antivirus (antivirus palsu) yang merupakan metamorfosis adware yang awalnya mengharapkan keuntungan finansial dari pemasang iklan saat tampil di komputer korbannya, karena banyaknya ad-blocker maka ia berkembang menjadi rogue antivirus yang jika berhasil aktif di komputer korbannya ia akan menakuti korbannya dengan menampilkan pesan palsu seakan-akan komputer korbannya terinfeksi oleh banyak sekali malware berbahaya dan pesan dirancang sedemikian rupa untuk mengganggu dan hanya bisa dibersihkan jika membeli aplikasi antivirus pada link yang disediakan.
Lebih dari segalanya, Anda harus tetap up to date dengan keamanan dan berita terbaru dan menolak cerita palsu yang menjanjikan perlindungan total dengan menginstal program keamanan tunggal.
Karena serangan kejahatan dunia maya berkembang lebih cepat daripada antivirus, alat anti-peretasan generasi berikutnya telah muncul! Dan saya akan menceritakan semuanya kepada Anda di edisi berikutnya.
3. Saya tidak memerlukan program keamanan karena saya tidak mengakses lokasi yang tidak aman.
Saya yakin Anda pernah mendengar tentang yang satu ini dan Anda memiliki teman-teman yang percaya bahwa akal sehat sederhana adalah semua yang diperlukan untuk membuat Anda aman dari malware, virus, spam, phishing, pencurian identitas, serangan online, dll.
Berapa kali Anda mendengar seseorang berkata: Saya tidak membutuhkan perlindungan antivirus, saya terlalu pintar untuk jatuh cinta pada Trik itu!
Dan jika ini tentang lampiran email, lokasi web yang berisiko, atau iklan pop-up, itu mungkin benar.
Tapi apakah itu semua?
Bagaimana dengan serangan malware dan pemeriksaan kerentanan yang tidak mudah dideteksi?
Atau tentang kode berbahaya yang disembunyikan di situs web yang sah?
Agar aman saat online sangat mirip dengan mengendarai mobil Anda.
Anda mungkin memiliki akal sehat dan memperhatikan potensi bahaya, tetapi dapatkah Anda selalu memprediksi apa yang dilakukan orang lain di sekitar Anda dalam lalu lintas?
Sekarang, Anda mengerti mengapa keamanan itu penting.
4. Saya menetapkan beberapa kata sandi yang kuat dan rumit ke akun saya, jadi saya akan baik-baik saja.
Ini adalah rekomendasi umum bagi setiap pengguna untuk menetapkan kata sandi yang kuat. Kata sandi Anda harus memiliki 10 atau 20 karakter dan harus berisi berbagai huruf dan angka. Membuat kata sandi yang panjang dan rumit seharusnya membuat kesulitan serius bagi seseorang yang mencoba membobolnya.
Kata sandi rumit yang ditetapkan ini tetap menimbulkan ketidaknyamanan besar: kata sandi tersebut cukup sulit untuk diingat dan Anda terpaksa menuliskannya di PC atau di selembar kertas, yang meningkatkan risiko akses tidak sah ke akun atau ke sistem operasi. Pada saat yang sama, pengguna memiliki kecenderungan untuk tidak menyukai penerapan kata sandi yang kuat dan mulai menganggap ini sebagai beban.
Biasanya, sebagian besar pengguna Internet menetapkan kata sandi yang cukup mudah untuk diingat ke akun mereka atau mereka menggunakan kata sandi yang mudah ditebak.
Mengapa saya membutuhkan password yang kuat ?
Pada asumsi ini, Anda mungkin bertanya-tanya mengapa saya membutuhkan password yang kuat ? Faktanya adalah meskipun mayoritas website sudah aman, namun selalu ada kemungkinan orang lain berniat jahat mencoba untuk mengakses atau mencuri informasiinformasi Anda. Tindakan seperti ini umumnya dikenal sebagai hacking (meretas). Kata sandi yang kuat adalah salah satu cara untuk mempertahankan akun dan informasi pribadi Anda dari hacker.
Beberapa tips membuat password yang kuat
Kata sandi (password) yang kuat hendaknya mudah Anda ingat tetapi sulit ditebak orang lain. Mari kita lihat beberapa hal penting untuk dipertimbangkan saat membuat password.
• Jangan pernah menggunakan informasi pribadi Anda seperti nama, ulang tahun, username, atau alamat email. Informasi-informasi ini umumnya dapat diakses publik, sehingga orang lain lebih mudah menebak password Anda.
• Gunakan password yang panjang. Setidaknya panjang password minimal 6 digit, meskipun dapat lebih panjang untuk keamanan ekstra.
• Jangan memakai password yang sama untuk semua akun Anda. Jika seseorang menemukan kata sandi pada satu akun Anda, maka akunakun Anda lainnya akan terancam.
• Gunakan kombinasi angka, simbol, huruf kapital dan kecil.
• Hindari menggunakan kata-kata yang dapat ditemukan di dalam kamus. Misalnya, berenang1 merupakan password yang lemah.
• Password acak adalah password yang terkuat. Jika Anda mengalami kesulitan membuat password acak ini, maka Anda dapat menggunakan aplikasi password generator.
Oleh karena itu, sebagian besar kata sandi dan kredensial, yang bahkan digunakan untuk lokasi perbankan online, sebenarnya terendus dan tidak terlalu banyak diretas. Fakta terkenal lainnya adalah bahwa pengguna menetapkan kata sandi yang sama untuk akun online yang berbeda, yang membuat pekerjaan lebih mudah bagi penjahat online.
Kebutuhan akan kata sandi yang baik adalah bagian dari skema keamanan yang lebih besar yang mencakup program keamanan untuk serangan vektor klasik dan non-tradisional, deteksi spam, dan upaya phishing.
Tapi kata-kata mewah tidak akan membuat Anda tetap aman. TINDAKAN akan! Manajemen kata sandi dan keamanan adalah materi dari edisi berikutnya.
5. Keamanan internet mahal.
Saya yakin Anda menghabiskan beberapa waktu online, menjalankan berbagai aktivitas, mengirim pesan ke teman di akun media sosial, membeli berbagai barang di situs web yang berbeda, belum lagi mengakses akun perbankan Anda untuk mengirim dan menerima uang.
Jadi, apakah Internet hanyalah cara sederhana untuk membuang waktu dan bersenang-senang, atau apakah itu merupakan bagian integral dari kehidupan kita?
Seberapa sulitkah bagi penjahat TI untuk menggunakan informasi dari akun Facebook kami dan menghubungkannya dengan data yang diperoleh dari perangkat lunak berbahaya yang telah terinstal di sistem kami untuk mendapatkan gambaran lengkap tentang kehidupan Anda?
Dan, sejak saat itu, berapa lama sampai identitas Anda dicuri dan digunakan untuk tujuan jahat?
Saya yakin Anda pernah mendengar tentang kasus ketika identitas online seseorang telah dicuri dan uang dikeluarkan dari rekening bank. Apa yang tidak Anda dengar adalah bahwa pemulihan dari serangan online ini membutuhkan waktu, bahkan bertahun-tahun dan karena serangan dapat terjadi dari belahan dunia manapun, para pelakunya jarang dibawa ke pengadilan.
Dengan mengingat informasi ini, apakah Anda masih harus mengambil kesempatan online?
Memang benar Anda dapat menginstal antivirus gratis di sistem Anda dan ada banyak pilihan online, tetapi dari pengalaman saya, saya sarankan menggunakan produk keamanan yang baik dari nama perusahaan besar.
Untuk memilih solusi terbaik, akses hasil tes antivirus yang dijalankan oleh nama-nama mapan di industri keamanan, seperti AV Comparatives, PC Magazine, AV-TEST atau Virus Bulletin dan pilih solusi keamanan terbaik untuk sistem Anda.
6. Saya hanya membuka email dari teman-teman saya, jadi saya akan baik-baik saja.
Berapa banyak dari kita yang sudah menerima email aneh dari teman atau kerabat?
Seberapa sulitkah memalsukan email untuk menampilkan nama seseorang sebagai pengirim?
Jika Anda terbiasa dengan jenis trik ini, Anda mungkin aman dari mengklik tautan yang terdapat dalam email atau mengunduh lampiran email di sistem Anda.
Tetapi bagi seseorang yang kurang ahli dalam keamanan Internet, hanya satu klik dari perangkat lunak berbahaya dapat membuat mereka terinfeksi.
Mengklik Tautan dapat mengirim pengguna ke situs web jahat yang dikendalikan oleh penjahat online dan mengunduh konten email dapat dengan mudah menginstal pada sistem beberapa malware pencuri keuangan berbahaya, yang tetap tersembunyi mencuri kredensial perbankan untuk penjahat dunia maya.
Jenis email ini mungkin juga tampak berasal dari lembaga keuangan dan dapat terlihat nyata untuk menipu Anda agar memberikan informasi pribadi dari akun online Anda.
Dalam hal ini, jika Anda ragu tentang asal email, cukup hubungi institusi atau teman Anda dan tanyakan apakah mereka mengirim email tersebut.
Email adalah bagian dari kehidupan kita sama seperti agenda telepon kita, jadi saya akan mengajari Anda cara menjauhkan penjahat dunia maya dari kotak masuk Anda di edisi berikutnya
7. Saya mengunduh dan mengakses informasi dari sumber terpercaya. Ini membuat saya tetap aman.
Ini adalah mitos keamanan yang cukup sulit untuk dipecahkan. Sebagian besar dari kita berpikir bahwa mengakses aman dan terjamin akan membuat kita tetap aman.
Kenyataannya sangat berbeda. Bahkan jika Anda mengakses sumber tepercaya, Anda masih rentan terhadap bahaya online, dan saya tidak hanya mengacu pada virus lama, worm, atau normal malware
Dalam kasus khusus ini, saya berbicara tentang bahaya yang jauh lebih besar: perangkat lunak berbahaya yang dikembangkan oleh penjahat dunia maya yang menargetkan data pribadi dan kredensial keuangan kita, dan yang dirancang untuk tetap tersembunyi dari deteksi antivirus klasik.
Jenis malware ini biasanya menyebar melalui email yang tampaknya berasal dari lembaga keuangan yang aman (atau dari teman), melalui unduhan drive-by, konten berbahaya yang ditempatkan di situs web aman yang diunduh di sistem Anda, atau hanya melalui iklan pop-up yang ditempatkan oleh penjahat online di situs web yang dianggap aman untuk
diakses.
Untuk tetap aman dari bahaya ini, Anda memerlukan perangkat lunak yang dirancang khusus untuk melindungi Anda dari pencurian keuangan dan perangkat lunak pencurian data. Jenis perangkat lunak ini menawarkan lapisan keamanan pelengkap yang tidak dapat disediakan oleh produk antivirus biasa. Jangan khawatir, saya akan memberitahu Anda semua tentang hal itu ketika saatnya tiba.
8. Jaringan sosial saya adalah tempat yang aman. Teman akan menjadi teman.
Tapi akankah mereka? Layanan media sosial, seperti Facebook atau Twitter, membawa begitu banyak orang online dalam beberapa tahun terakhir sehingga sulit untuk menemukan seseorang yang tidak memiliki setidaknya satu akun online, setidaknya LinkedIn (yaitu berfokus terutama pada pekerjaan, tetapi baru-baru ini mulai berkembang menjadi jaringan yang lebih interaktif).
Dan karena begitu banyak orang terhubung dengan cara ini, penjahat online telah mengembangkan trik dan metode yang menargetkan jaringan ini, terutama dengan penipuan online dan upaya pencurian identitas. Untuk daftar lengkap tentang penipuan online, Anda dapat melihat artikel ini.
Jika penjahat online dapat menempatkan konten berbahaya seperti unduhan drive-by dan iklan pop-up di situs web yang aman, mereka dapat melakukan hal yang sama dengan akun media sosial.
Siapa yang tidak memiliki teman dalam daftar yang mengklik tawaran di halaman palsu dan menyebarkannya ke seluruh daftar teman?
Bahaya lain yang ditemukan pada jenis akun media sosial ini ditimbulkan oleh penjahat online yang membuat profil dan persona palsu untuk mengambil informasi pribadi dari pengguna lain.
Dengan mengumpulkan informasi (yang tampaknya tidak terlalu penting pada awalnya) dan menghubungkannya ke data lain yang diambil dari lokasi lain, penjahat TI dapat melacak kebiasaan online dan membangun persona pengguna untuk mengoperasikan pencurian identitas pengguna yang ditargetkan.
Karena itu, berhati-hatilah dengan siapa yang Anda tambahkan ke daftar teman Anda.
9. Saya tidak memiliki informasi penting atau data sensitif di sistem saya. Mengapa saya harus khawatir
Pertama-tama, apakah Anda yakin tidak ada yang berharga di sistem Anda?
Apakah Anda membiarkan browser Anda mengingat semua kata sandi untuk akun online, situs web perbankan, dan alamat email Anda?
Berapa banyak kerusakan yang dapat Anda ambil jika akun email Anda diakses?
Anda mungkin berpikir bahwa data Anda tidak penting bagi penjahat dunia maya, tetapi Anda harus tahu bahwa mereka dapat mengumpulkan dan mengumpulkan informasi tentang Anda dari sumber lain juga untuk mendapatkan gambaran besar tentang kebiasaan online Anda. Kemudian, mereka dapat menggunakan informasi tersebut untuk mencuri identitas online Anda dan menggunakannya untuk melawan Anda.
Dan bahkan ketika tidak ada data penting untuk penjahat potensial di sistem Anda, mereka masih dapat menggunakan perangkat Anda untuk berbagai tujuan.
Mereka dapat menggunakan hard disk sistem Anda untuk menyimpan konten ilegal, memasang bot untuk menggunakan komputer Anda dalam serangan online terkoordinasi, menghosting konten phishing, atau berbagi materi kriminal. Pada saat yang sama, mereka dapat menggunakan sumber daya sistem Anda, seperti koneksi Internet Anda untuk mengakses situs web jarak jauh atau alamat email Anda untuk mengirim spam ke daftar teman Anda.
Apakah Anda khawatir sekarang?
Pencurian online merupakan salah satu tindak kriminal di dunia maya yang memanfaatkan email, situs internet, chat room atau pesan di halaman account Anda.
Ada beberapa jenis dari aksi kejahatan ini, yakni phising dan pharming scam, yang menggunakan email atau situs internet untuk mengelabui si penerima pesan agar terayu untuk memberikan data pribadi, seperti data kartu kredit, nomor keamanan sosial, dan password account penting mereka.
Namun, meski gerakan si pencuri ini kian gerilya, bukan berarti sulit untuk menghindarinya. Simak tips dasar untuk menghadapinya sehingga kita tak terjerumus penipuan dunia cyber ini yang diramu Symantec:
Apa yang harus Anda lakukan?
• Pertimbangkan untuk menonaktifkan fitur file sharing di komputer Anda.
• Berhati-hatilah ketika membuka file attachment, terutama dari pengirim yang tak dikenal.
• Biasakan diri untuk memahami kebijakan privasi di internet, terutama jika Anda diminta untuk memberikan data-data sensitif atau personal.
• Kontrol ketentuan yang ada di bank dan kartu kredit secara teratur.
• Instal dan update secara reguler software firewall, antivirus, dan anti spyware Anda. Kami merekomendasikan gunakan Norton Internet Security untuk perlindungan yang lebih komprehensif.
• Terus pertahankan kebiasaan mengupdate sistem operasi Windows serta aplikasi-aplikasi lainnya dengan tambalan terbaru.
• Perkuat dan amankan password dengan hati-hati, atau pertimbangkan juga untuk menggunakan software pengamanan password. Norton Internet Security juga mampu mengenkripsi password untuk lebih mengamankan penyimpanan data, akses ke komputer sehingga lebih terhindar penggunaan tangan usil. Selain itu, software ini juga akan memberitahu pengguna jika ada situs yang menawarkan keperluan untuk login.
• Kunci mailbox Anda.
• Hancurkan atau robek-robek rekap atau informasi yang didapat dari penggunaan kartu kredit atau bank sebelum dibuang.
• Cek account bank dan kartu kredit Anda setiap bulan.
• Manfaatkan laporan gratis transaksi kartu kredit Anda.
• Jika Anda merasa telah menjadi korban pencurian identitas atau kejahatan cyber lainnya, laporkan ke pihak berwajib secepatnya.
Yang harus Anda hindari:
• Jangan berikan data pribadi kepada siapapun via ponsel maupun secara langsung (termasuk untuk keperluan mencari pekerjaan, mengajukan pinjaman, dan lainnya) kecuali jika Anda benar-benar yakin bahwa orang atau institusi tersebut dapat dipercaya.
• Jangan mudah percaya dan lantas membalas email yang masuk dengan memberikan data pribadi Anda, termasuk kepada situs yang didapat dari link-link, atau iklan pop-up yang tiba-tiba muncul di layar. Lebih baik, buka halaman browser baru dan ketikkan URL yang dituju secara langsung di address bar untuk memastikan kalau situs itu legitimate.
• Jangan simpan data keuangan di laptop kecuali jika memang benarbenar dibutuhkan. Sebab, komputer jinjing lebih mudah dan sering dicuri ketimbang komputer desktop.
10. Jika saya terinfeksi, saya pasti akan melihatnya.
Nah, jangan terlalu yakin tentang ini.
Di masa lalu, ketika komputer mulai berjalan lambat dan pop-up muncul di seluruh layar, mungkin Anda bisa mengetahuinya. Tetapi hari ini, metode kejahatan dunia maya telah berevolusi dan meningkatkan efisiensinya sehingga dalam banyak kasus, pengguna biasa tidak dapat mengetahui bahwa sistemnya terlibat dalam kampanye spam atau serangan online terkoordinasi.
Perangkat lunak berbahaya dibuat agar tidak terdeteksi dan tidak dapat dilacak oleh produk antivirus, mengambil informasi pribadi tanpa Anda sadari. Dirancang untuk menghindari sistem deteksi normal dan bekerja di latar belakang, malware pencuri data terbaru mengambil data pribadi seperti detail kartu kredit dan login akun tanpa meninggalkan bukti visual.
Keamanan digital menjadi aspek penting yang perlu diperhatikan di era teknologi digital seperti sekarang. Terlebih dengan masifnya penggunaan internet, ancaman akan kejahatan siber serta berbagai tindakan penipuan digital amat rentan dialami pengguna.
Berbagai ancaman kejahatan pun semakin canggih, mulai dari malware sebagai perangkat lunak yang dirancang untuk mencuri data pribadi maupun uang dari pemilik perangkat. Kemudian phising dan scam yakni teknik mengelabui untuk mencuri data pribadi, serta penipuan melalui telepon, email, hingga pesan SMS yang bertujuan mendapatkan uang dari korbannya. Setiap pengguna media digital akhirnya harus mewaspadai setiap aktivitasnya dalam berinternet. Seperti membuat password yang tidak mudah ditebak, rutin mengganti password, menggunakan dua faktor otentikasi agar akun media sosial tidak mudah diretas, tidak merespons permintaan dari pihak asing yang menginginkan informasi data pribadi hingga menghindari klik tautan tidak dikenal.
Selain itu kenali juga dengan seksama kepada siapa Anda berkomunikasi di internet. Hati-hati saat berbelanja daring, dan hanya instal aplikasi resmi serta gunakan anti virus di perangkat komputer. Tak kalah penting, pemahaman akan keamanan digital juga perlu diberikan kepada anggota keluarga, sehingga Anda berada pada lingkup yang mengerti akan pentingnya keamanan digital.
Tapi jangan takut! Karena saya telah merancang artikel selanjutnya untuk membantu Anda mendeteksi dan memblokir upaya jahat untuk meretas dan mengontrol perangkat Anda!
Meskipun Anda mungkin tidak memiliki waktu sekarang untuk menemukan semuanya, ingatlah bahwa Anda selalu dapat kembali ke artikel ini ketika Anda merasa perlu untuk mempelajari kembali info tersebut.