0Pricing
Cyber Security Academy · Pelajaran

Phishing dan Spear Phishing

Identifikasi surel phishing, spear phishing, smishing, dan vishing melalui contoh nyata

Phishing dan Spear Phishing adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu Phishing?

Phishing adalah serangan rekayasa sosial yang menggunakan email, pesan, atau situs web yang menipu untuk mengelabui target agar mengungkapkan kredensial, memasang perangkat lunak berbahaya, atau mentransfer uang.

Phishing adalah vektor akses awal yang paling umum dalam pembobolan data di seluruh dunia.

Cara Menyusun Email Phishing

Email phishing yang efektif mencakup:

  • Alamat pengirim palsu atau yang menyerupai alamat asli
  • Desakan untuk segera bertindak ("Akun Anda akan ditangguhkan")
  • Tautan berbahaya yang mengarah ke situs pencuri kredensial
  • Identitas merek dan logo organisasi tepercaya
  • Permintaan yang mengabaikan kewaspadaan keamanan biasa

Jenis-Jenis Phishing

Varian phishing:

  • Email phishing — kampanye massal yang menargetkan banyak orang
  • Spear phishing — menargetkan individu tertentu dengan konten yang dipersonalisasi
  • Whaling — menargetkan eksekutif (CEO, CFO)
  • Vishing — phishing suara melalui panggilan telepon
  • Smishing — phishing berbasis SMS

Spear Phishing

Spear phishing menggunakan riset tentang target untuk meningkatkan kredibilitas. Penyerang mengumpulkan informasi dari LinkedIn, situs web perusahaan, dan media sosial untuk menyusun pesan yang dipersonalisasi serta merujuk pada kolega, proyek, atau acara yang nyata.

Penyusupan Email Bisnis (BEC)

BEC adalah varian spear phishing yang canggih. Penyerang menyamar sebagai eksekutif untuk mengizinkan transfer dana melalui kawat yang curang atau mengungkapkan data sensitif. Serangan BEC telah menimbulkan kerugian miliaran dolar bagi organisasi di seluruh dunia.

Infrastruktur Phishing

Penyerang menggunakan:

  • Domain yang menyerupai domain asli (misalnya, paypa1.com, microsoft-verify.net)
  • Server sah yang telah disusupi untuk melewati filter reputasi
  • Pemendek URL dan pengalihan untuk menyembunyikan tujuan akhir
  • Kit pencurian kredensial yang menyalin halaman login

Mengidentifikasi Indikator Phishing

Tanda peringatan dalam email:

  • Alamat pengirim tidak cocok dengan nama tampilan
  • Desakan yang tidak terduga atau permintaan yang tidak biasa
  • Arahkan kursor ke tautan — tujuannya tidak cocok dengan teks yang ditampilkan
  • Sapaan umum ("Pelanggan yang Terhormat")
  • Permintaan kredensial, pembayaran, atau data sensitif

Autentikasi Email: SPF, DKIM, DMARC

Mekanisme anti-pemalsuan:

  • SPF — mengizinkan server tertentu mengirim email untuk suatu domain
  • DKIM — menandatangani email dari domain secara kriptografis
  • DMARC — menentukan tindakan saat SPF/DKIM gagal (mengarantina/menolak)

Organisasi tanpa DMARC dapat dengan mudah dipalsukan.

Simulasi dan Pelatihan Phishing

Organisasi menjalankan simulasi phishing untuk menguji kesadaran karyawan dan melatih pengguna agar dapat mengenali serangan. Karyawan yang mengeklik tautan phishing simulasi akan menerima pelatihan tambahan. Program simulasi terbukti mengurangi rasio klik dari waktu ke waktu.

Respons Insiden terhadap Phishing

Saat email phishing dilaporkan:

  1. Blokir pengirim dan URL di semua kotak surat
  2. Identifikasi semua penerima
  3. Periksa apakah ada orang yang mengeklik atau mengirimkan kredensial
  4. Segera atur ulang akun yang telah disusupi
  5. Simpan header email untuk penyelidikan

Pengendalian Teknis Anti-Phishing

Lapisan pertahanan:

  • Pemfilteran gateway email (menjalankan lampiran dalam lingkungan terisolasi)
  • Pemeriksaan reputasi DNS
  • Pemfilteran URL pada browser dan halaman peringatan
  • MFA — membatasi kerusakan meskipun kredensial dicuri
  • MFA yang tahan phishing (FIDO2/kunci perangkat keras)

Pemeriksaan Singkat: Phishing

Email phishing tertarget yang menyebut nama kolega dan proyek internal tertentu disebut:

Rangkuman Pelajaran

Phishing adalah vektor serangan yang paling umum dan menggunakan pesan yang menipu untuk mencuri kredensial atau memasang perangkat lunak berbahaya. Spear phishing menggunakan riset untuk mempersonalisasi serangan. SPF, DKIM, dan DMARC memerangi pemalsuan email. MFA dan kredensial yang tahan phishing (FIDO2) membatasi kerusakan bahkan ketika phishing berhasil.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Phishing dan Spear Phishing” gratis?

Ya — teks lengkap “Phishing dan Spear Phishing” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Phishing dan Spear Phishing”?

Identifikasi surel phishing, spear phishing, smishing, dan vishing melalui contoh nyata Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Phishing dan Spear Phishing” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Phishing dan Spear Phishing
  2. Malware: Virus, Worm, Trojan, Ransomware
  3. Serangan Man-in-the-Middle
  4. Penolakan Layanan dan DDoS
← Kembali ke Cyber Security Academy