Mengenali Phishing
Kenali email berbahaya
Mengenali Phishing adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Pengelabuan
Pengelabuan adalah pesan penipuan yang menipu Anda agar mengungkapkan informasi, mengeklik tautan berbahaya, atau membuka lampiran yang berbahaya.
Sebagian besar pengelabuan datang melalui surel, titik masuk yang paling umum untuk serangan siber.
Periksa Alamat Pengirim
Selalu periksa alamat asli pengirim, bukan hanya nama tampilannya.
Penyerang menggunakan domain yang menyerupai domain sah dan mudah terlewat saat dilihat sekilas.
Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.Arahkan Kursor Sebelum Mengeklik
Teks tautan yang terlihat dapat menyembunyikan tujuan yang berbeda. Arahkan kursor ke tautan untuk melihat tujuan sebenarnya.
Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.Urgensi dan Ancaman
Surel pengelabuan menciptakan kepanikan agar Anda bertindak sebelum berpikir.
- 'Akun Anda akan ditangguhkan dalam 24 jam'
- 'Terdeteksi upaya masuk yang tidak biasa, segera verifikasi'
Organisasi yang sah jarang menuntut tindakan segera dengan cara seperti ini.
Sapaan Umum
Phishing massal sering menggunakan pembuka yang samar karena penyerang tidak mengetahui nama Anda.
- 'Pelanggan yang Terhormat'
- 'Pengguna yang Terhormat'
- 'Halo, pemilik akun'
Penyedia layanan resmi biasanya menyapa Anda dengan nama.
Ejaan dan Tata Bahasa
Ejaan yang buruk, tata bahasa yang janggal, dan pemformatan yang tidak konsisten merupakan tanda bahaya klasik.
Meskipun sebagian phishing dibuat dengan rapi, kesalahan yang tidak terduga dalam email 'profesional' seharusnya menimbulkan kecurigaan.
Lampiran Mencurigakan
Lampiran yang tidak terduga dapat membawa perangkat lunak berbahaya.
- Berkas yang diakhiri dengan .exe, .scr, atau .js
- Dokumen Office yang meminta Anda untuk 'Mengaktifkan Makro'
Jika Anda tidak mengharapkan suatu berkas, jangan membukanya.
Permintaan Kredensial
Tidak ada perusahaan resmi yang akan mengirim email untuk meminta kata sandi, nomor kartu lengkap, atau kode sekali pakai Anda.
Pesan yang menuntut informasi tersebut hampir selalu merupakan phishing.
Phishing Tertarget
Phishing tertarget menyasar orang tertentu dengan menggunakan detail pribadi yang telah dikumpulkan sebelumnya.
Phishing ini mungkin menyebut pekerjaan, kolega, atau proyek terbaru Anda, sehingga jauh lebih meyakinkan daripada phishing umum.
Yang Harus Dilakukan terhadap Phishing
Saat Anda mencurigai adanya phishing:
- Jangan mengeklik tautan atau membuka lampiran
- Jangan membalas dengan memberikan informasi
- Laporkan kepada tim keamanan Anda
- Hapus setelah melaporkannya
Verifikasi melalui Saluran Tepercaya
Jika email tampaknya berasal dari bank atau atasan Anda, konfirmasikan melalui saluran yang sudah dikenal.
Hubungi nomor resmi atau ketik alamat situs webnya sendiri. Jangan pernah menggunakan detail kontak yang ada di dalam pesan mencurigakan tersebut.
Uji Cepat
Uji kemampuan Anda dalam mendeteksi phishing.
Ringkasan
Untuk mengenali phishing, perhatikan:
- Alamat pengirim yang dipalsukan dan tautan yang tidak sesuai
- Desakan, sapaan umum, dan kesalahan
- Lampiran yang tidak terduga dan permintaan kredensial
Jika ragu, lakukan verifikasi secara mandiri dan laporkan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Mengenali Phishing” gratis?
Ya — teks lengkap “Mengenali Phishing” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Mengenali Phishing”?
Kenali email berbahaya Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Mengenali Phishing” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Taktik Rekayasa Sosial
- Mengenali Phishing
- Vishing dan Smishing
- Membangun Kesadaran Keamanan