BOCK
Legendary Member

- Messages
- 17,853
- Joined
- Sep 3, 2007
- Messages
- 17,853
- Reaction score
- 59
- Points
- 120
Assalamualaikum wbt/Salam sejahtera,
Akhir-akhir ini terdapat peningkatan mendadak dalam kegiatan phising.
Phising merupakan keadah penipuan internet secara penyamaran seolah-olah ianya laman web asli yang sering digunakan oleh pengguna. Kebiasaannya bertujuan untuk mendapatkan maklumat akaun dan kata laluan. Dengan memperolehi maklumat tersebut, penggodam berupaya mencuri maklumat lain yang lebih penting, termasuk juga membuat transaksi kewangan.
Langkah-langkah keselamatan harus diberi perhatian semasa membuat transaksi perbankan internet atau penggunaan webmail seperti Yahoo, Hotmail dan juga servis-servis emel web yang disediakan oleh USM. Beberapa tips mudah untuk MENGENALPASTI samada sesuatu laman itu merupakan laman PHISING:
1. Memerlukan anda memasukkan maklumat PERIBADI langsung dari emel yang diterima atau menghantarnya terus secara online.
2. UGUTAN untuk menutup atau membekukan akaun perbankan atau webmail anda jika tidak memberikan kerjsama atau tindakan.
3. Menyatakan akaun anda telah diCEROBOH atau berlaku aktiviti penipuan menggunakan akaun anda dan kemudian meminta anda untuk memasukkan dan mengesahkan maklumat akaun anda.
4. Menyatakan berlaku transaksi TIDAH SAH pada akaun anda dan meminta anda memberikan butiran maklulmat akaun anda.
5. Menyatakan pihak bank dan operator emel telah kehilangan maklumat KESELAMATAN yang penting dan anda dikehendaki untuk mengemaskini maklumat tersebut secara online atau emel.
6. Memerlukan anda mengisi maklumat seperti KREDIT KAD, KATA LALUAN, LOGIN ID secara langsung di dalam emel, pop-up atau pun laman web yang tidak secure (non-secure page).
7. Meminta anda untuk MEMASTIKAN, MENGESAHKAN, MENGAKUI atau MEMPERBARUI maklumat akaun anda, kredit kad, maklumat kewangan atau lain-lain maklumat rahsia.
8. Laman web perbankan atau webmail yang diberikan dalam pautan TIDAK BERMULA dengan HTTPS sekurang-kurangnya pada laman login.
Apa yang anda boleh lakukan bagi memastikan laman web perbankan dan emel anda SELAMAT diguna pakai.
1. JANGAN klik apa-apa pautan terus dari emel atau pop-up Windows, sebaliknya taip terus alamat perbankan atau webmail anda di ruang alamat pelayar web.
2. Pastikan maklumat PERBANKAN dan PERIBADI anda hanya untuk diri sendiri, jangan dedahkan kepada umum maklumat seperti: Login ID, Kata Laluan, Nombor PIN ATM, Nombor Transaksi (TAC).
3. Bina kata laluan yang SUKAR untuk DITEKA. Jangan gunakan maklumat diri seperti tarikh lahir, alamat, nombor plat. Ingat kata laluan anda, dan tukarnya selalu.
4. Pastikan IKON KUNCI pada ruang alamat atau bar status. Kehadiran ikon tersebut mengesahkan laman web tersebut selamat digunakan. Anda boleh klik 2x pada ikon kunci tersebut untuk melihat maklumat detail pengesahan.
5. Sentiasa LOG KELUAR dari laman web perbankan atau webmail apabila selesai urusniaga.
6. Seboleh mungkin, jangan layari laman perbankan atau webmail anda di KAFE-KAFE SIBER atau KOMPUTER UMUM. Jika anda menggunakan komputer anda di tempat terbuka seperti restoran, pastikan persekitaran anda SELAMAT sebelum memasukkan login dan kata laluan.
7. Jangan membalas emel yang diRAGUI atau TIDAK DIKENALI. Pihak bank dan pengurus emel tidak akan sekali-kali meminta anda mendedahkan maklumat peribadi melalui emel.
8. Jangan tinggalkan komputer anda SENDIRIAN untuk jangka masa yang lama tanpa mengaktifkan SKRIN KATA LALUAN.
9. Pasang dan KEMASKINI perisian keselamatan (ANTIVIRUS) di komputer anda. Pastikan definis virus adalah yang terkini.
10. Pastikan servis WINDOWS UPDATE ditetapkan ke automatik dan lakukan update sentiasa.
Berikuta adalah skrin bagi memastikan laman web yang dilawati adalah BENAR atau TIDAK:
![]()
![]()
Khairil Anwar Jusoh
Keselamatan ICT,
Universiti Sains Malaysia
gejala yang hangat melanda sekarang.