<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>phising &#8211; NativZen</title>
	<atom:link href="https://nativzen.com/tag/phising/feed/" rel="self" type="application/rss+xml" />
	<link>https://nativzen.com</link>
	<description>Berita gadget dan teknologi terbaru</description>
	<lastBuildDate>Wed, 16 Jul 2025 04:36:34 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.5</generator>

<image>
	<url>https://nativzen.com/wp-content/uploads/2025/02/cropped-NZ_icon_no_BG-32x32.png</url>
	<title>phising &#8211; NativZen</title>
	<link>https://nativzen.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ketahui Jenis-Jenis E-mail Phishing dan Cara Menghindarinya</title>
		<link>https://nativzen.com/2025/07/14/ketahui-jenis-jenis-e-mail-phishing-dan-cara-menghindarinya/</link>
		
		<dc:creator><![CDATA[Eko Lanue Ardie]]></dc:creator>
		<pubDate>Sun, 13 Jul 2025 23:46:09 +0000</pubDate>
				<category><![CDATA[HOW TO]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[e-mail phising]]></category>
		<category><![CDATA[keamanan internet]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[security data]]></category>
		<guid isPermaLink="false">https://nativzen.com/?p=20580</guid>

					<description><![CDATA[phishing adalah metode penipuan di internet yang menyamar sebagai entitas terpercaya untuk mencuri informasi pribadi via e-mail.]]></description>
										<content:encoded><![CDATA[
<p><strong>NATIVZEN.com</strong> &#8211; Di tengah perkembangan teknologi informasi, kejahatan siber juga mengalami<br>peningkatan yang signifikan. Salah satu bentuk kejahatan digital yang paling umum dan berbahaya adalah phishing, khususnya melalui e-mail.</p>



<p>Sekadar informasi, phishing adalah metode penipuan yang dilakukan oleh orang-orang yang bertanggung jawab di dunia maya alias internet dengan menyamar sebagai entitas terpercaya untuk mencuri informasi pribadi, keuangan, atau login pengguna.</p>



<p>Mengenali e-mail phishing atau bentuk penipuan online lainnya penting agar Anda tidak menjadi korban kejahatan digital. Berikut ini jenis-jenis email phishing dan tips untuk menghindari aksi kejahatan siber tersebut.</p>



<figure class="wp-block-image size-large is-style-default"><img fetchpriority="high" decoding="async" width="1024" height="682" src="https://nativzen.com/wp-content/uploads/2025/07/11667624_20945480-1-1024x682.jpg" alt="" class="wp-image-20582" srcset="https://nativzen.com/wp-content/uploads/2025/07/11667624_20945480-1-1024x682.jpg 1024w, https://nativzen.com/wp-content/uploads/2025/07/11667624_20945480-1-300x200.jpg 300w, https://nativzen.com/wp-content/uploads/2025/07/11667624_20945480-1-768x512.jpg 768w, https://nativzen.com/wp-content/uploads/2025/07/11667624_20945480-1-370x247.jpg 370w, https://nativzen.com/wp-content/uploads/2025/07/11667624_20945480-1-270x180.jpg 270w, https://nativzen.com/wp-content/uploads/2025/07/11667624_20945480-1-570x380.jpg 570w, https://nativzen.com/wp-content/uploads/2025/07/11667624_20945480-1-740x493.jpg 740w, https://nativzen.com/wp-content/uploads/2025/07/11667624_20945480-1.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading">Jenis-Jenis Phishing </h3>



<p>Phishing tidak hanya terbatas pada e-mail yang dikirim secara massal. Berikut ini merupakan beberapa jenis phishing yang umum:</p>



<ol>
<li><strong>Email Phishing Tradisional</strong><br>Ini adalah bentuk phishing paling umum. Pelaku mengirim ribuan e-mail palsu secara acak dengan harapan beberapa penerima akan tertipu. E-mail ini biasanya berisi pesan mendesak seperti &#8220;Akun Anda akan diblokir&#8221; atau &#8220;Segera verifikasi data Anda&#8221;.</li>



<li><strong>Spear Phishing</strong><br>Berbeda dari e-mail phishing massal, spear phishing menargetkan individu atau organisasi tertentu. E-mail ini terlihat personal dan sering menggunakan nama dan informasi pribadi korban agar terlihat lebih meyakinkan.</li>



<li><strong>Whaling</strong><br>Sasaran dari whaling adalah orang-orang penting di organisasi, seperti direktur, CEO, atau manajer keuangan. E-mail dirancang dengan cermat agar tampak seperti berasal dari rekan bisnis atau pihak yang memiliki otoritas.</li>



<li><strong>Smishing dan Vishing</strong><br>Ada jenis phishing yang menggunakan media SMS, disebut dengan Smishing. Selain itu, ada pula Vishing, yakni phishing yang dilakukan melalui panggilan suara, biasanya mengaku dari bank atau institusi resmi.</li>



<li><strong>Clone Phishing</strong><br>Pelaku mengkloning email resmi untuk dikirim kepada korban. Email tersebut seolah-olah berasal dari pihak resmi, di mana pelaku menampilkan sebuah tautan atau lampiran yang mengarahkan korban ke situs palsu.</li>
</ol>



<h3 class="wp-block-heading">Cara Menghindari &#8220;Serangan&#8221; E-mail Phishing</h3>



<p>Agar tidak menjadi korban dari &#8220;serangan&#8221; email phishing, tentu kamu harus mengetahui ciri-ciri email yang mencurigakan serta memeriksa terlebih dahulu siapa sebenarnya yang mengirimkan email tersebut.</p>



<p>Ada beberapa hal yang perlu kamu perhatikan:</p>



<ol>
<li><strong>Periksa Alamat E-mail</strong><br>Selalu periksa alamat e-mail atau domain pengirim, bukan hanya nama pengirim. Misalnya, jika kamu mendapatkan email dari salah satu perusahaan layanan e-commerce yang kamu gunakan, periksa dengan cermat alamat e-mail tersebut. Sebagai contoh, jika ini alamat e-mail yang benar &#8220;support@tokopedia.com&#8221;, maka waspada alamat e-mail yang mengatasnamakan perusahaan seperti &#8220;tokopedia@security-alert.com&#8221;.</li>



<li><strong>Jangan Klik Sembarangan</strong><br>Sebelum klik sebuah tautan, arahkan kursor ke tautan dan perhatikan URL tujuan. Selain itu, hindari membuka lampiran dari email yang tidak dikenal.</li>



<li><strong>Aktifkan Autentikasi Dua Faktor (2FA)</strong><br>Aktifkan fitur Autentikasi Dua Faktor yang memberikan lapisan keamanan tambahan meskipun password kamu berhasil dicuri.</li>



<li><strong>Gunakan Antivirus dan Antispam</strong><br>Instal perangkat lunak keamanan yang mampu mendeteksi email mencurigakan.</li>



<li><strong>Edukasi Terkait Keamanan Digital</strong><br>Pelajari dan ajarkan rekan kerja atau keluarga tentang cara mengenali phishing.</li>
</ol>



<p><strong><em>Penulis: Ahmad Luthfi</em></strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tips untuk Terhindar dari Serangan Phising di Saat Mudik</title>
		<link>https://nativzen.com/2025/03/23/tips-untuk-terhindar-dari-serangan-phising-di-saat-mudik/</link>
		
		<dc:creator><![CDATA[Eko Lanue Ardie]]></dc:creator>
		<pubDate>Sun, 23 Mar 2025 04:28:11 +0000</pubDate>
				<category><![CDATA[HOW TO]]></category>
		<category><![CDATA[ancaman phising]]></category>
		<category><![CDATA[keamanan data]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[tips]]></category>
		<guid isPermaLink="false">https://nativzen.com/?p=17723</guid>

					<description><![CDATA[Tercatat, ada peningkatan laporan kasus phising sebesar 30% selama bulan Ramadan, terutama menjelang Lebaran.]]></description>
										<content:encoded><![CDATA[
<p><strong>NATIVZEN.com</strong> &#8211; Menjelang mudik Lebaran, di mana transaksi digital meningkat pesat, kehati hatian terhadap ancaman phishing perlu semakin ditingkatkan. Di Indonesia, Lembaga Konsumen Digital Indonesia telah mencatatkan peningkatan jumlah laporan kasus phishing.</p>



<p>Tercatat, ada peningkatan sebesar 30% selama bulan Ramadan, terutama menjelang Lebaran, dibandingkan bulan-bulan lainnya. Situasi ini serupa dengan yang terjadi sejak akhir tahun 2024 secara global. </p>



<p>Di mana menjelang puncak musim bepergian, seperti mudik, rangkaian serangan phishing yang menyamar sebagai agen perjalanan online dan menargetkan organisasi di industri perhotelan marak terlihat.</p>



<p>Berdasarkan Microsoft Threat Intelligence, serangan phishing tersebut menggunakan teknik ClickFix dan CAPTCHA. Serangan ini pun masih berlangsung hingga Februari 2025 di berbagai wilayah, termasuk Asia Tenggara.</p>



<p>“Pada masa-masa liburan ketika transaksi digital meningkat dan kewaspadaan digital cenderung menurun, pelaku kejahatan siber kerap memanfaatkan rasa kepercayaan individu dan organisasi terhadap travel agency populer untuk mencuri data,&#8221; ujar Panji Wasmana, National Technology Officer, Microsoft Indonesia.</p>



<p>Ditambahkan oleh Panji bahwa dengan mengenali pola serangan dan mengambil langkah-langkah pelindungan, kita bisa mengurangi tingkat keberhasilan serangan, menjaga data, serta melindungi dunia digital kita. Oleh karena itu, tetap waspada selama musim mudik.</p>



<h3 class="wp-block-heading">Bagaimana Modus Phishing Ini Bekerja?</h3>



<p>Microsoft melacak serangan phishing yang terjadi sejak Desember 2024 sebagai Storm 1865, yaitu serangkaian aktivitas terkait serangan phishing yang mengarah pada pencurian data pembayaran dan transaksi penipuan.</p>



<p>Tak hanya menargetkan organisasi di sektor perhotelan, serangan tersebut juga menyasar individu yang berpotensi menggunakan jasa organisasi tersebut. Serangan ini dapat berlangsung dalam beberapa tahap. </p>



<p>Pada contoh serangan yang menargetkan organisasi di sektor perhotelan, umumnya:</p>



<ul>
<li>Hotel dan mitra bisnis menerima email palsu yang berpura-pura berasal dari platform pemesanan; meminta karyawan mereka untuk memperbarui akun, memverifikasi transaksi, mengkonfirmasi reservasi, atau segera menanggapi keluhan dan ulasan tamu, guna menjaga reputasi perusahaan.</li>



<li>Email ini menyisipkan tautan atau lampiran PDF yang mengarahkan pengguna ke halaman login palsu. Untuk meningkatkan kredibilitas, halaman ini juga menampilkan CAPTCHA palsu, yang memberi ilusi bahwa pengguna sedang melakukan verifikasi tambahan.</li>



<li>Selanjutnya, teknik ClickFix menginstruksikan korban untuk menjalankan perintah tertentu di komputer mereka, yang tanpa disadari akan mengunduh malware pencuri data serta memberi akses kepada peretas untuk melakukan transaksi tidak sah.</li>
</ul>



<p>Serangan ini tidak hanya menargetkan karyawan hotel. Di tahun 2023, Storm-1865 juga menargetkan tamu hotel yang menggunakan platform pemesanan tertentu dengan teknik rekayasa serupa. Oleh karena itu, pemudik dan wisatawan perlu berhati-hati.</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" width="863" height="459" src="https://nativzen.com/wp-content/uploads/2025/03/Screenshot-150.png" alt="" class="wp-image-17724" style="width:650px;height:auto" srcset="https://nativzen.com/wp-content/uploads/2025/03/Screenshot-150.png 863w, https://nativzen.com/wp-content/uploads/2025/03/Screenshot-150-300x160.png 300w, https://nativzen.com/wp-content/uploads/2025/03/Screenshot-150-768x408.png 768w, https://nativzen.com/wp-content/uploads/2025/03/Screenshot-150-370x197.png 370w, https://nativzen.com/wp-content/uploads/2025/03/Screenshot-150-270x144.png 270w, https://nativzen.com/wp-content/uploads/2025/03/Screenshot-150-570x303.png 570w, https://nativzen.com/wp-content/uploads/2025/03/Screenshot-150-740x394.png 740w" sizes="(max-width: 863px) 100vw, 863px" /><figcaption class="wp-element-caption">Contoh e-mail phising</figcaption></figure>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="567" height="361" src="https://nativzen.com/wp-content/uploads/2025/03/Screenshot-151.png" alt="" class="wp-image-17725" srcset="https://nativzen.com/wp-content/uploads/2025/03/Screenshot-151.png 567w, https://nativzen.com/wp-content/uploads/2025/03/Screenshot-151-300x191.png 300w, https://nativzen.com/wp-content/uploads/2025/03/Screenshot-151-370x236.png 370w, https://nativzen.com/wp-content/uploads/2025/03/Screenshot-151-270x172.png 270w, https://nativzen.com/wp-content/uploads/2025/03/Screenshot-151-470x300.png 470w" sizes="(max-width: 567px) 100vw, 567px" /><figcaption class="wp-element-caption">CAPTCHA palsu</figcaption></figure></div>


<h3 class="wp-block-heading">Cara Melindungi Bisnis &amp; Individu dari Phishing</h3>



<p>Microsoft merekomendasikan langkah-langkah berikut untuk melindungi bisnis maupun individu dari serangan phishing:</p>



<p><strong>Untuk Bisnis Travel &amp; Perhotelan:</strong></p>



<ul>
<li>Gunakan multi-factor authentication (MFA) – Mengaktifkan MFA di semua akun dapat<br>mengurangi risiko akses tidak sah, bahkan jika kredensial dicuri.</li>



<li>Konfigurasi keamanan email seperti Microsoft Defender for Office 365 Safe Links –Mencegah karyawan mengklik tautan berbahaya dengan memeriksa ulang tautan secara otomatis saat diklik, termasuk dalam email dan aplikasi Microsoft 365.</li>



<li>Pantau aktivitas login yang mencurigakan – Microsoft Defender XDR dapat membantu tim IT perusahaan mendeteksi dan merespons serangan phishing lebih cepat dengan investigasi otomatis.</li>



<li>Gunakan proteksi berbasis cloud untuk respons cepat terhadap ancaman baru – Microsoft Defender dengan proteksi berbasis cloud dapat mendeteksi dan memblokir varian serangan phishing yang baru berkembang secara real-time.</li>
</ul>



<p><strong>Untuk Individu:</strong></p>



<ul>
<li>Pastikan hanya berkomunikasi dengan akun resmi hotel atau agen perjalanan – Cek domain email pengirim dan pastikan sesuai dengan domain resmi penyedia layanan.</li>



<li>Gunakan jaringan yang aman – Hindari login ke akun Anda melalui Wi-Fi publik atau tidak terenkripsi untuk mencegah serangan perantara (man-in-the-middle).</li>



<li>Periksa alamat email pengirim – Waspadai tanda “[External]” pada email masuk dan domain yang tampak mencurigakan. Email yang mendesak pengguna untuk segera bertindak bisa jadi phishing.</li>



<li>Verifikasi melalui situs resmi – Jika menerima email mencurigakan yang meminta login atau pembayaran, hindari mengklik tautan dan lakukan pengecekan langsung melalui situs web resmi layanan tersebut. Jangan lupa untuk mengarahkan kursor ke tautan tersebut sebelum mengklik apapun; jika URL tampak mencurigakan atau berbeda dari yang seharusnya, sebaiknya tidak diklik.</li>



<li>Gunakan Microsoft Defender SmartScreen di web browser – Microsoft Edge dan browser lain yang mendukung SmartScreen dapat membantu mendeteksi dan memblokir situs berbahaya yang digunakan dalam serangan phishing.</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
