Waspadai Penipuan Bermodus Phishing

dokumen-dokumen yang mirip
Waspadai Penipuan Bermodus Phishing. Apa itu phishing? Bagaimana phishing dilakukan?

Waspadai Bahaya Phising!! Waspadai Malware, Virus/Worm, Trojan & Spyware. Tips Transaksi Aman di BNI Internet Banking. Tips Transaksi Aman di BNI ATM

TIPS PENGAMANAN TRANSAKSI

Mewaspadai Penipuan Berkedok Phising

MAKALAH KEAMANAN KOMPUTER PHISING. Oleh : ARIS WINANDI ( ) 2011 E

BAB I PENDAHULUAN. 1.1 Latar Belakang Penelitian

USER GUIDE BII VA PAYMENT V 2.0 INSTANTICKET.COM DAFTAR ISI

Panduan Registrasi & Penggunaan bjb NET. Registrasi bjb NET. Penggunaan bjb NET

Cara Aktivasi Di Website Bank Mandiri

Daftar Ulang Online. Daftar Ulang Mahasiswa PENS secara ONLINE dilakukan dengan 2 Langkah yaitu:

PANDUAN PEMBAYARAN VIRTUAL ACCOUNT

PETUNJUK SINGKAT PENDAFTARAN, MEGA TOKEN, DAN TRANSAKSI MEGA INTERNET. ELBK_Ver4.0

SYARAT DAN KETENTUAN NOBUPAY

KETENTUAN UMUM TATA CARA PEMBAYARAN BIAYA KULIAH

SYARAT DAN KETENTUAN UMUM PROGRAM PERBANYAK TRANSAKSI. HADIAH MELIMPAH D-MOBILE DANAMON ONLINE BANKING ATM CDM DANAMON 1 April 30 Juni 2017

BAB IV PEMBAHASAN. A. Layanan E-Channel Pada PT. Bank BRISyariah Kantor Cabang

STUDI KASUS. Penipuan Identitas dan Pencenaran Nama Baik melalui Internet (Cyber Crime)

MANUAL LAYANAN MEGA INTERNET

Memulai. Q : Bagaimana cara mengakses Bank Ekonomi Mobile Banking? A : Kunjungi pada browser standar ponsel Anda.

BAB III PENCURIAN DANA NASABAH BANK MELALUI MEDIA INTERNET. A. Pihak-Pihak yang Terkait dalam Kasus Pencurian Dana Nasabah Bank

Frequently Asked Questions (FAQ) Gratis Uang Saku Rp ,- dengan Aplikasi Mobile Mandiri Fiestapoin

5 Cara Mudah Membayar Premi

Modul Praktikum Keamanan Sistem

Lampiran 1. Tata Cara Pembayaran Biaya ujian SBMPTN 2013 melalui Bank Mandiri

mandiri virtual account

PUSAT LAYANAN TES INDONESIA

BUYER MANUAL VERSION

Sosialisasi Sistem Pembayaran Melalui Bank Mandiri. Seleksi Nasional Masuk Perguruan Tinggi Negeri 2011 (SNMPTN 2011)

PUSAT LAYANAN TES INDONESIA

Syarat dan Ketentuan. Syarat dan ketentuan mandiri call. Untuk Nasabah Perorangan dan Badan (pemilik rekening TBM)

Analisa Kasus CyberCrime : Phising website palsu..

DAPATKAN CASHBACK HINGGA 20% SETIAP HARI

SYARAT DAN KETENTUAN BTPN SINAYA ONLINE dan BTPN SINAYA MOBILE

Panduan Penggunaan Token (meb) Daftar Isi

V. SIMPULAN DAN SARAN. Berdasarkan hasil penelitian yang telah dilakukan dan diuraikan pada bab-bab

AWAS VIRUS LEWAT !!!

Petunjuk Pembayaran Ujian Masuk Perguruan Tinggi Keagamaan Islam Negeri ( UMPTKIN )Tahun2015 MelaluiBank Mandiri

Panduan Deposit Topup 24 Jam (Mandiri) PT. Bimasakti Multiwealth

Muamalat Cash Management System - Basic User Manual

Petunjuk Pembayaran Melalui Bank Mandiri. Seleksi Nasional Masuk Perguruan Tinggi Negeri (SNMPTN 2012)

Siapa Perlu Peduli Ancaman Cybercrime?

SYARAT DAN KETENTUAN LAYANAN MEGA MOBILE & BELANJA DEBIT ONLINE

Panduan KlikBCA. Halo BCA (021) l fb.com/goodlifebca

Buku Petunjuk Penggunaan Token PIN Mandiri

SYARAT DAN KETENTUAN LAYANAN MEGA INTERNET

Panduan Cara Bayar Premi Allianz

BAB IV. Hasil dan Pembahasan. Adapun hasil dari penelitian ini adalah sebuah website yang menampilkan produk-produk

Petunjuk Pembayaran Seleksi Nasional Masuk Perguruan Tinggi Negeri (SNMPTN 2011) Jalur Undangan

Memulai Layanan PermataNET

Keywords: Phishing, Legal Confusion, Criminalization, Legal Reform

PETUNJUK PEMESANAN TIKET KERETA API DENGAN LAYANAN CALL CENTER DAN PERBANKAN

Cara Pembayaran Biaya Pendaftaran Online

TATA CARA PEMBAYARAN BIAYA UJIAN SBMPTN 2014

Manual Book. PG Online

PUSAT LAYANAN TES INDONESIA

Pertanyaan yang Sering Diajukan - Bahasa Pembayaran Penerimaan Negara melalui Citibank Online V08 29 November 2016

Syarat dan Ketentuan Mega Syariah Mobile

POLITEKNIK NEGERI SRIWIJAYA MANUAL BOOK PENERIMAAN MAHASISWA BARU ONLINE ICT POLSRI TEAM

Contoh bukti Pembayaran yang di terima:

Pertanyaan yang Sering Diajukan - Bahasa Pembayaran Penerimaan Negara melalui ATM Citibank V8 29 November 2016

ABACA-MYDCARD.COM. Buku Petunjuk. V1.1 Mei 2016

PUSAT LAYANAN TES INDONESIA

Frequently Asked Question mandiri internet bisnis

Frequently Asked Questions (FAQ) mandiri internet bisnis

BAB I PENDAHULUAN. Berbagai produk layanan perbankan yang ditawarkan kepada nasabah muncul dengan

USER MANUAL. TREND MICRO Internet Security Pro. Masalah pada Aktivasi dan Instalasi TIS Pro. By: PT. Amandjaja Multifortuna Perkasa

Frequently Asked Question (FAQ)

untuk TKDA Rp sesuai jadwal

TATA CARA LELANG DENGAN KEHADIRAN PESERTA (KONVENSIONAL) Umum UANG JAMINAN

Berikut adalah beberapa contoh data yang disimpan oleh TRAVIAN GAMES:

Petunjuk Penggunaan P3SWOT Online

Hal-hal penting yang perlu nasabah perhatikan, antara lain:

BNI ipay I. Apa itu BNI ipay

Buku Petunjuk Penggunaan Internet Banking Mandiri

PEMBAYARAN REGISTRASI MAHASISWA BARU UIN MALIKI MALANG. Flow Pembayaran Registrasi Mahasiswa Baru UIN MALIKI MALANG

FAQ AKSES ADIRA FINANCE (Khusus Wilayah Jabodetabekser dan Jabar)

Cara Bertransaksi Di Internet Banking Mandiri

TATA CARA PEMBAYARAN MAHASISWA/I INSTITUT MANAJEMEN TELKOM UNTUK PRODUK STUDENT PAYMENT CENTRE (SPC) BNI MELALUI TELLER, AUTOMATIC TELLER MACHINE

Buku Petunjuk Penggunaan Internet Banking Mandiri

PANDUAN PENDAFTARAN WEBSITE UNTUK SISWA

Buku Petunjuk Penggunaan mandiri internet

Kebijakan Privasi (Privacy Policy)

DAFTAR ISI PETUNJUK PENGGUNAAN ATM LESTARI 1 GANTI PIN 3 CEK SALDO 7 PENARIKAN UANG 10 TRANSFER 16

Panduan Penggunaan Paypal

Public Key Infrastructure (PKI)

PEDOMAN PENGGUNAAN. Reksa Dana Online

Cara Bertransaksi Di Mandiri internet

PROSEDUR PENDAFTARAN & TRY OUT UJI KOMPETENSI VIA APPSKEP

Pengaturan OpenDNS. OpenDNS untuk meningkatkan waktu respon Web navigasi

PROSEDUR PEMBAYARAN MELALUI BANK BCA BCA. CONTOH. BAYAR MELALUI ATM BCA. 20 UNIVERSITAS KRISTEN MARANATHA. BAGIAN VII

TUTORIAL LANGKAH LANGKAH

Syarat dan Ketentuan. Aplikasi Layanan. CoOLBanking

Membuat dan Memverifikasi Akun PayPal

BUKU PANDUAN (MANUAL BOOK) APLIKASI SKP ONLINE

Keamanan Informasi. Peduli, Aman dan Waspada. Waspada dan Peduli terkait keamanan informasi dalam memanfaatkan internet

SYARAT DAN KETENTUAN UMUM ISI PULSA TELKOMSEL DAN DAPATKAN EMASNYA D-MOBILE DANAMON ONLINE BANKING ATM DANAMON SMS BANKING 1 Juni 30 September 2016

crime dalam bentuk phising yang pernah terjadi di Indonesia ini cukup

Table of Contents FREQUENTLY ASKED QUESTIONS (FAQ)

1. Ketik website 2. Klik pada bagian Registrasi Now atau Pendaftaran

FAQ Mandiri SMS. Mandiri SMS adalah layanan perbankan elektronik untuk mengakses rekening nasabah dengan

Transkripsi:

Waspadai Penipuan Bermodus Phishing Apa itu phishing? Phishing adalah tindakan memperoleh informasi pribadi seperti User ID, PIN, nomor rekening bank, nomor kartu kredit Anda secara tidak sah dengan tujuan penipuan atau kejahatan. Bagaimana phishing dilakukan? Beberapa teknik Phishing antara lain : Menggunakan format dan alamat e-mail palsu untuk meminta data rekening dengan alasan perbaikan/ updgrade sistem. Menggunakan website palsu yang mirip dengan website Bank Mandiri yang resmi. Mengirimkan form isian melalui e-mail yang meminta user ID, password atau PIN. Permintaan Sinkronisasi Token pada saat login mandiri internet. Teknik ini dilakukan untuk mendapatkan data User seperti user ID, password atau PIN secara tidak sah. Mencegah Phishing Selalu periksa alamat website yang Anda kunjungi di address bar browser Anda. Website resmi Bank Mandiri yaitu : www.bankmandiri.co.id. Jangan pernah memberikan User ID atau PIN Anda pada orang lain bahkan staf Bank Mandiri sekalipun. Bank Mandiri tidak pernah menanyakan nomor PIN untuk alasan apapun. Jangan terpancing untuk mengikuti anjuran melakukan transfer ke rekening tertentu dengan tujuan mendapatkan hadiah undian. Jangan terpancing untuk melakukan Sinkronisasi Token Jika Anda mendapatkan e-mail yang berisi pemberitahuan bahwa Bank Mandiri sedang meng-upgrade sistem dan meminta Anda melakukan konfirmasi dengan data pribadi, jangan reply atau meng-klik link yang ada pada e-mail tersebut. Bank Mandiri menerapkan kebijakan untuk tidak meminta pemilik rekening/ nasabah meng-update data melalui sarana e-mail. Jika Anda sudah terlanjut melakukan reply, segera hubungi mandiri call 14000 untuk melakukan penghapusan fasilitas internet banking, dan silakan mendaftar ulang melalui mandiri ATM atau cabang yang terdekat Hati-hati jika Anda akan mereply e-mail yang meminta informasi tentang rekening Anda, seperti User ID, PIN, nomor rekening/nomor kartu ATM, atau pemberitahuan untuk melakukan transfer karena memenangkan undian tertentu. Bisa jadi ini adalah ulah orang yang tidak bertanggung jawab untuk mengelabui Anda. Modus penipuan seperti ini dikenal sebagai phishing. Apa itu phishing? Phishing, adalah tindakan memperoleh informasi pribadi seperti User ID, PIN, nomor rekening bank, nomor kartu kredit Anda secara tidak sah. Informasi ini kemudian akan dimanfaatkan oleh pihak penipu untuk mengakses rekening, melakukan penipuan kartu

kredit atau memandu nasabah untuk melakukan transfer ke rekening tertentu dengan iming-iming hadiah. Aksi ini semakin marak terjadi. Tercatat secara global berdasarkan Anti-Phishing Working Group (APWG), jumlah penipuan bermodus phishing yang berhasil dideteksi selama Quartal 1 tahun 2014 (Januari Maret) sebanyak 125.215 meningkat 10,7% dibandingkan dengan Quartal 4 tahun 2013 (Oktober Desember) sebanyak 111.773. Sedangkan jumlah laporan yang disampaikan kepada Anti-Phishing Working Group (APWG) tercatat selama Quartal 1 2014 sebanyak 171.792 laporan atau meningkat sebesar 6,8% dibandingkan dengan Quartal 4 tahun 2013 yang mencapai 160.777 laporan. Adapun sektor industri yang menjadi target utamanya tetap, yaitu industri jasa pembayaran. Selain terjadi peningkatan kuantitas, kualitas serangan pun juga mengalami kenaikan. Artinya, situs-situs palsu itu ditempatkan pada server yang tidak menggunakan protokol standar sehingga terhindar dari pendeteksian. Bagaimana phishing dilakukan? Teknik umum yang sering digunakan oleh penipu adalah sebagai berikut: Penggunaan alamat e-mail palsu dan grafik untuk menyesatkan Nasabah sehingga Nasabah terpancing menerima keabsahan e-mail atau web sites. Agar tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti bank atau penerbit kartu kredit. Pemalsuan ini dilakukan untuk memancing korban menyerahkan data pribadi, seperti password, PIN dan nomor kartu kredit Membuat situs palsu yang sama persis dengan situs resmi atau pelaku phishing mengirimkan e-mail yang berisikan link ke situs palsu tersebut. Membuat hyperlink ke website palsu atau menyediakan form isian yang ditempelkan pada e-mail yang dikirim. Mencegah phishing Jangan mudah terpancing untuk mengikuti arahan/petunjuk apapun terkait informasi rekening Anda atau pun permintaan mengup-date data yang diterima lewat e-mail yang biasanya dilengkapi dengan sebuah link yang seakan-akan mengarahkan kita ke situs resmi milik bank tempat kita menabung. Jika Anda menerima e-mail sejenis ini dan mengatasnamakan Bank Mandiri, berhati-hatilah. Bank Mandiri menerapkan kebijakan untuk tidak meminta pemilik rekening/nasabah mengup-date data melalui sarana e-mail. Jika Anda menerima e-mail seperti ini, segera laporkan kepada pihak Bank Mandiri. Jika Anda memiliki pertanyaan tentang e-mail yang dikirimkan oleh Bank Mandiri atau bila Anda merasa bahwa seseorang sedang mencoba melakukan penyalahgunaan atas nama Bank Mandiri, segera hubungi Mandiri Call 14000 dari telepon atau ponsel Anda untuk melakukan konfirmasi. Berikut langkah memproteksi diri dari penipuan bermodus phishing :

Selalu ketikan URL yang lengkap untuk alamat website resmi bank, yaitu: www.bankmandiri.co.id pada menu bar di browser Anda. Jangan pernah membagi atau memberikan User ID atau PIN Anda pada orang lain bahkan staf Bank Mandiri sekalipun. Bank Mandiri tidak pernah menanyakan nomor PIN untuk alasan apapun. Jika Anda mendapatkan e-mail yang berisi pemberitahuan bahwa Bank Mandiri akan menutup rekening atau User ID Anda, jika tidak melakukan konfirmasi dengan data-data pribadi, jangan reply atau mengklik link yang ada pada e-mail tersebut. Jangan terpancing untuk mengikuti anjuran melakukan transfer ke rekening tertentu, dengan tujuan mendapatkan hadiah undian. Sebaiknya cari keterangan lengkap dengan cara langsung menghubungi cabang Bank Mandiri terdekat atau hubungi Mandiri Call 14000. Perbedaan website resmi dan website phishing Phishing dapat dihindari dengan mudah jika kita sudah mengenal dengan baik website yang kita kunjungi. Untuk mengenal dengan baik dapat diawali dengan mulai mengaktifkan layanan Mandiri Internet beserta Token PIN Mandiri serta menggunakannya untuk keperluan transaksional perbankan sehari-hari. Ketika mengakses website Bank Mandiri agar selalu pastikan alamat address bar pada browser yang anda gunakan adalah www.bankmandiri.co.id. Jika ditemukan perbedaan, segera tinggalkan website tersebut dan segera laporkan melalui Mandiri Call 14000; email : customer.care@bankmandiri.co.id; atau mention di twitter @mandiricare untuk menghindari kemungkinan timbulnya korban penipuan pada website phishing tersebut. Website Resmi Tampilan website resmi Bank Mandiri. Selalu ketikan URL yang lengkap untuk alamat website resmi bank, yaitu: www.bankmandiri.co.id pada menu bar di browser Anda. Koneksi internet aman yang telah diverifikasi oleh Verisign,Corp.

Bukti website telah terjamin keamanan koneksi

Contoh-contoh Website dan E-mail Phishing Halaman login diatas adalah palsu, dimana Si Penipu berupaya mengarahkan nasabah untuk memberikan data yang dibutuhkan. Berdasarkan data yang diperoleh ini, biasanya akan dilanjutkan ke langkah Si Penipu selanjutnya yaitu melakukan telepon kepada nasabah untuk diarahkan melakukan upgrade system yang pada kenyataannya adalah memandu Nasabah untuk melakukan transaksi transfer menggunakan internet banking atau berusaha mengarahkan agar Nasabah untuk menginformasikan PIN Challenge yang dihasilkan Token PIN Mandiri berdasarkan nomor challenge yang diinformasikan Si Penipu.

E-mail phishing untuk upgrade account. Jika Anda mendapatkan e-mail yang berisi pemberitahuan bahwa Bank Mandiri akan menutup rekening atau User ID Anda, jika tidak melakukan konfirmasi dengan data-data pribadi, jangan reply atau mengklik link yang ada pada e-mail tersebut. Terlampir contoh e-mail phising upgrade account :

Link tersebut tampak meyakinkan, tertulis jelas halaman milik website Mandiri Internet Banking, padahal hyperlink tersebut diarakan ke website phishing Si Penipu yang didesain mirip website asli.

Waspada Kejahatan di internet banking