ANALISIS
SERANGAN PHISING BESERTA
DAMPAK DAN SOLUSI PADA
KEAMANAN DATA
Studi Kasus : Sosial Media Instagram
Kelompok 2
A N G G O TA K E LO M P O K
• 1. Aliysa Riana Putri 2210031806066
• 2. M. Alfi Dzikri 2210031806034
• 3. Muhammad Hafidz Zul Ghani 2210031806080
• 4. Rizky Amanda Putra
2210031806056
LATAR BELAKANG
Perkembangan teknologi yang sangat pesat membantu orang Teknologi yang berkembang pesat memiliki banyak inovasi, hal tersebut dapat menimbulkan kejahatan. Kejahatan sekarang tidak hanya dalam kehidupan nyata namun telah menjalar ke dunia maya atau kejahatan online. Kejahatan online menimbulkan keresahan masyarakat khususnya dalam penggunaan sosial media. Salah satu kejahatan online yang kerap terjadi yaitu phising. Salah satu sosial media yang masih menjadi sasaran empuk yaitu Instagram. Pengguna yang terobsesi dengan banyak pengikut dalam akunnya menjadi objek tindak kejahatan online ketika seseorang mendapatkan akses ke akun Instagram Pengguna.
dalam melakukan komukasi dan menggunakan berbagai
aplikasi online, salah satunya media sosial. Media sosial
sudah sangat melekat dalam kehidupan sehari-hari
masyarakat. Media sosial kerap digunakan sebagai sarana
berkomunikasi, berbagi informasi, serta sarana hiburan.
RUMUSAN MASALAH
• Berdasarkan latar belakang masalah yang telah dijelaskan di atas maka rumusan masalah menjadi beberapa, diantaranya:
• 1. Bagaimana serangan phising dapat menyerang dan memanipulasi pengguna Instagram?
• 2. Bagaimana mekanisme kerja phising dalam mencuri data pengguna Instagram?
• 3. Apa saja dampak yang ditimbulkan oleh serangan phisisng terhadap pengguna Instagram?
• 4. Apa solusi dan pencegahan yang dapat dilakukan bagi para pengguna
Instagram untuk melindungi data?
TUJUAN
Berdasarkan rumusan masalah di atas memiliki tujuan, sebagai berikut:
1. Menjelaskan serangan phising dapat menjalar ke berbagai pengguna instagram,
2. Menguraikan mekanisme kerja phising dalam memperoleh data pengguna instagram,
3. Menganalisis dampak yang dirasakan pengguna akibat serangan phising,
4. Memberikan solusi dan langkah pencegahan dalam melindungi data dari
serangan phising.
TAHAP CARA KERJA LINK PHISING
Email Phishing: Email palsu yang mengaku dari organisasi resmi, sering kali mengandung
tautan ke situs phishing.
· SMS Phishing
(Smishing): Pesan teks berisi tautan berbahaya
Grup sosial media:
penyerang
menyebarkan link phising di postingan
grup
Menipu korban untuk
mengunjungi situs
Penyerang membuat situs web yang menyerupai situs
asli, seperti halaman login bank, media sosial, atau
layanan email. Situs ini sering kali dirancang sedemikian rupa agar terlihat identik dengan situs
resmi.
·URL yang menyerupai URL asli (contoh: instagram-
login.com alih-alih instagram.com).
Membuat situs web tiruan
Ketika korban mengunjungi situs
phishing dan memasukkan data pribadi mereka:
a.Data Ditangkap: Informasi yang dimasukkan dalam formulir dikirim ke
server penyerang, bukan ke server resmi.
b.Teknik Pengumpulan:
Menggunakan Backend: Data dikirim ke server penyerang menggunakan
mekanisme seperti POST ke endpoint server mereka.
·API Palsu: API tiruan digunakan untuk merekam data yang dimasukkan.
·Email Forwarding: Data langsung dikirim melalui email ke penyerang.
Mngumpulkan informasi
1 2 3
CONTOH
PAGE LOGIN
INTERFACE PAGE
LOGIN
CONTOH DATA YANG MASUK
contoh beberapa pengguna yang tergiur followers gratis
data pengguna yang terkena link phising akan masuk secara real time melalui telegram yang sudah disediakan
Link : ourmakeup.my.id
dampak serangan phising
Melalui data pribadi keamanan penggguna dapat menjadi ancaman. Kejahatan online
yang berdampak negatif bagi para pengguna dari berbagai aspek menimbulkan kerugian yang dapat mengancam keselamatan
seseorang adalah ancaman kejahatan phising.
Dampak negatif yang dapat dirasakan pengguna, diantaranya:
Hilangnya privasi
Salah satu dampak paling langsung adalah
hilangnya privasi karena peretas memiliki akses ke semua informasi pribadi yang ada di dalam akun tersebut
dampak emosional korban
Peretasan media sosialseringkali mengalami
dampakemosional yang signifikan, seperti stres, kecemasan, dan rasa malu yang berpengaruh pada kesejahteraan mentalmereka
dampak keamanan pribadi
Akun media sosial yang diretasdapat
digunakan untukberinteraksi dengan orang lainatas nama korban,yang berpotensi
menciptakansituasi yang berbahaya. Inijuga
dapat menciptakanmasalah hukum bagikorban,
dampak serangan phising
dampak finansial
Peretasan media sosial dapat berkaitan dengan penipuan atau peretasan finansialyang dapat mengakibatkan kerugian finansial bagi korban,
muncul rasa ketidak nyamanan
Peretasan mediasosial dapat menciptakanrasa ketidaknyamanan sosial karenapesan palsu
ataukonten yang tidakpantas dibagikan padaakun korban,
hilangnya data berharga
Selain informasipribadi, akun mediasosial
sering menyimpandata berharga, seperti fotodan
kenangan. Dalamperetasan, data inidapat hilang
atau dihapus.
Matikan Koneksi WiFi atau Data
Langkah pertama yang harus dilakukan adalah segera mematikan koneksi data atau WiFi pada perangkat. Ini berguna untuk memutuskan akses dari sumber yang mencurigakan dan mencegah kemungkinan serangan lebih lanjut.
solusi serangan phising bagi pengguna
Hapus Riwayat browser dan cache
Bersihkan riwayat browser dan hapus cache di
perangkat. Langkah ini membantu menghilangkan jejak aktivitas online yang mungkin digunakan oleh pelaku phishing untuk melanjutkan serangan.
Ubah kata sandi
Segera ganti kata sandi akun dengan yang baru.
Pastikan kata sandi baru kuat dan unik, serta tidak pernah digunakan sebelumnya di akun lain. Ini
penting untuk mencegah pelaku mengakses akun.
Kumpulkan Bukti serangan Phising
Simpan semua bukti yang menunjukkan adanya serangan phishing, seperti email mencurigakan, pesan, atau tangkapan layar. Bukti ini dapat
digunakan untuk melaporkan kasus tersebut atau sebagai bahan investigasi lebih lanjut.
Tambahkan Perlindungan pada perangkat Pastikan perangkat memiliki perlindungan
tambahan, seperti mengaktifkan antivirus, firewall, atau fitur keamanan lainnya. Ini membantu
mencegah serangan phishing serupa di masa
depan.
PENCEGAHAN PHISING
A d a p u n c a r a c a r a u n t u k m e n g h i n d a r i d a n m e l i n d u n g i d i r i d a r i p h i s i n g s e b a g a i b e r i k u t :
Gunakan kata sandi yang kuat
K a t a s a n d i h a r u s k o m p l e k s , d e n g a n c a m p u r a n h u r u f b e s a r , h u r u f k e c i l , a n g k a , d a n k a r a k t e r k h u s u s . H i n d a r i m e n g g u n a k a n k a t a s a n d i y a n g m u d a h d i t e b a k ,
jangan bagikan kata sandi
H a t i - h a t i t e r h a d a p t e k n i k p h i s h i n g y a n g m e n c o b a m e m i n t a k a t a s a n d i P e n g g u n a m e l a l u i e m a i l p a l s u a t a u s i t u s w e b p a l s u ,
Gunakan autentikasi 2 faktor (2FA)
F i t u r i n i m e m e r l u k a n p e n g g u n a u n t u k m e m b e r i k a n k o d e v e r i fi k a s i t a m b a h a n s a a t l o g i n . H a l i n i
m e n j a d i k a n a k u n l e b i h s u l i t d i r e t a s m e s k i p u n p e r e t a s m e m i l i k i k a t a
s a n d i P e n g g u n a ,
Pantau aplikasi dan izin
H a p u s a k s e s d a r i a p l i k a s i y a n g t i d a k d i k e n a l a t a u y a n g t i d a k P e n g g u n a g u n a k a n l a g i . S e l a l u p e r t i m b a n g k a n i z i n y a n g P e n g g u n a b e r i k a n s a a t
m e n g i n s t a l a p l i k a s i p i h a k k e t i g a ,
pentingkan keamanan iklan
P a s t i k a n e m a i l P e n g g u n a a m a n d e n g a n k a t a s a n d i y a n g k u a t d a n a u t e n t i k a s i d u a f a k t o r. J i k a
a k u n e m a i l P e n g g u n a d i r e t a s , p e r e t a s d a p a t d e n g a n m u d a h m e n g a m b i l a l i h a k u n m e d i a s o s i a l p e n g g u n a ,
Penutup
Demikian presentase ini disusun untuk memberikan gambaran
mengenai serangan phishing,
dampaknya terhadap keamanan data, dan solusi yang dapat diterapkan
untuk mengurangi risiko serangan tersebut. Dalam era digital yang
semakin kompleks, serangan phishing menjadi ancaman serius yang dapat menyebabkan kerugian materi,
pelanggaran privasi, hingga
kerusakan reputasi bagi individu
maupun organisasi
Ada pertanyaan?