Memancing data

Dalam pengkomputeran, istilah memancing data (bahasa Inggeris: phishing; sebutan: 'fishing') adalah satu cubaan bersifat jenayah serta penipuan untuk mendapatkan maklumat sensitif di dalam perhubungan elektronik seperti nama pengguna, kata laluan, dan butiran kad kredit dengan menyamar sebagai sebuah entiti yang boleh dipercayai.[1] eBay, PayPal serta bank-bank dalam talian adalah antara yang sering kali menjadi sasaran. Phishing selalunya dilakukan melalui email atau pesanan ringkas,[2] dan selalunya mengarahkan pengguna untuk memasukkan butiran pada laman web tertentu, namun begitu hubungan telefon juga pernah digunakan.[3] Phishing merupakan satu contoh teknik kejuruteraan sosial yang digunakan untuk memperdayakan pengguna.[4] Antara cubaan-cubaan untuk mengatasi laporan kejadian phising yang semakin meningkat termasuklah penguatkuasaan undang-undang, latihan untuk para pengguna, kesedaran umum, serta langkah-langkah teknikal.
Sebuah teknik phising telah diterangkan secara terperinci seawal tahun 1987, sementara rekod pengunaan istilah phising yang pertama telah dibuat pada 1996. Istilah ini adalah ejaan kelainan bagi fishing (perkataan BI untuk memancing),[5] mungkin sekali dipengaruhi oleh phreaking,[6][7] dan menyentuh kepada meningkatnya penggunaan umpan-umpan canggih dengan harapan untuk "menangkap" maklumat kewangan dan kata-kata laluan. Perkataan tersebut mungkin juga boleh dihubungkan dengan leetspeak, di mana ph pada kebiasaannya digunakan untuk menggantikan f.[8]
Lihat juga
Rujukan
- ^ phishing atau memancing data di Pusat Rujukan Persuratan Melayu @ DBP. Dicapai pada2 Januari 2021
- ^ Tan, Koon. "Phishing and Spamming via IM (SPIM)". Internet Storm Center. Dicapai pada 5 Disember 2006. Cite has empty unknown parameter:
|1=(bantuan) - ^ Skoudis, Ed (June 13, 2006). "Phone phishing: The role of VoIP in phishing attacks". searchSecurity.
- ^ Microsoft Corporation. "What is social engineering?". Dicapai pada 22 Ogos 2007.
- ^ "Spam Slayer: Do You Speak Spam?". PCWorld.com. Dicapai pada 16 Ogos 2006.
- ^ ""phishing, n." OED Online, March 2006, Oxford University Press". Oxford English Dictionary Online. Dicapai pada 9 Ogos 2006.
- ^ "Phishing". Language Log, September 22, 2004. Dicapai pada 9 Ogos 2006.
- ^ Mitchell, Anthony (12 Julai 2005). "A Leet Primer". TechNewsWorld.
Pautan luar
- (Inggeris) Kumpulan Bekerja Anti-Phishing
- (Inggeris) SecurityFocus - pemeriksaan forensik serangan phishing.
- (Inggeris) Center for Identity Management and Information Protection – Kolej Utica
- (Inggeris) How the bad guys actually operate – Makmal Keselamatan Aplikasi Ha.ckers.org
- (Inggeris) Know Your Enemy: Phishing - kajian kes Projek Honeynet
- (Inggeris) The Phishing Guide: Understanding and Preventing Phishing Attacks – TechnicalInfo.net
- (Inggeris) ATLAS Global Phishing Summary Report - Pangkalan data masa sebenar aktiviti phishing.
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.