E-mel pancingan data (phishing) merupakan sejenis serangan kejuruteraan sosial ke atas pengguna untuk mendapatkan maklumat sensitif seperti nama pengguna, kata laluan, kod 2FA, dan sebagainya dengan menyamar sebagai wakil Hata di dalam komunikasi elektronik. Dalam artikel ini, kami akan menerangkan dengan lebih lanjut mengenai e-mel pancingan data.
Sebagai cara yang selamat untuk mengenal pasti sama ada e-mel yang anda terima adalah secara sah daripada Hata, anda boleh menghubungi pasukan sokongan pelanggan Hata dengan menghantar tiket melalui Meja Bantuan Hata.
Jika anda tidak pasti sama ada e-mel yang anda terima adalah e-mel pancingan data, jangan klik sebarang pautan di dalam e-mel tersebut atau memasukkan sebarang maklumat sensitif jika pautan tersebut meminta nama pengguna atau kata laluan anda.
Berikut adalah beberapa contoh taktik pancingan data:
Contoh E-mel Pancingan Data 1
Penggodam cuba mendapatkan akses kepada maklumat sensitif pelanggan Hata dengan mencipta e-mel yang menyerupai e-mel Hata melalui taktik penyamaran.
Berwaspada dengan alamat e-mel pengirim: penggodam akan menetapkan alamat e-mel yang hampir sama dengan Hata seperti [email protected] atau [email protected] untuk memperdaya pengguna Hata agar berfikir bahawa ia adalah e-mel rasmi yang dihantar oleh Hata.
Lazimnya, e-mel pancingan data ini akan menyertakan pautan palsu untuk melencongkan pengguna ke laman web Hata yang palsu bagi memperdaya mereka agar memasukkan maklumat sensitif.Contoh pautan palsu akan kelihatan seperti ini: https://www.---hata.io/hata/login.php.
Malangnya, terdapat pengguna yang menjadi mangsa tipu helah ini dan mengisi nama pengguna Hata, kata laluan dan kod 2FA mereka di laman web penipuan (scam) tersebut. Apabila ini berlaku, penggodam akan memperoleh akses sepenuhnya kepada akaun mangsa.
Contoh E-mel Pancingan Data 2
Penggodam cuba memperdaya pengguna untuk memuat turun fail PDF atau imej palsu, yang sebenarnya merupakan perisian hasad/virus/Trojan.
Perisian berniat jahat ini akan cuba mendapatkan akses kepada komputer anda untuk memantau dan memperoleh maklumat sensitif anda (nama pengguna, kata laluan dan kod 2FA).
Sila perhatikan struktur keseluruhan e-mel tersebut dan susun aturnya yang lemah.
NOTA: HATA TIDAK AKAN SESEKALI MEMINTA PENGGUNA UNTUK MEMUAT TURUN FAIL MELALUI E-MEL.
Contoh E-mel Pancingan Data 3
Penggodam juga akan cuba memperdaya mangsa untuk mengklik pautan berniat jahat dengan menawarkan "wang/mata wang kripto percuma" kepada mangsa seperti 0.125 BTC.
Apabila anda melihat e-mel sebegini, JANGAN klik pada pautan e-mel tersebut.
Contoh E-mel Pancingan Data 4
E-mel pancingan data juga akan mengarahkan mangsa untuk mengklik pautan berniat jahat bagi menyertai "pertandingan pemberian hadiah" (giveaway) seperti "Pemberian BTC". Sekali lagi, perhatikan bahawa alamat e-mel pengirim bukanlah e-mel rasmi Hata.
Contoh E-mel Pancingan Data 5
E-mel pancingan data juga boleh memperdaya pengguna agar memberikan maklumat sensitif mereka dengan menyamar sebagai wakil pelanggan Hata, di mana mereka akan meminta mangsa untuk menghubungi e-mel Hata yang palsu dan cuba mendapatkan maklumat peribadi.
Oleh itu, anda sentiasa dinasihatkan untuk berwaspada dengan e-mel tawaran yang kedengaran "terlalu bagus untuk menjadi kenyataan" (too good to be true) seperti penyenaraian token baharu, pemberian hadiah (giveaways), kripto percuma, dsb.
Jika anda merasakan bahawa anda telah menerima e-mel mencurigakan yang menyamar sebagai Hata, sila hubungi pasukan sokongan pelanggan Hata kami dengan menghantar tiket melalui Meja Bantuan Hata untuk siasatan lanjut.
