Apa
itu fraudulent e-mail?
Fraudulent (nama lainnya spoofing, imposter, atau phishing e-mail)
adalah email yang berusaha menipu dengan cara menyerupai email
resmi instansi terkait(seperti citibank, ebay, paypal dll). Tujuannya?
Tentu saja untuk mendapatkan informasi rahasia anda, seperti password,
nomor PIN dll.
Sangat sulit sekali untuk mendeteksi fraudulent e-mail. Hal
ini dikarenakan alamat email pengirim terlihat seperti aslinya,
seperti support@citibank.com, begitu juga halnya dengan desain
dan grafiknya.Hampir persis seperti situs aslinya. Tetapi ada
satu ciri yang dapat kita lihat dari email tersebut, yaitu email
tersebut selalu berusaha menanyakan informasi dari anda dengan
dua cara yaitu :menyuruh anda membalas ke emailnyaataudengan menyertakan
link ke situs palsu yang dapat memposkan data anda.
Fraudulent email selalu mengaku dari instansi resmi , seperti
citibank, PayPal, Microsoft dll, telah banyak kejadian dilaporkan
ke situs tersebut.
Bagaimana saya tahu email itu fraud?
Untuk mengidentifikasinya, anda dapat melihat URL situs yang ditunjukkannya.
Berikut cara melihatnya dengan email HTML dan email teks.
1. Email HTML
Pada e-mail HTML(dilengkapi tampilan grafis), untuk melihat posisi
URL , letakan posisi kursor diatas link atau tombol, URL email
akan muncul pada status bar pada window bawah.
Ada lagi spoof URL atau URL penipuan, biasanya alamat URLnya
panjang, dan yang terlihat di status bar biasanya mengandung citibank.com.
Kelihatannya situs asli, tetapi bila anda klik URL ini, tidak
menjamin situs asli. Untuk mengetahuinya, anda dapat melihat URL
keseluruhan dan mengunjungi situs tersebut untuk memastikannya.
2. Email teks
Email berbasis teks juga biasanya berisi URL yang panjang yang
menunjukkan ke situs tertentu. URL tidak selalu menunjukkan situs
yang resmi. Berikut ini cara memeriksa apakah url itu menuju situs
asli atau tidak.- Paste URL ke browser.- Ketika situs terbuka,
klik dua kali pada icon kunci dibawah url (koneksi https) dan
pastikan 'Issued to' berakhiran citibank.com atau ebay.com, dll.
contoh 'Issued to:web-ao.da-us.citibank.com