Hal ini juga yang menjadi target serangan para penjahan siber (scammer) dengan taktik untuk mencuri dan merampok saat Anda menyusun liburan di internet menggunakan situs palsu dan promo menarik.
Kaspersky Lab mengungkapkan beberapa detail dan penjelasan tentang pelaku kejahatan siber ini mencoba menipu menggunakan situs web perjalanan asli. Beikut ini trik dari Kaspersky Lab untuk menggagalkan semua upaya pelaku kejahatan siber tersebut.
Lihat Alamat Situs Dengan Baik
Waspada dengan situs palsu buatan penjahat siber yang berhasil membuatnya seperti tampak asli, pastikan URL yang digunakan benar.
Saat promo menarik, situs terlihat seperti Airbnb.com asli padahal itu palsu. Coba perhatikan alamat URL yang digunakan, jika seperti abnb63213491.byethost8.com/rooms/7858853. Bisa dipastikan itu palsu.
Tipuan ini umumnya akan menunjukkan beberapa hal sebagai berikut: Setelah percakapan singkat, "tuan rumah" akan meminta Anda untuk mengirim sejumlah uang sebagai tanda pemesanan apartemen. Dan kita tertipu.
Perhatikan Dengan Baik Penawaran Yang Menipu
Sekarang mari kita lihat situs lain, juga dirancang dengan rapi dan menyerupai yang asli. Sekarang Anda tahu untuk melihat URL terlebih dahulu, Anda bisa melakukannya.
Namun hanya melihat URL dengan cepat mungkin tidak cukup untuk mengenali phish. Anda perlu mencermati; scammers sangat suka menggunakan huruf alternatif untuk menyamarkan URL halaman phishing.
Coba perhatikan lagi dengan seksama terutama pada huruf-huruf dalam kata misalnya situs booking.com. Perhatikan simbol-simbol aneh di bawah huruf k, i, n dan g? Itu bukan kotoran di layar Anda ataupun kesalahan komputer.
Sebenarnya, ini adalah huruf yang berbeda. Mereka adalah bagian dari alfabet Latvia - dan ya, booķįņg.com dan booking.com adalah situs web yang sama sekali berbeda.
Jadi, Satu hal yang pasti, klik kunci di sebelah kiri bilah alamat dan pilih "Show certificate" untuk melihat siapa pemilik sebenarnya situs tersebut.
Perhatikan Dengan Baik: Pemendek URL
Taktik para scammer lain adalah dengan menggunakan pemendek URL. Misalnya ada link suatu tempat yang mengiklankan penyewaan murah atau diskon tiket pesawat, dan tautan tersebut terlihat diperpendek seperti yang sering kita lihat di Twitter, yang dimulai dengan t.co atau goo.gl tidak menjadi asing lagi.
Namun harus waspada jika pemendek URL seperti pemendek URL gratisan twixar.me atau tinyurl.com? Jika Anda mengeklik tautan yang diperpendek, Anda harus selalu memeriksa di mana tepatnya tautan tersebut membawa Anda. Tautan yang diperpendek tidak harus berbahaya, tetapi bisa saja kita dibawa ke situs asli tapi palsu.
Mendeteksi Travel Spam
Salah satu cara termudah untuk memikat orang ke laman phishing adalah mengirimi mereka pesan atau email yang sangat meyakinkan. Dan itulah cara yang masih dilakukan para pelaku kejahatan siber.
Masalahnya adalah, mungkin sulit untuk menyadari bahwa pesan dari perusahaan penerbangan lain adalah palsu. Para penjahat ingin Anda mendarat di situs web, jadi mereka harus mengarahkan Anda ke sana dengan tautan atau tombol. Tetapi jika Anda mengarahkan kursor ke tautan tersebut, alamat tujuan URL akan muncul (di sudut kiri bawah browser atau aplikasi email, misalnya) pastikan menuju ke alamat URL yang benar.
Tips dan Trik Untuk Mengetahui Ancaman Travel Phishing
Sekarang Anda tahu trik yang digunakan para scammers dalam melakukan taktiknya, Anda dapat tetap berada di sisi yang aman dan menghindari jaring phishing mereka. Mari dengan cepat merangkum beberapa tips sederhana agar tidak jatuh cinta pada jebakan phishing:- Jika suatu tawaran tampaknya terlalu bagus untuk menjadi kenyataan, mungkin cara terbaik adalah menghindarinya.
- Perhatikan bilah alamat dengan cermat sebelum memasukkan informasi sensitif seperti login dan kata sandi Anda. Jika ada yang salah dengan URL (salah eja, tidak terlihat seperti aslinya atau menggunakan beberapa simbol khusus alih-alih huruf), jangan masukkan apa pun di situs tersebut. Jika ragu, periksa sertifikat situs dengan mengklik ikon kunci di sebelah kiri URL.
- Pesan penginapan dan tiket Anda hanya di situs web tepercaya dari penyedia tepercaya, idealnya mengetik alamat situs web mereka secara manual di bilah alamat.
- Jangan mengklik tautan yang berasal dari sumber yang tidak dikenal (baik itu melalui surel, aplikasi pengiriman pesan, atau jejaring sosial).
- Jika Anda melihat giveaway dari perusahaan perjalanan atau maskapai penerbangan baik melalui email atau di media sosial, kunjungi situs web bisnis resmi untuk mengonfirmasi bahwa hadiah tersebut benar-benar ada. Juga, memeriksa tautan yang diberikan iklan gratis kepada Anda.
- Gunakan solusi keamanan tepat yang dapat melindungi Anda dari spam dan phishing. Kami merekomendasikan Kaspersky Security Cloud.