Thursday, February 20, 2014

Penjenayah siber ancam pengguna komputer


LINDUNGI maklumat diri anda daripada pihak yang menyamar sebagai individu lain.


KEPESATAN arus teknologi telah membawa kepada pertumbuhan pelbagai jenis perkhidmatan dalam talian, sekali gus memudahkan kita melakukan urusan seharian.
Namun, di sebalik semua kemudahan ini, ia turut membawa kesan buruk kepada pengguna sekiranya mereka tidak mempunyai kesedaran terhadap pentingnya keselamatan maklumat, terutamanya ketika menggunakan internet.
Kemunculan gajet yang mempunyai akses internet seperti tablet dan telefon bimbit turut meluaskan lagi golongan sasaran penjenayah siber. Kegagalan melindungi maklumat boleh mengakibatkan kesan buruk yang perlu dibayar dengan harga yang amat tinggi. Berikut disenaraikan empat cabaran utama pengguna komputer hari ini dan langkah yang harus diambil bagi menanganinya:
1. Serangan malware dan virus: Malware dan virus bukanlah sesuatu yang baharu. Ia telah muncul hampir seiring dengan kewujudan komputer. Serangan malware dan virus bukan sahaja boleh merosakkan sistem operasi komputer, malah ia boleh merosakkan fail dan juga mendapatkan maklumat sensitif yang tersimpan dalam komputer.
Bagaimana mengekangnya?
- Elakkan memuat turun fail dari sumber yang diragui.
- Pastikan komputer atau peranti mobil anda mempunyai perisian antivirus dan firewall.
- Kemas kini definisi virus pada perisian antivirus anda sekurang-kurangnya sebulan sekali.
- Sentiasa mengemas kini sistem operasi anda dengan sistem sekuriti terkini.

JANGAN berikan maklumat kad debit atau kad kredit anda kepada pihak yang mencurigakan terutamanya yang memintanya menerusi panggilan telefon.


2. Kejuruteraan Sosial: Kejuruteraan sosial turut menjadi penyumbang kepada jenayah siber yang semakin menular hari ini. Lazimnya penjenayah siber akan melakukan kejuruteraan sosial bagi mendapatkan maklumat yang boleh digunakan untuk mendapatkan akses kepada sistem rangkaian mahupun aplikasi pengguna.
Penyamaran merupakan teknik yang sering digunakan penjenayah bagi mendapatkan maklumat daripada mangsa.
Bagaimana mengekangnya?
- Sekiranya anda dihubungi melalui telefon oleh individu yang memperkenalkan diri sebagai pihak bank, pastikan anda tidak memberikan sebarang butiran perbankan. Sebaliknya hubungi kembali bank tersebut berdasarkan nombor yang terdapat pada kad bank ataupun dari laman web bank itu sendiri.
- Jangan tertekan oleh pihak yang mengaku mereka adalah pihak bank yang memberitahu sekiranya anda tidak memberikan butiran yang diminta, kad atau akaun anda disekat. Maklumkan kepada mereka, anda akan menghubungi pihak bank kembali atau berkunjung ke bank untuk menyelesaikan sebarang isu.
- Sekiranya anda menerima panggilan yang mencurigakan dan mengesyaki anda merupakan sasaran percubaan kejuruteraan sosial, laporkan kepada pihak berkuasa dengan kadar segera.
3.Kecurian identiti: Kecurian identiti berlaku apabila seseorang menyamar sebagai individu lain dengan menggunakan identiti tersebut bagi tujuan mendapatkan akses atau mendapatkan manfaat daripada mangsanya.
Salah satu kes yang sering dilaporkan adalah membuat pinjaman atau mendaftar sesebuah perkhidmatan menggunakan identiti orang lain sehingga menyebabkan mangsanya terpaksa menanggung tuntutan hutang daripada pihak tertentu.
Bagaimana mengekangnya?
- Elakkan daripada mengakses perbankan dalam talian, e-mel atau apa juga aplikasi atau laman web yang memerlukan anda memasukkan ID pengguna dan kata laluan ketika menggunakan komputer awam ataupun ketika menggunakan WiFi di tempat awam.
- Pastikan anda membuat garisan pada salinan kad pengenalan dan tuliskan untuk kegunaan yang spesifik sahaja. Contohnya, sekiranya anda perlu memberikan salinan kad pengenalan untuk pendaftaran talian internet, tuliskan “Untuk kegunaan sahaja”.
- Jangan sesekali memberitahu kata laluan atau maklumat peribadi kepada sesiapa, termasuklah rakan ataupun teman sekerja.
- Dokumen sulit yang mengandungi maklumat peribadi anda atau dokumen yang mengandungi butiran perbankan dan perubatan hendaklah dilupuskan dengan cara membakar atau menggunakan mesin pencarik kertas.
- Jangan mendedahkan maklumat peribadi yang mungkin anda anggap tidak berisiko kepada pihak yang tidak dikenali. Maklumat seperti tarikh lahir, tempat lahir dan alamat e-mel sering dianggap tidak membahayakan tetapi sebenarnya boleh digunakan oleh pihak yang tidak bertanggungjawab untuk mendapatkan maklumat yang lebih berharga bagi tujuan mencuri identiti mangsa mereka.

KEMAS kini definisi virus pada perisian antivirus sekurang-kurangnya sebulan sekali bagi mengekang serangan malware dan virus.


4. Phishing: Phishing boleh ditakrifkan sebagai percubaan untuk mendapatkan maklumat seperti ID pengguna, kata laluan dan butiran perbankan dengan menggunakan e-mel yang mempunyai logo bank dan laman web palsu yang menyerupai laman web perbankan yang sebenar dengan tujuan memperdayakan mangsa untuk memasukkan ID pengguna dan kata laluan.
Bagaimana mengekangnya?
- Sentiasa berwaspada apabila menerima e-mel yang zahirnya kelihatan dihantar oleh pihak bank, penyedia khidmat kewangan dalam talian seperti PayPal atau syarikat perisian yang menawarkan kemas kini kepada perisian anda.
- Jangan sesekali memuat turun fail atau melakukan instalasi aplikasi yang dihantar melalui e-mel oleh pihak yang mencurigakan.
- Sekiranya anda menerima e-mel yang mengaku pihak bank meminta anda memasukkan ID pengguna dan kata laluan kononnya bagi tujuan verifikasi, Jangan sesekali mengikut arahan tersebut kerana pihak bank tidak akan sesekali meminta pelanggan mereka memasukkan butiran menerusi e-mel. Hubungi pihak bank bagi mengesahkan e-mel yang diterima.
- Gunakan laman web yang boleh memeriksa kesahihan dan kebolehpercayaan sesebuah laman web seperti www.scamadviser.com.
- Jika anda menerima e-mel yang mengandungi pautan yang kelihatan seperti pautan kepada institusi perbankan dalam talian yang lazim anda gunakan, jangan terus klik kepada pautan tersebut. Sebaliknya, gerakan penunjuk tetikus kepada pautan tersebut dan periksa bahagian bawah sebelah kiri pelayar web anda untuk memeriksa alamat penuh pautan tersebut.
- Periksa dengan teliti alamat laman web yang ingin dibuka. Sebagai contoh sekiranya anda ingin membuka laman web www.kosmo.com.my, pastikan ejaan tersebut betul dan menyamai nama entiti laman web tersebut. Terdapat penjenayah yang mendaftarkan alamat laman web yang sekali imbas kelihatan sama, contohnya; www.kosmo.com.my.


No comments:

Post a Comment

Tinggalkan Komen Anda Sini: