Social engineering · Rekayasa sosial
Hacking the human
- The weakest part of any system is often people, not computers.
- Social engineering means tricking a person into giving away secrets or access. No malware needed.
Menipu manusia
- Bagian terlemah dari sistem apa pun seringkali adalah manusia, bukan komputer.
- Social engineering berarti menipu seseorang agar memberikan rahasia atau akses. Tidak perlu malware.
Phishing and pharming
- Phishing — a fake email or message that looks real, asking you to "log in" on a fake site that steals your password.
- Pharming — redirecting you to a fake website even when you typed the correct address.
- Both aim to steal your login details by pretending to be a site you trust.
Phishing dan pharming
- Phishing — email atau pesan palsu yang terlihat nyata, meminta Anda untuk "masuk" ke situs palsu yang mencuri password Anda.
- Pharming — mengalihkan Anda ke situs palsu meskipun Anda mengetikkan alamat yang benar.
- Keduanya bertujuan mencuri detail login Anda dengan berpura-pura menjadi situs yang Anda percayai.
Spotting a phishing message
- Check the sender's address and the link — hover to see where it really goes.
- Watch for urgency ("act now or your account closes!") and spelling mistakes.
- A real bank will never ask for your password by email.
Mengenali pesan phishing
- Periksa alamat pengirim dan tautan — arahkan kursor untuk melihat ke mana tautan itu benar-benar menuju.
- Waspadai desakan ("bertindak sekarang atau akun Anda ditutup!") dan kesalahan ejaan.
- Bank asli tidak akan pernah meminta password Anda via email.
Other tricks
- Shoulder surfing — simply watching you type your PIN.
- Baiting — leaving an infected USB stick for a curious person to plug in.
- The defence is awareness: slow down and check before you click or type.
Covers: IGCSE 5.3 (phishing, pharming, social engineering), AP CSP Big Idea 5.
Trik lainnya
- Shoulder surfing — sekadar mengamati Anda mengetik PIN.
- Baiting — meninggalkan stik USB yang terinfeksi bagi orang yang penasaran untuk dicolokkan.
- Pertahanannya adalah kesadaran: perlambat dan periksa sebelum mengklik atau mengetik.
Mencakup: IGCSE 5.3 (phishing, pharming, social engineering), AP CSP Big Idea 5.
Now you try
- First build a tiny phishing filter: check the sender's address and where the link really points.
- Then match three more tricks to their names — exactly what the exam asks you to do.
Sekarang Anda coba
- Pertama, buat filter phishing kecil: periksa alamat pengirim dan ke mana tautan itu benar-benar mengarah.
- Kemudian cocokkan tiga trik lagi dengan namanya — persis seperti yang diminta ujian.
Common mistakes
- The weakest link is often people, not software.
- Phishing tricks you into giving up secrets — check the sender and the link first.
Kesalahan umum
- Rantai terlemah seringkali adalah manusia, bukan perangkat lunak.
- Phishing menipu Anda menyerahkan rahasia — periksa pengirim dan tautan terlebih dahulu.
Build a tiny phishing filter. The real bank writes from addresses ending @mybank.com and its links start with https://mybank.com. Print phishing if either check fails, otherwise ok. · Bangun filter phishing sederhana. Bank asli mengirim dari alamat berakhiran @mybank.com dan tautannya dimulai dengan https://mybank.com. Cetak phishing jika salah satu pemeriksaan gagal, jika tidak cetak ok.
Click Run to see the output here. · Klik Jalankan untuk melihat output di sini.
Name the trick. Set each variable to shoulder surfing, baiting or pharming. · Sebutkan triknya. Tetapkan setiap variabel ke shoulder surfing, baiting atau pharming.
Click Run to see the output here. · Klik Jalankan untuk melihat output di sini.