BREAKING
🌍 Global coverage 24/7 • 🏯 East Asia: China, Japan, Korea • 🛕 South Asia: India • 🏰 Europe • 🗽 Americas • 🌍 Africa • 🕌 Middle East • 🇵🇸 Palestine Solidarity •
Generating translation...
🧠 Did You Know

Emel Palsu Boleh Curi Wang Anda dalam Sekejap — Inilah Cara Ia Berfungsi

Pernah terima emel dari bank atau rakan sekerja yang kelihatan sah? Hati-hati, ia mungkin email spoofing. Dengan memalsukan alamat pengirim, penipu boleh menipu anda untuk memberi maklumat peribadi atau muat turun virus. Artikel ini mendedahkan bagaimana email spoofing berfungsi, mengapa ia masih berlaku, dan langkah mudah untuk melindungi diri anda.

19 Julai 20265 min read0 viewsBy Redaksi KhatulistiwaWikipedia — Email spoofing
Emel Palsu Boleh Curi Wang Anda dalam Sekejap — Inilah Cara Ia Berfungsi
AI

Apa Itu Email Spoofing? Bila Identiti Anda Dipinjam Tanpa Izin

Bayangkan anda dapat sepucuk surat biasa. Tapi bila buka, isinya bukan dari orang yang namanya tertera di sampul. Dalam dunia digital, ini dipanggil email spoofing — satu teknik menipu di mana pengirim emel memalsukan alamat mereka. Alamat tu nampak macam datang dari bank, syarikat terkenal, atau kawan sendiri, tapi sebenarnya dari penipu.

Contoh mudah: Anda terima emel dari "bankanda@maybank.com" yang minta anda klik pautan untuk "sahkan akaun". Tapi alamat tu palsu; emel sebenar tak pernah sampai ke Maybank. Bila anda klik, anda mungkin diarah ke laman web palsu yang curi kata laluan. Atau lebih teruk, emel tu mungkin ada lampiran yang, bila dibuka, pasang ransomware dalam komputer anda.

Yang penting, email spoofing bukan macam emel pakai buang (disposable email). Emel pakai buang adalah alamat sementara yang anda cipta untuk elak spam — ia masih alamat sebenar, cuma dilindungi. Spoofing pula adalah pemalsuan terus. Penipu ambil alamat orang lain dan guna tanpa izin. Ia ibarat orang pakai topeng muka anda untuk buat jenayah.

Kenapa Sistem Emel Sangat Mudah Ditipu?


Punca utama email spoofing mudah berlaku adalah kerana protokol asal emel — iaitu sistem yang menghantar emel dari satu pelayan ke pelayan lain — tidak mempunyai ciri keselamatan yang kukuh. Protokol SMTP (Simple Mail Transfer Protocol), yang dicipta pada era 1980-an, direka untuk memudahkan komunikasi, bukan untuk mengesahkan identiti.

Bila anda hantar emel, komputer anda cuma beritahu pelayan: "Hai, saya dari alamat A, nak hantar ke alamat B." Pelayan percaya je tanpa semak sama ada alamat A betul atau tidak. Ini macam hantar surat tanpa cop pos — posmen tak tahu siapa sebenarnya hantar, asalkan ada alamat penerima.

Lebih memburukkan keadaan, banyak pelayan emel masih tidak menggunakan pengesahan moden seperti SPF, DKIM, atau DMARC. Tiga teknologi ini ibarat kad pengenalan digital yang mengesahkan bahawa emel benar-benar berasal dari domain yang didakwa. Tanpa mereka, penipu boleh dengan mudah memalsukan alamat seperti "ceo@syarikat.com" atau "support@google.com".

Bagaimana Penipu Guna Email Spoofing untuk Curi Duit?


Salah satu kes yang paling biasa adalah serangan CEO fraud atau business email compromise (BEC). Penipu memalsukan emel dari CEO syarikat kepada akauntan. Emel tu macam: "Saya sedang mesyuarat rahsia. Tolong pindahkan RM50,000 ke akaun ini segera. Jangan beritahu sesiapa."

Akauntan, yang nampak alamat emel CEO betul, terus buat arahan tanpa semak. Wang pun lesap. Menurut FBI, kerugian akibat BEC mencecah berbilion ringgit setiap tahun.

Selain itu, email spoofing juga digunakan untuk menyebarkan ransomware. Penipu hantar emel palsu dari rakan sekerja atau pembekal dengan lampiran "invois" atau "dokumen penting". Bila mangsa buka lampiran, komputer dikunci dan penjenayah minta tebusan. Contoh: pada 2017, serangan ransomware WannaCry merebak melalui emel spoofing, menjejaskan beratus ribu komputer di seluruh dunia.

Bolehkah Kita Elak Email Spoofing Sepenuhnya?


Jawapan pendek: masih sukar, tapi boleh dikurangkan. Sebabnya, walaupun banyak syarikat emel besar seperti Gmail dan Outlook sudah melaksanakan pengesahan, masih ada jurang. Contohnya, jika penipu sudah berjaya mencuri akses ke komputer rakan sekerja di dalam rangkaian syarikat, dia boleh hantar emel spoofing dari dalam — yang sangat sukar dikesan.

Selain itu, ramai individu dan perniagaan kecil tidak menggunakan tetapan keselamatan emel yang betul. Mereka tak tahu cara aktifkan SPF atau DMARC, atau mungkin tak mampu beli perkhidmatan keselamatan. Jadi, penipu sasarkan mangsa yang lemah.

Namun, ada berita baik. Sejak beberapa tahun lepas, protokol seperti DMARC (Domain-based Message Authentication, Reporting, and Conformance) semakin popular. Ia membolehkan pemilik domain menetapkan peraturan: jika emel gagal pengesahan, ia boleh ditolak atau dihantar ke folder spam. Dengan langkah ini, spoofing dari internet menjadi lebih sukar. Tapi ia masih belum sempurna, terutamanya untuk serangan dalaman.

5 Langkah Mudah untuk Lindungi Diri


  • Jangan percayai alamat pengirim semata-mata. Lihat butiran lain: ejaan domain, gaya bahasa, dan permintaan luar biasa. Kalau bank minta kata laluan melalui emel, itu pasti palsu — bank tak pernah buat begitu.
  • Gunakan pengesahan dua faktor (2FA). Walaupun penipu dapat kata laluan anda, mereka tak dapat masuk akaun tanpa kod kedua.
  • Aktifkan SPF, DKIM, dan DMARC untuk domain anda. Jika anda ada laman web atau emel korporat, minta pakar IT bantu tetapkan. Ini ibadat memasang kunci digital pada pintu emel.
  • Jangan klik pautan atau buka lampiran dalam emel yang mencurigakan. Kalau perlu, taip URL sendiri ke pelayar. Contohnya, kalau dapat emel dari "shopee 🛒.com" minta bayaran, buka laman Shopee 🛒 secara manual, jangan klik pautan.
  • Guna perisian anti-virus dan sentiasa kemas kini. Ransomware sering disebarkan melalui spoofing; perisian keselamatan boleh kesan fail berbahaya.

Kesimpulan: Jangan Jadi Mangsa — Waspada Sentiasa


Email spoofing bukan sekadar gangguan; ia ancaman serius yang boleh menyebabkan kerugian besar. Dengan memahami cara ia berfungsi dan mengambil langkah pencegahan mudah, kita boleh mengurangkan risiko. Ingat, dunia digital macam jalan raya — ada pemandu baik, ada yang nak menipu. Jadi, sentiasa periksa cermin pandang belakang, iaitu butiran emel, sebelum anda "memandu" ke mana-mana pautan.

Kongsikan artikel ini dengan rakan dan keluarga — mungkin ia selamatkan mereka dari menjadi mangsa seterusnya.

---
Rujukan: Email spoofing — Wikipedia

Kandungan Ditaja (Sponsored)