Proteksi Penjelajahan Aman dari serangan yang menipu dan menyesatkan

Jumat, 27 November 2015

Penjelajahan Aman telah melindungi lebih dari satu milyar orang dari serangan phishing tradisional di web selama lebih dari delapan tahun. Lanskap ancaman terus berubah -- pelaku kejahatan di web menggunakan berbagai jenis perilaku lainnya untuk menipu Anda agar melakukan tindakan yang tidak Anda maksudkan atau inginkan, jadi kami memperluas perlindungan dengan menyertakan perlindungan terhadap social engineering (manipulasi psikologis).

Manipulasi psikologis adalah kategori yang lebih luas dari phishing tradisional dan mencakup lebih banyak jenis konten web yang menipu. Serangan manipulasi psikologis terjadi saat:
  • Konten berpura-pura bertindak, atau terlihat dan bernuansa, seperti entitas tepercaya— misalnya bank atau pemerintah.
  • Konten mencoba menipu Anda agar melakukan tindakan yang biasanya dilakukan untuk entitas tepercaya — seperti berbagi sandi atau menghubungi dukungan teknologi.

Berikut adalah beberapa contoh serangan manipulasi psikologis yang mencoba menipu Anda bahwa kontes diadakan oleh Google atau Chrome. Merek tepercaya lain biasanya juga disalahgunakan untuk serangan manipulasi psikologis.

Laman ini mencoba menipu Anda agar mengunduh dan menjalankan perangkat lunak perusak atau perangkat lunak yang tidak diinginkan. Laman menggunakan nama dan logo Chrome untuk membingungkan Anda agar memercayai bahwa situs dioperasikan oleh Google. Konten seperti ini dapat menyertakan penafian hukum tidak mencolok yang mengatakan bahwa konten tidak berhubungan dengan Google. Hal ini tidak merubah sifat konten yang menipu -- seperti biasa, berhati-hatilah saat mengunduh file dari web.

Ini adalah laman dukungan telepon teknologi yang palsu. Laman menirukan peringatan dan dapat menipu Anda agar menelepon perusahaan pihak ketiga yang berpura-pura menjadi Google atau entitas tepercaya lainnya, namun menagih biaya untuk dukungan. (Chrome tidak menawarkan dukungan jarak jauh berbayar).

Ini adalah laman masuk Google palsu. Laman dapat menipu Anda agar mengungkapkan kredensial masuk akun. Situs phishing lain seperti ini dapat menipu Anda agar memberikan informasi pribadi lainnya seperti informasi kartu kredit. Situs Phishing terlihat sama persis dengan situs asli -- jadi pastikan untuk melihat bilah alamat guna memeriksa bahwa URL benar, dan situs web diawali dengan https://. Lihat informasi lebih lanjut di sini .

Jika kami mengidentifikasi bahwa laman web berisi konten manipulasi psikologis, Chrome akan memberi peringatan kepada Anda dengan menampilkan interstisial berikut.


(Jika Anda merasa bahwa Penjelajahan Aman keliru mengklasifikasikan laman web, laporkan di sini .)

Kami akan terus meningkatkan perlindungan Penjelajahan Aman Google guna membantu lebih banyak orang agar tetap aman saat menggunakan Internet. Lihat Laporan Transparansi Penjelajahan Keamanan untuk mendapatkan informasi selengkapnya.

Diposkan oleh Emily Schechter, Program Manager  dan Noé Lutz, Software Engineer