Apa Itu Pharming? Kenali Modus Penipuan Website Palsu yang Mengintai Bisnis

apa itu pharming
Table of Contents

Key Takeways:

  • Pharming adalah serangan siber yang mengarahkan pengguna ke website palsu meskipun mereka telah mengakses alamat website yang benar.
  • Serangan pharming dapat menyebabkan pencurian data pelanggan, kerugian finansial, hingga menurunnya kepercayaan terhadap bisnis dan reputasi brand.
  • Cara kerja pharming dilakukan melalui manipulasi DNS (DNS poisoning), malware yang mengubah file hosts, atau pembajakan pengaturan DNS pada router (DNS hijacking) untuk mengalihkan pengguna ke website palsu.

Banyak dari pelanggan Anda yang mengunjungi website toko online sudah siap melakukan pembayaran dan yakin mereka berada di halaman yang benar. Namun, tanpa disadari, seluruh data yang mereka masukkan justru jatuh ke tangan pelaku kejahatan siber melalui website palsu yang tampak identik dengan website asli.

Yang lebih mengkhawatirkan, pelanggan tidak selalu menyadari bahwa mereka telah menjadi korban. Mereka hanya tahu satu hal, yakni sedang bertransaksi dengan brand Anda.

Inilah mengapa serangan siber seperti pharming perlu diwaspadai oleh setiap bisnis yang memiliki website dan menerima transaksi online.

Apa itu Pharming?

Pharming adalah singkatan dari “phishing” dan “farming”, jenis serangan siber social engineering yang memanipulasi sistem Domain Name System (DNS) di perangkat korban untuk mengarahkan pengguna ke situs web palsu.

Berbeda dengan phishing yang umumnya mengandalkan email atau tautan (link) mencurigakan untuk menipu korban, pharming dapat terjadi meskipun pengguna telah mengetik alamat website yang benar.

Akibatnya, pelanggan dapat tanpa sadar:

  • Memasukkan username dan password.
  • Mengisi informasi pribadi.
  • Memberikan data pembayaran.
  • Melakukan transaksi pada website palsu.

Karena serangan ini berlangsung secara diam-diam, pharming sering kali lebih sulit dikenali oleh pengguna dibandingkan modus penipuan digital lainnya.

Baca Juga: Sebelum Klik Link, Kenali Dulu Apa itu Spear Phishing?

Bagaimana Cara Kerja Pharming?

Pada serangan pharming, pelaku memanfaatkan celah keamanan untuk mengalihkan pengguna ke server yang telah mereka siapkan.

Beberapa metode yang digunakan pada modus pharming, antara lain:

1. DNS Poisoning

Penyerang memanipulasi sistem Domain Name System (DNS) yang berfungsi mengarahkan pengguna ke alamat website yang benar. Akibatnya, pengguna dapat diarahkan ke website palsu meskipun telah mengetik alamat website yang benar di browser.

Contoh kasus:

Seorang pelanggan ingin berbelanja di website resmi sebuah brand fashion dan mengetik alamat website dengan benar. Namun, karena DNS yang digunakan telah dimanipulasi, pelanggan justru diarahkan ke website tiruan yang tampilannya sangat mirip dengan website asli.

Tanpa menyadarinya, pelanggan memasukkan informasi login dan melakukan pembayaran melalui website palsu tersebut.

2. Hosts File Poisoning

Pelaku menggunakan malware yang mengubah file hosts pada perangkat korban. File ini berfungsi membantu perangkat menentukan alamat website yang akan diakses.

Ketika file tersebut telah dimanipulasi, perangkat korban akan selalu diarahkan ke website palsu untuk alamat tertentu.

Contoh kasus:

Seorang karyawan bagian keuangan sebuah perusahaan mengunduh file atau software dari sumber yang tidak terpercaya. Tanpa disadari, perangkatnya terinfeksi malware yang mengubah pengaturan file hosts.

Saat karyawan tersebut hendak mengakses portal pembayaran atau internet banking perusahaan, browser justru mengarahkannya ke website palsu yang menyerupai halaman login aslinya. Informasi akun yang dimasukkan pun dapat dicuri oleh pelaku.

3. Router Pharming (DNS Hijacking)

Penyerang berhasil mengubah pengaturan DNS pada router internet yang digunakan korban. Akibatnya, seluruh perangkat yang terhubung ke jaringan tersebut berpotensi diarahkan ke website palsu.

Modus ini cukup berbahaya karena dapat memengaruhi banyak pengguna sekaligus dalam satu jaringan.

Contoh kasus:

Sebuah kafe atau toko retail menggunakan jaringan Wi-Fi yang routernya masih menggunakan username dan password bawaan pabrik. Pelaku berhasil mengakses router dan mengubah pengaturan DNS yang digunakan.

Ketika staf atau pelanggan mengakses website pembayaran, marketplace, atau internet banking melalui jaringan tersebut, mereka berpotensi diarahkan ke website palsu tanpa mengetahui bahwa pengaturan router telah dimanipulasi.

Perbedaan Pharming dan Phishing

Meski sama-sama bertujuan mencuri informasi sensitif, pharming dan phishing memiliki cara kerja yang berbeda. Berikut perbedaan pharming dan phishing:

Dampak Pharming bagi Bisnis

Serangan pharming tidak hanya merugikan pelanggan, tetapi juga dapat menimbulkan dampak finansial dan operasional yang signifikan bagi bisnis. 

  1. Kebocoran Data Pelanggan akibat pencurian data sensitif pelanggan, seperti informasi login, data pribadi, hingga detail pembayaran.
  2. Kerugian Finansial bagi bisnis maupun pelanggan, bisnis mungkin harus menanggung biaya investigasi insiden, pemulihan sistem, hingga kompensasi terhadap pelanggan.
  3. Menurunnya Kepercayaan Pelanggan sehingga memengaruhi keputusan pelanggan untuk bertransaksi secara online dan berpeluang akan beralih ke layanan lain yang dianggap lebih aman.
  4. Gangguan Operasional karena adanya penanganan insiden yang membutuhkan waktu dan sumber daya yang tidak sedikit sehingga dapat mengganggu operasional sehari-hari serta menurunkan produktivitas tim.
  5. Kerusakan Reputasi Brand dapat membuat loyalitas pelanggan berkurang karena pengalaman buruk yang mereka alami.

Baca juga: Waspada Voice Phishing: Ancaman di Balik Suara Meyakinkan

Cegah Pharming, Sebelum Menyerang Bisnis!

Meski pharming merupakan serangan yang sulit dideteksi, risiko serangannya dapat diminimalkan dengan menerapkan praktik keamanan siber yang baik.  Berikut beberapa cara untuk mencegah pharming bagi pengguna:

1. Gunakan HTTPS dan Sertifikat SSL/TLS yang Valid

Pastikan seluruh website bisnis menggunakan HTTPS dengan sertifikat SSL/TLS yang aktif dan selalu diperbarui untuk mengenkripsi komunikasi antara website dan pelanggan.

2. Perbarui Sistem Operasi dan Browser Secara Berkala

Pastikan server, Content Management System (CMS), plugin, serta perangkat lunak lainnya selalu menggunakan versi terbaru guna menutup celah keamanan yang dapat dimanfaatkan penyerang.

3. Lakukan Pemantauan dan Audit Keamanan

Pantau aktivitas website, log server, serta konfigurasi DNS secara berkala untuk mendeteksi perubahan yang tidak sah. Audit keamanan secara rutin juga membantu mengidentifikasi potensi kerentanan sebelum dieksploitasi.

4. Gunakan Antivirus dan Anti-Malware

Perangkat keamanan yang selalu diperbarui dapat membantu mendeteksi serta menghapus malware yang berpotensi mengubah pengaturan jaringan atau file pada perangkat. 

5. Aktifkan Multi-Factor Authentication (MFA)

MFA menambahkan lapisan keamanan tambahan dengan meminta verifikasi selain password. Dengan begitu, akun tetap lebih terlindungi meskipun kredensial login berhasil dicuri.

6. Edukasi Karyawan dan Pelanggan

Berikan edukasi kepada karyawan mengenai praktik keamanan siber serta informasikan kepada pelanggan untuk selalu mengakses website melalui domain resmi bisnis dan melaporkan apabila menemukan website yang mencurigakan.

Oleh karena itu, keamanan digital tidak boleh dipandang sebagai pelengkap, melainkan bagian penting dalam membangun kepercayaan pelanggan. Dengan menerapkan langkah pencegahan yang tepat, bisnis dapat meminimalkan risiko serangan siber seperti pharming sekaligus memberikan pengalaman bertransaksi yang lebih aman.

Di tengah meningkatnya ancaman siber itu, memilih partner pembayaran digital pun menjadi semakin penting. Bukan hanya menyediakan beragam metode pembayaran, partner yang tepat juga perlu didukung oleh standar keamanan yang andal untuk membantu melindungi setiap transaksi pelanggan.

Sebagai perusahaan fintech pembayaran, DOKU menghadirkan berbagai fitur keamanan untuk mendukung transaksi online bisnis Anda. Dengan begitu, Anda dapat lebih fokus mengembangkan bisnis dan memberikan pengalaman pembayaran yang aman serta terpercaya.