GOTOBET88

PANDUAN DIGITAL

Ciri Pesan Phishing dan Cara Memeriksanya

Ciri pesan phishing antara lain permintaan mendesak untuk login, membagikan kode verifikasi, membuka lampiran, atau mengikuti tautan yang tujuannya meragukan. Hentikan interaksi sejenak dan periksa permintaan melalui aplikasi atau situs resmi yang Anda buka sendiri.

Ilustrasi pemeriksaan pesan mencurigakan dengan kaca pembesar dan perisai
Ilustrasi konseptual, dibuat dengan bantuan AI; bukan tangkapan layar aplikasi.

Apa yang dimaksud phishing?

Phishing adalah upaya menipu agar seseorang memberikan informasi atau akses akun dengan menyamar sebagai pihak tepercaya. Pesannya bisa berbentuk email, chat, iklan, atau halaman web. Nama dan logo yang dikenal belum membuktikan identitas pengirim.

Panduan Google tentang phishing menyarankan pengguna tidak memasukkan kata sandi setelah mengikuti tautan mencurigakan dalam pesan dan membuka layanan secara langsung. Tidak adanya peringatan otomatis juga bukan bukti bahwa pesan aman.

Tanda yang perlu diperhatikan

  • Tekanan waktu: pesan mendorong tindakan segera sebelum Anda sempat memeriksa.
  • Permintaan rahasia akun: pengirim meminta kata sandi, OTP, atau kode pemulihan.
  • Tujuan tautan berbeda: alamat sebenarnya tidak sesuai layanan yang disebut.
  • Lampiran tidak diharapkan: Anda diminta memasang aplikasi atau membuka file tanpa konteks yang jelas.
  • Permintaan tidak cocok: isi pesan tidak berhubungan dengan aktivitas atau layanan yang Anda gunakan.

Daftar ini merupakan tanda untuk melakukan pemeriksaan, bukan alat yang selalu menghasilkan keputusan pasti. Pesan phishing bisa ditulis rapi. Sebaliknya, salah ketik pada pesan asli tidak otomatis membuktikan penipuan. Peringatan dari Ketenagakerjaan-CSIRT juga membahas penyamaran dan taktik phishing.

Verifikasi melalui jalur yang terpisah

Buka layanan sendiri

Tutup pesan sementara. Buka aplikasi resmi atau alamat yang sebelumnya sudah Anda periksa. Cari pemberitahuan terkait di dalam akun. Jika perlu bantuan, gunakan kontak yang tersedia pada layanan resmi, bukan nomor yang dicantumkan dalam pesan mencurigakan.

Periksa tujuan alamat

Cocokkan nama host secara lengkap. Kata merek bisa disisipkan pada subdomain atau path yang sebenarnya berada di domain lain. Gunakan panduan cara membaca alamat website dan mengenali domain untuk memahami perbedaannya.

Cocokkan dengan aktivitas Anda

Contoh simulasi: sebuah pesan menyatakan akun latihan Anda akan ditutup malam ini dan meminta kode pemulihan. Anda tidak perlu membalas untuk membuktikan identitas. Buka layanan latihan melalui jalur yang sudah dikenal dan periksa apakah ada pemberitahuan yang sama. Contoh ini dibuat untuk pembelajaran dan tidak menuduh layanan tertentu.

Membiasakan jeda sebelum bertindak merupakan bagian dari kebiasaan keamanan digital. Pemeriksaan yang tenang lebih berguna daripada mencoba menebak dari logo atau gaya bahasa saja.

Jika terlanjur berinteraksi

Tentukan dulu apa yang sudah terjadi. Membuka pesan, memasukkan kata sandi, membagikan OTP, dan memasang aplikasi adalah kejadian berbeda. Catat tindakan yang dilakukan agar bantuan resmi dapat diberikan sesuai situasi.

  • Jika hanya membaca pesan, hentikan interaksi dan gunakan fitur pelaporan pada layanan pesan.
  • Jika memasukkan kata sandi pada halaman yang dicurigai, buka situs resmi secara mandiri dan ikuti pemulihan akun. Ganti kata sandi yang terpapar serta periksa akun lain jika sandi yang sama digunakan ulang.
  • Jika memberi kode verifikasi atau akses, segera gunakan bantuan resmi layanan untuk meninjau keamanan akun.
  • Jika memasang file atau aplikasi dari pesan, jangan lanjut mengikuti instruksinya. Gunakan bantuan keamanan resmi perangkat dan layanan terkait.

Untuk Akun Google, gunakan panduan mengamankan akun yang diretas. Jangan memberikan kode pemulihan kepada orang yang mengaku dapat membantu melalui chat.

FAQ

Apakah pesan dari teman pasti aman?

Tidak. Akun teman dapat disalahgunakan. Konfirmasikan permintaan yang tidak biasa melalui jalur lain yang Anda kenal.

Apakah HTTPS berarti link bukan phishing?

Tidak. HTTPS berkaitan dengan koneksi, sedangkan penilaian phishing juga membutuhkan pemeriksaan identitas dan permintaan dalam halaman.

Perlukah membalas untuk menolak?

Tidak perlu berdebat dengan pengirim yang dicurigai. Gunakan pelaporan atau pemblokiran sesuai fitur layanan, lalu simpan bukti jika diperlukan untuk penanganan resmi.

Pelajari topik digital lainnya di beranda GOTOBET88.