Phishing: menyamar untuk mencuri akses
Phishing adalah penipuan yang membuat pesan atau halaman palsu terlihat seperti milik pihak tepercaya. Tujuannya bisa mencuri kata sandi, kode OTP, atau data pribadi. Kamu bisa menemukannya di email, WhatsApp, SMS, telepon, sampai media sosial.
Perhatikan tiga hal: siapa yang menghubungi, apa yang diminta, dan apakah kamu didesak bertindak cepat. Logo, foto profil, serta bahasa yang rapi bisa ditiru.
Modus yang perlu kamu kenali
- Kurir atau undangan palsu. Pengirim meminta kamu memasang file APK untuk melihat paket atau undangan. File APK adalah pemasang aplikasi Android, bukan foto atau dokumen biasa.
- Customer service palsu. Pengirim meminta OTP, PIN, berbagi layar, atau memasang aplikasi kendali jarak jauh dengan alasan membantu.
- Hadiah dan tagihan mendadak. Kamu diminta membayar biaya dulu atau membuka tautan untuk “menghindari pemblokiran”.
- Teman mendadak minta uang. Nama dan foto cocok, tetapi permintaannya tidak biasa. Akunnya mungkin diambil alih; konfirmasi lewat kanal lain.
Jangan langsung mengikuti instruksi. Bandingkan dengan informasi di aplikasi atau pusat bantuan yang kamu buka sendiri.
Periksa tujuan tautan, bukan hanya tulisannya
Tulisan tombol bisa berbeda dari alamat tujuannya. Periksa domain lengkap di bilah alamat. Salah eja atau tambahan kata bisa membuat alamat palsu sekilas tampak meyakinkan. Tautan pendek dan kode QR juga tidak menunjukkan tujuan secara langsung.
Ikon gembok dan HTTPS bukan bukti situs itu asli. Keduanya berkaitan dengan keamanan koneksi; situs penipuan juga dapat menggunakannya.
Kalau ragu, jangan gunakan tautan tersebut. Buka aplikasi layanan atau alamat yang sudah kamu verifikasi sebelumnya. Jangan abaikan peringatan keamanan peramban.
Kalau sudah telanjur membuka pesan atau link
Membuka link tidak otomatis berarti akun diambil alih. Risiko bergantung pada apa yang terjadi setelahnya. Tutup halaman yang mencurigakan dan jangan lanjut memasukkan data, memberi izin, atau memasang file.
Jika sudah mengirim kata sandi, kode, atau uang, buka langkah setelah terkena penipuan. Jika kamu diminta memasang APK, baca juga cara menghindari aplikasi berbahaya.
Laporkan tanpa menyebarkan data pribadi
Simpan bukti seperlunya, lalu gunakan fitur laporkan dan blokir pada platform tempat pesan diterima. Jangan meneruskan tautan berbahaya ke grup untuk “dicoba”. Jika ingin memperingatkan orang lain, gunakan tangkapan layar yang sudah menutupi data sensitif.
Rujukan & catatan
Informasi umum; tampilan dan fitur tiap layanan bisa berbeda. Lihat kebijakan konten untuk cakupan dan cara penyusunan.
