Apa yang dimaksud link phishing?

Link phishing adalah tautan yang mengarahkan pengguna ke halaman palsu untuk mengambil informasi sensitif. Halaman tersebut dapat meniru warna, logo, susunan tombol, atau kata-kata dari situs yang dikenal. Karena desain dapat disalin, tampilan yang mirip tidak cukup untuk membuktikan bahwa sebuah halaman resmi.

Pemeriksaan harus berpusat pada alamat situs, jalur Anda memperoleh tautan, perilaku halaman setelah dibuka, dan jenis informasi yang diminta.

Periksa ejaan domain dari kanan ke kiri

Baca nama domain secara utuh pada bilah alamat browser. Perhatikan huruf yang ditambah, dikurangi, ditukar, atau diganti dengan karakter yang bentuknya mirip. Penipu juga dapat menambahkan kata seperti login, bonus, aman, atau verifikasi agar alamat terlihat resmi.

  • Pastikan nama domain utama tepat, bukan sekadar mengandung kata INTAN55.
  • Waspadai subdomain panjang yang menyembunyikan domain sebenarnya.
  • Jangan mengandalkan potongan URL yang terlihat pada pesan.
  • Jika ragu, ketik alamat yang sudah Anda simpan sendiri atau buka dari sumber resmi.

Pelajari juga cara mengenali alamat resmi INTAN55 sebelum melanjutkan.

HTTPS penting, tetapi bukan bukti tunggal

Ikon gembok dan awalan HTTPS menunjukkan bahwa koneksi antara browser dan situs dienkripsi. Namun, situs phishing juga dapat memakai HTTPS. Karena itu, periksa HTTPS bersama dengan ejaan domain dan sumber tautan.

Ingat: gembok melindungi koneksi ke alamat yang sedang dibuka; gembok tidak menjamin bahwa pemilik alamat tersebut dapat dipercaya.

Amati redirect sebelum login

Tautan pendek atau tombol pada pesan dapat mengalihkan browser beberapa kali. Setelah halaman selesai terbuka, sentuh atau klik bilah alamat dan baca URL akhirnya. Hentikan proses jika domain berubah menjadi alamat yang tidak Anda kenali, muncul banyak tab, atau browser mengunduh file tanpa diminta.

Jangan memasukkan data saat halaman terus berpindah, menampilkan peringatan sertifikat, atau meminta Anda menonaktifkan perlindungan browser.

Kenali permintaan yang tidak wajar

Halaman mencurigakan sering menciptakan tekanan dengan pesan akun akan ditutup, hadiah akan hangus, atau verifikasi harus diselesaikan dalam beberapa menit. Waspadai halaman yang meminta terlalu banyak informasi sekaligus.

  • Password, PIN, atau OTP melalui formulir yang dibuka dari pesan.
  • Data kartu, kode keamanan kartu, atau foto kartu ATM.
  • Instalasi aplikasi dari luar toko resmi.
  • Izin notifikasi, kamera, mikrofon, atau akses perangkat yang tidak relevan.
  • Pembayaran untuk membuka blokir atau mengamankan akun.

Langkah aman memeriksa tautan

  1. Jangan langsung menekan tautan dari pesan yang tidak diharapkan.
  2. Periksa pengirim tanpa hanya mengandalkan nama profil.
  3. Lihat pratinjau URL dengan mengarahkan kursor atau menekan lama tautan.
  4. Buka alamat resmi secara manual pada tab baru.
  5. Bandingkan domain dan informasi pada kanal resmi.
  6. Jika masih ragu, jangan login dan hubungi Customer Service resmi.

Anda tidak perlu mencoba memasukkan data palsu untuk menguji halaman. Tindakan tersebut tetap dapat membuka risiko pelacakan, unduhan, atau penyalahgunaan perangkat.

Contoh penilaian dalam situasi nyata

Bayangkan Anda menerima pesan yang menyebut akun perlu diverifikasi. Nama pengirim terlihat familiar dan tombolnya memakai warna yang biasa Anda lihat. Namun, setelah kursor diarahkan ke tombol, alamat tujuan memiliki satu huruf tambahan. Dalam situasi seperti ini, desain dan nama pengirim tidak boleh mengalahkan bukti pada URL. Jangan membuka tombol tersebut. Masuklah melalui alamat yang Anda ketik sendiri, kemudian periksa apakah pemberitahuan yang sama benar-benar tersedia.

Contoh lain adalah tautan yang mula-mula memakai alamat layanan pemendek URL. Tautan pendek belum tentu berbahaya, tetapi Anda belum mengetahui tujuan akhirnya. Jika urusannya menyangkut login, pilihan paling aman tetap membuka situs resmi secara terpisah, bukan mengikuti tautan tersebut.

Kebiasaan kecil yang mengurangi risiko

Simpan alamat yang sudah diverifikasi sebagai bookmark dan beri nama yang mudah dikenali. Pisahkan bookmark resmi dari tautan promosi atau pesan pribadi. Perbarui browser agar perlindungan terhadap situs berbahaya tetap aktif, dan jangan mengabaikan halaman peringatan hanya karena Anda sedang terburu-buru.

Ajarkan pemeriksaan sederhana ini kepada anggota keluarga yang memakai perangkat yang sama. Phishing sering berhasil bukan karena tekniknya sangat rumit, tetapi karena pengguna diburu waktu dan diminta bertindak sebelum sempat berpikir.

Jika sudah membuka atau mengisi data

Jika hanya membuka halaman tanpa memasukkan data, tutup tab, hapus unduhan yang tidak dikenal, dan periksa izin situs pada browser. Jika Anda sudah memasukkan informasi akun, segera hubungi Customer Service resmi melalui alamat yang Anda verifikasi. Jelaskan waktu kejadian, alamat yang dibuka, dan tindakan yang sudah dilakukan.

Simpan bukti berupa URL dan tangkapan layar yang sudah disensor. Jangan meneruskan tautan aktif kepada orang lain. Ikuti langkah saat ada aktivitas mencurigakan.

Pertanyaan umum

Apakah semua link pendek berbahaya?

Tidak, tetapi link pendek menyembunyikan tujuan akhir. Periksa alamat setelah terbuka dan jangan login jika domainnya tidak dapat diverifikasi.

Apakah HTTPS berarti situs pasti resmi?

Tidak. HTTPS hanya mengenkripsi koneksi. Ejaan domain dan sumber tautan tetap harus diperiksa.

Apa yang harus dilakukan jika ragu?

Tutup halaman, buka alamat resmi secara manual, lalu tanyakan kepada Customer Service resmi tanpa membagikan password, PIN, atau OTP.