Desain yang meyakinkan belum tentu resmi

Logo, gambar, tulisan, dan tombol dapat disalin dari situs lain dalam waktu singkat. Bahkan halaman palsu dapat terlihat lebih rapi daripada halaman asli. Bukti yang lebih kuat adalah domain yang tepat, koneksi yang wajar, sumber tautan yang dapat diverifikasi, dan perilaku formulir setelah digunakan.

Alamat domain tidak sesuai

Tanda paling penting berada pada bilah alamat. Periksa salah eja, tambahan angka atau tanda hubung, ekstensi domain yang berbeda, dan subdomain panjang. Sebuah alamat tidak menjadi resmi hanya karena memuat nama merek di bagian awal.

Sebelum login, cocokkan dengan panduan alamat resmi INTAN55. Jika alamat tidak dapat dipastikan, jangan mengisi formulir.

Formulir meminta data berlebihan

Form login normal hanya meminta data yang diperlukan untuk masuk. Waspadai halaman yang sekaligus meminta PIN, OTP, nomor kartu, kode keamanan kartu, foto identitas, atau data pembayaran lengkap. Permintaan semacam itu sering digunakan untuk mengumpulkan lebih banyak informasi korban.

Batas aman: jangan membagikan password, PIN, OTP, atau data pembayaran lengkap kepada siapa pun, termasuk pihak yang mengaku sebagai petugas.

Pesan mendesak dan ancaman

Halaman tiruan sering memakai penghitung waktu atau kalimat yang menekan pengguna: akun akan ditutup, saldo akan hilang, atau verifikasi harus dilakukan segera. Tujuannya agar Anda tidak sempat memeriksa alamat dan isi permintaan.

Hentikan proses bila halaman membuat Anda panik. Buka kanal resmi pada tab baru dan tanyakan apakah pemberitahuan tersebut benar.

Perilaku teknis yang mencurigakan

  • Browser menampilkan peringatan sertifikat atau koneksi tidak aman.
  • Halaman membuka banyak tab atau popup tanpa tindakan jelas.
  • Tombol login mengunduh aplikasi atau file.
  • Formulir menerima data apa pun tetapi tetap menampilkan pesan salah.
  • Setelah data dikirim, halaman berpindah ke situs lain tanpa penjelasan.
  • Browser meminta izin notifikasi, kamera, atau mikrofon yang tidak relevan.

Satu tanda saja belum selalu membuktikan phishing, tetapi gabungan beberapa tanda merupakan alasan kuat untuk berhenti.

Teks buruk bukan satu-satunya indikator

Kesalahan ejaan, terjemahan kaku, gambar pecah, dan tautan menu yang tidak berfungsi dapat menjadi petunjuk. Namun, halaman palsu modern bisa memiliki teks yang sempurna. Sebaliknya, gangguan tampilan pada situs resmi dapat disebabkan cache atau koneksi. Selalu utamakan pemeriksaan domain dan sumber tautan.

Cara memeriksa tanpa mengambil risiko

  1. Jangan mengetik username atau password terlebih dahulu.
  2. Baca URL lengkap dan periksa HTTPS.
  3. Coba buka halaman informasi umum tanpa mengisi form.
  4. Bandingkan alamat dengan bookmark atau sumber resmi.
  5. Jangan memasang aplikasi atau ekstensi yang ditawarkan.
  6. Jika ragu, tutup halaman dan hubungi Customer Service resmi.

Baca cara memeriksa link phishing sebelum login untuk pemeriksaan tautan yang lebih terstruktur.

Contoh perbedaan gangguan biasa dan halaman tiruan

Halaman resmi yang sedang bermasalah mungkin memuat lambat, gagal menampilkan gambar, atau meminta Anda mencoba kembali. Gangguan seperti ini tidak otomatis berarti phishing. Sebaliknya, halaman tiruan dapat berjalan cepat dan tampak sempurna. Pembeda utamanya tetap alamat domain dan jenis permintaan yang diberikan.

Misalnya, cache browser dapat menyebabkan tata letak tampak lama. Dalam kondisi ini, alamat tidak berubah dan tidak muncul permintaan data tambahan. Bandingkan dengan halaman yang datang dari pesan asing, memakai domain berbeda, lalu meminta OTP dan data rekening sekaligus. Gabungan tanda kedua jauh lebih berisiko dan seharusnya langsung dihentikan.

Jangan tertipu rasa aman palsu

Jumlah komentar, testimoni pada layar, ikon layanan pembayaran, atau tulisan “100% aman” dapat dibuat oleh siapa saja. Begitu pula tanda centang yang ditempel sebagai gambar. Bukti-bukti visual tersebut tidak menggantikan pemeriksaan teknis sederhana pada bilah alamat.

Jika Anda sudah terbiasa dengan suatu tampilan, perubahan kecil juga tidak selalu berarti palsu karena situs dapat diperbarui. Hindari menilai hanya dari ingatan visual. Gunakan kombinasi domain, sumber akses, HTTPS, dan kewajaran permintaan.

Melaporkan halaman login tiruan

Simpan alamat lengkap, waktu kejadian, sumber tautan, dan tangkapan layar yang sudah menyembunyikan informasi pribadi. Laporkan kepada Customer Service resmi dan gunakan fitur pelaporan phishing pada browser bila tersedia. Jangan menyebarkan tautan aktif di grup karena dapat membahayakan pengguna lain.

Pertanyaan umum

Apakah tampilan yang sama berarti halaman resmi?

Tidak. Desain dapat disalin. Domain dan sumber tautan harus diperiksa.

Apakah saya boleh mencoba login untuk menguji?

Jangan. Memasukkan data pada halaman yang meragukan dapat langsung membocorkan informasi akun.

Data apa yang tidak boleh diberikan?

Jangan memberikan password, PIN, OTP, kode keamanan kartu, atau data pembayaran lengkap.