Mengenal Phishing dan Cara Menghindarinya

By Admin in Edukasi Keamanan Siber

Edukasi Keamanan Siber


Di era digital, berbagai aktivitas seperti bekerja, berkomunikasi, berbelanja, dan melakukan transaksi keuangan semakin sering dilakukan melalui internet. Kemudahan tersebut juga dimanfaatkan oleh pelaku kejahatan siber untuk mencuri informasi pribadi maupun data penting melalui metode yang disebut phishing.

Apa Itu Phishing?


Phishing adalah upaya penipuan yang dilakukan dengan menyamar sebagai pihak tepercaya untuk mengelabui korban agar memberikan informasi sensitif. Informasi yang biasanya menjadi sasaran antara lain:

  • Nama pengguna dan kata sandi
  • Nomor rekening atau kartu kredit
  • Kode OTP
  • PIN
  • Data pribadi
  • Informasi akun organisasi
  • Dokumen atau data pekerjaan

Pelaku phishing dapat menyamar sebagai bank, perusahaan, instansi pemerintah, penyedia layanan digital, atasan, rekan kerja, maupun pihak lain yang dikenal oleh korban.

Phishing umumnya dilakukan melalui email, pesan singkat, aplikasi percakapan, media sosial, panggilan telepon, atau situs web palsu.

 Bagaimana Phishing Dilakukan? 


Pelaku phishing biasanya mengirimkan pesan yang terlihat resmi dan meyakinkan. Pesan tersebut sering kali berisi informasi yang dapat menimbulkan rasa takut, panik, penasaran, atau tergesa-gesa.

Beberapa contoh pesan phishing antara lain:

  • Akun Anda akan segera diblokir.
  • Terdapat aktivitas mencurigakan pada akun Anda.
  • Anda memenangkan hadiah atau undian.
  • Silakan lakukan verifikasi akun melalui tautan berikut.
  • Tagihan Anda belum dibayar.
  • Dokumen penting telah dibagikan kepada Anda.
  • Segera kirimkan kode OTP untuk menyelesaikan proses verifikasi.
  • Atasan meminta transfer dana atau pengiriman data secara mendadak.

Ketika korban menekan tautan yang diberikan, korban dapat diarahkan ke situs palsu yang tampilannya menyerupai situs resmi. Informasi yang dimasukkan pada situs tersebut kemudian akan diterima oleh pelaku.

Jenis-Jenis Phishing


1. Email Phishing

Pelaku mengirimkan email palsu yang mengatasnamakan organisasi atau layanan tertentu. Email biasanya dilengkapi logo, tanda tangan, dan tampilan yang dibuat menyerupai email resmi.

2. Spear Phishing

Spear phishing menargetkan individu atau organisasi tertentu. Pesan dibuat lebih personal dengan memanfaatkan informasi seperti nama, jabatan, unit kerja, atau aktivitas korban.

3. Smishing

Smishing merupakan phishing yang dilakukan melalui SMS atau aplikasi percakapan. Pesan biasanya berisi tautan untuk melakukan konfirmasi, memperbarui data, atau menerima hadiah.

4. Vishing

Vishing dilakukan melalui panggilan telepon. Pelaku biasanya mengaku sebagai petugas bank, layanan pelanggan, teknisi, atau pihak berwenang untuk meminta informasi rahasia.

5. Situs Web Palsu

Pelaku membuat situs web yang alamat dan tampilannya menyerupai situs asli. Situs tersebut digunakan untuk mengambil informasi login, data pribadi, atau informasi keuangan korban.

6. Business Email Compromise

Pada metode ini, pelaku menyamar sebagai pimpinan, rekan kerja, atau mitra organisasi. Korban kemudian diminta melakukan transfer dana, mengirim dokumen, atau memberikan akses ke sistem tertentu.

Ciri-Ciri Pesan Phishing


Pesan phishing dapat dikenali melalui beberapa tanda berikut:

  1. Alamat pengirim terlihat mencurigakan

  2. Nama pengirim dapat terlihat benar, tetapi alamat emailnya menggunakan domain yang berbeda, salah eja, atau tidak resmi.

  3. Mengandung permintaan mendesak

  4. Pesan meminta korban segera bertindak dengan ancaman akun diblokir, layanan dihentikan, atau transaksi dibatalkan.

  5. Meminta informasi rahasia

  6. Pihak resmi pada umumnya tidak meminta kata sandi, PIN, atau kode OTP melalui email, SMS, maupun telepon.

  7. Tautan tidak sesuai dengan alamat resmi

  8. Teks tautan dapat terlihat benar, tetapi ketika diperiksa, alamat tujuan mengarah ke situs lain.

  9. Terdapat kesalahan penulisan

  10. Pesan sering mengandung salah eja, susunan kalimat yang tidak wajar, atau penggunaan bahasa yang tidak profesional.

  11. Lampiran tidak dikenal

  12. Pesan dapat menyertakan file yang mengandung malware, seperti dokumen, file arsip, aplikasi, atau file dengan ekstensi mencurigakan.

  13. Penawaran terlalu menarik

  14. Hadiah besar, undian, voucher, atau keuntungan yang tidak masuk akal sering digunakan untuk menarik perhatian korban.

Cara Menghindari Phishing


1. Periksa Identitas Pengirim

Jangan hanya melihat nama pengirim. Periksa alamat email, nomor telepon, nama domain, dan identitas pihak yang mengirimkan pesan.
Jika pesan mengatasnamakan atasan, rekan kerja, bank, atau instansi tertentu, lakukan konfirmasi melalui saluran komunikasi resmi.

2. Jangan Terburu-buru Menekan Tautan

Arahkan kursor ke tautan untuk melihat alamat tujuan sebelum membukanya. Pada perangkat seluler, tekan dan tahan tautan untuk melihat alamatnya.
Hindari membuka tautan yang menggunakan alamat tidak dikenal, salah eja, atau berbeda dari domain resmi.

3. Jangan Memberikan Kata Sandi dan Kode OTP

Kata sandi, PIN, dan kode OTP merupakan informasi rahasia. Jangan memberikannya kepada siapa pun, termasuk kepada orang yang mengaku sebagai petugas layanan pelanggan atau administrator.

4. Akses Situs dengan Mengetik Alamat Secara Langsung

Daripada menekan tautan dari pesan, buka browser dan ketik alamat situs resmi secara langsung. Cara ini dapat mengurangi risiko masuk ke situs palsu.

5. Gunakan Kata Sandi yang Kuat dan Berbeda

Gunakan kata sandi yang panjang, unik, dan tidak mudah ditebak. Hindari menggunakan kata sandi yang sama untuk beberapa akun.
Penggunaan pengelola kata sandi juga dapat membantu menyimpan dan membuat kata sandi dengan lebih aman.

6. Aktifkan Autentikasi Multifaktor

Autentikasi multifaktor memberikan lapisan keamanan tambahan. Meskipun kata sandi diketahui oleh pelaku, akun masih memiliki perlindungan tambahan melalui aplikasi autentikator, perangkat keamanan, atau metode verifikasi lainnya.

7. Waspadai Lampiran yang Tidak Dikenal

Jangan membuka atau mengunduh lampiran dari pengirim yang tidak dikenal. Pastikan dokumen tersebut benar-benar dikirim oleh pihak yang sah sebelum membukanya.

8. Perbarui Sistem dan Aplikasi

Pastikan sistem operasi, browser, antivirus, dan aplikasi selalu diperbarui. Pembaruan keamanan membantu melindungi perangkat dari kerentanan yang dapat dimanfaatkan oleh pelaku.

9. Jangan Mudah Percaya pada Informasi di Media Sosial

Pelaku dapat menggunakan informasi dari media sosial untuk membuat pesan phishing yang lebih meyakinkan. Batasi informasi pribadi yang dibagikan secara terbuka.

10. Laporkan Pesan Mencurigakan

Apabila menerima pesan yang diduga phishing, jangan membalas, menekan tautan, atau meneruskan pesan kepada orang lain. Laporkan kepada tim teknologi informasi, keamanan informasi, atau pihak layanan terkait.

Apa yang Harus Dilakukan Jika Menjadi Korban Phishing?

Jika telanjur menekan tautan atau memberikan informasi kepada pihak yang mencurigakan, segera lakukan langkah berikut:

  1. Ganti kata sandi akun yang terdampak.
  2. Ganti kata sandi akun lain apabila menggunakan kata sandi yang sama.
  3. Keluar dari seluruh sesi atau perangkat yang sedang login.
  4. Aktifkan autentikasi multifaktor.
  5. Hubungi administrator sistem atau tim keamanan informasi.
  6. Blokir kartu atau rekening jika informasi keuangan telah diberikan.
  7. Periksa aktivitas login dan transaksi yang mencurigakan.
  8. Lakukan pemindaian antivirus atau antimalware pada perangkat.
  9. Simpan bukti pesan, alamat pengirim, tautan, dan waktu kejadian.
  10. Laporkan kejadian kepada pihak yang berwenang.

Kesimpulan


Phishing memanfaatkan kelengahan dan rasa percaya korban, bukan hanya kelemahan teknologi. Oleh karena itu, kewaspadaan setiap pengguna merupakan salah satu pertahanan terpenting dalam menjaga keamanan informasi.

Selalu periksa pengirim, hindari membuka tautan secara sembarangan, jangan pernah membagikan kata sandi atau kode OTP, dan segera laporkan pesan yang mencurigakan.

Berhenti sejenak, periksa kembali, dan pastikan sebelum mengklik.

Back to Posts