Banyak orang baru menyadari telah menjadi korban setelah tidak sengaja klik link phishing, memasukkan data pribadi, atau bahkan kehilangan akses akun dan saldo rekening. Modusnya pun semakin sulit dikenali karena tampilannya dibuat menyerupai website resmi, mulai dari bank, marketplace, ekspedisi, hingga layanan internet.
Lalu, apa yang harus dilakukan jika terlanjur klik link penipuan? Apakah data langsung dicuri? Bagaimana cara mengamankan akun? Simak panduan lengkap berikut.
Link phishing adalah tautan yang dibuat atau digunakan oleh pelaku penipuan untuk mengelabui pengguna agar membuka halaman, mengunduh file, atau memberikan informasi tertentu yang seharusnya bersifat rahasia. Istilah phishing berasal dari kata fishing, karena pelaku seolah-olah sedang “memancing” korban dengan umpan berupa pesan, tautan, hadiah, notifikasi, atau informasi yang terlihat meyakinkan.
Tujuan akhirnya dapat berbeda-beda. Pelaku mungkin ingin mencuri username dan password, mendapatkan kode OTP, mengambil data kartu atau rekening, mengarahkan korban untuk mengunduh malware, atau mengambil alih akun.
Misalnya, Anda menerima pesan WhatsApp seperti: “Paket Anda tidak dapat dikirim karena alamat tidak lengkap. Silakan perbarui data melalui link berikut agar paket dapat dikirim kembali.”
Kemudian terdapat tautan: https://cek-paket-[alamat-website-tidak-resmi].com
Ketika diklik, Anda diarahkan ke halaman yang tampilannya menyerupai website perusahaan ekspedisi. Di sana, Anda diminta memasukkan nama, nomor HP, alamat, bahkan informasi kartu atau kode OTP.
Contoh lainnya adalah pesan: “Selamat! Nomor Anda mendapatkan hadiah saldo Rp1.000.000. Klaim hadiah sebelum pukul 23.59 melalui link berikut.”
Korban kemudian diarahkan ke website tertentu dan diminta memasukkan nomor HP, email, password, atau informasi lainnya.
Agar tidak menjadi korban dari link phishing ini, kenali beberapa ciri link phishing berikut.
Perhatikan alamat website sebelum mengklik.
Contoh:
Website asli
Website palsu
Atau
Bankabc-security.site
Pelaku sering mengganti satu huruf, menambahkan angka, atau menggunakan domain yang tidak resmi.
Website resmi biasanya menggunakan domain terpercaya seperti:
.com
.id
Sedangkan phishing sering memakai:
.xyz
.top
.live
.click
.biz
Meski tidak semua domain tersebut berbahaya, Anda tetap perlu lebih berhati-hati.
Contohnya:
Tujuannya adalah membuat korban panik sehingga tidak sempat berpikir.
Misalnya:
Jika terdengar terlalu bagus untuk menjadi kenyataan, kemungkinan besar itu adalah penipuan.
Website resmi hampir tidak pernah meminta:
Jika ada halaman yang meminta informasi tersebut, jangan lanjutkan.
Perhatikan beberapa tanda berikut:
Website phishing sering dibuat dengan cepat sehingga kualitas tampilannya kurang meyakinkan.
Banyak orang mengira bahwa sekadar mengklik link phishing langsung membuat ponsel diretas. Faktanya, tidak selalu demikian. Risiko tergantung pada apa yang terjadi setelah Anda membuka tautan tersebut.
Berikut beberapa dampak yang paling sering dialami korban phishing.
Akun email, media sosial, marketplace, hingga mobile banking dapat diambil alih.
Jika pelaku berhasil memperoleh data perbankan beserta OTP, dana di rekening bisa berpindah dalam hitungan menit.
Data pribadi dapat digunakan untuk:
Perangkat yang terinfeksi dapat mengalami:
Jangan panik. Ikuti langkah-langkah berikut sesegera mungkin.
Matikan:
Hal ini dapat membantu menghentikan komunikasi malware dengan server pelaku apabila ada proses yang sedang berjalan.
Jika website meminta:
Segera tutup halaman tersebut.
Prioritaskan:
Gunakan password yang kuat dan berbeda untuk setiap akun.
Fitur ini memberikan lapisan keamanan tambahan sehingga akun tetap lebih aman meskipun password diketahui orang lain.
Gunakan antivirus terpercaya untuk mendeteksi:
Segera hapus file atau aplikasi yang terdeteksi berbahaya.
Langkah ini membantu menghapus data sementara yang mungkin tersimpan selama mengakses website palsu.
Periksa apakah terdapat:
Jika Anda sempat memasukkan:
Segera hubungi layanan pelanggan resmi agar akun dapat diamankan sebelum disalahgunakan.
Pencegahan selalu lebih baik daripada mengatasi kerugian. Berikut kebiasaan yang perlu diterapkan:
Selain meningkatkan kewaspadaan terhadap link phishing, menggunakan koneksi internet yang stabil dan terpercaya juga membantu Anda mengakses website resmi, melakukan transaksi online, belajar, bekerja, maupun menikmati hiburan dengan lebih nyaman.
WiFi Zetta menghadirkan internet berkecepatan tinggi dengan jaringan fiber optic yang stabil untuk mendukung kebutuhan digital keluarga maupun bisnis. Didukung layanan pelanggan yang responsif dan koneksi yang konsisten, Zetta siap menjadi layanan internet terpercaya agar pengalaman online Anda semakin aman, nyaman, dan tanpa hambatan.
Jangan biarkan koneksi yang lambat mengganggu aktivitas digital Anda. Saatnya beralih ke WiFi Zetta dan nikmati internet cepat, stabil, serta siap menemani setiap momen online Anda!
Tidak selalu. Klik link phishing tidak otomatis berarti HP Anda diretas. Risiko bergantung pada apa yang terjadi setelah link dibuka. Risiko dapat meningkat jika Anda memasukkan password, OTP, data kartu, mengunduh file, atau memasang aplikasi yang diminta oleh website tersebut.
Jika hanya membuka link lalu segera menutupnya tanpa memberikan informasi atau mengunduh sesuatu, risikonya cenderung lebih rendah. Meski begitu, tetap disarankan untuk memeriksa keamanan perangkat dan memantau aktivitas akun penting.
Perhatikan beberapa hal sebelum mengklik link, seperti alamat URL, identitas pengirim, isi pesan, dan tujuan tautan. Waspadai pesan yang mendesak Anda untuk segera login, memberikan OTP, memperbarui data pribadi, atau mengklaim hadiah yang tidak pernah Anda ikuti.
Jika masih ragu, jangan klik link tersebut. Cari website atau kontak resmi perusahaan secara mandiri dan lakukan verifikasi melalui kanal resminya.
Segera tutup halaman tersebut dan jangan memasukkan data apa pun. Jika Anda sudah memberikan password, segera ganti password akun terkait dan aktifkan autentikasi dua faktor (2FA).
Jika sudah memberikan informasi perbankan, OTP, atau data kartu, segera hubungi pihak bank atau penyedia layanan melalui kontak resmi. Anda juga dapat melakukan pemindaian perangkat menggunakan solusi keamanan yang terpercaya jika sempat mengunduh file atau aplikasi mencurigakan.
Belum ada komentar