Dulu, banyak pesan penipuan mudah dikenali dari bahasanya yang janggal, ejaan yang berantakan, atau terjemahan yang kaku. Kini situasinya berubah. Dengan bantuan AI, penipu bisa menulis pesan yang rapi, sopan, dan disesuaikan dengan nama serta jabatan korban. Bahkan suara dan video pun bisa dipalsukan. Karena itu, kita perlu mengandalkan kebiasaan verifikasi, bukan hanya insting tentang tata bahasa.
Bentuk phishing yang sering ditemui
- Email yang mengatasnamakan bank, platform iklan, atau layanan pengiriman dan meminta login melalui tautan.
- Pesan WhatsApp yang berisi file undangan, tagihan, atau resi, padahal sebenarnya aplikasi berbahaya.
- Pesan dari akun yang menyamar sebagai atasan atau rekan kerja dan meminta transfer mendesak.
- Pemberitahuan palsu bahwa akun bisnis akan dinonaktifkan karena pelanggaran kebijakan.
- Panggilan suara yang meniru orang yang dikenal untuk meminta kode verifikasi atau data pribadi.
Tanda yang tetap bisa dikenali
Meski bahasanya rapi, pesan penipuan biasanya memiliki pola yang sama. Pertama, ada desakan waktu: akun akan ditutup dalam beberapa jam, atau transfer harus dilakukan sekarang juga. Kedua, ada permintaan yang tidak biasa: meminta kata sandi, kode verifikasi, nomor kartu, atau pemasangan aplikasi. Ketiga, alamat pengirim atau tautan tidak sesuai dengan domain resmi, meski nama yang ditampilkan terlihat meyakinkan.
Periksa tautan sebelum mengeklik
Arahkan kursor ke tautan untuk melihat alamat tujuan sebenarnya, atau tekan lama di ponsel. Perhatikan nama domain dengan teliti, karena penipu sering memakai domain yang mirip dengan mengganti satu huruf atau menambahkan kata. Cara paling aman adalah tidak mengeklik tautan dari pesan sama sekali. Buka aplikasi atau ketik alamat website resmi secara langsung, lalu periksa apakah ada pemberitahuan yang sama di sana.
Verifikasi lewat jalur lain
Jika menerima permintaan transfer atau data sensitif dari seseorang yang dikenal, konfirmasikan melalui saluran berbeda. Telepon nomor yang sudah tersimpan sebelumnya, bukan nomor yang tercantum di pesan. Untuk tim, tetapkan aturan bahwa setiap permintaan pembayaran di luar prosedur harus dikonfirmasi dua orang. Aturan sederhana ini mencegah banyak kerugian akibat penipuan yang menyamar sebagai pimpinan.
Semakin mendesak sebuah permintaan, semakin penting untuk berhenti sejenak dan memverifikasi.
Perlindungan teknis yang membantu
Aktifkan verifikasi dua langkah di semua akun penting, sebaiknya dengan aplikasi autentikator atau kunci keamanan. Gunakan pengelola kata sandi, karena alat ini tidak akan mengisi kata sandi otomatis di website palsu yang domainnya berbeda. Perbarui sistem operasi dan aplikasi secara rutin. Untuk domain bisnis, pastikan pengaturan autentikasi email seperti SPF, DKIM, dan DMARC sudah dikonfigurasi agar penipu lebih sulit memalsukan alamat email perusahaan.
Jika terlanjur mengeklik
Jangan panik, tetapi bertindak cepat. Segera ganti kata sandi akun yang terdampak dari perangkat lain yang aman, keluarkan semua sesi yang aktif, dan periksa apakah ada perubahan pengaturan seperti email pemulihan atau aturan penerusan email. Jika ada informasi kartu atau rekening yang dimasukkan, hubungi bank melalui nomor resmi. Laporkan kejadian kepada tim agar orang lain waspada terhadap pesan serupa.
Latih kebiasaan, bukan sekadar pengetahuan
Pengetahuan tentang phishing tidak cukup jika tidak menjadi kebiasaan. Bagikan contoh pesan penipuan yang diterima tim sebagai bahan belajar bersama. Buat saluran khusus untuk melaporkan pesan mencurigakan tanpa takut disalahkan. Budaya saling mengingatkan seperti ini jauh lebih efektif daripada pelatihan setahun sekali.
Teknologi penipuan akan terus berkembang. Namun prinsip dasarnya tetap sama: berhenti, periksa, dan verifikasi sebelum memberikan akses, data, atau uang.
No comments yet