
WhatsApp kini menjadi salah satu aplikasi komunikasi yang paling banyak digunakan untuk berbagai kebutuhan sehari-hari, mulai dari berbicara dengan keluarga, berkomunikasi dengan rekan kerja, hingga menerima informasi dari berbagai layanan. Namun, tingginya penggunaan WhatsApp juga membuat platform ini kerap dimanfaatkan oleh pelaku penipuan digital untuk menjalankan modus phishing.
Phishing merupakan upaya untuk mendapatkan informasi penting dari seseorang dengan cara menyamarkan pesan atau komunikasi seolah-olah berasal dari pihak yang terpercaya. Informasi yang menjadi sasaran dapat berupa kata sandi, kode OTP, data rekening, informasi kartu pembayaran, maupun data pribadi lainnya.
Karena dilakukan melalui aplikasi yang digunakan setiap hari, pesan phishing di WhatsApp terkadang terlihat sangat meyakinkan. Pelaku dapat menggunakan nama, foto profil, logo, atau gaya komunikasi yang menyerupai perusahaan, bank, marketplace, kurir, bahkan orang yang dikenal.
Pesan Mendesak Sering Menjadi Umpan
Salah satu ciri yang perlu diperhatikan adalah adanya pesan yang mendorong penerima untuk segera melakukan tindakan tertentu. Misalnya, pengguna diberitahu bahwa akun akan diblokir, paket tidak dapat dikirim, transaksi mengalami masalah, atau pengguna mendapatkan hadiah yang harus segera diklaim.
Tekanan waktu sengaja digunakan agar penerima tidak sempat memeriksa kebenaran informasi tersebut. Ketika pengguna terburu-buru mengikuti instruksi, kemungkinan untuk membuka tautan berbahaya atau memberikan informasi rahasia menjadi lebih besar.
Karena itu, pesan yang menggunakan pendekatan seperti “segera”, “dalam beberapa menit”, atau “akun akan ditutup” sebaiknya tidak langsung dipercaya.
Waspadai Tautan yang Tidak Jelas
Modus lainnya adalah mengirimkan tautan dengan alasan tertentu. Pelaku dapat meminta pengguna mengklik tautan untuk melakukan verifikasi akun, melihat dokumen, mendapatkan promo, mengecek pengiriman paket, atau mengikuti undian.
Tautan tersebut dapat mengarah ke halaman yang dibuat menyerupai situs resmi. Pada halaman tersebut, pengguna mungkin diminta memasukkan username, password, nomor kartu, PIN, atau informasi lainnya.
Sebelum membuka tautan, periksa alamat situsnya dengan teliti. Kesalahan kecil pada nama domain atau alamat yang terlihat tidak berhubungan dengan perusahaan yang disebutkan dalam pesan dapat menjadi tanda bahwa tautan tersebut patut dicurigai.
Modus File APK Juga Perlu Diperhatikan
Pengguna WhatsApp juga perlu berhati-hati ketika menerima file aplikasi, terutama file APK dari nomor yang tidak dikenal. Pelaku dapat mengirimkan file dengan nama yang dibuat menarik, misalnya berkaitan dengan undangan, bukti pengiriman, dokumen pekerjaan, atau informasi transaksi.
Jika file tersebut sebenarnya merupakan aplikasi berbahaya dan pengguna memasangnya, perangkat dapat menghadapi risiko keamanan yang lebih serius. Karena itu, jangan sembarangan memasang aplikasi yang dikirim melalui WhatsApp, terutama jika sumbernya tidak dapat diverifikasi.
Untuk aplikasi, sebaiknya gunakan toko aplikasi resmi dan pastikan nama pengembang serta informasi aplikasinya sesuai dengan layanan yang ingin digunakan.
Jangan Pernah Memberikan Kode OTP
Kode OTP atau kode verifikasi merupakan informasi yang harus dijaga. Pelaku phishing dapat menghubungi pengguna dengan berbagai alasan untuk meminta kode tersebut, misalnya mengaku sebagai petugas layanan pelanggan atau pihak yang sedang membantu proses verifikasi.
Padahal, kode tersebut dapat digunakan untuk mengakses atau mengambil alih akun.
Prinsip sederhananya, jangan pernah memberikan kode OTP kepada siapa pun, termasuk orang yang mengaku sebagai petugas dari perusahaan atau layanan tertentu. Jika sebuah layanan membutuhkan proses verifikasi, lakukan melalui aplikasi atau situs resmi, bukan berdasarkan instruksi dari nomor WhatsApp yang tidak dapat dipastikan identitasnya.
Bagaimana Jika Terlanjur Mengklik Tautan?
Jika pengguna terlanjur membuka tautan mencurigakan tetapi belum memasukkan data apa pun, segera tutup halaman tersebut dan jangan mengikuti instruksi selanjutnya.
Jika sudah memasukkan password atau informasi penting, segera lakukan pengamanan pada akun terkait dengan mengganti password melalui aplikasi atau situs resminya. Apabila informasi perbankan atau pembayaran ikut diberikan, segera hubungi pihak bank atau penyedia layanan melalui saluran resmi.
Pengguna juga sebaiknya memeriksa aktivitas login dan perangkat yang terhubung dengan akun. Jika menemukan aktivitas yang tidak dikenal, segera lakukan tindakan pengamanan.
Biasakan Memeriksa Sebelum Mengklik
Menghindari phishing sebenarnya tidak selalu membutuhkan langkah yang rumit. Kebiasaan sederhana seperti memeriksa identitas pengirim, membaca pesan dengan teliti, mengecek alamat tautan, tidak memberikan OTP, serta tidak sembarangan memasang aplikasi dapat mengurangi risiko.
Hal yang tidak kalah penting adalah jangan mudah percaya hanya karena pesan menggunakan logo perusahaan, nama orang yang dikenal, atau bahasa yang terlihat profesional. Identitas dan tampilan komunikasi dapat ditiru dengan relatif mudah.
Jika sebuah pesan berkaitan dengan rekening, transaksi, akun, pekerjaan, atau data pribadi, luangkan waktu untuk melakukan verifikasi melalui kanal resmi. Sedikit waktu untuk memeriksa dapat membantu mencegah kerugian yang jauh lebih besar.
Pada akhirnya, keamanan digital tidak hanya bergantung pada teknologi yang digunakan, tetapi juga pada kebiasaan penggunanya. Semakin terbiasa mengenali pola phishing dan melakukan verifikasi sebelum bertindak, semakin kecil peluang pengguna menjadi korban penipuan melalui WhatsApp.
(ES)
