
Phishing bukan lagi sekadar pesan berisi tautan mencurigakan dengan tata bahasa yang berantakan. Seiring meningkatnya penggunaan layanan digital, modus phishing juga semakin kreatif dan dibuat menyerupai komunikasi resmi dari bank, marketplace, perusahaan, penyedia layanan digital, bahkan rekan kerja. Pelaku berusaha membuat penerima pesan merasa bahwa komunikasi tersebut benar-benar penting sehingga korban terdorong untuk bertindak tanpa melakukan pemeriksaan lebih lanjut.
Phishing pada dasarnya merupakan upaya untuk memperoleh informasi sensitif dengan menyamar sebagai pihak yang dipercaya. Informasi yang menjadi sasaran dapat berupa username, password, PIN, kode OTP, data kartu pembayaran, hingga informasi pribadi lainnya. Karena itu, kemampuan mengenali tanda-tanda phishing menjadi bagian penting dari keamanan digital sehari-hari.
Pesan Mendesak dan Membuat Panik
Salah satu ciri yang sering digunakan dalam phishing adalah menciptakan rasa takut atau urgensi. Pesan dapat menyebutkan bahwa akun akan segera diblokir, transaksi sedang bermasalah, pembayaran harus segera dikonfirmasi, atau hadiah akan hangus jika pengguna tidak melakukan tindakan tertentu.
Teknik ini memanfaatkan kecenderungan seseorang untuk mengambil keputusan dengan cepat ketika berada dalam tekanan. Padahal, semakin mendesak sebuah pesan meminta kita untuk mengklik tautan atau memberikan informasi, semakin penting untuk berhenti sejenak dan memeriksa kebenarannya.
Tautan yang Terlihat Resmi, tetapi Alamatnya Berbeda
Pelaku phishing semakin pintar membuat alamat situs yang sekilas menyerupai situs resmi. Perbedaannya bisa sangat kecil, misalnya penggunaan tambahan kata, karakter tertentu, atau domain yang berbeda.
Jangan hanya melihat nama yang tampil pada pesan atau tombol. Periksa alamat situs tujuan dengan teliti sebelum memasukkan username, password, OTP, maupun data pembayaran.
Meminta OTP, PIN, atau Password
OTP, PIN, password, dan kode keamanan pada dasarnya merupakan informasi yang tidak seharusnya diberikan kepada orang lain. Pesan yang meminta informasi tersebut dengan alasan verifikasi, pembatalan transaksi, atau pengamanan akun patut dicurigai.
Perlu diingat bahwa keberadaan nama perusahaan atau logo resmi dalam pesan tidak otomatis membuktikan bahwa pesan tersebut benar-benar berasal dari perusahaan terkait.
Menggunakan Identitas yang Tampak Meyakinkan
Phishing modern dapat menggunakan nama, logo, format pesan, bahkan gaya komunikasi yang dibuat menyerupai organisasi resmi. Pelaku juga dapat memanfaatkan informasi yang tersedia secara publik untuk membuat pesan terasa lebih personal.
Misalnya, pesan menyebut nama penerima, jenis layanan yang digunakan, atau aktivitas tertentu yang memang pernah dilakukan. Informasi tersebut belum cukup untuk membuktikan bahwa pesan itu asli.
Ada Lampiran atau File yang Tidak Terduga
Phishing tidak selalu menggunakan tautan. Pelaku juga dapat mengirimkan file atau dokumen dengan alasan invoice, surat pemberitahuan, formulir, atau dokumen administrasi.
Jika menerima lampiran yang tidak diharapkan, terutama dari pengirim yang tidak dikenal atau konteksnya tidak jelas, jangan langsung membukanya. Konfirmasi terlebih dahulu melalui saluran komunikasi resmi.
Penawaran yang Terlalu Menarik
Hadiah, voucher, promo besar, pengembalian dana, atau peluang mendapatkan keuntungan tertentu juga sering digunakan untuk menarik perhatian. Pesan semacam ini biasanya diikuti instruksi untuk mengklik tautan atau mengisi data pribadi.
Tidak semua promosi merupakan phishing, tetapi kombinasi antara iming-iming keuntungan, batas waktu yang singkat, dan permintaan data sensitif merupakan tanda yang perlu diperhatikan.
Nomor atau Akun Pengirim Bukan Jaminan
Pesan phishing dapat datang melalui berbagai saluran, termasuk email, SMS, aplikasi pesan instan, dan media sosial. Bahkan, nama pengirim dapat dibuat menyerupai nama perusahaan atau seseorang yang dikenal.
Karena itu, jangan menjadikan identitas pengirim sebagai satu-satunya dasar untuk menentukan apakah sebuah pesan aman. Periksa isi pesan, tautan, konteks, serta lakukan konfirmasi melalui kanal resmi jika diperlukan.
AI Membuat Pesan Phishing Semakin Meyakinkan
Perkembangan teknologi juga membuat pelaku dapat menghasilkan pesan dengan bahasa yang lebih rapi dan meyakinkan. Kesalahan ejaan yang dulu sering menjadi petunjuk phishing kini tidak selalu ditemukan.
Artinya, mengenali phishing tidak cukup hanya dengan mencari typo atau kalimat yang terasa aneh. Pengguna perlu melihat konteks secara keseluruhan, terutama tujuan pesan dan tindakan yang diminta.
Jangan Langsung Klik
Ketika menerima pesan yang meminta tindakan tertentu, langkah paling aman adalah berhenti sejenak sebelum mengklik tautan atau membuka lampiran. Jika pesan mengaku berasal dari bank, marketplace, perusahaan, atau layanan tertentu, buka aplikasi atau situs resminya secara langsung melalui alamat yang sudah diketahui, bukan melalui tautan dalam pesan.
Jika pesan mengatasnamakan seseorang yang dikenal, konfirmasi menggunakan nomor atau kanal komunikasi yang sudah tersimpan sebelumnya. Jangan menggunakan informasi kontak yang baru diberikan di dalam pesan mencurigakan tersebut.
Prinsip Sederhana Menghadapi Phishing
Ada beberapa kebiasaan sederhana yang dapat membantu mengurangi risiko menjadi korban phishing. Pertama, jangan terburu-buru ketika menerima pesan yang mendesak. Kedua, jangan pernah memberikan password, PIN, atau OTP kepada orang lain. Ketiga, periksa alamat situs sebelum memasukkan informasi. Keempat, hindari membuka lampiran yang tidak diharapkan. Kelima, lakukan verifikasi melalui kanal resmi apabila terdapat keraguan.
Pada akhirnya, phishing memanfaatkan satu hal yang sama, yaitu kepercayaan pengguna. Karena itu, keamanan digital bukan hanya bergantung pada teknologi keamanan yang digunakan, tetapi juga pada kebiasaan dalam memeriksa setiap permintaan informasi.
Semakin meyakinkan sebuah pesan terlihat, semakin penting untuk memastikan bahwa pesan tersebut benar-benar berasal dari pihak yang diklaim sebelum mengambil tindakan.
(VL)
