Anatomi phishing: mengenali umpan sebelum menggigit
Phishing modern rapi, sabar, dan personal. Filter spam menangkap mayoritas, tapi satu email yang lolos cukup. Kenali anatomi umpannya.
Kenapa phishing masih berhasil
Phishing tidak menyerang software, ia menyerang perasaan: takut, panik, penasaran, atau terburu buru. Membuat korban mengeklik adalah soal psikologi, bukan teknologi. Karena itu pertahanan terbaiknya juga bukan teknologi semata.
Empat tanda yang hampir selalu muncul
Email phishing yang bagus punya celah kecil yang bisa dilatih mata untuk menangkap.
- Tekanan waktu. Semua butuh tindakan sekarang juga. Keputusan baik jarang butuh panik.
- Jalur login mencurigakan. Kamu diminta login lewat tautan, bukan membuka situsnya sendiri.
- Detail hampir benar. Domain mirip, logo mirip, gaya bahasa hampir sama tapi sedikit off.
- Konteks yang kamu tidak harapkan. Reset password padahal kamu tidak minta, invoice untuk layanan yang tidak kamu pakai.
Kebiasaan yang mengalahkan 99 persen phishing
Satu kebiasaan, sangat sederhana: jangan pernah login dari tautan. Ketika ada email tentang akunmu, buka aplikasi atau ketik alamat situsnya sendiri. Kalau ada masalah sungguhan, pesan itu akan menunggumu di sana.
Tambahkan lapisan kedua: passkey atau kunci fisik untuk akun penting. Dengan begitu, halaman login palsu tidak punya apa pun untuk dicuri.
Kalau sudah terlanjur
Jangan malu, semua orang pernah hampir tergoda atau pernah terjebak. Ubah password dari perangkat yang bersih, cabut sesi aktif, periksa aturan penerusan email, dan laporkan ke layanan terkait. Kecepatan reaksi menentukan besarnya kerusakan.