Iklan - Scroll untuk Melanjutkan
Baca artikel IDN Times lainnya di IDN App
4 Modus Phising yang Wajib Diwaspadai di Era Digital
ilustrasi phising (unsplash.com/Ed Hardie)
  • Phising makin marak di era digital, dengan pelaku menyamar sebagai pihak terpercaya untuk mencuri data pribadi, keuangan, hingga akses akun digital korban.
  • Ada empat modus utama: tautan palsu bank atau e-commerce, undian fiktif, penyalahgunaan identitas jasa pengiriman, dan permintaan kode OTP oleh pihak palsu.
  • Masyarakat diimbau selalu waspada, memverifikasi informasi sebelum bertindak, serta menghindari klik tautan mencurigakan demi mencegah kerugian finansial.
Disclaimer: This was created using Artificial Intelligence (AI)

Phising merupakan salah satu bentuk kejahatan siber yang terus mengalami perkembangan seiring dengan meningkatnya penggunaan internet dalam kehidupan sehari-hari. Para pelaku biasanya kerap memanfaatkan kelelahan korban untuk menyamar sebagai pihak-pihak yang terpercaya agar bisa mencuri data pribadi, informasi keuangan, hingga akses ke akun digital.

Modus yang satu ini bukan hanya menyasar individu, tetapi juga kerap menargetkan para pelaku usaha dan institusi yang memiliki data sensitif. Oleh karena itu, memahami berbagai bentuk phising adalah langkah awal ekstra waspada dan tidak mudah terjebak dalam praktik penipuan daring.

1. Tautan palsu yang mengatasnamakan bank atau e-commerce

ilustrasi email (unsplash.com/ilustrasi phising)

Salah satu modus paling umum adalah dengan pengiriman tautan palsu melalui pesan singkat, surat elektronik, hingga aplikasi percakapan yang mengatasnamakan bank atau platform belanja daring. Pesan yang ada pada umumnya kerap menyertakan alasan mendesak seperti transaksi yang mencurigakan, pembekuan akun, hingga hadiah tertentu agar korban tertarik untuk mengklik tautan yang disediakan. Pada saat tautannya dibuka, korban diarahkan pada situs tiruan yang terlihat sangat mirip dengan situs resmi, sehingga sulit untuk dibedakan secara kasat mata. Jika korban memasukkan nama pengguna, kata sandi, hingga kode OTP, maka data tersebut nantinya akan secara otomatis terekam dan dimanfaatkan oleh para pelaku untuk mengambil alih akun tersebut.

2. Undian atau hadiah fiktif

ilustrasi phising (unsplash.com/Compagnons)

Modus lain yang kerap terjadi adalah pemberitahuan terkait kemenangan undian yang sebetulnya tidak pernah diikuti oleh korban. Pesan tersebut biasanya akan mencantumkan logo perusahaan besar dan nomor kontak tertentu untuk meyakinkan korban bahwa informasi tersebut memang dinilai resmi dan sah. Korban biasanya akan diminta untuk mengisi data pribadi atau melakukan transfer sejumlah uang sebagai biaya administrasi sebelum hadiah tersebut dikirimkan. Dalam praktiknya, hadiah tersebut tidak pernah ada dan data yang diberikan justru bisa berpotensi disalahgunakan untuk melakukan tindakan penipuan lanjutan.

3. Penyalahgunaan identitas layanan pengiriman

ilustrasi phising (unsplash.com/charlesdeluvio)

Pelaku phising umumnya kerap memanfaatkan nama perusahaan jasa pengiriman dengan cara mengirimkan notifikasi palsu terkait pakai tertahan atau gagal dikirim. Pesan tersebut menyertakan tautan atau lampiran untuk melakukan klaim yang berisikan detail pengiriman, padahal sebetulnya merupakan pintu masuk untuk para pelaku dalam mencuri informasi pribadi. Saat korban mengunduh aplikasi atau membuka tautan tersebut, maka perangkatnya akan terinfeksi perangkat lunak berbahaya yang merekam aktivitas pengguna. Akibat dari hal ini akan membuat data perbankan, kata sandi, hingga akses dompet digital bisa saja dicuri tanpa disadari.

4. Permintaan kode OTP oleh pihak yang mengaku petugas

ilustrasi phising (unsplash.com/Yogas Design)

Modus yang semakin marak adalah panggilan telepon dari pihak yang mengaku sebagai petugas perusahaan, bank, hingga aparat tertentu. Pelaku biasanya akan membangun rasa panik dengan menyebut adanya transaksi mencurigakan, kemudian akan meminta korban untuk menyebutkan kode OTP yang baru saja diterimanya. Kode ATP yang ada sebetulnya merupakan kunci verifikasi untuk mengakses atau mengubah data akun milik korban. Jika korban memberikannya, maka pelaku bisa langsung masuk ke akun dan melakukan transaksi tanpa mengalami hambatan, sehingga risiko kerugian finansial bisa terjadi dalam waktu yang relatif singkat.

Phising terus mengalami perkembangan dengan pola yang semakin meyakinkan dan sulit dikenali oleh para calon korban. Tidak heran apabila kamu harus selalu memastikan bahwa informasi yang diberikan memang telah terverifikasi dan menghindari klik tautan yang mencurigakan agar terhindar dari risiko kerugian. Modus phising yang beragam tentu makin harus kamu waspadai di era digital ini, ya!

This article is written by our community writers and has been carefully reviewed by our editorial team. We strive to provide the most accurate and reliable information, ensuring high standards of quality, credibility, and trustworthiness.

Editorial Team