Mengenali Phishing & Social Engineering
Kenali link palsu, pesan penipuan mengatasnamakan bank/ekspedisi, dan taktik manipulasi psikologis.
Apa itu phishing?
Phishing adalah upaya memancing korban menyerahkan data (password, OTP, PIN) melalui pesan atau situs palsu yang menyerupai layanan resmi.
Tanda-tanda pesan phishing
Hampir semua phishing punya pola yang sama: mendesak, menakut-nakuti, atau menjanjikan hadiah.
- Domain aneh: bri-verifikasi[.]xyz, shopee-hadiah[.]top
- Meminta OTP, PIN, atau password
- Ada tenggat waktu mendesak ('akun diblokir 1x24 jam')
- File APK atau PDF dari nomor tak dikenal
- Bahasa formal tapi banyak salah ketik
Cara memverifikasi
Berhenti 10 detik sebelum klik. Ketik alamat resmi secara manual di browser, atau hubungi call center resmi dari sumber yang kamu simpan sendiri — bukan nomor di pesan tersebut.
Studi kasus UMKM
Pesanan palsu di toko kerajinan Pak Doni
Pak Doni menerima chat 'pembeli' yang mengirim file APK bernama bukti-transfer.apk. Setelah dibuka, aplikasi itu membaca SMS OTP dan menguras saldo m-banking dalam 15 menit.
Bukti transfer tidak pernah berbentuk APK. Jangan pernah pasang aplikasi dari chat.
Checklist Tindakan Praktis
Kuis Interaktif
5 pertanyaan. Nilai minimal 80 untuk mendapatkan sertifikat digital.
1. Bukti transfer dari pembeli berbentuk file APK. Apa yang kamu lakukan?
2. Manakah domain yang mencurigakan?
3. Petugas 'bank' menelepon meminta OTP. Jawabanmu:
4. Ciri utama social engineering adalah:
5. Langkah paling aman membuka situs bank: