Pemula
20 menit
Phishing

Mengenali Phishing & Social Engineering

Kenali link palsu, pesan penipuan mengatasnamakan bank/ekspedisi, dan taktik manipulasi psikologis.

Apa itu phishing?

Phishing adalah upaya memancing korban menyerahkan data (password, OTP, PIN) melalui pesan atau situs palsu yang menyerupai layanan resmi.

Tanda-tanda pesan phishing

Hampir semua phishing punya pola yang sama: mendesak, menakut-nakuti, atau menjanjikan hadiah.

  • Domain aneh: bri-verifikasi[.]xyz, shopee-hadiah[.]top
  • Meminta OTP, PIN, atau password
  • Ada tenggat waktu mendesak ('akun diblokir 1x24 jam')
  • File APK atau PDF dari nomor tak dikenal
  • Bahasa formal tapi banyak salah ketik

Cara memverifikasi

Berhenti 10 detik sebelum klik. Ketik alamat resmi secara manual di browser, atau hubungi call center resmi dari sumber yang kamu simpan sendiri — bukan nomor di pesan tersebut.

Studi kasus UMKM

Pesanan palsu di toko kerajinan Pak Doni

Pak Doni menerima chat 'pembeli' yang mengirim file APK bernama bukti-transfer.apk. Setelah dibuka, aplikasi itu membaca SMS OTP dan menguras saldo m-banking dalam 15 menit.

Bukti transfer tidak pernah berbentuk APK. Jangan pernah pasang aplikasi dari chat.

Checklist Tindakan Praktis

Kuis Interaktif

5 pertanyaan. Nilai minimal 80 untuk mendapatkan sertifikat digital.

1. Bukti transfer dari pembeli berbentuk file APK. Apa yang kamu lakukan?

2. Manakah domain yang mencurigakan?

3. Petugas 'bank' menelepon meminta OTP. Jawabanmu:

4. Ciri utama social engineering adalah:

5. Langkah paling aman membuka situs bank: