Baca alamat domain dengan teliti

Perhatikan nama domain utama, bukan hanya kata yang muncul di awal URL. Penipu sering memakai ejaan mirip, tambahan karakter, atau subdomain panjang agar terlihat seperti situs resmi.

Lihat tujuan link sebelum klik

Di komputer, arahkan pointer ke link untuk melihat alamat tujuan. Di ponsel, tekan dan tahan link bila aplikasi memungkinkan. Jangan hanya percaya teks tombol karena tulisan dan alamat tujuan bisa berbeda.

Periksa konteks pesan

Link yang datang bersama ancaman, hadiah mendadak, permintaan login darurat, atau desakan untuk segera bertindak perlu dicurigai. Pola ini juga umum pada email phishing.

Jika ragu, buka situs resmi secara langsung

Untuk bank, marketplace, email, atau akun penting, lebih aman mengetik alamat resmi sendiri atau memakai bookmark yang sudah dikenal daripada mengikuti link dari pesan.

Jangan masukkan data sebelum yakin

Jika halaman meminta password, OTP, nomor kartu, atau data pribadi, berhenti sejenak dan pastikan domain serta koneksinya benar. Keamanan terbaik sering dimulai sebelum data pertama kali diketik.