Baca alamat domain dengan teliti
Perhatikan nama domain utama, bukan hanya kata yang muncul di awal URL. Penipu sering memakai ejaan mirip, tambahan karakter, atau subdomain panjang agar terlihat seperti situs resmi.
Lihat tujuan link sebelum klik
Di komputer, arahkan pointer ke link untuk melihat alamat tujuan. Di ponsel, tekan dan tahan link bila aplikasi memungkinkan. Jangan hanya percaya teks tombol karena tulisan dan alamat tujuan bisa berbeda.
Periksa konteks pesan
Link yang datang bersama ancaman, hadiah mendadak, permintaan login darurat, atau desakan untuk segera bertindak perlu dicurigai. Pola ini juga umum pada email phishing.
Jika ragu, buka situs resmi secara langsung
Untuk bank, marketplace, email, atau akun penting, lebih aman mengetik alamat resmi sendiri atau memakai bookmark yang sudah dikenal daripada mengikuti link dari pesan.
Jangan masukkan data sebelum yakin
Jika halaman meminta password, OTP, nomor kartu, atau data pribadi, berhenti sejenak dan pastikan domain serta koneksinya benar. Keamanan terbaik sering dimulai sebelum data pertama kali diketik.