Phishing mencoba mencuri keputusan
Email phishing dibuat untuk mendorong tindakan: klik link, membuka lampiran, memasukkan password, mengirim OTP, atau mentransfer uang. Penyerang memanfaatkan rasa takut, penasaran, urgensi, atau otoritas.
Karena itu pertahanan pertama bukan software, melainkan kebiasaan untuk tidak bereaksi terlalu cepat.
Tanda yang patut dicurigai
Periksa alamat pengirim, bukan hanya nama yang tampil. Waspadai domain yang mirip tetapi berbeda satu huruf, permintaan yang tidak biasa, ancaman akun akan ditutup, hadiah mendadak, dan lampiran yang tidak diharapkan.
Sebelum membuka link, lihat alamat tujuan dan pastikan domainnya benar.
Verifikasi melalui jalur lain
Jika email mengaku berasal dari bank, marketplace, atasan, atau rekan kerja dan meminta tindakan sensitif, buka aplikasi atau website resminya secara langsung. Jangan masuk melalui link di email.
Untuk permintaan uang atau perubahan rekening, konfirmasi melalui kanal kedua seperti telepon atau chat yang sudah dikenal.
Jika terlanjur mengklik
Jika belum memasukkan data, tutup halaman. Jika sudah memasukkan password, segera ganti password dari situs resmi dan aktifkan multi-factor authentication bila tersedia. Untuk akun kerja atau finansial, laporkan secepat mungkin.