Apa Itu Phishing?

Phishing adalah salah satu bentuk kejahatan siber yang dilakukan dengan cara menipu seseorang agar memberikan informasi pribadi yang sensitif. Informasi tersebut bisa berupa password, nomor kartu kredit, OTP, hingga data akun perbankan.

Biasanya pelaku phishing menyamar sebagai pihak yang terpercaya, seperti bank, marketplace, perusahaan teknologi, atau bahkan teman kita. Mereka mengirimkan pesan melalui email, SMS, WhatsApp, atau website palsu yang terlihat sangat meyakinkan.

Tujuan utama dari phishing adalah mencuri data pribadi korban untuk digunakan dalam penipuan, pencurian identitas, atau akses ilegal ke akun korban.

Bagaimana Cara Kerja Phishing?

Phishing biasanya dilakukan dengan beberapa langkah berikut:

  1. Pelaku membuat pesan palsu
    Pesan dibuat seolah-olah berasal dari perusahaan resmi seperti bank atau layanan online.

  2. Mengirimkan link berbahaya
    Korban diminta mengklik link yang mengarah ke website palsu yang tampak seperti website asli.

  3. Korban diminta memasukkan data
    Website palsu tersebut meminta korban memasukkan informasi pribadi seperti email, password, atau kode OTP.

  4. Data korban dicuri
    Setelah data dimasukkan, pelaku akan menyimpan informasi tersebut dan menggunakannya untuk membobol akun korban.

Jenis-Jenis Phishing yang Sering Terjadi

Phishing memiliki beberapa bentuk yang sering digunakan oleh pelaku kejahatan siber.

1. Email Phishing

Ini adalah jenis phishing yang paling umum. Pelaku mengirim email yang terlihat resmi, misalnya dari bank atau layanan populer.

Biasanya email tersebut berisi pesan seperti:

  • Akun Anda diblokir

  • Ada aktivitas mencurigakan

  • Anda memenangkan hadiah

Korban kemudian diminta untuk klik link dan login kembali.

2. Smishing (SMS Phishing)

Smishing adalah phishing yang dilakukan melalui SMS.

Contohnya:

  • Pesan dari nomor tidak dikenal yang mengaku dari bank

  • SMS yang berisi link untuk klaim hadiah

  • Pesan tentang paket tertahan di bea cukai

Biasanya SMS ini meminta korban mengklik link atau mengisi data pribadi.

3. Vishing (Voice Phishing)

Vishing adalah phishing melalui telepon.

Pelaku akan menelepon korban dan mengaku sebagai:

  • Customer service bank

  • Petugas pajak

  • Pegawai perusahaan tertentu

Tujuannya adalah membuat korban percaya dan memberikan data sensitif seperti kode OTP atau PIN.

4. Website Phishing

Pelaku membuat website palsu yang sangat mirip dengan website asli.

Contohnya:

  • Halaman login bank

  • Halaman login email

  • Halaman login marketplace

Jika korban memasukkan username dan password, data tersebut langsung tersimpan oleh pelaku.

Ciri-Ciri Phishing yang Perlu Diwaspadai

Agar tidak menjadi korban, penting untuk mengetahui tanda-tanda phishing.

1. Alamat Website Tidak Resmi

Website phishing biasanya menggunakan domain yang mirip dengan website asli, misalnya:

  • go0gle.com

  • paypaI.com

Sekilas terlihat sama, tetapi sebenarnya berbeda.

2. Pesan Mendesak atau Mengancam

Phishing sering menggunakan kalimat yang membuat panik, seperti:

  • “Akun Anda akan diblokir dalam 24 jam.”

  • “Segera verifikasi akun Anda.”

  • “Klik link ini sekarang.”

Tujuannya agar korban langsung bertindak tanpa berpikir panjang.

3. Meminta Informasi Sensitif

Perusahaan resmi biasanya tidak akan meminta password, PIN, atau OTP melalui email atau pesan.

Jika ada pesan yang meminta data tersebut, kemungkinan besar itu adalah phishing.

4. Banyak Kesalahan Penulisan

Pesan phishing sering memiliki:

  • Salah ejaan

  • Tata bahasa yang aneh

  • Format pesan yang tidak profesional

Ini bisa menjadi tanda bahwa pesan tersebut tidak resmi.

Cara Menghindari Phishing

Berikut beberapa cara untuk melindungi diri dari phishing:

  • Jangan sembarang klik link dari email atau pesan yang tidak dikenal.

  • Selalu cek alamat website sebelum login.

  • Gunakan verifikasi dua langkah (2FA) pada akun penting.

  • Jangan pernah membagikan kode OTP kepada siapa pun.

  • Pastikan email atau pesan berasal dari alamat resmi perusahaan.

 

Baca juga: Apa itu HTML? Fungsi dan Cara Kerja HTML

 

Kesimpulan

Phishing adalah salah satu metode penipuan online yang paling sering terjadi. Dengan menyamar sebagai pihak terpercaya, pelaku mencoba mencuri informasi pribadi korban.

Memahami pengertian phishing, jenis-jenisnya, dan ciri-cirinya sangat penting agar kita bisa lebih waspada saat menggunakan internet. Dengan berhati-hati dan tidak mudah percaya pada pesan mencurigakan, kita dapat mengurangi risiko menjadi korban kejahatan siber.