Teknik lain yaitu melibatkan akses langsung ke halaman utama domain, misalnya jika menerima tautan ke situs seperti “mirador.net/tecnoblog” dan ragu tentang keabsahannya, cukup ketik “mirador.net” ke bilah alamat untuk memeriksa apakah situs utama tersebut dapat dipercaya dan terkait dengan merek atau layanan yang sah.
Perlu dicatat sekilas pandang dapat membantu Anda mengidentifikasi tanda-tanda peringatan atau ketidaksesuaian. Pengguna juga dapat memeriksa kode sumber situs web untuk menganalisis bagaimana tautan tersebut dibuat. Klik kanan pada tautan dan pilih "Periksa" untuk membuka jendela elemen HTML. Disana kita dapat melihat URL persis yang akan dituju tautan tersebut, sehingga Anda dapat mendeteksi pengalihan tersembunyi atau manipulasi yang mencurigakan.
Kalau masih ragu setelah langkah-langkah ini, ada situs web khusus yang menganalisis keamanan URL sebelum kita mengunjunginya. Alat seperti sitecheck.sucuri.net memungkinkan pengguna memasukkan alamat dan mendapatkan informasi tentang situs tersebut, lokasinya dan skor keamanannya.
Jenis layanan ini sangat berguna terutama ketika tautan berasal dari pengirim yang tidak dikenal atau tampak dipersingkat. Dengan mengikuti tips ini, pengguna dapat menjelajah internet dengan lebih aman dan mengurangi risiko mengakses situs web berbahaya. Berhati-hati sebelum mengklik adalah kunci untuk menjaga keamanan data dan perangkat di dunia digital.
Phishing atau juga dikenal sebagai pencurian identitas adalah satu diantara bentuk penipuan digital yang paling luas dan efektif saat ini. Penjahat siber menggunakan taktik yang menipu dan manipulatif untuk memperoleh informasi pribadi, kata sandi atau detail perbankan dengan menyamar sebagai perusahaan atau lembaga terkenal.
Satu dari beberapa metode yang paling umum adalah phishing tradisional, yang menggunakan email massal yang tampak berasal dari bank, toko atau layanan populer. Pesan-pesan ini bertujuan untuk menipu pengguna agar mengklik tautan yang mengarah ke situs web palsu yang identik dengan situs web aslinya.
Spear phishing adalah versi yang lebih personal. Penipu meneliti korbannya dan menggunakan detail seperti nama, jabatan, atau minat mereka untuk mendapatkan kredibilitas dan meningkatkan kemungkinan keberhasilan.
Di sisi lain, smishing dilakukan melalui pesan teks yang dikirim ke ponsel. Pesan SMS ini biasanya berisi peringatan palsu tentang paket, biaya bank yang tidak dikenal atau hadiah yang tidak ada, selalu disertai dengan tautan berbahaya.
Vishing menggunakan panggilan telepon. Seseorang yang mengaku sebagai operator dukungan teknis dari bank, perusahaan telekomunikasi atau lembaga pemerintah mencoba meyakinkan korban untuk menyerahkan kata sandi, kode verifikasi, atau melakukan transfer di bawah tekanan.
Dalam kasus perburuan harta karun (whaling), serangan difokuskan pada eksekutif senior atau manajer keuangan , dengan tujuan memperoleh otorisasi untuk transfer bernilai jutaan dolar atau mencuri rahasia dagang.
Baru-baru ini, muncul penipuan yang dikenal sebagai quishing, dimana para penipu menempatkan kode QR palsu di tempat umum atau mengirimkannya melalui email. Memindai kode-kode ini akan mengarahkan pengguna ke situs web palsu yang dirancang untuk mencuri informasi pembayaran.
Mendeteksi upaya phishing membutuhkan perhatian pada tanda-tanda tertentu. Pesan-pesan tersebut sering kali menyampaikan rasa urgensi atau ancaman, menggunakan frasa yang dirancang untuk menimbulkan kepanikan dan memprovokasi keputusan yang tergesa-gesa.
Penting untuk memeriksa alamat email yang sebenarnya, karena sering kali mereka meniru nama yang sah tetapi menggunakan domain yang aneh atau domain dengan kesalahan ejaan.
Tanda bahaya lainnya adalah adanya tautan yang mencurigakan. Sebelum mengklik, disarankan untuk memverifikasi URL sebenarnya yang dituju oleh tautan tersebut dengan membandingkannya dengan teks yang terlihat. Sapaan umum seperti "Pelanggan Yth." atau "Pengguna Yth." juga umum dalam penipuan ini, karena mereka jarang mengetahui nama penerima.
Tidak ada entitas sah yang akan meminta informasi rahasia seperti kata sandi, PIN, atau kode keamanan melalui email, pesan teks, atau panggilan telepon. Selain itu, hindari membuka lampiran yang tidak terduga, terutama jika datang dalam format seperti .ZIP atau .EXE, karena seringkali berisi malware yang dapat membahayakan keamanan perangkat kita.
Editor: Aspian Nur