Brian B*****
Verified
baru saja membeli
Register Domain
28 Jan 2026
QRIS by Nobu
zho m****
Verified
baru saja membeli
Lisensi - cPanel License (VPS) V2
28 Jan 2026
QRIS
Rahmat M******
Verified
baru saja membeli
Trial License - cPanel License (VPS)
27 Jan 2026
QRIS by Nobu
Brian B*****
Verified
baru saja membeli
Register Domain
27 Jan 2026
QRIS by Nobu
Bryan H******
Verified
baru saja membeli
Trial License - cPanel License (VPS)
26 Jan 2026
QRIS by Nobu
Brian B*****
Verified
baru saja membeli
Register Domain
26 Jan 2026
QRIS by Nobu
Arif A******
Verified
baru saja membeli
Lisensi - WHMCS License V2
26 Jan 2026
QRIS by Nobu
iqbal r*********
Verified
baru saja membeli
Shared Hosting - Starter
26 Jan 2026
QRIS by Nobu
Bagus C******
Verified
baru saja membeli
Package Upgrade: cPanel License (VPS) V2 => DirectAdmin<br>
26 Jan 2026
QRIS
Bagus C******
Verified
baru saja membeli
Lisensi - DirectAdmin
25 Jan 2026
QRIS

Phishing adalah teknik rekayasa sosial : pelaku menyamar sebagai pihak tepercaya (bank, marketplace, kurir, IT support, “admin pajak”, dsb.) untuk mengelabui korban agar mengungkap data sensitif, mengklik tautan berbahaya, memasang aplikasi berbahaya, atau menyetujui transaksi. Intinya: mereka memancing Anda agar bertindak bukan “meretas” sistem Anda secara teknis terlebih dulu.

Seberapa Berbahaya

Menurut laporan IC3 (FBI) tahun 2024, ada 859.532 aduan kejahatan internet dengan kerugian lebih dari US$16 miliar (naik 33% dari 2023); phishing dan turunannya menonjol dalam banyak skema kerugian tersebut.

Ada berbagai teknik phishing yang digunakan oleh penyerang :

  1. Menanamkan tautan dalam email yang mengarahkan ulang karyawan Anda ke situs web tidak aman yang meminta informasi sensitif.
  2. Memalsukan alamat pengirim dalam surel agar muncul sebagai sumber terpercaya dan meminta informasi sensitif.
  3. Mencoba memperoleh informasi perusahaan melalui telepon dengan menyamar sebagai vendor perusahaan atau departemen TI yang dikenal.
  4. Menginstal Trojan melalui lampiran email berbahaya atau iklan yang memungkinkan penyerang mengeksploitasi celah dan mendapatkan informasi sensitif.

Jenis-jenis phishing yang umum :

  • Email phishing : email tiruan dengan link/login palsu atau lampiran berbahaya.
  • Smishing : phishing via SMS/WhatsApp/DM.
  • Vishing : panggilan telepon/voice note yang mendesak Anda menyebut OTP/PIN.
  • Quishing (QR phishing) : kode QR palsu mengarah ke situs/aplikasi berbahaya (termasuk modus “paket tak dikenal berisi QR”).
  • Spear phishing : ditujukan ke target spesifik (mis. pegawai finance). Whaling: ke eksekutif/manajemen.
  • AiTM (Adversary-in-the-Middle) : penyerang “menjembatani” sesi login, mencuri cookie sesi, menembus MFA yang lemah (OTP/push).
  • BEC (Business Email Compromise) : penyalahgunaan email bisnis untuk mengalihkan pembayaran/instruksi keuangan (sering berawal dari phishing/AiTM).

Bagaimana cara mencegah phishing?

Ada juga beberapa langkah yang dapat anda ambil dan pola pikir yang harus anda perlukan yang akan mencegah perbuatan kejahatan.

Cara melindungi diri (individu)

  • Jangan klik tautan/scan QR dari sumber meragukan ; ketik manual alamat resmi. Perbarui OS/aplikasi & aktifkan antivirus. Gunakan password unik + MFA.
  • Pilih MFA tahan phishing (FIDO2/WebAuthn : passkey/security key) jika tersedia. Hindari OTP via SMS untuk akun penting.
  • Waspadai AiTM : bahkan setelah input OTP, halaman palsu bisa mencuri cookie sesi. Logout dari semua sesi & gunakan MFA tahan phishing.

Langkah darurat jika terlanjur klik/isi data :

  • Ganti password semua layanan terkait, logout dari semua sesi, dan aktifkan/ubah MFA.
  • Jika data finansial terlibat : hubungi bank/penyedia kartu untuk blokir & pantau transaksi.
  • Laporkan ke kanal resmi (lihat di bawah) dan simpan bukti (screenshot, header email, link).