Abdul F****
Verified
baru saja membeli
VPS SERVER - VPS Standard
15 Nov 2025
QRIS
Wahyu K********
Verified
baru saja membeli
Lisensi - cPanel License (VPS) V2
14 Nov 2025
QRIS by Nobu
Rezahakim A*****
Verified
baru saja membeli
Lisensi - Plesk (VPS - Linux) V2
14 Nov 2025
QRIS by Nobu
CV.Market I********
Verified
baru saja membeli
WhatsApp Gateway - Elite
14 Nov 2025
QRIS by Nobu
Taufan I*******
Verified
baru saja membeli
Lisensi - cPanel License (Dedicated) V2
14 Nov 2025
QRIS by Nobu
Arfi G*******
Verified
baru saja membeli
Lisensi - Plesk (VPS - Linux) V2
14 Nov 2025
QRIS by Nobu
tes123wow t********
Verified
baru saja membeli
Shared Hosting - Pro
14 Nov 2025
QRIS by Nobu
Brian B*****
Verified
baru saja membeli
Register Domain
14 Nov 2025
QRIS by Nobu
Verta F****
Verified
baru saja membeli
Lisensi - cPanel License (VPS) V2
12 Nov 2025
QRIS by Nobu
Ovo I****
Verified
baru saja membeli
Register Domain
12 Nov 2025
QRIS by Nobu

Phishing adalah teknik rekayasa sosial : pelaku menyamar sebagai pihak tepercaya (bank, marketplace, kurir, IT support, “admin pajak”, dsb.) untuk mengelabui korban agar mengungkap data sensitif, mengklik tautan berbahaya, memasang aplikasi berbahaya, atau menyetujui transaksi. Intinya: mereka memancing Anda agar bertindak bukan “meretas” sistem Anda secara teknis terlebih dulu.

Seberapa Berbahaya

Menurut laporan IC3 (FBI) tahun 2024, ada 859.532 aduan kejahatan internet dengan kerugian lebih dari US$16 miliar (naik 33% dari 2023); phishing dan turunannya menonjol dalam banyak skema kerugian tersebut.

Ada berbagai teknik phishing yang digunakan oleh penyerang :

  1. Menanamkan tautan dalam email yang mengarahkan ulang karyawan Anda ke situs web tidak aman yang meminta informasi sensitif.
  2. Memalsukan alamat pengirim dalam surel agar muncul sebagai sumber terpercaya dan meminta informasi sensitif.
  3. Mencoba memperoleh informasi perusahaan melalui telepon dengan menyamar sebagai vendor perusahaan atau departemen TI yang dikenal.
  4. Menginstal Trojan melalui lampiran email berbahaya atau iklan yang memungkinkan penyerang mengeksploitasi celah dan mendapatkan informasi sensitif.

Jenis-jenis phishing yang umum :

  • Email phishing : email tiruan dengan link/login palsu atau lampiran berbahaya.
  • Smishing : phishing via SMS/WhatsApp/DM.
  • Vishing : panggilan telepon/voice note yang mendesak Anda menyebut OTP/PIN.
  • Quishing (QR phishing) : kode QR palsu mengarah ke situs/aplikasi berbahaya (termasuk modus “paket tak dikenal berisi QR”).
  • Spear phishing : ditujukan ke target spesifik (mis. pegawai finance). Whaling: ke eksekutif/manajemen.
  • AiTM (Adversary-in-the-Middle) : penyerang “menjembatani” sesi login, mencuri cookie sesi, menembus MFA yang lemah (OTP/push).
  • BEC (Business Email Compromise) : penyalahgunaan email bisnis untuk mengalihkan pembayaran/instruksi keuangan (sering berawal dari phishing/AiTM).

Bagaimana cara mencegah phishing?

Ada juga beberapa langkah yang dapat anda ambil dan pola pikir yang harus anda perlukan yang akan mencegah perbuatan kejahatan.

Cara melindungi diri (individu)

  • Jangan klik tautan/scan QR dari sumber meragukan ; ketik manual alamat resmi. Perbarui OS/aplikasi & aktifkan antivirus. Gunakan password unik + MFA.
  • Pilih MFA tahan phishing (FIDO2/WebAuthn : passkey/security key) jika tersedia. Hindari OTP via SMS untuk akun penting.
  • Waspadai AiTM : bahkan setelah input OTP, halaman palsu bisa mencuri cookie sesi. Logout dari semua sesi & gunakan MFA tahan phishing.

Langkah darurat jika terlanjur klik/isi data :

  • Ganti password semua layanan terkait, logout dari semua sesi, dan aktifkan/ubah MFA.
  • Jika data finansial terlibat : hubungi bank/penyedia kartu untuk blokir & pantau transaksi.
  • Laporkan ke kanal resmi (lihat di bawah) dan simpan bukti (screenshot, header email, link).