katsu5-menjawab-apa-itu-phising

Katsu5 Menjawab: Apa Itu Phishing dan Bahayanya?

Ada satu kejadian yang menurut gue jauh lebih ngeselin daripada kalah main slot.

Akun lu ilang padahal lu gak lagi main.

Tiba-tiba password gak bisa.

Saldo berubah.

Atau ada aktivitas yang lu sama sekali gak merasa pernah lakuin.

Terus datang ke admin:

“Bang Dodi, akun gue kenapa?”

Pas ditanya sebelumnya login Katsu5 dari mana, jawabannya:

“Dari link yang dikirim orang di WhatsApp, Bang. Tampilannya Katsu5 kok.”

Nah.

“Tampilannya Katsu5” ini yang bahaya.

Karena logo bisa dicopy. Warna website bisa ditiru. Halaman login juga bisa dibikin mirip. Bahkan orang yang gak teliti mungkin gak sadar kalau sebenarnya dia baru saja masuk ke website orang lain.

Itulah salah satu cara phishing bekerja.


Phishing Itu Apaan Dah?

Gampangnya, phishing adalah usaha seseorang buat menipu lu supaya menyerahkan informasi penting tanpa lu sadar.

Username.

Password.

OTP.

Informasi rekening.

Atau data lain yang seharusnya cuma lu yang tahu.

Dan yang bikin phishing bahaya adalah pelakunya jarang datang sambil bilang:

“Halo, saya mau mencuri password Anda.”

Ya kagak.

Kalau begitu mah gampang.

Mereka justru berusaha kelihatan seperti sesuatu yang lu percaya.

Misalnya bikin halaman yang mirip Katsu5.

Ada logo phoenix.

Warna mirip.

Ada kolom username.

Ada kolom password.

Lu masukin semuanya.

Pencet login.

Gagal.

Lu mikir:

“Kok error?”

Padahal bisa jadi username dan password yang barusan lu ketik udah dikirim ke orang lain.

Nah lo.


Gue Justru Lebih Takut Website yang “Hampir Mirip”

Kalau websitenya jelek banget malah gampang.

Logo pecah.

Tulisan berantakan.

Nama Katsu5 salah.

Gue tinggal tutup.

Yang bikin bahaya justru kalau bikinnya niat.

Misalnya domainnya dibuat sekilas mirip.

Tampilan login ditiru.

Logo Katsu5 dipasang.

Bahkan banner dan gambar bisa aja dicomot.

Kalau lu lagi buru-buru, kemungkinan besar yang lu lihat cuma:

Logo ada → login.

Makanya sekarang gue punya kebiasaan sederhana.

Sebelum lihat logonya, gue lihat alamat situsnya.

Karena phoenix bisa dicopy.

URL gak bisa pura-pura menjadi URL lain.


Biasanya Orang Bisa Nyasar ke Situs Phishing dari Mana?

Pengalaman gue, masalahnya sering dimulai dari kebiasaan sepele.

Ada orang kirim link:

“Bang, Katsu5 pindah ke sini.”

Klik.

Ada iklan:

“LINK RESMI TERBARU!”

Klik.

Ada akun gak dikenal kirim pesan:

“Akun Anda bermasalah. Login melalui link ini.”

Klik lagi.

Nah, jangan refleks.

Apalagi kalau pesannya dibuat mendesak.

“AKUN AKAN DIBLOKIR 10 MENIT LAGI!”

“SEGERA VERIFIKASI!”

“SALDO AKAN HANGUS!”

Kalimat model begini sengaja bikin lu panik supaya lu bertindak dulu, mikir belakangan.

Gue justru kebalikannya.

Makin maksa sebuah pesan nyuruh gue buru-buru login, makin gue curiga.


Jangan Salah Kaprah Sama Link Alternatif

Kemarin gue sempat bahas soal link alternatif Katsu5.

Nah, topik phishing nyambung banget ke situ.

Karena begitu orang tahu Katsu5 bisa punya jalur akses alternatif, penipu punya kesempatan buat bilang:

“Ini link alternatif Katsu5 terbaru.”

Padahal siapa yang bilang?

Makanya jangan menganggap semua domain yang punya tulisan Katsu5 otomatis resmi.

Link alternatif resmi dan website yang pura-pura menjadi Katsu5 itu dua hal yang sangat berbeda.

Kalau ragu, jangan login dulu.

Verifikasi dari kanal resmi yang memang biasa lu gunakan.

Lebih baik kehilangan dua menit buat ngecek daripada kehilangan akun.


Password Sama di Semua Tempat? Jangan, Bre

Ini kesalahan yang dulu juga pernah gue lakukan.

Satu password buat semuanya.

Email sama.

Media sosial sama.

Akun lain sama.

Alasannya?

Gampang diingat.

Masalahnya kalau satu password bocor, orang tinggal mencoba kombinasi yang sama ke akun lain.

Makanya sekarang gue lebih suka bikin password berbeda untuk akun yang penting.

Memang sedikit lebih ribet.

Tapi jauh lebih enak daripada suatu hari harus ganti password satu kampung karena satu akun kena masalah.

Kalau susah mengingat semuanya, password manager yang terpercaya jauh lebih masuk akal daripada memakai dodi123 di 17 website.


OTP Itu Bukan Buat Dibagi-Bagi

Ini gue pengen kasih huruf gede:

JANGAN KASIH OTP KE ORANG LAIN.

Mau orangnya bilang admin.

Mau fotonya pakai logo Katsu5.

Mau namanya:

ADMIN KATSU5 RESMI ASLI 100% CENTANG TUJUH.

Tetep jangan.

OTP dibuat sebagai lapisan verifikasi bahwa orang yang melakukan suatu tindakan memang punya akses ke perangkat atau akun lu.

Kalau kode itu lu kasih ke orang lain, ya fungsi pengamannya lu serahkan sendiri.

Sama kayak lu pasang tiga gembok di pintu rumah…

Terus kuncinya lu kasih ke orang depan rumah.


Kalau Udah Terlanjur Masukin Password di Situs Mencurigakan Gimana?

Nah, jangan bengong.

Kalau gue sadar baru saja memasukkan password ke halaman yang mencurigakan, hal pertama yang gue lakukan adalah mengganti password dari situs yang gue tahu benar.

Kalau password yang sama dipakai di akun lain?

Ganti juga.

Kalau ada fitur keamanan tambahan, aktifkan.

Setelah itu cek aktivitas akun dan hubungi layanan resmi kalau menemukan sesuatu yang aneh.

Dan jangan kembali ke link mencurigakan tadi buat:

“Coba login sekali lagi deh.”

Ngapain, bre.

Udah digigit ular malah balik nanya ularnya berbisa apa kagak.


Phishing Gak Selalu Berbentuk Website

Ini juga penting.

Orang sering membayangkan phishing pasti website palsu.

Padahal bisa lewat banyak jalur.

Pesan WhatsApp.

Email.

DM media sosial.

Akun customer service palsu.

QR code.

Sampai file atau tombol yang mengarahkan lu ke halaman lain.

Jadi pertahanan terbaik menurut gue bukan menghafalkan semua bentuk penipuannya.

Tapi punya satu kebiasaan:

Jangan gampang memberikan informasi sensitif hanya karena sesuatu terlihat meyakinkan.


Cara Gue Menghindari Phishing Sekarang

Gue gak punya ritual keamanan 48 langkah.

Gue cuma disiplin sama beberapa hal.

Gue cek alamat website sebelum login.

Gue gak buka link akun dari pesan random.

Password gue gak disamain ke mana-mana.

OTP gak gue kasih siapa pun.

Kalau sebuah pesan bikin panik dan maksa gue bertindak cepat, gue malah berhenti dulu.

Dan kalau ada sesuatu yang terasa aneh?

Gue verifikasi.

Sesederhana itu.

Phishing sering berhasil bukan karena teknologinya luar biasa canggih.

Kadang berhasil cuma karena korbannya lagi buru-buru.


Jadi, Apa Itu Phishing dan Kenapa Bahaya?

Kalau lu nanya:

“Bang Dodi, phishing itu apaan?”

Gue bakal jawab:

Orang lain bikin jebakan supaya lu sendiri yang menyerahkan informasi yang mereka butuhkan.

Itu yang bikin phishing ngeselin.

Pelakunya gak selalu perlu “membobol” akun lu seperti hacker di film.

Kadang mereka tinggal bikin halaman palsu, nunggu lu datang, lalu lu sendiri yang mengetik username dan password.

Makanya kalau suatu hari lu nemu situs yang ngakunya Katsu5 tapi ada sesuatu yang terasa aneh, jangan login cuma karena ada logo phoenix di sana.

Cek dulu.

Karena sebagai admin, gue masih bisa bantu kalau lu bingung alamat mana yang benar.

Tapi kalau username, password, sampai OTP udah lu kasih sendiri ke orang yang salah…

Phoenix gue juga ikut pening, bre.

Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *