Cara Mengenali Link Phishing dan Website Palsu
Logo resmi GOBI88

Kunjungi GOBI88 ↗

Menu

KEAMANAN DIGITAL

Cara Mengenali Link Phishing dan Website Palsu

Panduan praktis memeriksa alamat, isi pesan, dan permintaan data sebelum Anda mempercayai sebuah tautan.

Panduan mengenali link phishing dan website palsu yang mengatasnamakan GOBI88

Mengapa tampilan yang meyakinkan belum cukup?

Website palsu dapat menyalin warna, logo, dan susunan halaman yang sudah dikenal. Karena itu, pemeriksaan tidak boleh berhenti pada tampilan. Identitas yang perlu diperiksa berada pada alamat domain, sertifikat koneksi, tujuan tautan, dan jenis data yang diminta.

HTTPS membantu mengenkripsi koneksi antara perangkat dan server. HTTPS tidak membuktikan bahwa pemilik sebuah domain adalah organisasi yang Anda maksud. Situs palsu juga dapat menggunakan HTTPS.

Checklist sebelum membuka tautan

  1. Baca nama domain dari kanan ke kiri dan periksa ejaan utamanya.
  2. Waspadai tambahan huruf, angka, tanda hubung, atau subdomain yang meniru nama brand.
  3. Tekan lama tautan di ponsel atau arahkan kursor di desktop untuk melihat tujuan sebenarnya.
  4. Hindari URL pendek ketika Anda tidak dapat memeriksa tujuan akhirnya.
  5. Jangan melanjutkan jika browser menampilkan peringatan sertifikat.

Tanda umum pesan phishing

  • Pesan menciptakan rasa takut, seperti ancaman akun akan ditutup dalam beberapa menit.
  • Pesan menjanjikan hadiah besar tetapi meminta data atau tindakan segera.
  • Pengirim meminta password, PIN, OTP, kode pemulihan, atau tangkapan layar akun.
  • Anda diminta memasang file APK, ekstensi browser, atau aplikasi dari sumber acak.
  • Tautan berpindah melalui beberapa domain yang tidak dikenal.

Contoh pemeriksaan domain

Misalkan alamat resmi yang ingin dikunjungi adalah contoh.com. Alamat seperti contoh.login-bantuan.net sebenarnya berada di domain login-bantuan.net, bukan contoh.com. Demikian pula, contoh-verifikasi.com adalah domain berbeda. Contoh ini bersifat generik dan tidak menunjuk website tertentu.

Jika sudah terlanjur membuka atau mengisi data

  1. Tutup halaman dan hentikan komunikasi dengan pengirim.
  2. Buka layanan asli dari bookmark atau alamat yang Anda ketik sendiri.
  3. Ganti password dan keluar dari sesi lain jika tersedia.
  4. Periksa email, perangkat, dan aktivitas akun yang tidak dikenal.
  5. Hubungi kanal resmi tanpa mengirim OTP atau password.
Aturan sederhana

Pihak bantuan tidak memerlukan password, PIN, OTP, atau kode pemulihan untuk menjawab pertanyaan umum.

Periksa konteks, bukan hanya satu tanda

Satu ciri saja belum selalu cukup untuk menyimpulkan bahwa sebuah pesan berbahaya. Kesalahan ejaan dapat terjadi pada pesan resmi, sementara pesan palsu justru bisa ditulis sangat rapi. Gabungkan beberapa pemeriksaan: siapa pengirimnya, ke mana tautan menuju, mengapa data diminta, dan apakah tindakan tersebut sesuai dengan proses normal layanan.

Jika pesan mengaku berasal dari dukungan pelanggan, buka kanal bantuan melalui alamat yang sudah Anda simpan. Jangan membalas nomor atau akun yang terdapat di pesan mencurigakan. Bandingkan informasi dengan panduan keamanan GOBI88 dan halaman pemeriksaan link alternatif.

Kebiasaan pencegahan yang dapat diterapkan

  • Simpan alamat yang sudah diperiksa sebagai bookmark dan buka layanan dari bookmark tersebut.
  • Gunakan password berbeda untuk setiap akun penting dan aktifkan perlindungan tambahan jika tersedia.
  • Perbarui browser serta sistem operasi agar peringatan keamanan bekerja dengan baik.
  • Jangan menyimpan kode pemulihan di tempat yang mudah dibaca aplikasi lain.
  • Ajarkan anggota keluarga untuk berhenti dan meminta pendapat kedua sebelum mengirim data.

Tujuan pemeriksaan bukan menghafal semua pola penipuan. Tujuannya adalah membentuk jeda sebelum bertindak. Beberapa detik untuk membaca domain dan menilai permintaan data dapat mencegah keputusan yang sulit dibatalkan.

Panduan terkait

Ditulis dan diperiksa oleh Gobi88 Editorial · Terakhir diperbarui: 27 Juli 2026