Cara Mengenali Link Phishing dan Website Palsu
Link phishing menjadi fokus panduan ini. Periksa alamat, isi pesan, dan permintaan data sebelum mempercayai sebuah tautan.

Mengapa tampilan yang meyakinkan belum cukup? — link phishing
Website palsu dapat menyalin warna, logo, dan susunan halaman yang sudah Anda kenal. Karena itu, pemeriksaan tidak boleh berhenti pada tampilan. Identitas yang perlu Anda periksa berada pada alamat domain dan sertifikat koneksi, tujuan tautan, serta jenis data yang pihak lain minta.
HTTPS membantu mengenkripsi koneksi antara perangkat dan server. HTTPS tidak membuktikan bahwa pemilik sebuah domain adalah organisasi yang Anda maksud. Situs palsu juga dapat menggunakan HTTPS.
Checklist sebelum membuka tautan — link phishing
- Baca nama domain dari kanan ke kiri dan periksa ejaan utamanya.
- Waspadai tambahan huruf, angka, tanda hubung, atau subdomain yang meniru nama brand.
- Tekan lama tautan di ponsel atau arahkan kursor di desktop untuk melihat tujuan sebenarnya.
- Hindari URL pendek ketika Anda tidak dapat memeriksa tujuan akhirnya.
- Jangan melanjutkan jika browser menampilkan peringatan sertifikat.
Tanda umum pesan phishing — link phishing
- Pesan menciptakan rasa takut, seperti ancaman akun akan ditutup dalam beberapa menit.
- Pesan menjanjikan hadiah besar tetapi meminta data atau tindakan segera.
- Pengirim meminta password, PIN, OTP, kode pemulihan, atau tangkapan layar akun.
- Pihak lain meminta Anda memasang file APK, ekstensi browser, atau aplikasi dari sumber acak.
- Tautan berpindah melalui beberapa domain yang tidak Anda kenal.
Contoh pemeriksaan domain — link phishing
Misalkan alamat resmi yang ingin Anda kunjungi adalah contoh.com. Alamat seperti contoh.login-bantuan.net sebenarnya berada di domain login-bantuan.net, bukan contoh.com. Demikian pula, contoh-verifikasi.com adalah domain berbeda. Contoh ini bersifat generik dan tidak menunjuk website tertentu.
Jika sudah terlanjur membuka atau mengisi data — link phishing
- Tutup halaman dan hentikan komunikasi dengan pengirim.
- Buka layanan yang benar dari bookmark atau alamat yang Anda ketik sendiri.
- Ganti password dan keluar dari sesi lain jika tersedia.
- Periksa email, perangkat, dan aktivitas akun yang tidak Anda kenal.
- Hubungi kanal resmi tanpa mengirim OTP atau password.
Pihak bantuan tidak memerlukan password, PIN, OTP, atau kode pemulihan untuk menjawab pertanyaan umum.
Periksa konteks, bukan hanya satu tanda — link phishing
Satu ciri saja belum selalu cukup untuk menyimpulkan bahwa sebuah pesan berbahaya. Kesalahan ejaan dapat terjadi pada pesan resmi, sementara pesan palsu justru dapat ditulis dengan sangat rapi. Gabungkan beberapa pemeriksaan: siapa pengirimnya, ke mana tautan menuju, mengapa data diminta, dan apakah tindakan tersebut sesuai dengan proses normal layanan.
Jika pesan mengaku berasal dari dukungan pelanggan, buka kanal bantuan melalui alamat yang sudah Anda simpan. Jangan membalas nomor atau akun yang terdapat di pesan mencurigakan. Bandingkan informasi dengan panduan keamanan GOBI88 dan halaman pemeriksaan link alternatif.
Kebiasaan pencegahan yang dapat Anda terapkan — link phishing
- Simpan alamat yang sudah Anda periksa sebagai bookmark dan buka layanan dari bookmark tersebut.
- Gunakan password berbeda untuk setiap akun penting dan aktifkan perlindungan tambahan jika tersedia.
- Perbarui browser serta sistem operasi agar peringatan keamanan bekerja dengan baik.
- Jangan menyimpan kode pemulihan di tempat yang mudah diakses aplikasi lain.
- Ajarkan anggota keluarga untuk berhenti dan meminta pendapat kedua sebelum mengirim data.
Tujuan pemeriksaan bukan menghafal semua pola penipuan. Tujuannya adalah membentuk jeda sebelum bertindak. Beberapa detik untuk membaca domain dan menilai permintaan data dapat mencegah keputusan yang sulit dibatalkan.
Panduan terkait — link phishing
Uji 30 Detik Sebelum Membuka atau Mengisi Data
| Pemeriksaan | Pertanyaan cepat | Jika jawabannya tidak jelas |
|---|---|---|
| Domain | Apakah hostname sama dengan alamat yang sudah Anda kenal? | Jangan buka atau masukkan data; kembali ke bookmark atau halaman internal |
| Sumber | Apakah tautan ditemukan dari kanal yang dapat diverifikasi? | Jangan mengandalkan pesan, komentar, atau akun yang menghubungi lebih dahulu |
| Permintaan data | Apakah data yang diminta masuk akal untuk tujuan halaman? | Batalkan jika meminta password, OTP, PIN, kode pemulihan, atau akses perangkat yang tidak relevan |
| Tekanan | Apakah pesan memaksa tindakan segera atau menjanjikan hasil berlebihan? | Berhenti dan lakukan verifikasi terpisah |
| Browser | Apakah ada peringatan sertifikat, redirect, atau unduhan tak diminta? | Tutup halaman dan jangan menonaktifkan perlindungan browser |
Jika satu pemeriksaan gagal, berhenti sebelum melanjutkan. Tujuan uji singkat ini adalah memberi titik keputusan yang jelas ketika pesan atau halaman mencoba mendorong tindakan cepat.
Checklist cepat sebelum memasukkan data
- Pastikan domain sama dengan alamat yang sudah Anda simpan, bukan sekadar mirip.
- Periksa kembali alamat setelah halaman melakukan pengalihan.
- Baca alasan formulir meminta data dan batalkan jika tidak relevan.
- Jangan membuka lampiran atau memasang aplikasi dari pesan tersebut.
- Konfirmasikan melalui kanal kontak yang tercantum di situs.
Gunakan urutan yang sama setiap kali menerima tautan. Kebiasaan yang konsisten lebih efektif daripada mengandalkan ingatan tentang satu bentuk penipuan.
Pertanyaan umum tentang phishing
Apakah situs phishing selalu terlihat buruk?
Tidak. Situs palsu dapat memakai desain yang rapi, HTTPS, dan logo yang sama. Domain serta permintaan datanya tetap harus Anda periksa.
Apakah tautan dari teman pasti aman?
Tidak selalu. Akun teman dapat diambil alih atau meneruskan pesan tanpa verifikasi.
Apa yang harus Anda lakukan setelah memasukkan password?
Buka situs yang benar melalui bookmark, ubah password, keluarkan sesi asing, dan amankan email. Baca juga panduan perlindungan kredensial.
Tindakan 5 Menit Pertama Sesuai Tingkat Paparan
Jika baru menerima pesan atau tautan
- Jangan buka tautan atau lampiran.
- Periksa pengirim dan domain melalui kanal yang Anda buka sendiri.
- Hapus atau laporkan pesan bila sumbernya tidak dapat diverifikasi.
Jika tautan sudah dibuka tetapi belum memasukkan data
- Tutup halaman dan jangan memberi izin notifikasi, unduhan, atau instalasi.
- Periksa daftar unduhan dan tab yang terbuka.
- Kembali ke layanan melalui bookmark atau alamat yang sudah diverifikasi.
Jika password sudah dimasukkan
- Buka layanan yang benar dari perangkat tepercaya.
- Ganti password dengan kombinasi baru yang unik.
- Keluar dari sesi yang tidak dikenal dan periksa metode pemulihan.
- Jika password yang sama dipakai pada layanan lain, ubah layanan tersebut secara terpisah.
Jika OTP atau kode pemulihan sudah dibagikan
- Anggap akun berada dalam risiko lebih tinggi dan hentikan komunikasi dengan pengirim.
- Periksa sesi, metode pemulihan, serta perubahan akun melalui kanal resmi.
- Hubungi dukungan resmi tanpa mengirim kode baru atau kredensial tambahan.
- Simpan waktu kejadian dan informasi non-sensitif untuk pelaporan.
Jangan mencoba membalas penyerang atau menguji link dengan data lain. Fokus pada pengamanan akun dan perangkat melalui alamat yang sudah Anda verifikasi.
Langkah berikutnya
Jika halaman tidak dapat Anda buka setelah tautan Anda verifikasi, gunakan checklist gangguan akses website. Untuk memeriksa fungsi ikon gembok, baca penjelasan HTTPS dan domain resmi. Pisahkan masalah keamanan dari masalah teknis agar tindakan yang diambil tetap tepat.
Contoh keputusan saat menerima pesan mendesak
Bayangkan sebuah pesan menyatakan akun harus Anda verifikasi dalam sepuluh menit. Pesan tersebut menyertakan tombol dan meminta OTP. Jangan membuka tombol. Buka browser baru, gunakan bookmark, lalu periksa apakah notifikasi yang sama tersedia di dalam akun. Jika tidak ada, hubungi layanan melalui alamat yang Anda temukan sendiri.
Jika pesan mencantumkan nama dan data yang benar, tetap lakukan pemeriksaan yang sama. Informasi pribadi dapat berasal dari kebocoran lama atau profil publik. Ketepatan nama tidak membuktikan identitas pengirim.
Setelah itu, tandai pesan sebagai spam atau laporkan melalui fitur platform. Jangan meneruskan tautan aktif kepada orang lain. Jika perlu memperingatkan keluarga, gunakan tangkapan layar yang sudah menutupi data pribadi dan alamat sensitif.
Kesalahan yang membuat pemeriksaan gagal
Jangan menilai keamanan hanya dari logo, jumlah pengikut, atau posisi hasil pencarian. Ketiganya dapat berubah atau ditiru. Hindari pula membuka link berulang kali untuk melihat apakah tampilannya sama dengan situs yang Anda kenal.
Pemeriksaan yang lebih kuat memakai beberapa bukti: domain, sumber link, konteks pesan, jenis data yang diminta, serta kanal kontak. Jika bukti saling bertentangan, pilih untuk berhenti. Tidak memasukkan data adalah tindakan yang dapat dibatalkan, sedangkan mengirim password atau OTP sulit ditarik kembali.
Latihan singkat mengenali tautan mencurigakan
Sebelum membuka sebuah tautan, baca seluruh alamat dan identifikasi domain utamanya. Bandingkan dengan alamat yang sudah Anda simpan. Waspadai tautan pendek, karakter yang mirip, ekstensi file tidak terduga, serta pesan yang memaksa Anda bertindak dalam waktu sangat singkat.
Arahkan perhatian pada tujuan tautan, bukan pada teks tombol. Tulisan “login resmi” dapat mengarah ke domain lain. Pada perangkat yang mendukung pratinjau tautan, periksa alamat tanpa membukanya dan batalkan jika tujuan tidak sesuai.
Jika tautan sudah terlanjur dibuka
- Jangan memasukkan password, OTP, atau kode pemulihan.
- Tutup halaman jika domain atau tampilannya mencurigakan.
- Jangan mengunduh file atau menerima permintaan notifikasi.
- Buka kembali layanan melalui bookmark atau alamat yang diketik sendiri.
- Periksa akun jika data sempat dimasukkan.
Jika Anda sudah memberikan data autentikasi, ikuti panduan melindungi OTP dan password. Ubah password melalui kanal resmi dan periksa sesi yang tidak dikenal.
Membangun kebiasaan verifikasi
Simpan beberapa halaman resmi yang sering digunakan sebagai bookmark. Hindari mengambil tautan dari komentar, grup terbuka, atau akun baru. Gunakan pusat panduan keamanan untuk membandingkan tanda bahaya sebelum mengambil tindakan.
Ditulis dan diperiksa oleh Gobi88 Editorial · Terakhir diperbarui: 2 September 2026
Untuk referensi tambahan, baca informasi resmi Google Safe Browsing.
