Materi
CISA, badan keamanan siber pemerintah Amerika Serikat, menjelaskan phishing sebagai upaya penjahat membuat kita membuka tautan, email, atau lampiran berbahaya yang meminta informasi pribadi atau menginfeksi perangkat. Pesannya dirancang agar tampak berasal dari orang atau lembaga tepercaya.
Penyamaran itu mudah karena nama pengirim bisa dipalsukan. Pusat bantuan Gmail menjelaskan bahwa pada spoofing, alamat seseorang dipakai sebagai alamat pengirim atau alamat balasan tanpa sepengetahuannya. Karena itu nama tampilan seperti Bank Sentosa tidak membuktikan apa pun; yang diperiksa adalah alamat dan domainnya.
CISA mendaftar empat tanda umum: bahasa yang mendesak atau menyentuh emosi, terutama ancaman bila tidak segera ditanggapi; permintaan informasi pribadi atau keuangan; tautan pendek yang tidak tepercaya; dan alamat atau tautan yang salah eja, seperti amaz0n.com. Salah eja dan tata bahasa buruk dulu dijadikan tanda, tetapi CISA mencatat email buatan AI kini bisa bertata bahasa sempurna.
Bila pesan itu mungkin asli, jangan klik tautan atau menelepon nomor di dalamnya. Hubungi lembaganya lewat kontak yang kamu cari sendiri, misalnya dari situs resminya, lalu laporkan pesan palsu lewat tombol laporkan spam.