Lompat ke konten utama

Keamanan Digital Dasar

Pelajaran 5 dari 8

Akun dan identitas · Pelajaran 5

Phishing: membaca domain sebenarnya dari URL

Tujuan: Pengguna dapat menemukan domain yang benar-benar melayani sebuah tautan sebelum mengkliknya.

±12 menitDiperiksa 2026-09-22

Sebuah URL terdiri dari skema, host, lalu jalur. MDN menyebut bagian setelah dua garis miring dan sebelum garis miring berikutnya sebagai authority, yang memuat host.

https://www.bankmandiri.co.id/ib/login?lang=id
|____| |___________________| |___________||________|
skema          host              jalur     kueri

Host dibaca dari kanan ke kiri. Bagian paling kanan adalah domain tingkat atas, dan yang menentukan siapa pemilik situs adalah dua tingkat terakhir. Semua yang ada di kirinya hanya subdomain, dan subdomain dapat diisi apa saja oleh pemilik domain itu.

TautanHostDomain pemilik
https://www.bankmandiri.co.id/ibwww.bankmandiri.co.idbankmandiri.co.id
https://bank-mandiri.login-aman.co/cekbank-mandiri.login-aman.cologin-aman.co
https://pajak.go.id.lapor-spt.info/pajak.go.id.lapor-spt.infolapor-spt.info

CISA mencatat tanda phishing yang sering muncul: bahasa mendesak yang mengancam akibat buruk kalau tidak segera dibalas, permintaan data pribadi dan keuangan, tautan pendek yang tidak jelas tujuannya, serta alamat atau tautan yang mirip tetapi tidak sama dengan aslinya.

CISA menyebut langkah yang aman saat pesan terlihat mencurigakan: jangan mengklik tautan atau menelepon nomor di dalam pesan, tetapi cari cara lain untuk menghubungi lembaganya, misalnya mengetik sendiri alamat situsnya.

Latihan 1 dari 3

Sebuah SMS berisi tautan https://bank-mandiri.login-aman.co/verifikasi?id=88 dan mengaku dari bank. Domain pemilik situs itu yang mana? Tulis dua tingkat terakhir dari host-nya.

Jawaban diperiksa di server. Latihan ini memastikan kamu memahami contohnya — bukan bukti seluruh pekerjaanmu sudah benar.

Latihan 2 dari 3

Tautan https://pajak.go.id.verifikasi-akun.xyz/masuk beredar lewat pesan singkat. Tulis domain pemilik situs itu (dua tingkat terakhir dari host).

Jawaban diperiksa di server. Latihan ini memastikan kamu memahami contohnya — bukan bukti seluruh pekerjaanmu sudah benar.

Selesaikan latihannya dulu untuk menandai pelajaran ini selesai.

Lanjutkan ke

Sumber

Materi kelas ini diadaptasi dari Microsoft Security-101 (CC0-1.0). Rincian perubahan ada di halaman kelas.