Keamanan Digital · Pelajaran 7 dari 8
Mengenali phishing dan penipuan
8 menit baca · BelajarCode
Phishing adalah penipuan yang menyamar sebagai pihak terpercaya untuk mencuri kata sandi, kode OTP, atau data pribadi. Nama ini berasal dari kata fishing, yaitu memancing korban dengan umpan.
Ciri-ciri pesan phishing
- Mendesak: "Akun Anda akan diblokir dalam 1 jam!"
- Hadiah yang terlalu bagus: "Selamat, Anda memenangkan undian!"
- Meminta data rahasia: kata sandi, PIN, atau kode OTP.
- Tautan atau domain yang mirip: satu huruf berbeda, tanda hubung tambahan, atau akhiran yang aneh.
- Lampiran berbahaya: file aplikasi
.apkyang dikirim lewat pesan, misalnya mengaku sebagai undangan pernikahan, foto paket dari kurir, atau tagihan. Jika dipasang, aplikasi itu bisa membaca SMS termasuk kode OTP.
Domain tiruan
| Asli | Tiruan | Triknya |
|---|---|---|
bankcontoh.co.id | bankcontoh-co.id | Titik diganti tanda hubung |
tokocontoh.com | tokocontoh.com.hadiah-gratis.info | Domain sebenarnya ada di bagian akhir |
belanja.com | be1anja.com | Huruf l diganti angka 1 |
Ingat cara membaca domain dari kanan: pada tokocontoh.com.hadiah-gratis.info, domain sebenarnya adalah hadiah-gratis.info, bukan toko yang kamu kenal.
Memeriksa domain dengan Python
1DOMAIN_RESMI = ["bankcontoh.co.id", "tokocontoh.com"]23def periksa(domain):4 if domain in DOMAIN_RESMI:5 return "resmi"6 for resmi in DOMAIN_RESMI:7 nama = resmi.split(".")[0]8 if nama in domain:9 return "WASPADA: mirip " + resmi10 return "tidak dikenal"1112for d in ["bankcontoh.co.id", "bankcontoh-co.id", "tokocontoh.com.hadiah-gratis.info", "berita.id"]:13 print(d, "->", periksa(d))bankcontoh.co.id -> resmi bankcontoh-co.id -> WASPADA: mirip bankcontoh.co.id tokocontoh.com.hadiah-gratis.info -> WASPADA: mirip tokocontoh.com berita.id -> tidak dikenal
Pemeriksaan sederhana ini memakai prinsip penting: domain hanya dianggap resmi jika sama persis. Mirip saja tidak cukup.
Jika sudah telanjur tertipu
- Segera ganti kata sandi akun yang terdampak, dan aktifkan verifikasi dua langkah.
- Hubungi bank atau layanan terkait melalui nomor resmi yang tertera di kartu atau situs resminya.
- Hapus aplikasi mencurigakan yang telanjur dipasang.
- Beri tahu keluarga dan teman supaya tidak ikut tertipu, misalnya jika akun pesanmu diambil alih.
Cek pemahaman
Kamu menerima pesan dari nomor tak dikenal berisi file Undangan_Pernikahan.apk. Apa yang sebaiknya dilakukan?
Latihan
Analisis tiga pesan
Tentukan mana yang patut dicurigai dan sebutkan cirinya:
- "Yth. Nasabah, rekening Anda DIBLOKIR. Verifikasi dalam 30 menit di bankcontoh-verifikasi.com"
- Notifikasi di aplikasi resmi bank tentang transaksi yang baru saja kamu lakukan sendiri.
- "Halo, ini petugas. Kami kirim kode ke HP Anda, mohon sebutkan kodenya untuk membatalkan transaksi."
Pembahasan
- Mencurigakan. Mendesak, mengancam, dan domainnya bukan domain resmi bank.
- Wajar. Datang dari aplikasi resmi dan sesuai dengan transaksi yang kamu lakukan.
- Penipuan. Meminta kode OTP. Petugas resmi tidak pernah meminta kode OTP.
Jalankan contoh kode di pelajaran ini tanpa instalasi lewat compiler Python online.