Phishing: Pengertian, Jenis, Ciri-ciri dan Cara Menghindarinya

Irma Budiarti - detikJatim
Selasa, 01 Sep 2026 23:00 WIB
Ilustrasi phishing. Foto: Gemini AI
Surabaya -

Phishing merupakan salah satu bentuk penipuan digital yang memanfaatkan kelengahan pengguna untuk mendapatkan informasi pribadi. Pelaku biasanya menyamar sebagai pihak yang dikenal atau institusi resmi.

Pelaku kemudian mengarahkan calon korban untuk memberikan data tertentu melalui email, pesan, telepon, media sosial, maupun situs website palsu. Sekilas, modus phishing bisa terlihat meyakinkan.

Pelaku bahkan dapat membuat alamat situs yang sangat mirip dengan situs resmi. Karena itu, pengguna perlu lebih teliti sebelum membuka tautan, mengunduh lampiran, atau memberikan informasi pribadi melalui internet.

Apa Itu Phishing?

Melansir laman resmi Direktorat Jenderal Perbendaharaan (DJPb) Kementerian Keuangan (Kemenkeu), phishing berasal dari kata fishing yang berarti memancing. Istilah tersebut menggambarkan cara kerja phishing, yakni memancing seseorang agar memberikan informasi sensitif tanpa menyadarinya.

Informasi yang menjadi sasaran dapat berupa data pribadi, username dan kata sandi, informasi rekening, kartu kredit, nomor identitas, hingga data sensitif lainnya. Data tersebut kemudian dapat disalahgunakan untuk berbagai keperluan.

Salah satu contoh phishing adalah penggunaan alamat situs yang dibuat menyerupai website resmi. Perbedaan kecil pada nama domain terkadang sulit terlihat jika pengguna tidak memeriksanya dengan teliti.

Phishing juga dapat dilakukan dengan mengatasnamakan bank, instansi pemerintah, perusahaan, teman, keluarga, atau pihak lain yang dipercaya. Pelaku biasanya menggunakan komunikasi yang dibuat seolah-olah berasal dari sumber tersebut.

Mengapa Phishing Mudah Dipercaya?

Pelaku phishing tidak hanya mengandalkan situs atau pesan palsu. Mereka juga memanfaatkan situasi dan emosi calon korban. Beberapa cara yang sering digunakan antara lain sebagai berikut.

1. Menyamar Sebagai Institusi Resmi

Pelaku membuat email, pesan, atau situs yang menyerupai layanan resmi. Tampilan dan nama yang digunakan dibuat sedemikian rupa agar korban mengira komunikasi tersebut benar-benar berasal dari institusi yang bersangkutan.

2. Menyamar Sebagai Orang yang Dikenal

Pelaku dapat menggunakan identitas teman, keluarga, atau orang lain yang dikenal korban. Setelah itu, mereka meminta bantuan tertentu, termasuk meminta uang atau informasi pribadi.

3. Memanfaatkan Rasa Panik

Pesan phishing sering dibuat untuk membuat korban takut atau terburu-buru mengambil keputusan. Misalnya, korban diberi tahu bahwa akun akan ditutup atau seseorang yang dikenalnya sedang mengalami masalah dan membutuhkan bantuan segera.

Dalam kondisi panik, seseorang bisa saja tidak sempat memeriksa kebenaran informasi tersebut. Pelaku kemudian memanfaatkan situasi itu untuk mendorong korban mengikuti instruksi yang diberikan.

Jenis-jenis Phishing

Phishing tidak hanya dilakukan melalui email. Modus phishing dapat muncul lewat berbagai saluran komunikasi, mulai dari pesan singkat hingga media sosial dan situs website. Berikut jenis-jenis phishing.

1. Email Phishing

Email phishing dilakukan dengan mengirimkan email palsu yang mengatasnamakan organisasi atau layanan tertentu. Isi pesannya dapat berupa pemberitahuan, tawaran hadiah, bonus, atau informasi lain yang mendorong penerima membuka tautan dan memberikan data.

2. Spear Phishing

Spear phishing merupakan phishing yang ditujukan kepada korban tertentu. Pelaku biasanya mencari informasi mengenai calon korban terlebih dahulu, kemudian menggunakan informasi tersebut untuk membuat pesan yang lebih meyakinkan.

3. Whaling Phishing

Whaling menyasar orang yang memiliki posisi penting dalam suatu organisasi, seperti pejabat, direktur, manajer, atau CEO.

4. Smishing dan Vishing

Smishing merupakan phishing yang dilakukan melalui pesan singkat atau SMS. Sementara itu, vishing menggunakan panggilan telepon untuk mengelabui korban. Pelaku biasanya mengaku sebagai pihak atau institusi resmi.

5. Social Media Phishing

Modus ini dilakukan melalui media sosial. Pelaku dapat membuat profil atau unggahan palsu yang kemudian mengarahkan pengguna ke tautan tertentu atau meminta informasi pribadi.

6. Web Phishing

Web phishing menggunakan situs palsu yang dibuat menyerupai website resmi. Nama domain yang digunakan juga dapat dibuat mirip dengan domain asli. Teknik penyamaran alamat domain tersebut dikenal sebagai domain spoofing.

Tanda-tanda Phishing yang Perlu Diwaspadai

Pesan atau email phishing sering dibuat menyerupai komunikasi resmi agar terlihat meyakinkan. Meski begitu, ada sejumlah tanda yang bisa diperhatikan untuk mengenali modus tersebut sebelum terlanjur mengeklik tautan atau memberikan informasi pribadi.

1. Menggunakan Bahasa yang Mendesak

Pesan meminta penerima segera melakukan sesuatu atau mengancam adanya konsekuensi jika permintaan tidak dipenuhi. Contohnya, akun disebut akan ditangguhkan atau dihapus.

2. Alamat Pengirim Mencurigakan

Periksa alamat email, nomor telepon, atau profil pengirim. Alamat yang tidak sesuai dengan institusi yang mengaku mengirimkan pesan patut dicurigai.

3. Meminta Informasi Pribadi

Waspadai pesan yang meminta username, password, nomor identitas, informasi rekening, atau data kartu kredit.

4. Banyak Kesalahan Ejaan dan Tata Bahasa

Pesan dengan kesalahan ejaan atau tata bahasa yang tidak lazim dapat menjadi salah satu tanda adanya upaya phishing.

5. Tautan atau Lampiran Mencurigakan

Jangan sembarangan membuka tautan maupun lampiran dari pengirim yang tidak dikenal. Sebelum mengeklik tautan, periksa terlebih dahulu alamat tujuan sebenarnya.

6. Menggunakan Salam yang Terlalu Umum

Pesan phishing dapat menggunakan sapaan seperti "Pelanggan yang Terhormat" tanpa menyebut nama penerima.

7. Menawarkan Sesuatu yang Terlalu Menggiurkan

Hadiah, undian, diskon, atau keuntungan besar yang datang secara tiba-tiba perlu diperiksa terlebih dahulu, terutama jika penerima diminta mengeklik tautan atau memberikan data.

Cara Menghindari Phishing

Risiko menjadi korban phishing dapat dikurangi dengan lebih berhati-hati saat menerima pesan, membuka tautan, maupun memberikan informasi pribadi. Ada beberapa langkah sederhana yang bisa dilakukan untuk menjaga keamanan data dan akun.

1. Periksa Pengirim

Jangan langsung mempercayai email atau pesan hanya karena menggunakan nama, logo, atau identitas institusi tertentu. Periksa alamat email dan pastikan sesuai dengan sumber resmi.

2. Periksa Tautan Sebelum Mengeklik

Arahkan kursor ke hyperlink untuk melihat alamat tujuan. Perhatikan jika domain berbeda dari website resmi atau terdapat kesalahan penulisan pada alamatnya.

3. Jangan Memberikan Data Pribadi Sembarangan

Hindari membagikan informasi seperti alamat rumah, tanggal lahir, data kesehatan, maupun informasi keuangan di ruang publik. Informasi yang tersedia di internet dapat dimanfaatkan pelaku untuk membuat penipuan yang lebih meyakinkan.

4. Jangan Mudah Percaya Hadiah atau Undian

Jika menerima informasi mengenai hadiah atau undian dari sumber yang tidak dikenal, jangan terburu-buru mengikuti instruksi yang diberikan. Periksa terlebih dahulu melalui saluran resmi.

5. Blokir dan Laporkan Akun Mencurigakan

Akun yang mengaku sebagai petugas bank, instansi, atau pihak tertentu tetapi menunjukkan tanda-tanda mencurigakan dapat diblokir dan dilaporkan melalui platform terkait.

6. Aktifkan Autentikasi Dua Faktor

Two-factor authentication atau autentikasi dua faktor memberikan lapisan keamanan tambahan. Selain kata sandi, pengguna perlu melakukan verifikasi kedua, misalnya menggunakan kode dari ponsel atau biometrik.

7. Perbarui Perangkat dan Aplikasi

Pastikan sistem operasi, aplikasi, serta perangkat lunak keamanan diperbarui secara berkala. Pembaruan dapat membantu perangkat menghadapi ancaman digital terbaru.

8. Verifikasi Melalui Saluran Resmi

Jika menerima permintaan informasi pribadi atau keuangan, jangan menggunakan nomor atau tautan yang diberikan dalam pesan mencurigakan. Hubungi institusi terkait melalui saluran resmi untuk memastikan kebenarannya.

9. Gunakan Perangkat Lunak Keamanan

Perangkat lunak keamanan dapat membantu mendeteksi dan memblokir situs phishing maupun malware. Pemeriksaan keamanan perangkat juga dapat dilakukan secara berkala.

10. Gunakan Kata Sandi yang Unik

Simpan informasi login dengan hati-hati dan hindari menggunakan kata sandi yang sama untuk berbagai akun. Informasi login juga sebaiknya tidak disimpan sembarangan pada perangkat atau komputer yang digunakan bersama.

11. Jangan Mengikuti Instruksi dari Pesan Mencurigakan

Jika pesan terlihat tidak wajar, jangan mengikuti perintah untuk mengeklik tautan, membuka lampiran, atau memberikan data. Jika pengirim mengaku sebagai orang yang dikenal, konfirmasi langsung kepada orang tersebut melalui saluran komunikasi lain.

12. Perhatikan Keamanan Situs

Perhatikan protokol pada alamat website sebelum memasukkan data. Sumber juga menyarankan pengguna mengakses website dengan protokol HTTPS.

13. Waspadai Telepon dari Nomor Tidak Dikenal

Jika menerima telepon dari pihak yang tidak dikenal, dengarkan terlebih dahulu tujuan pembicaraan. Jika penelepon meminta informasi pribadi atau uang, sebaiknya jangan langsung memenuhi permintaan tersebut.

Phishing pada dasarnya memanfaatkan kepercayaan dan kelengahan pengguna. Karena itu, langkah sederhana seperti memeriksa identitas pengirim, mengecek alamat website, serta melakukan verifikasi melalui kanal resmi dapat membantu mencegah penyalahgunaan data.

Sebelum mengeklik tautan atau memberikan informasi pribadi, luangkan waktu untuk memastikan bahwa pesan tersebut benar-benar berasal dari pihak yang bersangkutan. Semakin teliti pengguna memeriksa sebuah pesan, semakin kecil peluang pelaku phishing berhasil mendapatkan data yang mereka incar.



Simak Video "Video: Hati-hati! Ini Tandanya Jika Akun Gmail Sudah Diretas"

(irb/hil)
Berita Terkait
Berita detikcom Lainnya
Berita Terpopuler

Video

Foto

detikNetwork