{"id":89704,"date":"2026-04-08T12:20:04","date_gmt":"2026-04-08T05:20:04","guid":{"rendered":"https:\/\/www.wowrack.com\/?p=89704"},"modified":"2026-04-08T12:24:08","modified_gmt":"2026-04-08T05:24:08","slug":"link-phishing","status":"publish","type":"post","link":"https:\/\/www.wowrack.com\/id-id\/blog\/security-id\/link-phishing\/","title":{"rendered":"Bahaya Link Phishing, Ciri-ciri, dan Cara Melaporkannya"},"content":{"rendered":"<p>Banyak orang tidak menyadari bahwa mereka adalah korban serangan link phishing, hanya karena satu klik link yang salah. Target serangan ini semua kalangan, mulai dari individu hingga perusahaan multinasional.<\/p>\n<p>Tujuannya adalah mengeksploitasi sisi psikologi kita, manipulasi kita dengan konsekuensi seringkali panik, ketakutan, dan kepercayaan yang melebihi iman.<\/p>\n<p>Terlalu sering, satu kali salah klik dapat menyebabkan bahaya yang tidak dapat pulih, seperti kehilangan data pribadi, akun yang dibajak, atau kerugian finansial yang tidak bisa dikembalikan.<\/p>\n<h2 id=\"apa-itu-link-phishing\">Apa Itu Link Phishing?<\/h2>\n<p>Link phishing adalah upaya penipuan pengguna dengan memalsukan suatu tautan dengan bentuk seolah-olah resmi. Tautan tersebut dapat dikirimkan melalui email, SMS, WhatsApp, dan yang lain termasuk media sosial. Tautan yang diklik tersebut akan mengarahkan korban ke situs penipuan. Di situs tersebut, korban akan diinstruksikan untuk menginput informasi yang bersifat rahasia, seperti password, PIN dan OTP.<\/p>\n<p>Penipuan semacam ini juga merupakan masalah psikologi. Para penyerang phishing biasanya memanfaatkan psikologi fear, dan sense of urgency (rasa mendesak). Misalnya, seseorang dapat menerima email dengan title yang disebutkan bank dan lalu memberikan informasi yang bersifat rahasia dengan harapan untuk melakukan aksi lebih cepat. Phishing adalah penipuan paling berbahaya, tidak hanya secara psikologi, dan teknologi tetapi juga berbahaya secara sosial.<\/p>\n<h2 id=\"bahaya-link-phishing-yang-perlu-diwaspadai\">Bahaya Link Phishing yang Perlu Diwaspadai<\/h2>\n<ul>\n<li><strong>Pencurian Data Pribadi<\/strong><\/li>\n<\/ul>\n<p>Data pribadi dapat dicuri melalui tautan phishing. Data yang dicuri kemudian dijual di dark web atau digunakan untuk beberapa bentuk kejahatan digital. Misalnya, jika nomor KTP dan email Kamu digunakan untuk mendaftar pinjaman online illegal, tiba-tiba Kamu akan bertanggung jawab atas utang yang tidak pernah Kamu ajukan. Selain itu, data pribadi yang dicuri dapat digunakan untuk membuat identitas palsu yang dapat digunakan untuk kegiatan kriminal lainnya.<\/p>\n<ul>\n<li><strong>Pengambilalihan Akun (Account Takeover)<\/strong><\/li>\n<\/ul>\n<p>Setelah seorang hacker memiliki kata sandi atau beberapa OTP Anda, akun Anda dapat diambil alih seperti akun media sosial, email, dan bahkan akun perbankan. Ini berarti Anda mungkin kehilangan akses ke akun-akun tersebut dan identitas digital Anda dapat disalahgunakan. Ada banyak insiden di mana akun Instagram atau WhatsApp korban digunakan untuk menipu teman-teman mereka dengan berpura-pura menjadi mereka dan mengatakan, \"Saya dalam keadaan darurat dan butuh pinjaman.\" Selain itu, akun email yang diambil alih dapat digunakan untuk mereset kata sandi di layanan lain, yang memberi pelaku akses ke semua akun digital Anda.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-large wp-image-89707 lazyload\" data-src=\"https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/8088576_3825943-1024x683.jpg?lossy=1&strip=1&avif=1\" alt=\"contoh link phishing\" width=\"1024\" height=\"683\" data-srcset=\"https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/8088576_3825943-1024x683.jpg?lossy=1&strip=1&avif=1 1024w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/8088576_3825943-300x200.jpg?lossy=1&strip=1&avif=1 300w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/8088576_3825943-768x512.jpg?lossy=1&strip=1&avif=1 768w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/8088576_3825943-1536x1024.jpg?lossy=1&strip=1&avif=1 1536w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/8088576_3825943-2048x1365.jpg?lossy=1&strip=1&avif=1 2048w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/8088576_3825943-scaled.jpg?lossy=1&strip=1&avif=1 1400w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/8088576_3825943.jpg?size=228x152&lossy=1&strip=1&avif=1 228w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/8088576_3825943.jpg?size=456x304&lossy=1&strip=1&avif=1 456w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/8088576_3825943.jpg?size=684x456&lossy=1&strip=1&avif=1 684w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/8088576_3825943.jpg?size=912x608&lossy=1&strip=1&avif=1 912w\" data-sizes=\"auto\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 1024px; --smush-placeholder-aspect-ratio: 1024\/683;\" data-original-sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><strong>Kerugian Finansial<\/strong><\/li>\n<\/ul>\n<p>Serangan phishing sering menargetkan rekening bank atau dompet digital. Setelah data bocor, saldo rekening dapat habis. Faktanya, ada kasus di mana korban kehilangan tabungan mereka setelah mengklik tautan yang diklaim berasal dari bank mereka. Kerugian finansial seringkali sulit untuk dilacak karena pelaku menggunakan akun drop atau metode transfer anonim. Selain kehilangan uang, korban bisa menghadapi masalah hukum jika data mereka digunakan untuk melakukan transaksi ilegal.<\/p>\n<ul>\n<li><strong>Serangan ke Perusahaan<\/strong><\/li>\n<\/ul>\n<p>Phishing bukan hanya masalah individu, perusahaan juga bisa menjadi korban. Karyawan yang salah arah dapat membuka pintu bagi peretas untuk memasuki sistem dari dalam. Dari sana, mereka dapat mencuri data sensitif tentang pelanggan, menimbulkan kerugian finansial, atau merusak reputasi perusahaan secara serius.<\/p>\n<p>Serangan semacam itu dikenal sebagai Business Email Compromise (BEC) dan dapat mengakibatkan kerugian beberapa miliar rupiah. Serangan phishing pada perusahaan juga mengakibatkan hilangnya kepercayaan dari klien dan investor, yang pada gilirannya berdampak pada keberlanjutan perusahaan.<\/p>\n<h2 id=\"ciri-ciri-link-phishing-paling-sering-terjadi\">Ciri-ciri Link Phishing Paling Sering Terjadi<\/h2>\n<ul>\n<li><strong>URL Tidak Resmi atau Aneh<\/strong><\/li>\n<\/ul>\n<p>Tautan phishing sering berbeda dari situs web asli dengan menambahkan huruf atau simbol aneh. Misalnya, URL www.bank-ind0nesia.com berbeda dari www.bank-indonesia.com. Sekilas, mereka mungkin terlihat sama, tetapi detail kecil ini adalah situs jebakan. Pelaku tahu bahwa sebagian besar orang tidak memeriksa URL dengan hati-hati, dan trik ini banyak berhasil.<\/p>\n<ul>\n<li><strong>Nada Mendesak atau Mengancam<\/strong><\/li>\n<\/ul>\n<p>Pesan phishing sering menggunakan kalimat yang memicu kepanikan, seperti \"Akun Anda akan diblokir dalam 24 jam!\" atau \"Verifikasi segera sebelum saldo Anda hilang!\". Tujuannya adalah agar korban terburu-buru mengklik tanpa berpikir. Ini adalah teknik rekayasa sosial dan berhasil karena orang cenderung bertindak cepat ketika merasa terancam. Semakin panik korban, semakin besar kemungkinan mereka terjebak. Pesan peringatan seperti ini menyebabkan kepanikan pada korban sehingga mereka kemungkinan besar akan terjebak.<\/p>\n<ul>\n<li><strong>Meminta Data Rahasia<\/strong><\/li>\n<\/ul>\n<p>Website phishing biasanya meminta data sensitif secara langsung.<\/p>\n<p><strong>OTP<\/strong><\/p>\n<p>Kode sekali pakai yang memang seharusnya rahasia dapat diminta melalui sebuah form palsu. Begitu pelaku mendapatkan sebuah OTP, mereka bisa masuk ke dalam akun bank atau ke dalam dompet digitalmu itu.<\/p>\n<p><strong>Password<\/strong><\/p>\n<p>Kamu diminta untuk login pada website palsu yang tampak mirip dengan aslinya. Pelaku langsung mempunyai akses penuh setelah password dimasukkan.<\/p>\n<p><strong>PIN<\/strong><\/p>\n<p>Nomor PIN ATM sering menjadi sasaran. Dompet digital juga sering menjadi suatu target. Dengan adanya PIN, pelaku dapat melakukan transaksi tunai tanpa verifikasi lebih lanjut.<\/p>\n<ul>\n<li><strong>Tampilan Website Mirip Asli Tapi Ada Perbedaan<\/strong><\/li>\n<\/ul>\n<p>Situs web phishing dibuat dengan tujuan agar terlihat mirip pada situs web yang asli. Namun, kalau memang diperhatikan dengan saksama, ada detail kecil yang berbeda seperti logo buram, tata letak aneh, atau bahasa yang tidak profesional. Sebagai contoh, website dari bank yang resmi biasa terdapat pada bahasa yang formal. Sementara itu, website phishing sering kali ada typo atau kalimat yang terasa janggal. Hal-hal kecil ini mungkin sebuah pertanda bagimu bahwa situs web itu bodong.<\/p>\n<ul>\n<li><strong>Pengirim Email Domain Tidak Resmi<\/strong><\/li>\n<\/ul>\n<p>Email phishing sering berasal dari domain yang menyerupai domain asli namun palsu. Misalnya, support@bank-indonesia.co, bukan berasal dari support@bi.go.id. Domain palsu ini sengaja dibuat agar terlihat dengan meyakinkan, namun sebenarnya tidak resmi. Umumnya terdapat sedikit perbedaan yang dapat menjadi tanda jika kamu cermat. Biasanya perbedaan kecil itu bisa jadi petunjuk bagi dirimu.<\/p>\n<h2 id=\"apa-yang-harus-dilakukan-jika-terlanjur-klik\">Apa yang Harus Dilakukan Jika Terlanjur Klik?<\/h2>\n<p>Terkadang kita terlalu cepat bereaksi serta tanpa sadar sudah klik link phishing. Jangan panik dulu. Ada beberapa langkah praktis yang bisa langsung kamu lakukan untuk meminimalisir risiko.<\/p>\n<ol>\n<li><strong>Jangan Masukkan Data Apa Pun<\/strong><\/li>\n<\/ol>\n<p>Segera setelah kamu sadar akan link tersebut mencurigakan, jangan pernah masukkan data pribadi seperti password, PIN, atau OTP. Biasanya sebuah website palsu akan meminta informasi sensitif secara langsung. Dengan menahan diri, kamu sudah melakukan sebuah tindakan. Tindakan tersebut memutus rantai serangan.<\/p>\n<ol start=\"2\">\n<li><strong>Tutup Halaman<\/strong><\/li>\n<\/ol>\n<p>Secepatnya tutup browser atau aplikasi dari mana link itu kamu buka. Biarkan tautan situs tersebut tidak tetap aktif, siapa tahu masalahnya terletak pada script berbahaya yang berjalan di background.<\/p>\n<ol start=\"3\">\n<li><strong>Ganti Password dari Akun Terkait<\/strong><\/li>\n<\/ol>\n<p>Apabila saja kamu login atau merasa bisa diteror dengan kasus ini, sebaik mencoba mengganti password akunmu. Pastikan dalam password yang kamu buat setidaknya mengandung huruf besar, huruf kecil, angka, atau simbol. Jangan lupa membuat password dengan kode yang berbeda jika menggunakan banyak akun.<\/p>\n<ol start=\"4\">\n<li><strong>Aktifkan 2FA<\/strong><\/li>\n<\/ol>\n<p>Two-Factor Authentication (2FA) digunakan sebagai tingkatan ekstra dari perlindungan. Dengan adanya 2FA, bila password kamu sampai tersebar, akun tetap aman sebab perlu verifikasi lain lewat aplikasi autentikator, lewat SMS kadang juga dengan email.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-89706 lazyload\" data-src=\"https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/619918.jpg?lossy=1&strip=1&avif=1\" alt=\"cara melaporkan link phishing\" width=\"1000\" height=\"667\" data-srcset=\"https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/619918.jpg?lossy=1&strip=1&avif=1 1000w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/619918-300x200.jpg?lossy=1&strip=1&avif=1 300w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/619918-768x512.jpg?lossy=1&strip=1&avif=1 768w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/619918.jpg?size=228x152&lossy=1&strip=1&avif=1 228w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/619918.jpg?size=456x304&lossy=1&strip=1&avif=1 456w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/619918.jpg?size=684x456&lossy=1&strip=1&avif=1 684w, https:\/\/b3549173.smushcdn.com\/3549173\/wp-content\/uploads\/2026\/04\/619918.jpg?size=912x608&lossy=1&strip=1&avif=1 912w\" data-sizes=\"auto\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 1000px; --smush-placeholder-aspect-ratio: 1000\/667;\" data-original-sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/p>\n<ol start=\"5\">\n<li><strong>Scan Perangkat dengan Antivirus<\/strong><\/li>\n<\/ol>\n<p>Jangan sampai abaikan resiko malware ikut masuk. Lakukan pemeriksaan menyeluruh memakai antivirus ataupun antimalware, supaya yakin alatmu aman dari berbagai bahaya.<\/p>\n<ol start=\"6\">\n<li><strong>Hubungi Bank Jika Terkait Transaksi<\/strong><\/li>\n<\/ol>\n<p>Jika tautan phishing terikat soal bank atau dompet digital, maka langsung saja hubungi bank atau bisa juga layanan keuangan itu. Bantuan mereka bisa berupa blokir transaksi yang aneh dan mengamankan akun milikmu.<\/p>\n<h2 id=\"cara-melaporkan-link-phishing\">Cara Melaporkan Link Phishing<\/h2>\n<p>Melaporkan link phishing itu sangat penting sekali, supaya orang lain tidak terkena tipu. Ada beberapa cara melaporkan link phising yang bisa kamu pilih:<\/p>\n<h3 id=\"laporkan-ke-google\">Laporkan ke Google<\/h3>\n<p>Google punya halaman khusus untuk melapor website berbahaya atau webiste penipu. Kamu tinggal masuk atau login ke \u201cGoogle Report Quality Issues\u201d.<\/p>\n<h3 id=\"laporkan-ke-kominfo-atau-otoritas-siber\">Laporkan ke Kominfo atau Otoritas Siber<\/h3>\n<p>Di Indonesia, kamu bisa melaporkan lewat:<\/p>\n<ul>\n<li>aduankonten.id<\/li>\n<li><a class=\"H23r4e\" href=\"https:\/\/patrolisiber.id\/\" target=\"_blank\" rel=\"noopener nofollow\" data-hveid=\"CAcQAQ\" data-processed=\"true\">patrolisiber.id<\/a><\/li>\n<\/ul>\n<p>Dua platform ini membantu pemerintah untuk mengecek dan menindak kasus phishing.<\/p>\n<p><strong>Laporkan ke Bank (jika berhubungan dengan bank)<\/strong><\/p>\n<p>Kalau link phishing memakai nama bank, segera hubungi call center resmi bank. Bank biasanya punya tim sendiri untuk menangani masalah keamanan siber para customer.<\/p>\n<h2 id=\"tips-mencegah-salah-klik-link-phishing\">Tips Mencegah Salah Klik Link Phishing<\/h2>\n<ol>\n<li><strong>Jangan Klik Link Sembarangan<\/strong><\/li>\n<\/ol>\n<p>Selalu pikir dua kali sebelum klik link dari email, SMS, atau chat yang aneh.<\/p>\n<ol start=\"2\">\n<li><strong>Cek URL dengan Teliti<\/strong><\/li>\n<\/ol>\n<p>Periksa nama web. Pastikan domain asli, bukan palsu.<\/p>\n<ol start=\"3\">\n<li><strong>Gunakan Password Manager<\/strong><\/li>\n<\/ol>\n<p>Password manager bantu login otomatis. Kalau disuruh isi password manual di web aneh, waspada.<\/p>\n<ol start=\"4\">\n<li><strong>Aktifkan Autentikasi Dua Faktor<\/strong><\/li>\n<\/ol>\n<p>Dengan 2FA, akun jadi lebih aman walau password ketahuan.<\/p>\n<ol start=\"5\">\n<li><strong>Gunakan Solusi Keamanan Email<\/strong><\/li>\n<\/ol>\n<p>Tools ini bisa deteksi dan blokir email phishing sebelum masuk ke inbox.<\/p>\n<ol start=\"6\">\n<li><strong>Edukasi Karyawan Secara Berkala<\/strong><\/li>\n<\/ol>\n<p>Kalau kamu manager di perusahaan, training soal phishing penting. Karyawan yang paham bisa kurangi risiko.<\/p>\n<h2 id=\"layanan-uji-phishing-untuk-perusahaan\">Layanan Uji Phishing Untuk Perusahaan<\/h2>\n<p>Wowrack adalah provider layanan yang menyediakan sistem keamanan siber terintegrasi dengan berbagai jenis layanan. Salah satunya adalah uji phishing untuk perusahaan yang ingin meningkatkan kesiapan tim dalam menghadapi ancaman\u00a0 yang datang dari email.<\/p>\n<p>Melalui layanan simulasi phishing ini, perusahaan dapat menguji sejauh mana karyawan bisa mengenali email mencurigakan dalam situasi nyata.<\/p>\n<p>Simulasi ini kami buat agar menyerupai serangan phishing asli, sehingga hasilnya lebih nyata dan dapat menggambarkan kondisi di lapangan.<\/p>\n<p>Jika Anda ingin menerapkan uji phising, kami dapat membantu Anda dengan konsultasi gratis. Hubungi kami melalui link berikut<\/p>\n<p style=\"text-align: center\"><a class=\"btn-lg-orange\" href=\"#Contact\" target=\"_self\">Hubungi Kami<\/a><\/p>\n<h2 id=\"kesimpulan\">Kesimpulan<\/h2>\n<p>Klik link phishing bisa bikin panik. Tapi, dengan langkah benar, risiko bisa berkurang. Jangan kasih data sembarangan, ganti password, aktifkan 2FA, dan lapor ke pihak berwenang. Ingat, lebih baik mencegah daripada menyesal. Biasakan teliti dan edukasi diri terus, supaya kamu, keluarga, dan tempat kerja aman dari ancaman phishing.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Banyak orang tidak menyadari bahwa mereka adalah korban serangan link phishing, hanya karena satu klik link yang salah. Target serangan ini semua kalangan, mulai dari individu hingga perusahaan multinasional. Tujuannya adalah mengeksploitasi sisi psikologi kita, manipulasi kita dengan konsekuensi seringkali panik, ketakutan, dan kepercayaan yang melebihi iman. Terlalu sering, satu kali salah klik dapat menyebabkan [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":89705,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[723],"tags":[],"class_list":["post-89704","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-id","post-wrapper"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/89704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/comments?post=89704"}],"version-history":[{"count":1,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/89704\/revisions"}],"predecessor-version":[{"id":89709,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/89704\/revisions\/89709"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/media\/89705"}],"wp:attachment":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/media?parent=89704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/categories?post=89704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/tags?post=89704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}