Dibimbing - 10 Cara Menghindari Phishing yang Wajib Kamu Tahu
Blog
Cyber Security

10 Cara Menghindari Phishing yang Wajib Kamu Tahu

Author

DITULIS OLEH 

Irhan Hisyam Dwi Nugroho

Reviewer

DIREVIEW OLEH 

Sudah Direview Oleh Expert

Dibuat pada 20 Agt 2026

Diubah pada 20 Agt 2026

17

Image Thumbnail

Pernah dapat pesan yang tiba-tiba meminta kamu klik link atau memasukkan kode OTP? Hati-hati, karena itu bisa menjadi salah satu ciri-ciri phishing yang digunakan untuk mencuri data pribadi.

Serangan phishing bisa muncul melalui email, WhatsApp, SMS, hingga website palsu yang dibuat menyerupai halaman resmi. Karena itu, kamu perlu lebih teliti sebelum mengeklik link phishing atau memberikan informasi penting.

Memahami cara menghindari phishing dapat membantu kamu menjaga keamanan data pribadi saat beraktivitas di internet. Pengetahuan ini juga menjadi dasar penting jika kamu tertarik mempelajari Bootcamp Cyber Security lebih dalam.

Lantas, bagaimana cara mencegah phishing dengan tepat? Yuk, simak 10 cara menghindari phishing berikut agar aktivitas digital kamu tetap aman!

Baca juga: Social Engineering Attack Adalah: Arti, Jenis, dan Cara


Apa Itu Phishing?

Phishing adalah bentuk kejahatan siber yang menggunakan manipulasi untuk membuat korban memberikan informasi sensitif secara sukarela. 

Pelaku biasanya menyamar sebagai pihak yang dipercaya, seperti bank, perusahaan, marketplace, layanan digital, atau bahkan orang yang kamu kenal.

Informasi yang diincar bisa berupa username, kata sandi, kode OTP, nomor kartu, hingga data pribadi. Karena itu, phishing bukan hanya masalah teknis, tetapi juga berkaitan erat dengan kesadaran pengguna terhadap keamanan data pribadi.


Bagaimana Cara Kerja Phishing?

Serangan phishing biasanya dimulai dengan pesan yang dibuat menyerupai komunikasi resmi. Pesan tersebut dapat dikirim melalui email, SMS, WhatsApp, media sosial, atau platform komunikasi lainnya.

Korban kemudian diarahkan untuk mengklik tautan, membuka file, atau memasukkan informasi pada halaman palsu. Jika korban mengikuti instruksi tersebut, pelaku dapat memperoleh data yang dibutuhkan untuk mengambil alih akun atau melakukan penyalahgunaan lainnya.

Pelaku juga sering memanfaatkan rasa panik atau urgensi. Misalnya, korban diberi tahu bahwa akun akan diblokir, transaksi mencurigakan terdeteksi, atau hadiah akan hangus jika tidak segera diklaim.


Apa Saja Ciri-Ciri Phishing?

Salah satu cara mencegah phishing adalah mengenali tanda-tandanya sejak awal. Meskipun modusnya berbeda-beda, ada beberapa ciri-ciri phishing yang cukup sering ditemukan.


1. Alamat Pengirim Terlihat Aneh

Pelaku dapat menggunakan nama yang menyerupai perusahaan resmi, tetapi alamat email atau nomor pengirimnya berbeda. Perhatikan detail kecil seperti tambahan huruf, angka, atau domain yang tidak sesuai.

Jangan hanya melihat nama pengirim yang muncul di layar. Buka detail alamatnya dan bandingkan dengan kontak resmi dari perusahaan terkait.


2. Meminta Informasi Sensitif

Pesan yang tiba-tiba meminta password, PIN, kode OTP, atau informasi kartu patut dicurigai. Terlebih jika informasi tersebut diminta melalui tautan atau formulir yang dikirim secara mendadak.

Sebelum memberikan informasi apapun, pastikan identitas pihak yang menghubungi kamu benar-benar valid. Jangan mudah percaya hanya karena pesan menggunakan logo atau nama perusahaan terkenal.


3. Menggunakan Kalimat Mendesak

Pelaku phishing sering membuat korban merasa panik agar bertindak tanpa sempat berpikir. Misalnya, pesan berbunyi "akun akan diblokir hari ini" atau "verifikasi sekarang untuk menghindari penutupan akun".

Nada mendesak memang tidak selalu berarti phishing. Namun, pola tersebut cukup umum sehingga kamu perlu melakukan pengecekan sebelum mengikuti instruksi.


4. Mengarahkan ke Link Mencurigakan

Waspadai link phishing dengan alamat yang berbeda dari website resmi. Bahkan, perbedaan satu huruf pada nama domain bisa menjadi tanda bahwa halaman tersebut bukan berasal dari pihak yang sebenarnya.

Jika perlu mengakses suatu layanan, lebih aman mengetik alamat website secara langsung atau menggunakan aplikasi resminya. Hindari masuk melalui tautan yang berasal dari pesan mencurigakan.

Baca juga: Keamanan Data Pribadi: Arti, Ancaman, dan Tips Melindungi


10 Cara Menghindari Phishing

cara-menghindari-phishing

Phishing memang semakin sulit dikenali, tetapi bukan berarti kamu nggak bisa melindungi diri. Berikut 10 cara menghindari phishing yang bisa diterapkan saat menggunakan internet sehari-hari.


1. Periksa Alamat Pengirim

Jangan langsung percaya dengan nama pengirim yang muncul pada email atau pesan. Periksa alamat lengkapnya dan pastikan domain yang digunakan sesuai dengan website resmi.

Kalau menemukan perbedaan karakter atau alamat yang terasa janggal, jangan buru-buru membalas. Cari informasi kontak resmi secara terpisah untuk melakukan verifikasi.


2. Jangan Asal Klik Link

Cara menghindari phishing berikutnya adalah tidak sembarangan mengeklik tautan. Terutama jika link berasal dari pesan tidak dikenal atau menawarkan sesuatu yang terlalu menggiurkan.

Sebelum membukanya, periksa alamat tujuan dan nama domainnya. Jika kamu perlu masuk ke akun tertentu, lebih aman membuka aplikasi atau mengetik alamat website resminya secara langsung.


3. Jangan Mudah Memberikan Data Pribadi

Data seperti NIK, password, PIN, kode OTP, dan informasi kartu perlu dijaga. Jangan memberikannya hanya karena seseorang mengaku berasal dari perusahaan atau layanan tertentu.

Jika ada permintaan yang mencurigakan, lakukan konfirmasi melalui kanal resmi. Kebiasaan sederhana ini dapat membantu meningkatkan keamanan data pribadi saat beraktivitas secara digital.


4. Gunakan Password yang Berbeda

Menggunakan satu password untuk banyak akun memang lebih mudah diingat, tetapi risikonya cukup besar. Ketika satu akun berhasil dibobol, pelaku dapat mencoba password yang sama pada akun lainnya.

Gunakan password berbeda untuk setiap akun penting. Kamu juga dapat memanfaatkan password manager agar tidak perlu mengingat semua kombinasi secara manual.


5. Aktifkan Two-Factor Authentication

Aktifkan two-factor authentication atau 2FA pada email, media sosial, aplikasi keuangan, dan akun penting lainnya. Fitur ini menambahkan proses verifikasi selain memasukkan password.

Jadi, ketika password diketahui orang lain, masih ada lapisan keamanan tambahan yang harus dilewati. Namun, pastikan kode verifikasi tersebut juga tidak diberikan kepada siapa pun.


6. Hindari Download File Sembarangan

Selain melalui tautan, serangan phishing juga dapat memanfaatkan file atau lampiran. Karena itu, jangan langsung mengunduh dokumen dari pengirim yang tidak kamu kenal.

Periksa nama, ekstensi, dan sumber file sebelum membukanya. Jika lampiran datang secara tiba-tiba dari seseorang yang kamu kenal, konfirmasi terlebih dahulu untuk memastikan file tersebut memang dikirim olehnya.


7. Periksa Website Sebelum Login

Salah satu contoh phishing yang umum adalah halaman login palsu yang dibuat menyerupai website asli. Tampilan, logo, dan warna bahkan dapat dibuat hampir sama sehingga korban sulit menyadarinya.

Sebelum memasukkan password, periksa kembali nama domain pada address bar. Hindari memasukkan informasi akun jika alamat website terlihat berbeda atau mencurigakan.


8. Jangan Mudah Tergiur Hadiah

Pesan "Selamat, kamu mendapatkan hadiah!" memang terdengar menarik, tetapi jangan langsung percaya. Modus hadiah, voucher, undian, atau promo sering digunakan untuk mengarahkan korban ke halaman tertentu.

Periksa informasi promosi melalui aplikasi atau website resmi penyelenggara. Jika diminta membayar biaya, memberikan OTP, atau memasukkan data sensitif untuk mengambil hadiah, kamu perlu lebih waspada.


9. Update Perangkat dan Aplikasi

Pastikan sistem operasi, browser, dan aplikasi yang kamu gunakan selalu diperbarui. Pembaruan biasanya membawa perbaikan keamanan terhadap celah yang telah ditemukan.

Mengaktifkan pembaruan otomatis juga bisa menjadi pilihan agar kamu tidak melewatkan versi terbaru. Langkah ini merupakan bagian sederhana dari menjaga keamanan siber pada perangkat pribadi.


10. Tingkatkan Pengetahuan tentang Keamanan Siber

Teknologi terus berkembang dan modus phishing juga ikut berubah. Karena itu, kamu perlu terus memperbarui pengetahuan agar lebih mudah mengenali ancaman digital dan tidak gampang terjebak modus baru.

Kalau kamu ingin mempelajarinya lebih serius sekaligus menyiapkan karier di bidang keamanan siber, kamu bisa mengikuti Bootcamp Cyber Security Dibimbing

Di sana, kamu bisa memahami berbagai topik seperti phishing, malware, keamanan jaringan, hingga dasar penanganan ancaman siber secara lebih terstruktur.

Baca juga: Multi Factor Authentication Adalah: Fungsi dan Cara Aktifkan


Apa Contoh Phishing yang Sering Terjadi?

Contoh phishing yang cukup umum adalah pesan palsu yang mengatasnamakan bank dan meminta pengguna melakukan verifikasi akun. 

Pesan tersebut kemudian menyertakan tautan menuju halaman login palsu untuk mendapatkan informasi akun korban.

Modus serupa juga dapat menggunakan undangan digital, informasi paket, promo belanja, lowongan kerja, atau pemberitahuan akun media sosial. 

Bentuk pesannya berbeda, tetapi tujuannya sama, yaitu membuat korban melakukan tindakan yang menguntungkan pelaku.


Apa yang Harus Dilakukan Jika Terlanjur Klik Link Phishing?

Kalau kamu terlanjur membuka link phishing, jangan langsung memasukkan informasi apa pun. Tutup halaman tersebut dan periksa apakah terdapat file atau aplikasi yang terunduh tanpa disadari.

Jika sudah memasukkan informasi akun, segera lakukan beberapa langkah berikut:

  1. Ganti password akun terkait.
  2. Ganti password akun lain jika menggunakan kombinasi yang sama.
  3. Aktifkan 2FA.
  4. Keluar dari perangkat atau sesi yang tidak dikenal.
  5. Periksa aktivitas akun.
  6. Hubungi penyedia layanan jika berkaitan dengan transaksi keuangan.

Semakin cepat kamu mengambil tindakan, semakin besar peluang untuk membatasi dampaknya.

Baca juga: Vishing Adalah: Pengertian, Cara Kerja, dan Contoh Kasus


Apakah Link Phishing Selalu Terlihat Mencurigakan?

Tidak. Beberapa link phishing dibuat sangat menyerupai alamat website resmi sehingga sulit dikenali secara sekilas. Pelaku dapat menggunakan domain dengan perbedaan huruf yang tipis atau tampilan halaman yang hampir identik.

Karena itu, jangan hanya melihat desain website. Biasakan mengecek domain, sumber pesan, dan konteks permintaan sebelum memasukkan informasi penting.


Rekomendasi Bootcamp Cyber Security Terbaik di Indonesia

Kalau kamu ingin berkarier di bidang cyber security, memahami teori saja belum cukup. Kamu juga perlu menguasai keamanan jaringan, ethical hacking, analisis kerentanan, hingga penanganan ancaman siber melalui praktik yang relevan dengan kebutuhan industri.

Bootcamp Cyber Security Dibimbing membantu kamu mempelajari berbagai keterampilan tersebut melalui pembelajaran terstruktur, praktik, studi kasus, proyek portofolio, serta pendampingan mentor berpengalaman.


Program Bootcamp Cyber Security Dibimbing:

  1. Kelas Intensif: Ikuti 40+ live class dan 10+ extra video learning bersama mentor ahli.
  2. Virtual Lab: Dapatkan akses gratis ke Virtual Lab dan berbagai tools di bidang keamanan IT.
  3. Pendampingan Mentor: Belajar dengan fasilitator dan mentor berdedikasi yang tersedia 24/7.
  4. Red Team & Blue Team: Pelajari silabus menyeluruh yang mencakup kompetensi Red Team dan Blue Team.
  5. Final Project: Kerjakan 2 final project berbasis studi kasus nyata di bidang cyber security.
  6. Portfolio Building: Selesaikan 10+ weekly assignment untuk membantu membangun portofolio.
  7. Persiapan Karier: Dapatkan layanan persiapan karier dan penyaluran kerja ke 700+ perusahaan.
  8. Konsultasi: Nikmati konsultasi 1-on-1 bersama instruktur ahli tanpa batas.
  9. Persiapan Sertifikasi: Ikuti program belajar intensif untuk mempersiapkan sertifikasi CEH (Certified Ethical Hacker).
  10. Sertifikasi CompTIA: Tersedia Sertifikat CompTIA untuk program Job Connect+ serta opsi jaminan sertifikasi CompTIA untuk meningkatkan kredibilitas.


Siap Berkarier sebagai Cyber Security?

Kamu akan mempelajari konsep sekaligus mengerjakan praktik dan proyek untuk mempersiapkan diri menghadapi kebutuhan industri. Yuk, kunjungi Bootcamp Cyber Security Dibimbing untuk melihat kurikulum, jadwal kelas, dan informasi pendaftarannya!


FAQ

1. Bagaimana Cara Mencegah Phishing?

Cara mencegah phishing bisa dimulai dengan tidak sembarangan mengeklik tautan, memeriksa identitas pengirim, menggunakan password yang kuat, dan mengaktifkan autentikasi dua faktor. Hindari juga memberikan informasi sensitif kepada pihak yang belum terverifikasi.

2. Apa Saja Ciri-Ciri Phishing yang Perlu Diwaspadai?

Ciri-ciri phishing biasanya berupa pesan mendesak, alamat pengirim mencurigakan, permintaan data pribadi, hingga tautan menuju website yang tidak dikenal. Kamu juga perlu waspada jika menerima penawaran hadiah atau promo yang terasa terlalu menggiurkan.

3. Apa Contoh Phishing yang Sering Terjadi?

Contoh phishing yang sering terjadi adalah pesan palsu yang mengatasnamakan bank, marketplace, jasa pengiriman, atau platform media sosial. Pelaku biasanya meminta korban membuka link phishing dan memasukkan informasi akun pada halaman palsu.

4. Apa yang Harus Dilakukan Jika Terkena Serangan Phishing?

Jika terkena serangan phishing dan sudah memberikan informasi akun, segera ganti password serta aktifkan autentikasi dua faktor. Periksa juga aktivitas akun dan hubungi penyedia layanan terkait jika terdapat transaksi atau aktivitas yang tidak kamu kenali.

5. Mengapa Keamanan Siber Penting untuk Melindungi Data Pribadi?

Keamanan siber membantu melindungi perangkat, akun, dan informasi pribadi dari berbagai ancaman digital. Dengan memahami keamanan data pribadi, kamu juga bisa lebih berhati-hati saat menerima pesan, membuka tautan, atau membagikan informasi di internet.

Kategori:

Share:

Penulis

Penulis Image

Irhan Hisyam Dwi Nugroho

Irhan Hisyam Dwi Nugroho is an SEO Specialist and Content Writer with 4 years of experience in optimizing websites and writing relevant content for various brands and industries. Currently, I also work as a Content Writer at Dibimbing.id and actively share content about technology, SEO, and digital marketing through various platforms.

Reviewer

Reviewer Image

Sudah Direview Oleh Expert

Setiap artikel yang berlabel "Sudah Direview Oleh Expert" telah melalui proses peninjauan oleh praktisi atau mentor yang berpengalaman di bidangnya untuk memastikan informasi yang disajikan berkualitas, akurat, dan relevan bagi pembaca.

Hi!👋
Kalau kamu butuh bantuan,
hubungi kami via WhatsApp ya!