6 Contoh Phising yang Marak di Indonesia, Patut diwaspadai!
DITULIS OLEH
Irhan Hisyam Dwi Nugroho
DIREVIEW OLEH
Sudah Direview Oleh Expert
Dibuat pada 27 Jun 2024
Diubah pada 20 Sep 2026
7383
Phishing adalah bentuk penipuan siber yang dilakukan dengan menyamar sebagai pihak terpercaya untuk mencuri informasi sensitif. Modusnya bisa muncul melalui email, WhatsApp, SMS, media sosial, hingga website palsu.
Di Indonesia, contoh phishing dapat berupa pesan yang mengatasnamakan bank, e-commerce, instansi pemerintah, hingga layanan telekomunikasi. Pelaku biasanya memanfaatkan rasa panik, hadiah, atau permintaan verifikasi agar korban mengikuti instruksi.
Kalau Warga Bimbingan tertarik memahami ancaman digital dan cara melindungi sistem dari serangan siber, kamu juga bisa belajar melalui Bootcamp Cyber Security Dibimbing. Sebelum itu, yuk kenali contoh phishing, ciri-ciri, jenis, dan cara menghindarinya!
Apa itu Phising?
Phishing adalah jenis penipuan siber yang dilakukan dengan menyamar sebagai pihak terpercaya untuk mendapatkan informasi sensitif dari korban. Informasi tersebut bisa berupa password, kode OTP, data kartu, hingga informasi akun pribadi.
Pelaku biasanya menggunakan email, SMS, WhatsApp, media sosial, atau website palsu yang tampilannya dibuat menyerupai layanan resmi. Korban kemudian diarahkan untuk mengeklik tautan, mengisi formulir, atau memberikan informasi tertentu.
Serangan phishing sering memanfaatkan rasa panik, penasaran, atau iming-iming hadiah agar korban bertindak tanpa melakukan pengecekan terlebih dahulu. Karena itu, pesan seperti akun akan diblokir, paket tertahan, atau hadiah harus segera diklaim perlu diwaspadai.
Untuk menghindarinya, selalu periksa alamat pengirim, URL, serta isi pesan sebelum memberikan informasi pribadi. Hindari juga membagikan password atau OTP dan aktifkan autentikasi dua faktor pada akun penting.
Cara Kerja Phising
Phishing bekerja dengan memanfaatkan teknik manipulatif untuk menipu korban agar memberikan informasi sensitif atau mengunduh malware.
Penyerang biasanya mengirim email, pesan teks, atau panggilan telepon yang tampak berasal dari sumber yang sah, seperti bank, layanan online, atau institusi terpercaya lainnya.
Pesan-pesan ini berisi tautan atau lampiran yang jika diklik akan mengarahkan korban ke situs web palsu yang dirancang untuk mencuri data pribadi seperti kata sandi, nomor kartu kredit, atau informasi identitas lainnya.
Situs web tersebut sangat mirip dengan yang asli, sehingga sulit bagi korban untuk membedakannya.
Selain itu, penyerang juga dapat menggunakan taktik seperti ancaman penutupan akun atau tawaran hadiah besar untuk menciptakan rasa urgensi atau ketakutan, sehingga memaksa korban bertindak cepat tanpa berpikir panjang.
Setelah informasi sensitif didapatkan, penyerang dapat menggunakannya untuk mengakses akun penting, mencuri identitas, atau melakukan penipuan finansial, yang dapat mengakibatkan kerugian besar bagi korban.
6 Contoh Phising yang Marak di Indonesia
Nah, Sobat MinDi kejahatan phising memang perlu diwaspadai oleh setiap pengguna sosial media. Oleh sebab itu, kamu perlu mengetahui kasus phising dengan baik, sehingga dapat membedakannya.
Yuk langsung saja simak beberapa contoh phising yang marak di Indonesia berikut ini.
1. Phishing Perbankan
Salah satu contoh phising yang sering terjadi adalah email atau pesan teks yang mengklaim berasal dari bank ternama di Indonesia.
Pesan ini biasanya menginformasikan bahwa ada masalah dengan akun bank, seperti percobaan login yang mencurigakan atau keperluan verifikasi data.
Pesan ini akan menyertakan tautan ke situs web yang tampak seperti situs resmi bank, namun sebenarnya adalah situs palsu yang dirancang untuk mencuri informasi login dan data perbankan.
2. Phishing E-commerce
Dengan semakin populernya belanja online, penipuan phishing yang menyamar sebagai platform e-commerce seperti Tokopedia, Shopee, atau Bukalapak juga meningkat.
Korban akan menerima email atau pesan teks yang menyatakan bahwa ada masalah dengan pesanan mereka atau bahwa mereka memenangkan hadiah besar.
Pesan ini mengarahkan korban ke situs web palsu yang meminta informasi pribadi, detail kartu kredit, atau meminta mereka untuk mengunduh lampiran berbahaya.
3. Phishing Media Sosial
Pengguna media sosial di Indonesia sering menjadi target phishing yang mencoba mencuri informasi login atau menginfeksi perangkat dengan malware.
Contohnya, seseorang menerima pesan di Facebook atau Instagram yang tampaknya berasal dari teman atau akun terpercaya yang berisi tautan untuk melihat "foto memalukan" atau "video viral".
Ketika mengklik tautan tersebut, korban akan diarahkan ke halaman login palsu yang akan mencuri informasi akun media sosial, atau mungkin diminta mengunduh file yang mengandung malware.
4. Phishing Pajak dan Pemerintah
Penyerang sering menyamar sebagai instansi pemerintah seperti Direktorat Jenderal Pajak atau lembaga lainnya. Mereka mengirim email atau pesan teks yang menyatakan bahwa korban memiliki tunggakan pajak atau ada masalah dengan data kependudukan.
Pesan ini biasanya berisi tautan ke situs web palsu yang meminta korban untuk memasukkan informasi pribadi, nomor NPWP, atau detail keuangan untuk menyelesaikan masalah tersebut.
5. Phishing Layanan Telekomunikasi
Pesan phishing yang mengaku berasal dari penyedia layanan telekomunikasi seperti Telkomsel, Indosat, atau XL Axiata juga sering terjadi.
Pesan ini mungkin menginformasikan korban perlu memperbarui informasi akun, mengklaim hadiah dari program loyalitas, atau mengunduh aplikasi untuk mendapatkan bonus pulsa.
Tautan atau lampiran dalam pesan phising mengarahkan korban ke situs web palsu yang dirancang untuk mencuri informasi pribadi atau mengunduh malware ke perangkat.
6. Phishing Akademik
Siswa dan staf akademik di universitas atau sekolah sering menjadi target phishing. Pesan email atau teks mungkin tampak berasal dari administrasi sekolah atau universitas, mengklaim ada perubahan penting pada jadwal kelas, masalah dengan akun email institusi, atau tawaran beasiswa.
Pesan ini akan meminta untuk mengklik tautan yang mengarah ke halaman login palsu atau formulir yang meminta informasi pribadi seperti nomor induk siswa atau informasi keuangan.
Dengan mengetahui contoh-contoh phising ini, diharapkan Sobat MinDi bisa lebih waspada dan berhati-hati terhadap upaya phishing yang marak terjadi.
Baca Juga: Mengenal Protokol Jaringan, Fungsi, Jenis dan Cara Kerjanya
Apa Saja Ciri- Ciri Phising?
Sobat MinDi harus bisa membedakan pesan phising yang dapat mengganggu kenyamanan kamu. Yuk simak beberapa ciri-ciri phising yang perlu diwaspadai sebagai berikut.
1. Ancaman atau Tuntutan yang Tidak Realistis
Pesan phishing berisi ancaman atau tuntutan yang tampak mendesak dan tidak realistis, seperti akun akan diblokir atau dikenakan denda besar jika tidak segera mengambil tindakan.
Ancaman ini dirancang untuk menimbulkan rasa panik dan memaksa korban bertindak cepat tanpa berpikir panjang.
2. Ada Syarat Tertentu
Phishing biasanya menyertakan syarat atau kondisi tertentu, seperti mengklik tautan untuk mendapatkan hadiah atau mengisi formulir untuk menghindari masalah. Taktik ini digunakan untuk memancing korban agar mengungkapkan informasi pribadi atau mengunduh malware.
3. Ejaan dan Tata Bahasa yang Buruk
Banyak pesan phishing memiliki ejaan dan tata bahasa yang buruk, dengan kalimat yang tidak terstruktur atau kata-kata yang salah ketik. Hal ini merupakan tanda bahwa pesan tersebut tidak berasal dari sumber yang terpercaya atau profesional.
4. URL yang Tidak Konsisten atau Salah
Tautan dalam pesan phishing mengarahkan ke URL yang tidak konsisten atau salah, yang mungkin terlihat mirip dengan situs web asli tetapi memiliki perbedaan kecil, seperti tambahan huruf atau angka.
Memeriksa URL dengan cermat sebelum mengklik sangat penting untuk menghindari situs web palsu.
5. Diminta untuk Memberikan Data Rahasia
Salah satu tanda paling jelas dari phishing adalah permintaan untuk memberikan data rahasia, seperti kata sandi, nomor kartu kredit, atau informasi pribadi lainnya.
Sumber yang sah jarang sekali meminta informasi sensitif melalui email atau pesan teks, sehingga permintaan semacam ini harus dianggap mencurigakan.
Dengan mengenali ciri-ciri phising, Sobat MinDi dapat lebih mudah mengidentifikasi dan menghindari upaya phishing, serta melindungi diri dari penipuan dan kehilangan data pribadi.
Apa saja Jenis Phising?
Yuk simak beberapa jenis phising yang perlu dipahami dan diwaspadai oleh seluruh pengguna internet berikut ini.
1. Email Phishing
Ini adalah jenis phishing yang paling umum, di mana penyerang mengirim email yang tampak berasal dari sumber terpercaya seperti bank, perusahaan teknologi, atau layanan online.
Email tersebut sering berisi tautan ke situs web palsu yang menyerupai situs asli, yang dirancang untuk mencuri informasi pribadi seperti username, kata sandi, dan informasi keuangan.
2. Spear Phishing
Spear phishing adalah serangan yang lebih ditargetkan di mana penyerang menargetkan individu atau organisasi tertentu.
Serangan ini biasanya melibatkan penelitian menyeluruh tentang korban untuk membuat pesan yang sangat meyakinkan dan personal. Tujuannya adalah untuk memperoleh informasi sensitif atau akses ke sistem perusahaan.
3. Whaling
Whaling adalah bentuk spear phishing yang menargetkan individu-individu penting dalam sebuah perusahaan, seperti eksekutif atau manajer senior.
Pesan phishing ini berisi permintaan yang tampak sah terkait bisnis, seperti permintaan transfer uang atau akses ke data rahasia perusahaan, yang jika berhasil dapat menyebabkan kerugian besar.
4. Smishing (SMS Phishing)
Smishing melibatkan penggunaan pesan teks untuk melakukan phishing. Penyerang mengirim pesan teks yang tampaknya berasal dari lembaga keuangan, layanan pengiriman, atau sumber terpercaya lainnya.
Kemudian meminta korban untuk mengklik tautan atau menghubungi nomor telepon palsu lalu mereka akan diminta memberikan informasi pribadi atau keuangan.
5. Vishing (Voice Phishing)
Vishing adalah serangan phishing yang dilakukan melalui panggilan telepon. Penyerang menelepon korban, mereka menyamar sebagai petugas bank, petugas dukungan teknis, atau perwakilan dari lembaga resmi lainnya.
Mereka menggunakan taktik manipulatif untuk meyakinkan korban agar memberikan informasi pribadi, seperti nomor rekening bank, nomor jaminan sosial, atau kata sandi.
Tips Menghindari Phising yang Efektif & Aman
Jangan khawatir Sobat MinDi, tak perlu ketakutan yang berlebihan terhadap kejahatan phising ini. Sobat MinDi hanya perlu menerapkan beberapa tips menghindari phising versi MinDi berikut ini.
1. Verifikasi Keaslian Pengirim
Sebelum menanggapi pesan yang meminta informasi pribadi atau keuangan, selalu periksa keaslian pengirim. Lihat alamat email, nomor telepon, atau identitas pengirim dengan cermat.
Seringkali, penipuan phishing menggunakan alamat atau nomor yang mirip dengan yang asli, tetapi memiliki perbedaan kecil. Jika ragu, hubungi perusahaan atau lembaga tersebut melalui saluran resmi yang dikenal untuk memverifikasi permintaan tersebut.
2. Jangan Klik Tautan atau Unduh Lampiran Secara Langsung
Hindari mengklik tautan atau mengunduh lampiran dari pesan yang tidak diharapkan, terutama jika pesan tersebut meminta informasi sensitif.
Tautan dan lampiran ini bisa mengarahkan kamu ke situs web palsu atau mengunduh malware ke perangkat. Sebaiknya, kunjungi situs web resmi langsung melalui browser dengan mengetikkan URL secara manual.
3. Gunakan Keamanan Tambahan
Manfaatkan fitur keamanan tambahan seperti autentikasi dua faktor (2FA) untuk akun-akun penting. 2FA menambahkan lapisan keamanan ekstra dengan meminta kamu memasukkan kode verifikasi selain kata sandi saat login.
Selain itu, pastikan perangkat lunak antivirus selalu diperbarui untuk melindungi perangkat dari malware dan serangan phishing.
Dengan mengikuti tips-tips ini, Sobat MinDi dapat mengurangi risiko jatuh korban terhadap serangan phishing dan menjaga keamanan informasi pribadi serta keuangan.
Baca Juga: Memahami Neural Network, Jaringan Saraf dalam AI
Kesimpulan
Phishing merupakan serangan siber yang memanfaatkan manipulasi agar korban memberikan data pribadi, informasi akun, atau informasi finansial. Modusnya dapat menyamar sebagai bank, e-commerce, pemerintah, media sosial, maupun layanan lain yang terlihat terpercaya.
Untuk menghindarinya, selalu periksa identitas pengirim, URL, dan isi pesan sebelum memberikan informasi atau mengeklik tautan. Penggunaan autentikasi dua faktor dan kebiasaan menjaga keamanan akun juga dapat membantu mengurangi risiko menjadi korban.
Rekomendasi Bootcamp Cyber Security Terbaik di Indonesia: Dibimbing
Kalau kamu tertarik memahami bagaimana serangan seperti phishing bekerja, mengenali kerentanan, hingga menjaga sistem dari ancaman digital, belajar teori saja belum cukup. Kamu juga perlu memahami networking, penetration testing, social engineering, threat detection, hingga incident response secara praktik.
Bootcamp Cyber Security Dibimbing membantu kamu mempelajari keamanan siber dari dasar melalui materi Networking Fundamentals, Cryptography, Penetration Testing, hingga Defensive Security. Kamu juga bisa berlatih menggunakan berbagai tools industri seperti Wireshark, Wazuh, Metasploit, Nmap, OpenSSL, dan Kali Linux.
Program Bootcamp Cyber Security Dibimbing:
- Red Team & Blue Team: Pelajari sisi ofensif dan defensif keamanan siber, mulai dari ethical hacking hingga incident response.
- Praktik Security Tools: Gunakan Wireshark, Wazuh, Metasploit, Nmap, OpenSSL, hingga Kali Linux.
- Proyek Portofolio: Kerjakan tugas dan proyek untuk membangun portofolio di bidang cyber security.
- Mentor Profesional: Belajar bersama praktisi yang berpengalaman di bidang keamanan siber.
- Akses Materi: Dapatkan akses materi pembelajaran seumur hidup serta kesempatan mengulang kelas.
- Career Preparation: Dapatkan konsultasi karier dan portofolio, review CV dan LinkedIn, hingga latihan interview.
- Penyaluran Kerja: Dapatkan akses Job Connect dengan jaringan 1.100+ hiring partners.
- Komunitas: Bangun jaringan bersama 100.000+ digital learners di komunitas Dibimbing.
Siap Berkarier di Bidang Cyber Security?
Kalau kamu ingin memahami serangan seperti phishing sekaligus belajar mendeteksi dan menangani ancaman siber melalui praktik langsung, Bootcamp Cyber Security Dibimbing bisa membantu proses belajarmu lebih terstruktur.
Yuk, mulai tingkatkan keterampilan dan persiapkan karier di bidang cyber security bersama Dibimbing!
FAQ
1. Apa Itu Phishing?
Phishing adalah bentuk penipuan siber yang dilakukan dengan menyamar sebagai pihak terpercaya untuk mendapatkan informasi sensitif seperti password, OTP, atau data finansial.
2. Apa Contoh Phishing yang Sering Terjadi?
Contoh phishing antara lain pesan palsu yang mengatasnamakan bank, marketplace, layanan pengiriman, instansi pemerintah, atau media sosial dan meminta korban membuka sebuah tautan.
3. Apa Ciri-Ciri Pesan Phishing?
Pesan phishing biasanya menggunakan kalimat mendesak, meminta informasi pribadi, menawarkan hadiah mencurigakan, atau menyertakan URL yang berbeda dari website resmi.
4. Apa yang Harus Dilakukan Jika Terlanjur Klik Link Phishing?
Segera tutup halaman tersebut dan jangan memasukkan informasi apa pun. Jika sudah memberikan data akun, ganti password, aktifkan 2FA, dan periksa aktivitas akun yang mencurigakan.
5. Bagaimana Cara Menghindari Phishing?
Periksa identitas pengirim dan alamat URL, hindari sembarang klik tautan, jangan memberikan OTP atau password, serta gunakan autentikasi dua faktor untuk akun penting.
Kategori:
Penulis
Irhan Hisyam Dwi Nugroho is an SEO Specialist and Content Writer with 4 years of experience in optimizing websites and writing relevant content for various brands and industries. Currently, I also work as a Content Writer at Dibimbing.id and actively share content about technology, SEO, and digital marketing through various platforms.
