Vishing Adalah: Pengertian, Cara Kerja, dan Contoh Kasus

Irhan Hisyam Dwi Nugroho
•
25 March 2025
•
299

Vishing adalah bentuk penipuan yang dilakukan melalui panggilan telepon, di mana pelaku berpura-pura menjadi pihak terpercaya untuk mendapatkan informasi pribadi atau sensitif. MinDi akan membantu kamu memahami cara melindungi diri dari ancaman ini.
Survei dari Asosiasi Penyelenggara Jasa Internet Indonesia (APJII) pada Januari 2023 mengungkap bahwa penipuan online, termasuk vishing, adalah masalah keamanan siber utama yang mengganggu masyarakat Indonesia.
Yuk, simak penjelasan lebih lanjut tentang cara kerja vishing, contoh kasus nyata, dan langkah-langkah pencegahan yang bisa kamu lakukan
Baca juga : Panduan Memilih Bootcamp Cyber Security yang Tepat
Apa Itu Vishing?
Vishing adalah singkatan dari voice phishing, yang merupakan metode penipuan melalui telepon.
Dalam serangan vishing, penipu berpura-pura menjadi pihak yang terpercaya, seperti bank, lembaga pemerintah, atau perusahaan besar, dan mencoba untuk mendapatkan informasi pribadi atau sensitif dari korban.
Biasanya, pelaku akan meminta korban untuk memberikan data seperti nomor kartu kredit, PIN, atau informasi akun secara langsung melalui panggilan telepon.
Berbeda dengan phishing yang dilakukan melalui email, vishing memanfaatkan suara untuk mengelabui korban, membuatnya terlihat lebih meyakinkan.
Baca juga : Pretexting Adalah: Arti, Tujuan, Contoh, Kasus, dan Cara
Bagaimana Vishing Bekerja?
Sumber: Canva
Vishing adalah serangan yang dilakukan melalui panggilan telepon di mana pelaku berpura-pura menjadi perwakilan dari lembaga terpercaya, seperti bank atau perusahaan besar. Pelaku akan mencoba meyakinkan korban bahwa ada masalah dengan akun mereka dan meminta informasi pribadi, seperti nomor kartu kredit atau PIN.
Penipu sering kali memberikan tautan palsu atau nomor telepon untuk meminta korban mengonfirmasi data mereka. Tujuan utama vishing adalah untuk mencuri informasi sensitif yang memungkinkan pelaku mengakses akun korban atau melakukan pencurian identitas.
Dengan informasi yang diperoleh, pelaku bisa menyebabkan kerugian finansial yang besar bagi korban. Oleh karena itu, penting untuk selalu berhati-hati dengan panggilan yang meminta data pribadi.
Baca juga : Incident Responder: Tugas, Skill, Tools, dan Cara Menjadi
Cara Melindungi Diri dari Vishing
Sumber: Canva
Melindungi diri dari vishing adalah langkah penting untuk menghindari pencurian informasi pribadi. Berikut adalah beberapa cara yang dapat kamu lakukan untuk mengurangi risiko menjadi korban serangan vishing:
1. Jangan Berikan Informasi Pribadi melalui Telepon
Jika menerima panggilan yang meminta informasi pribadi seperti nomor kartu kredit, PIN, atau kata sandi, jangan pernah memberikannya.
Bank atau lembaga terpercaya biasanya tidak akan meminta informasi sensitif melalui telepon. Jika merasa ragu, gantikan nomor telepon yang diberikan dengan nomor resmi yang tercantum di situs web resmi lembaga tersebut.
2. Verifikasi Panggilan yang Mencurigakan
Jika ada panggilan yang mencurigakan, jangan langsung mengikuti instruksi yang diberikan. Cobalah untuk memverifikasi panggilan dengan menghubungi institusi atau perusahaan tersebut menggunakan nomor telepon yang kamu temukan di situs web mereka.
Jangan pernah menggunakan nomor telepon yang diberikan oleh penelepon, karena itu bisa jadi palsu.
3. Gunakan Aplikasi Pemblokir Panggilan
Untuk menghindari panggilan masuk dari nomor yang tidak dikenal atau yang sering digunakan untuk vishing, kamu bisa menggunakan aplikasi pemblokir panggilan.
Aplikasi ini dapat membantu memfilter panggilan yang berasal dari sumber yang tidak terpercaya dan mengurangi kemungkinan kamu menerima panggilan vishing.
4. Jangan Terburu-buru Mengambil Keputusan
Jika seseorang menelepon dengan cerita mendesak, seperti menyebutkan bahwa akun kamu telah diblokir atau ada transaksi mencurigakan, jangan terburu-buru untuk memberikan informasi.
Ambil waktu untuk berpikir, dan pastikan untuk memverifikasi kebenaran informasi tersebut. Penipu sering kali mencoba menekan korban dengan situasi yang mendesak untuk membuat mereka cepat panik dan memberikan data.
5. Laporkan Panggilan Mencurigakan
Jika kamu merasa telah menjadi sasaran vishing, segera laporkan kejadian tersebut ke pihak berwenang atau lembaga terkait.
Melaporkan serangan dapat membantu pihak berwenang mencegah penipuan lebih lanjut dan melindungi orang lain dari menjadi korban. Jangan ragu untuk melaporkan setiap percakapan yang mencurigakan.
Baca juga : Cyber Security Roadmap: Panduan Lengkap untuk Pemula
Contoh Kasus Serangan Vishing
Sumber: Canva
Untuk memberikan gambaran lebih jelas tentang vishing adalah ancaman yang nyata, berikut adalah beberapa contoh kasus serangan yang pernah terjadi. Dengan mengetahui contoh nyata ini, kamu bisa lebih waspada terhadap potensi ancaman serupa.
1. Penipuan Mengaku Sebagai Bank
Pelaku vishing menelepon korban dengan mengaku sebagai perwakilan dari bank. Mereka memberi tahu korban bahwa ada transaksi mencurigakan di akun mereka dan meminta korban untuk mengonfirmasi informasi seperti nomor kartu kredit atau PIN.
Setelah korban memberikan data, penipu dapat mengakses akun bank dan mencuri uang dari rekening korban.
2. Penipuan Mengatasnamakan Lembaga Pemerintah
Dalam kasus ini, penipu berpura-pura menjadi perwakilan dari lembaga pemerintah, seperti pajak atau jamsostek, dan menghubungi korban untuk “memverifikasi” informasi pajak atau status sosial mereka.
Pelaku meminta informasi pribadi seperti nomor KTP atau rekening bank untuk “penyesuaian data”. Setelah mendapatkan data tersebut, mereka dapat melakukan pencurian identitas atau penipuan lebih lanjut.
3. Penipuan Mengaku Sebagai Penyedia Layanan
Dalam contoh lainnya, pelaku menghubungi korban dengan mengaku sebagai penyedia layanan internet atau telekomunikasi.
Mereka memberi tahu korban bahwa ada masalah dengan akun atau tagihan, dan meminta korban untuk memberikan informasi pribadi, seperti nomor pelanggan atau data pembayaran.
Setelah memperoleh data, pelaku dapat melakukan penipuan atau menggunakan informasi tersebut untuk mendapatkan keuntungan finansial.
4. Penyamaran sebagai Petugas IT Perusahaan
Beberapa serangan vishing menargetkan karyawan perusahaan. Pelaku menelepon korban dan berpura-pura menjadi petugas IT yang sedang “memperbaiki masalah keamanan” di jaringan perusahaan.
Mereka kemudian meminta password atau kredensial login, yang dapat digunakan untuk mengakses sistem perusahaan atau melakukan penipuan lebih lanjut.
Baca juga : Panduan Lengkap Belajar Cyber Security dan Peluang Kerja
Siap Menjadi Profesional di Dunia Cyber Security?
Setelah mempelajari tentang vishing dan ancaman siber lainnya, kini saatnya meningkatkan keterampilan cyber security-mu! Di dibimbing.id, kamu akan mempelajari cara melindungi data dan sistem dari berbagai ancaman siber, termasuk vishing, phishing, dan serangan lainnya.
Yuk, ikuti Bootcamp Cyber Security di dibimbing.id! Di sini, kamu akan belajar langsung dari mentor berpengalaman dan mengerjakan proyek praktis yang mempersiapkanmu untuk menghadapi tantangan dunia nyata di dunia keamanan siber.
Dengan lebih dari 840+ hiring partners dan tingkat keberhasilan alumni 96%, peluang kariermu di dunia cyber security semakin terbuka lebar!
Jadi, tunggu apa lagi? Daftar sekarang di sini dan mulai perjalananmu untuk menjadi seorang cyber security professional! #BimbingSampeJadi!
Referensi
- What is a vishing attack? [Buka]
Tags

Irhan Hisyam Dwi Nugroho
Irhan Hisyam Dwi Nugroho is an SEO Specialist and Content Writer with 4 years of experience in optimizing websites and writing relevant content for various brands and industries. Currently, I also work as a Content Writer at Dibimbing.id and actively share content about technology, SEO, and digital marketing through various platforms.