- Mendeteksi tanda-tanda phishing: urgensi, URL mencurigakan dan permintaan data sensitif, serta situs web tanpa https atau kualitasnya buruk.
- Bertindak dalam jam pertama: putuskan sambungan telepon seluler Anda, jangan masukkan informasi apa pun, simpan bukti, dan analisis perangkat secara offline.
- Jika Anda memberikan data atau melakukan pembayaran, ubah kredensial Anda dari perangkat yang bersih, aktifkan 2FA, dan hubungi bank melalui saluran resmi.
- Perkuat keamanan: filter web dan antispam, pembaruan, kata sandi unik dengan 2FA, dan laporkan upaya untuk memutus rantai.

¿Apa yang harus dilakukan jika Anda mengklik tautan berbahaya dari perangkat seluler Anda? Detik keraguan setelah mengetuk tautan di ponsel dan menyadari ada yang tidak beres dapat membuat jantung Anda berdebar kencang. Kabar baiknya adalah bertindak cepat dan bijaksana sering kali membuat banyak perbedaan.Sebagian besar insiden phishing berakhir menjadi ketakutan jika Anda bereaksi tepat waktu dan mengikuti serangkaian langkah yang jelas.
Dalam panduan praktis ini Anda akan mengetahui risiko apa saja yang ada, cara mengenali upaya peniruan identitas, dan yang terpenting, Apa yang harus dilakukan segera setelah mengklik tautan berbahaya di ponsel AndaAnda akan melihat berbagai skenario (Anda baru saja membuka situs web, memasukkan data, membayar, atau memasang aplikasi) dan cara mengatasinya, beserta tindakan pencegahan agar hal itu tidak terjadi lagi pada Anda.
Apa yang sebenarnya terjadi ketika Anda menyentuh tautan berbahaya
Tidak semua tautan berbahaya melakukan hal yang sama. Dalam praktiknya, sebagian besar tautan berbahaya mencari salah satu dari dua hal berikut: mencuri data Anda di situs web palsu atau mencoba membuat Anda memasang malware. Memahami perbedaan ini membantu Anda memutuskan langkah selanjutnya.
Dalam kasus pertama, tautan tersebut membawa Anda ke halaman yang menyalin tampilan bank Anda, email Anda, atau perusahaan terkenal. Masalahnya adalah Anda harus mengetikkan kredensial atau detail kartu AndaMengklik saja tidak akan mencuri apa pun jika Anda tidak berinteraksi. Tujuannya adalah untuk mengelabui Anda agar mengambil tindakan dengan pesan mendesak atau ancaman seperti "akun Anda akan ditutup".
Dalam skenario kedua, situs web mencoba mengeksekusi atau memaksa pengunduhan file untuk menginfeksi perangkat. Risikonya tetap ada di sini bahkan jika Anda tidak menulis apa pun.Terutama jika Anda memberikan izin atau memasang aplikasi dari luar toko aplikasi resmi. Beberapa aplikasi berbahaya ini dapat membaca pesan SMS dan mencuri kode verifikasi.
Untuk menambah ketenangan pikiran: pada perangkat seluler yang diperbarui, jarang terjadi pemuatan halaman sederhana yang menginfeksi Anda tanpa interaksi lebih lanjut. Bahaya sesungguhnya muncul saat memasukkan data, memberikan izin, atau menginstal perangkat lunak.Itulah mengapa respon cepat sangatlah penting.
Tanda-tanda untuk mendeteksi phishing dalam pesan dan halaman
Penipu memanfaatkan ketergesa-gesaan, ketakutan, dan ketidakhadiran. Jika Anda memperhatikan tanda-tanda ini, akan lebih mudah untuk menghindari umpan tersebut. sebelum menggigitnya:
- Bahasa yang bersifat menakut-nakuti atau mendesakPesan yang menuntut "tindakan segera", ancaman untuk membatalkan akun, atau membicarakan "aktivitas mencurigakan" dirancang untuk membuat Anda bertindak tanpa berpikir. Organisasi yang bereputasi baik tidak memberikan tekanan melalui pesan seperti ini..
- Tautan dan domain yang tidak biasaGeser untuk melihat pratinjau URL atau salin tautan tanpa membukanya untuk meninjaunya. Kesalahan kecil, subdomain aneh, atau akhir yang tidak biasa adalah pertanda buruk.
- Lampiran tak terdugaFaktur, tanda terima, atau "pembaruan" yang tidak diminta sering kali menyembunyikan malware. Jika Anda tidak menduga akan menerima berkas tersebut, jangan membukanya..
- Pengirim yang menyamar sebagai pejabatEmail dengan domain yang hampir identik dengan yang asli atau nomor tidak dikenal yang menyamar sebagai bank Anda. Selalu verifikasi domain yang sah..
- Kesalahan penulisanKesalahan ejaan, frasa aneh, atau desain pesan yang ceroboh. Mereka tidak selalu muncul, tetapi jika muncul, baunya mencurigakan..
- Permintaan data sensitifKata sandi, PIN, nomor kartu atau dokumen melalui email, SMS atau obrolan. Tidak ada perusahaan terkemuka yang memintanya melalui tautan..
- Penawaran yang tidak mungkinHadiah, pengembalian uang, atau tawaran luar biasa yang berakhir "sekarang". Jika kedengarannya terlalu bagus untuk menjadi kenyataan, itu sudah pasti phishing..
Di situs web palsu, ada lebih banyak petunjuk: tidak adanya “https” atau gembok Bilah alat memiliki sangat sedikit bagian atau tautan yang selalu kembali ke halaman yang sama, dan kontennya mengandung kesalahan. kurangnya informasi kontak dan kebijakan Munculan dan formulir yang terlihat agresif dan meminta lebih dari yang wajar. Semuanya terakumulasi.
Jam pertama penting: tindakan langsung setelah klik
Tetap tenang, tetapi bergerak cepat. Beberapa menit pertama meminimalkan kerusakan. jika tautannya berbahaya.
Pertama, Jangan masukkan data apa pun di situs web yang Anda kunjungi. Tutup tab dan putuskan koneksi seluler Anda: matikan Wi-Fi dan data atau aktifkan mode pesawat. Anda mencegah perangkat untuk terus berkomunikasi dengan server yang mencurigakan dan Anda mengurangi paparan.
Jika Anda melihat pesan aneh atau kesalahan yang tidak biasa, ambil tangkapan layar. Menyimpan bukti membantu bank Anda, pihak berwenang, atau tim IT Jika itu adalah perangkat kerja, jangan hapus pesan asli yang dikirimkan kepada Anda: menyimpan header dan detail teknis akan membantu saat melaporkannya.
Dari sini, langkah berikutnya bergantung pada apakah Anda berinteraksi. Jika Anda hanya membuka situs web dan menutupnya saat Anda merasa curiga, biasanya cukup melanjutkan dengan pemeriksaan dasar.Jika Anda menulis data atau menginstal sesuatu, lewati ke skenario spesifik di bawah ini.
Jika Anda memasukkan kredensial atau informasi pribadi
Anggap saja informasi tersebut telah dikompromikan. Gunakan perangkat yang bersih (ponsel atau komputer lain) untuk menghindari memasukkan ulang kata sandi pada perangkat yang berpotensi terpengaruh..
- Ubah kata sandi penting (email utama, perbankan, media sosial, toko online). Buatlah agar unik dan kuat, dan hindari penggunaan ulang. Pengelola kata sandi membuat tugas ini jauh lebih mudah..
- Aktifkan otentikasi dua faktor Dari semua kemungkinan. Sebaiknya gunakan aplikasi kode, bukan SMS, kalau bisa. Dengan cara ini Anda memblokir akses bahkan jika mereka sudah mengetahui kata sandi Anda..
- Tinjau aktivitas dan perangkat aktif di akun Anda: sesi terbuka, lokasi baru, atau perubahan keamanan yang tidak Anda buat. Tutup sesi yang tidak dikenal dan sesuaikan opsi pemulihan (email alternatif, telepon, pertanyaan).
Di perusahaan, beri tahu dukungan TI jika Anda menggunakan kredensial perusahaan. Semakin cepat mereka mengetahui adanya paparan, semakin cepat mereka dapat mencegah akses tidak sah..
Jika Anda memberikan informasi keuangan atau melakukan pembayaran
Prioritas mutlak pada uang. Hubungi bank Anda melalui saluran resmi (aplikasi, web atau nomor di belakang kartu Anda, bukan nomor yang ada di pesan penipuan).
- Blokir atau bekukan kartu dan meminta nomor baru jika Anda memasukkan nomor tersebut di situs web palsu. Dengan cara ini Anda terhindar dari biaya baru.
- Aktifkan peringatan gerakan dan periksa akun Anda untuk setiap transaksi yang tidak Anda kenali. Ajukan klaim penipuan Anda sesegera mungkin..
- Pertimbangkan peringatan atau pembekuan kredit jika Anda membagikan data yang luas (dokumen, tanggal lahir, dll.). Ini merupakan penghalang tambahan terhadap pembukaan jalur atas nama Anda..
- Laporkan penipuan di hadapan otoritas negara Anda; bank Anda mungkin meminta bukti. Pelaporan membantu mengadili mereka yang bertanggung jawab dan memperkuat upaya pemulihan..
Jika Anda mengunduh atau memasang aplikasi yang mencurigakan
Sebaiknya kita bersikap metodis di sini. Jika Anda hanya mengunduh berkas tetapi tidak membuka atau menginstalnya, hapus saja dan selesai.Jika Anda memasang aplikasi tersebut tetapi tidak membukanya, hapus saja instalannya.
Jika Anda berhasil membukanya, itu mempersulit segalanya: Beberapa aplikasi berbahaya meminta izin penting (Aksesibilitas, Pembacaan SMS, Manajemen perangkat) untuk mencegat kode atau mencegah penghapusannya.
- Putuskan sambungan telepon seluler Anda (mode pesawat) dan masuk ke Pengaturan untuk menghapus izin Aksesibilitas dan menghapusnya dari “Pengelola Perangkat”. Kemudian hapus instalasinya.
- Jalankan pemindaian anti-malware Tepercaya. Sebaiknya lakukan tanpa menghubungkan kembali ke jaringan hingga selesai. Jika pemindaian mendeteksi sesuatu, ia akan menghapus atau mengisolasi apa yang ditemukannya..
- Ubah kata sandi kunci Untuk alasan keamanan, periksa akun Anda dari perangkat lain dan cari login yang tidak biasa. Jika Anda melihat perilaku yang terus-menerus, pertimbangkan untuk melakukan reset pabrik. setelah membuat salinan yang aman.
Menganalisis, membersihkan, dan memperkuat perangkat
Setelah situasi terkendali, saatnya memastikan ponsel bersih dan terlindungi. Tinjauan teknis yang baik mencegah kejutan di kemudian hari.
- Antivirus/antimalware yang diperbaruiJalankan pemindaian penuh, dan jika memungkinkan, secara offline. Biarkan selesai dan ikuti anjuran untuk mengeluarkan atau mengarantina. mencurigakan.
- Siap untuk perambanBersihkan cache, cookie, dan data situs Anda, dan hapus ekstensi web atau profil apa pun yang tidak Anda kenali. Ini memblokir sesi dan pelacak penipuan..
- UpdateInstal sistem dan versi aplikasi terbaru. Banyak serangan mengeksploitasi kerentanan yang telah diperbaiki..
- Pemfilteran kontenAktifkan perlindungan anti-phishing browser Anda dan pertimbangkan untuk menggunakan DNS dengan pemblokiran domain berbahaya. Ini adalah firewall tambahan terhadap tautan berbahaya..
Jika Anda bekerja dengan solusi spesifik, ada alat yang dapat membantu: Pemblokir iklan yang mengekang malvertisingLayanan DNS yang memblokir domain berbahaya dan VPN untuk mengenkripsi lalu lintas Anda di jaringan publikBahkan penggunaan email sementara untuk pendaftaran satu kali dapat mengurangi spam dan paparan terhadap kampanye baru.
Cara memeriksa apakah suatu halaman palsu sebelum mengambil risiko
Jika ragu, jangan klik langsung. Salin tautan dan verifikasi URL dengan layanan reputasi (Misalnya, laporan transparansi dari pemasok besar). Anda juga dapat mengetik alamat entitas tersebut di peramban atau membuka aplikasi resmi mereka untuk mengonfirmasi apakah mereka "benar-benar" meminta sesuatu dari Anda.
Banyak tautan phishing mencoba menyamarkan alamat dengan teks seperti "Masuk" sehingga Anda tidak melihat URL sebenarnya. Pratinjau alamat di perangkat seluler Anda dengan menekan dan menahan tautan. Dan jika ada sesuatu yang terasa aneh (domain aneh, kesalahan, rute aneh), yang terbaik adalah menyimpang dari topik.
Tanda-tanda bahwa akun atau perangkat seluler Anda mungkin telah disusupi
Sekalipun semuanya tampak tenang, ada baiknya kita mengamatinya sejenak. Tanda-tanda ini sering muncul dalam insiden phishing yang berhasil:
- Setel ulang email bahwa Anda tidak meminta atau masuk pemberitahuan dari perangkat/lokasi yang tidak dikenal.
- Ekstensi atau aplikasi baru yang Anda tidak ingat telah menginstalnya, perubahan keamanan yang tidak Anda buat, atau pengalihan aneh saat menjelajah.
- Performa buruk, data seluler melonjak atau aktivitas jaringan yang tidak biasa tanpa penjelasan yang jelas.
- Kontak yang menerima pesan aneh dari akun Anda yang meminta uang atau mengirim tautan.
Jika Anda melihat salah satu gejala ini, segera percepat: Ubah kata sandi dari perangkat yang bersih, periksa metode pemulihan, tutup sesi aktif, dan jalankan pemindaian mendalamJika tanda-tandanya terus muncul, pertimbangkan "tombol nuklir".
Pencadangan dan pengaturan ulang pabrik: kapan harus menggunakannya
Salinan menghemat waktu berhari-hari. Pertahankan cadangan rutin di cloud atau pada media fisik yang terputus Memungkinkan Anda memulihkan berkas tanpa membawa potensi infeksi.
Setelah suatu insiden, membuat salinan "baru" dapat berisiko jika Anda tidak yakin dengan kondisi perangkat. Sebaiknya gunakan salinan sebelumnya yang dapat dipercaya. Dan, jika Anda memutuskan untuk melakukan reset pabrik, lakukan setelah menyelamatkan foto dan dokumen ke media yang aman.
Kapan harus mereset? Jika ada masalah yang terus-menerus, aplikasi yang muncul kembali, izin yang tidak dapat dicabut atau jika pemindaian mendeteksi ancaman yang tidak sepenuhnya terhapus. Reset penuh biasanya menyelesaikan sebagian besar kasus pada perangkat seluler, meskipun beberapa malware canggih mungkin resisten; hal ini tidak umum.
Laporan untuk memutus rantai
Pelaporan sangat berguna. Ini membantu meningkatkan filter, memberi peringatan kepada pengguna lain, dan menyediakan data untuk investigasi..
- Pihak berwajib Dari negara Anda: laporkan upaya atau penipuan tersebut jika terjadi kerugian finansial.
- Organisasi dan kelompok anti-phishingAda inisiatif internasional yang mengumpulkan tautan berbahaya untuk memblokirnya sesegera mungkin.
- Penyedia email Anda dan aplikasi tempat Anda menerima pesanGmail, Outlook, Yahoo, WhatsApp, atau Messages memungkinkan Anda menandai sebagai phishing atau spam. Gunakan opsi tersebut untuk "melatih" filter.
Simpan email atau SMS asli dengan semua detailnya sebelum menghapusnya. Header dan metadata yang lengkap memudahkan pelacakan teknis.
Pencegahan yang berhasil dan tidak memerlukan keahlian.
Menjadi yang terdepan tidaklah rumit. Tindakan ini meningkatkan standar keselamatan secara signifikan. Dalam keseharian Anda:
- Kata sandi yang unik dan kuat didukung oleh seorang manajer, ditambah autentikasi dua faktor dalam layanan penting.
- Pembaruan per hari sistem dan aplikasi, dan perlindungan browser terhadap situs berbahaya.
- Ketidakpercayaan yang sehat Dengan tautan dan lampiran yang tidak terduga: verifikasi melalui saluran resmi, ketik sendiri alamatnya, atau gunakan aplikasi resmi.
- Pemeriksa dan filter tautan (Pemblokiran DNS, filter anti-spam, pemblokir malvertising) untuk menghentikan konten berbahaya sebelum sampai kepada Anda.
- Pelatihan dan pemberitahuan Dalam keluarga dan pekerjaan: memastikan setiap orang tahu cara mengenali tanda-tanda umum phishing sangat mengurangi risiko kolektif.
Terperangkap dalam tautan berbahaya dapat terjadi pada siapa saja, dan itu tidak identik dengan bencana. Dengan ketenangan, langkah cepat, dan pengendalian dasar, masalah biasanya dapat dinetralisir tanpa konsekuensi besar.Jika data atau uang Anda terekspos, prioritaskan pemeriksaan rekening bank dan kata sandi Anda dari perangkat yang bersih. Jika Anda memasang sesuatu yang mencurigakan, hapus instalasinya, analisis situasinya, dan pertimbangkan untuk melakukan reset pabrik. Lindungi ponsel Anda dengan pembaruan, filter, dan praktik terbaik, dan jangan ragu untuk melaporkan aktivitas mencurigakan: setiap laporan membantu mencegah tautan palsu berikutnya menjangkau orang lain. Sekarang Anda tahu segalanya tentang... Apa yang harus dilakukan jika Anda mengklik tautan berbahaya dari ponsel Anda.
Bergairah tentang teknologi sejak dia masih kecil. Saya senang mengetahui perkembangan terkini di sektor ini dan, yang terpenting, mengomunikasikannya. Itulah sebabnya saya telah mendedikasikan diri pada komunikasi di situs web teknologi dan video game selama bertahun-tahun. Anda dapat menemukan saya menulis tentang Android, Windows, MacOS, iOS, Nintendo, atau topik terkait lainnya yang terlintas dalam pikiran Anda.
