NADIKABAR.COM — Phishing merupakan salah satu bentuk penipuan digital yang memanfaatkan kelengahan pengguna untuk mendapatkan informasi pribadi. Pelaku biasanya menyamar sebagai pihak yang dikenal atau institusi resmi.

Pelaku kemudian mengarahkan calon korban untuk memberikan data tertentu melalui email, pesan, telepon, media sosial, maupun situs website palsu. Sekilas, modus phishing bisa terlihat meyakinkan.

Pelaku bahkan dapat membuat alamat situs yang sangat mirip dengan situs resmi. Karena itu, pengguna perlu lebih teliti sebelum membuka tautan, mengunduh lampiran, atau memberikan informasi pribadi melalui internet.

Melansir laman resmi Direktorat Jenderal Perbendaharaan (DJPb) Kementerian Keuangan (Kemenkeu), phishing berasal dari kata fishing yang berarti memancing. Istilah tersebut menggambarkan cara kerja phishing, yakni memancing seseorang agar memberikan informasi sensitif tanpa menyadarinya.

Informasi yang menjadi sasaran dapat berupa data pribadi, username dan kata sandi, informasi rekening, kartu kredit, nomor identitas, hingga data sensitif lainnya. Data tersebut kemudian dapat disalahgunakan untuk berbagai keperluan.

Salah satu contoh phishing adalah penggunaan alamat situs yang dibuat menyerupai website resmi. Perbedaan kecil pada nama domain terkadang sulit terlihat jika pengguna tidak memeriksanya dengan teliti.

Phishing juga dapat dilakukan dengan mengatasnamakan bank, instansi pemerintah, perusahaan, teman, keluarga, atau pihak lain yang dipercaya. Pelaku biasanya menggunakan komunikasi yang dibuat seolah-olah berasal dari sumber tersebut.

Pelaku phishing tidak hanya mengandalkan situs atau pesan palsu. Mereka juga memanfaatkan situasi dan emosi calon korban. Beberapa cara yang sering digunakan tim redaksi lain sebagai berikut.

Pelaku membuat email, pesan, atau situs yang menyerupai layanan resmi. Tampilan dan nama yang digunakan dibuat sedemikian rupa agar korban mengira komunikasi tersebut benar-benar berasal dari institusi yang bersangkutan.

Pelaku dapat menggunakan identitas teman, keluarga, atau orang lain yang dikenal korban. Setelah itu, mereka meminta bantuan tertentu, termasuk meminta uang atau informasi pribadi.

Pesan phishing sering dibuat untuk membuat korban takut atau terburu-buru mengambil keputusan. Misalnya, korban diberi tahu bahwa akun akan ditutup atau seseorang yang dikenalnya sedang mengalami masalah dan membutuhkan bantuan segera.

Dalam kondisi panik, seseorang bisa saja tidak sempat memeriksa kebenaran informasi tersebut. Pelaku kemudian memanfaatkan situasi itu untuk mendorong korban mengikuti instruksi yang diberikan.

Phishing tidak hanya dilakukan melalui email. Modus phishing dapat muncul lewat berbagai saluran komunikasi, mulai dari pesan singkat hingga media sosial dan situs website. Berikut jenis-jenis phishing.

Email phishing dilakukan dengan mengirimkan email palsu yang mengatasnamakan organisasi atau layanan tertentu. Isi pesannya dapat berupa pemberitahuan, tawaran hadiah, bonus, atau informasi lain yang mendorong penerima membuka tautan dan memberikan data.

Spear phishing merupakan phishing yang ditujukan kepada korban tertentu. Pelaku biasanya mencari informasi mengenai calon korban terlebih dahulu, kemudian menggunakan informasi tersebut untuk membuat pesan yang lebih meyakinkan.