Whaling menyasar orang yang memiliki posisi penting dalam suatu organisasi, seperti pejabat, direktur, manajer, atau CEO.

Smishing merupakan phishing yang dilakukan melalui pesan singkat atau SMS. Sementara itu, vishing menggunakan panggilan telepon untuk mengelabui korban. Pelaku biasanya mengaku sebagai pihak atau institusi resmi.

Modus ini dilakukan melalui media sosial. Pelaku dapat membuat profil atau unggahan palsu yang kemudian mengarahkan pengguna ke tautan tertentu atau meminta informasi pribadi.

Web phishing menggunakan situs palsu yang dibuat menyerupai website resmi. Nama domain yang digunakan juga dapat dibuat mirip dengan domain asli. Teknik penyamaran alamat domain tersebut dikenal sebagai domain spoofing.

Pesan atau email phishing sering dibuat menyerupai komunikasi resmi agar terlihat meyakinkan. Meski begitu, ada sejumlah tanda yang bisa diperhatikan untuk mengenali modus tersebut sebelum terlanjur mengeklik tautan atau memberikan informasi pribadi.

Pesan meminta penerima segera melakukan sesuatu atau mengancam adanya konsekuensi jika permintaan tidak dipenuhi. Contohnya, akun disebut akan ditangguhkan atau dihapus.

Periksa alamat email, nomor telepon, atau profil pengirim. Alamat yang tidak sesuai dengan institusi yang mengaku mengirimkan pesan patut dicurigai.

Waspadai pesan yang meminta username, password, nomor identitas, informasi rekening, atau data kartu kredit.

Pesan dengan kesalahan ejaan atau tata bahasa yang tidak lazim dapat menjadi salah satu tanda adanya upaya phishing.

Jangan sembarangan membuka tautan maupun lampiran dari pengirim yang tidak dikenal. Sebelum mengeklik tautan, periksa terlebih dahulu alamat tujuan sebenarnya.

Pesan phishing dapat menggunakan sapaan seperti "Pelanggan yang Terhormat" tanpa menyebut nama penerima.

Hadiah, undian, diskon, atau keuntungan besar yang datang secara tiba-tiba perlu diperiksa terlebih dahulu, terutama jika penerima diminta mengeklik tautan atau memberikan data.

Risiko menjadi korban phishing dapat dikurangi dengan lebih berhati-hati saat menerima pesan, membuka tautan, maupun memberikan informasi pribadi. Ada beberapa langkah sederhana yang bisa dilakukan untuk menjaga keamanan data dan akun.

Jangan langsung mempercayai email atau pesan hanya karena menggunakan nama, logo, atau identitas institusi tertentu. Periksa alamat email dan pastikan sesuai dengan sumber resmi.