Cara Mengenali Pesan Phishing: Tanda dan Pemeriksaan Aman
Phishing berhasil karena terlihat rutin dan membuat Anda terburu-buru. Berikut adalah hal yang perlu dicari dan apa yang harus dilakukan alih-alih mengetuk.
Diterbitkan 30 September 2026 · 2 menit baca
Poin-poin penting
Urgensi ditambah tautan ditambah permintaan untuk masuk atau mengonfirmasi adalah pola phishing klasik.
Tidak ada layanan asli yang meminta kata sandi atau kode satu kali Anda melalui pesan.
Periksa tujuan sebenarnya dari tautan sebelum mengetuk, karena alamat dapat terlihat resmi tanpa benar-benar demikian.
Jika ragu, abaikan tautan dan buka layanan melalui titik masuk resmi yang dikenal.
Apa saja tanda-tanda utama pesan phishing?
Pesan phishing mencoba membuat Anda bertindak sebelum berpikir. Biasanya mereka menggabungkan beberapa elemen, dan semakin banyak Anda melihatnya bersama, semakin tinggi risikonya.
Urgensi: tenggat waktu, ancaman pemblokiran, atau klaim bahwa sesuatu harus dikonfirmasi sekarang.
Tautan yang mengarah ke halaman yang meminta Anda untuk masuk atau mengonfirmasi sesuatu.
Permintaan kata sandi atau kode satu kali.
Halaman di balik tautan itu palsu, dan apa pun yang Anda ketikkan ke dalamnya akan masuk ke pengirim.
Mengapa layanan asli tidak pernah meminta kata sandi atau kode satu kali?
Layanan asli tidak pernah membutuhkan kata sandi atau kode satu kali dari Anda. Anda memasukkannya sendiri, di layar masuknya sendiri, untuk membuktikan siapa Anda. Jika sebuah pesan meminta Anda untuk mengirim atau membacanya, pengirim mencoba masuk sebagai Anda. Perlakukan permintaan ini saja sebagai alasan yang cukup untuk berhenti, bahkan jika sisa pesan terlihat meyakinkan.
Bagaimana cara memeriksa ke mana tautan benar-benar mengarah?
Sebelum mengetuk, arahkan kursor ke tautan, atau tekan dan tahan di ponsel, untuk melihat tujuan sebenarnya. Alamat yang hanya terlihat resmi dapat berbeda dari yang asli dengan satu karakter atau kata tambahan. Jika tujuannya tidak persis seperti yang Anda harapkan, jangan membukanya. Tabel di bawah ini memasangkan setiap tanda peringatan dengan respons yang masuk akal.
Tanda peringatan dalam pesan dan cara merespons
Tanda
Seperti apa bentuknya
Apa yang harus dilakukan
Urgensi
Tenggat waktu atau ancaman yang mendorong Anda untuk bertindak sekarang juga
Berhenti sejenak; urgensi adalah taktik tekanan, bukan bukti masalah nyata
Tautan untuk masuk
Tombol atau alamat yang mengarah ke halaman yang meminta Anda untuk masuk atau mengonfirmasi
Periksa tujuan sebenarnya, atau lewati tautan dan gunakan titik masuk resmi
Permintaan kata sandi atau kode
Pesan yang meminta Anda untuk membalas atau memasukkan rahasia
Jangan pernah membagikannya; layanan asli tidak membutuhkannya dari Anda
Alamat yang mirip
Alamat web yang sekilas terlihat resmi
Periksa alamat lengkap dengan cermat sebelum mengetuk, dan jangan membukanya jika tidak yakin
Apa yang harus saya lakukan jika saya tidak yakin pesan itu asli?
Jangan gunakan tautan di pesan. Jangkau layanan melalui titik masuk resmi yang dikenal: bookmark yang disimpan, aplikasi yang Anda instal sebelumnya, atau obrolan yang Anda buka sendiri. Untuk Nexus Pay, itu berarti dompet yang Anda buka di Telegram melalui bot @nexuspaymybot, bukan tautan yang tiba di pesan. Jika pesan itu asli, pemberitahuan atau tugas yang sama akan menunggu di sana.
Mengapa phishing sangat merugikan dengan kripto?
Transfer blockchain tidak dapat dibatalkan: tidak ada yang dapat mengembalikan transfer yang dikirim ke alamat yang salah. Jika halaman palsu membujuk Anda untuk mengirim dana atau mengungkapkan detail akses, biasanya tidak ada cara untuk membatalkan hasilnya. Itu membuat kebiasaan memeriksa lebih penting daripada perbaikan setelah kejadian. Nexus Pay menawarkan kode akses empat digit opsional dan memungkinkan Anda membekukan kartu dalam satu ketukan, tetapi ini adalah lapisan tambahan, bukan pengganti untuk mendeteksi jebakan.
Bagaimana jika saya sudah mengetuk tautan atau memasukkan data saya?
Berhenti dan jangan masukkan apa pun lagi di halaman itu. Kemudian buka layanan asli melalui titik masuk resminya daripada melalui pesan, dan ubah kata sandi apa pun yang Anda ketikkan ke halaman palsu. Jika Anda menggunakan kartu, membekukannya saat Anda menyelesaikan masalah membatasi penggunaan lebih lanjut. Apa pun yang dikirim melalui transfer blockchain tidak dapat dibatalkan, jadi bertindaklah dengan cepat pada bagian-bagian yang masih dapat Anda kendalikan.
Pertanyaan yang sering diajukan
Bisakah pesan phishing berasal dari kontak yang saya kenal?
Fakta topik hanya mencakup pesan itu sendiri, bukan pengirimnya. Nilailah berdasarkan konten: urgensi, tautan, dan permintaan untuk masuk atau mengonfirmasi adalah tanda peringatan dari siapa pun itu tampaknya berasal.
Apakah aman membuka tautan hanya untuk melihat?
Lebih aman untuk memeriksa tujuan sebenarnya terlebih dahulu dan tidak membuka apa pun yang Anda ragukan. Jika Anda tidak yakin, gunakan titik masuk resmi layanan sebagai gantinya.
Apakah tampilan profesional membuktikan pesan itu asli?
Tidak. Halaman palsu bisa terlihat resmi, dan alamat bisa terlihat benar tetapi mengarah ke tempat lain. Periksa tujuan sebenarnya dari tautan daripada mempercayai penampilan.
Apakah Nexus Pay akan pernah membutuhkan kata sandi atau kode satu kali saya dalam pesan?
Layanan asli tidak meminta kata sandi atau kode satu kali melalui pesan, karena tidak pernah membutuhkannya dari Anda. Perlakukan setiap permintaan semacam itu sebagai mencurigakan, dari siapa pun itu mengaku berasal.
Apa kebiasaan paling sederhana yang melindungi saya?
Jangan bertindak melalui tautan pesan. Buka layanan melalui titik masuk resmi yang dikenal dan periksa apakah permintaan itu ada di sana.