Hindari Link Palsu HOKI78
Tampilan dapat ditiru; domain dan konteks tautan lebih penting.
Gunakan panduan ini untuk mengenali tanda-tanda phishing dan menentukan kapan sebaiknya berhenti sebelum memasukkan informasi akun.
Tanda yang perlu diperiksa
- Domain berbeda dari yang Anda harapkan.
- Pesan mendesak yang meminta login segera.
- Redirect berulang ke host yang tidak dikenali.
- Permintaan kredensial atau kode verifikasi tanpa konteks jelas.
- Alamat dibagikan dari sumber yang tidak dapat ditelusuri.
Baca panduan anti-phishing lengkap
Bagaimana phishing mencoba membuat halaman terlihat meyakinkan
Phishing sering meniru nama, logo, warna dan susunan halaman yang dikenal pengguna. Karena elemen visual mudah disalin, pemeriksaan harus beralih ke domain, konteks tautan dan perilaku halaman.
Waspadai urgensi yang tidak perlu
Pesan seperti akun akan ditutup, bonus akan hilang, atau verifikasi harus dilakukan segera dapat mendorong pengguna bertindak tanpa memeriksa alamat. Perlambat proses dan lihat domain terlebih dahulu.
Jangan membagikan password atau kode verifikasi melalui jalur bantuan
Bantuan navigasi tidak memerlukan password akun. Jika sebuah halaman atau pihak meminta kredensial lengkap hanya untuk menjelaskan masalah akses, hentikan dan verifikasi tujuan tersebut.
Gunakan domain dan HTTPS bersama
Periksa domain dan sertifikat HTTPS. Keduanya menjawab pertanyaan yang berbeda: domain memberi konteks host, sedangkan HTTPS menjelaskan keamanan koneksi.
Kembali ke titik navigasi yang konsisten
Jika Anda kehilangan jejak setelah membuka beberapa tautan, kembali ke Pusat Akses HOKI78. Jangan terus melanjutkan dari tab yang sumbernya tidak lagi jelas.
Jika sudah memasukkan informasi pada halaman yang diragukan
Hentikan interaksi lebih lanjut dan gunakan jalur bantuan yang Anda kenali. Jangan mengirim informasi tambahan. Evaluasi apakah kredensial perlu diamankan melalui mekanisme resmi yang tersedia pada layanan tujuan.
Phishing dapat muncul melalui halaman hasil pencarian
Jangan menganggap setiap hasil pencarian otomatis aman hanya karena muncul di posisi tinggi. Periksa domain dan konteks hasil. Halaman peniru dapat menggunakan judul yang sangat mirip dengan merek yang dicari untuk mendorong klik.
Periksa permintaan yang tidak sesuai konteks
Jika Anda hanya ingin membaca informasi tetapi halaman tiba-tiba meminta password atau kode verifikasi, tanyakan apakah permintaan tersebut masuk akal. Perubahan konteks yang mendadak merupakan alasan untuk berhenti dan memeriksa alamat.
Jangan gunakan kredensial yang sama pada halaman yang diragukan
Jika sebuah alamat belum dapat diverifikasi, jangan mencoba “sekadar melihat apakah bisa login” dengan kredensial asli. Pengujian seperti itu justru memberikan data sensitif kepada halaman yang belum dipercaya.
Pola keputusan yang dimanfaatkan phishing
Serangan phishing sering mencoba membuat pengguna bertindak sebelum memeriksa. Pesan dapat mengatakan akses akan ditutup, akun harus diverifikasi segera, atau hadiah akan hilang. Tujuannya adalah memindahkan perhatian dari hostname dan sumber link ke rasa urgensi. Karena itu kebiasaan kembali ke hub yang sudah dikenal merupakan langkah sederhana namun efektif.
Jangan pernah menganggap halaman aman hanya karena terdapat ikon gembok. HTTPS dapat digunakan oleh hampir semua domain. Bandingkan nama domain, cek redirect, dan lihat apakah permintaan informasi masuk akal untuk tindakan yang sedang dilakukan.
Tanda lain yang patut dicurigai
Permintaan OTP melalui chat, password yang diminta di luar halaman login, file yang harus diunduh untuk “verifikasi”, atau alamat yang berubah beberapa kali tanpa penjelasan adalah tanda untuk berhenti. Gunakan Cek Link dan Cek Domain sebelum melanjutkan.
Setelah insiden
Jika kredensial terlanjur dimasukkan, gunakan jalur yang dipercaya untuk mengganti password dan periksa penggunaan ulang password di layanan lain. Simpan URL serta timestamp. HOKI78 Hub dapat menerima laporan teknis tanpa meminta password atau kode verifikasi.
Phishing melalui mesin pencari dan iklan
Link mencurigakan tidak hanya datang dari pesan pribadi. Pengguna juga dapat menemukan halaman yang meniru brand melalui hasil pencarian, iklan, komentar, atau posting komunitas. Karena itu kebiasaan memeriksa hostname tetap diperlukan walaupun link ditemukan melalui kanal yang tampak umum.
Jika sebuah hasil pencarian menjanjikan akses tetapi domainnya tidak sesuai dengan jalur yang dikenali, jangan menganggap posisi di SERP sebagai verifikasi. Mesin pencari membantu discovery, bukan menggantikan pemeriksaan domain.
Jaga pemulihan akun tetap terpisah
Jika Anda mencurigai kredensial bocor, gunakan jalur pemulihan yang sudah dipercaya dan jangan mengikuti link pemulihan dari pesan yang sama yang menimbulkan kecurigaan. Ganti password unik dan evaluasi akun lain bila password pernah digunakan ulang.
Laporkan tanpa mengekspos data
URL, waktu, dan screenshot yang telah menutupi data sensitif biasanya cukup. Jangan mengirim OTP atau password untuk meminta tim memeriksa sebuah link.
