Apa Itu Phishing? Cara Mengenali dan Menghindari Penipuan Online di Indonesia

Keamanan · 2026-03-30 · Escudo VPN

Apa itu phishing?

Phishing adalah teknik penipuan siber di mana pelaku menyamar sebagai institusi atau perusahaan terpercaya untuk mencuri data pribadi, kata sandi, atau informasi keuangan korban. Istilah ini berasal dari kata bahasa Inggris "fishing" (memancing) karena pelaku melempar umpan dan menunggu korban yang terjebak.

Di Indonesia, phishing menjadi salah satu kejahatan siber yang paling sering terjadi. Dengan lebih dari 213 juta pengguna internet dan tingkat literasi digital yang masih berkembang, Indonesia menjadi target utama para pelaku phishing internasional maupun lokal. Setiap bulan, kata kunci "phishing" dicari lebih dari 14.800 kali oleh pengguna internet Indonesia.

Serangan phishing di Indonesia memanfaatkan merek-merek yang dipercaya masyarakat: bank besar seperti BCA, Mandiri, dan BRI, platform e-commerce seperti Tokopedia dan Shopee, serta dompet digital seperti GoPay dan OVO. Memahami apa itu phishing dan bagaimana cara kerjanya adalah langkah pertama untuk melindungi diri Anda.

Jenis-jenis serangan phishing

Pelaku phishing menggunakan berbagai metode tergantung pada saluran komunikasi dan tingkat personalisasi serangan:

Semua jenis phishing memiliki satu kesamaan: menciptakan rasa urgensi agar Anda bertindak tanpa berpikir. Pesan selalu mengandung ancaman ("rekening Anda akan diblokir") atau tawaran menggiurkan ("Anda memenangkan hadiah Rp10 juta") yang mendorong Anda untuk segera mengklik.

Modus phishing yang umum di Indonesia

Pelaku phishing di Indonesia memanfaatkan institusi dan merek yang dipercaya oleh masyarakat. Berikut adalah modus yang paling sering dilaporkan:

Situs phishing di Indonesia semakin canggih. Banyak yang menggunakan sertifikat SSL (gembok hijau di browser) dan desain yang nyaris identik dengan situs asli. Perbedaannya hanya terletak pada domain yang sedikit berbeda dari yang asli.

Cara mengenali email dan pesan phishing

Mengenali phishing membutuhkan ketelitian terhadap detail. Berikut adalah tanda-tanda yang paling dapat diandalkan untuk mengidentifikasi pesan penipuan:

  1. Periksa alamat pengirim: email mungkin menampilkan "BCA" sebagai nama pengirim, tetapi alamat email sebenarnya adalah sesuatu seperti bca-notifikasi@gmail.com, bukan @bca.co.id. Selalu verifikasi domain lengkap pengirim
  2. Arahkan kursor ke tautan: tanpa mengklik, arahkan kursor ke tautan untuk melihat URL sebenarnya. Jika tertulis "Login ke Internet Banking BCA" tetapi tautannya mengarah ke klikbca-update.com, itu phishing
  3. Perhatikan bahasa yang digunakan: banyak email phishing menggunakan terjemahan mesin yang tidak alami, ejaan yang salah, atau tata bahasa yang janggal. Institusi resmi menggunakan bahasa Indonesia yang baku dan profesional
  4. Waspadai rasa urgensi: frasa seperti "rekening Anda akan diblokir dalam 24 jam" atau "segera verifikasi atau akun Anda dihapus" adalah tanda bahaya. Institusi resmi tidak mengancam melalui email atau SMS
  5. Jangan unduh lampiran mencurigakan: file .apk, .exe, atau bahkan .pdf dari pengirim yang tidak dikenal bisa mengandung malware yang dirancang untuk mencuri data dari perangkat Anda

Jika Anda ragu tentang keaslian sebuah pesan, jangan klik tautan apa pun. Buka browser baru dan ketik langsung URL resmi institusi tersebut (klikbca.com, mandirionline.com, tokopedia.com) untuk memverifikasi apakah ada notifikasi yang sesungguhnya.

Cara melaporkan phishing di Indonesia

Jika Anda menerima email, pesan, atau panggilan phishing, penting untuk melaporkannya. Pelaporan membantu pihak berwajib untuk melacak dan menonaktifkan kampanye penipuan yang sedang aktif:

Simpan tangkapan layar dari email atau pesan penipuan, termasuk alamat pengirim dan tautan yang terdapat di dalamnya. Bukti ini sangat penting bagi pihak berwajib untuk menyelidiki kasus Anda. Ketahui juga hak Anda berdasarkan UU Pelindungan Data Pribadi jika data Anda bocor akibat serangan phishing.

Cara melindungi diri dari phishing

Selain belajar mengenali pesan palsu, Anda dapat mengambil langkah-langkah teknis untuk mengurangi risiko menjadi korban phishing secara signifikan:

Perlindungan terhadap phishing adalah kombinasi antara kebiasaan keamanan dan perangkat teknis. Tidak ada satu langkah pun yang sempurna, tetapi secara bersama-sama langkah-langkah ini membentuk pertahanan yang kuat.

Bagaimana Escudo VPN melindungi Anda dari phishing

Escudo VPN melengkapi kebiasaan keamanan Anda dengan perlindungan teknis di tingkat jaringan. Pemblokiran domain berbahaya di tingkat DNS mencegah perangkat Anda terhubung ke situs phishing yang sudah diketahui, bahkan jika Anda secara tidak sengaja mengklik tautan penipuan.

Saat Anda terhubung ke WiFi publik di kafe, bandara, atau pusat perbelanjaan, pelaku dapat membuat hotspot palsu atau mencegat lalu lintas Anda untuk mengarahkan Anda ke situs phishing. Escudo VPN mengenkripsi seluruh lalu lintas Anda dengan WireGuard dan perlindungan pasca-kuantum melalui Rosenpass, menghilangkan vektor serangan ini sepenuhnya.

Selain itu, Escudo memblokir pelacak iklan dan skrip pelacakan yang mengumpulkan data penjelajahan Anda. Data ini dapat digunakan oleh pelaku untuk membuat serangan spear phishing yang secara khusus ditargetkan kepada Anda.

Blokir situs phishing secara otomatis

Perlindungan DNS terhadap domain berbahaya. Enkripsi pasca-kuantum. Tanpa log.

Unduh Escudo VPN

Pertanyaan yang sering diajukan tentang phishing

Apa itu phishing?
Phishing adalah teknik penipuan siber di mana pelaku menyamar sebagai institusi terpercaya (bank, e-commerce, atau lembaga pemerintah) untuk mencuri data pribadi, kata sandi, atau informasi keuangan korban. Serangan phishing biasanya datang melalui email, SMS, atau pesan WhatsApp yang berisi tautan ke situs web palsu yang meniru tampilan situs asli.
Bagaimana cara melaporkan phishing di Indonesia?
Anda dapat melaporkan phishing melalui patrolisiber.id (Direktorat Tindak Pidana Siber Bareskrim Polri), melalui email ke cybercrime@polri.go.id, atau dengan menghubungi 110. Untuk penipuan terkait layanan digital, laporkan juga ke Kominfo melalui aduankonten.id. Jika melibatkan perbankan, segera hubungi call center bank Anda.
Apakah VPN bisa melindungi dari phishing?
VPN biasa tidak memblokir email phishing, tetapi Escudo VPN menyertakan pemblokiran domain berbahaya di tingkat DNS yang dapat mencegah perangkat Anda terhubung ke situs phishing yang sudah diketahui. Selain itu, enkripsi VPN melindungi Anda dari serangan man-in-the-middle di WiFi publik yang bisa mengarahkan Anda ke situs palsu.
Apa saja modus phishing yang umum di Indonesia?
Modus phishing paling umum di Indonesia meliputi: email palsu dari BCA, Mandiri, atau BRI tentang pemblokiran rekening, SMS dari nomor tidak dikenal tentang hadiah undian, pesan WhatsApp dengan tautan ke situs Tokopedia atau Shopee palsu, penipuan berkedok verifikasi GoPay atau OVO, dan email palsu dari Dirjen Pajak tentang pengembalian pajak.
Semua artikel UU PDP Keamanan WhatsApp DNS Pribadi