Security
  • 6 mins read

Apa Itu Web Phising? Cara Kerja dan Tips Menghindarinya

magzin magzin

Web phising merupakan salah satu metode paling umum yang mendasari persoalan cybercrime, khususnya yang berkaitan dengan kebocoran data pribadi.

Di Amerika Serikat dan sejumlah negara maju lainnya, bahaya web phising sudah menjadi concern utama yang gencar diperangi sejak lama.

Nah, Sahabat Qwords tentu penasaran kan terkait pengertian apa itu web phising, bagaimana cara kerja web phising, cara bikin web phising, serta tips agar tidak menjadi salah satu korbannya.

Apa Itu Web Phising?

Web phising (pengelabuhan) adalah situs yang dirancang untuk melakukan penipuan dengan cara mendapatkan informasi sensitif, seperti nomor kartu kredit, kata sandi, atau data-data credentials lainnya.

Web phising biasanya berbentuk menyerupai website asli baik dari segi tampilan maupun nama domain dengan tujuan untuk meminimalisir kecurigaan calon korban.

Dari definisi tersebut, secara umum kita bisa menarik kesimpulan bahwa web phising adalah sebuah website biasa yang sengaja dibuat untuk melakukan tindak kejahatan berupa pencurian data pribadi user.

Tujuan utama pembuat web phising di Indonesia biasanya untuk mengambil alih akun sosial media orang lain.

Sementara di luar negeri kasusnya bisa lebih parah lagi karena melibatkan informasi credentials seperti kartu kredit dan akun bank online pribadi.

Cara Kerja Web Phising

web phishing

Setelah mengetahui apa itu web phising, selanjutnya kita bakal mempelajari cara kerjanya agar kita tidak menjadi salah satu korban.

Cara kerja web phising sejatinya cukup sederhana, yakni pelaku biasanya membidik target website yang bonafit dan populer di kalangan pengguna.

Misalnya seperti facebook.com, twitter.com, instagram.com, gmail.com, atau situs-situs pembayaran semacam paypal, gopay, hingga LinkAja.

Setelah menemukan target yang ingin dibidik, pembuat web phising biasanya segera merancang website palsudengan tampilan dan nama domain semirip mungkin dari website asli, seperti:

  • fatebook.com (duplikat facebook.com)
  • kikbca.com (duplikat klikbca.com)
  • twlitter.com (duplikat dari Twitter.com, perhatikan huruf “i” diganti dengan huruf “L”).

Dengan berbekal nama domain dan tampilan yang mirip, web phising akan bekerja mengumpulkan user untuk login mencuri informasi mereka.

Kemudian data-data yang dimasukkan tersebut secara otomatis akan tersimpan di database untuk digunakan login ke website asli oleh pelaku.

Akun sosial media yang terkena phising biasanya memiliki tanda-tanda sering memposting link berisi hal-hal aneh, status tidak biasa, atau bisa juga digunakan untuk melakukan modus penipuan terencana.

Cara Membuat Web Phising

Ada beberapa cara buat akun phising yang bisa dilakukan untuk menarik korban.

Salah satu yang paling sederhana yakni membuat web phising dengan memanfaatkan layanan formulir online.

Cara ini sendiri cukup mudah karena tidak membutuhkan modal cPanel, script web phising, maupun domain.

Jadi, berhati-hatilah jika suatu saat Sahabat Qwords diminta untuk mengisi informasi penting di dalam formulir online gratis seperti Google form, Zoho form, dll.

Bahkan saat ini sudah banyak tutorial cara membuat web phising instagram sehingga membuat internet semakin rawan.

Ciri-Ciri Web Phising

Sekurang-kurangnya ada dua cara untuk menilah apakah itu web pishing atau bukan.

1. Keanehan Domain

Perlu diketahui, domain merupakan alamat unik yang hanya bisa didaftarkan satu kali di seluruh dunia.

Jadi, tidak akan ada nama domain yang sama di dunia ini. Perhatikan juga ekstensi domain yang digunakan, situs populer biasanya menggunakan ekstensi TLD (Top Level Domain) .com atau .id jika di dalam negeri.

2. Copywriting di Halaman Logi

Website phising biasanya akan menggunakan kata-kata yang sifatnya terlalu berlebihan dan cenderung ke arah memaksa.

Dalam beberapa kasus Anda juga bakal menemukan kata-kata yang bisa membangkitkan emosi sehingga bakal mendorong untuk segera mengisi informasi yang dibutuhkan.

Tips Cara Menghindari Web Phising

  1. Selalu Cek Domain Website Bersangkutan. Kalau perlu buat bookmark di browser untuk website penting yang membutuhkan informasi login
  2. Jangan Mengklik Link Dari Email Mencurigakan karena bisa jadi email phising
  3. Memeriksa Akun Secara Rutin
  4. Rajin Mengganti Password
  5. Menginstal Patch Keamanan di Komputer/Laptop sebagai cara mengamankan laptop dari hacker

Cara Mengamankan Akun yang Terkena Web Phising

Katakanlah kita sedang mengalami nasib sial sehingga akun sosial media atau data kita terlanjur masuk ke dalam web phising. Lalu, bagaimana langkah-angkah yang harus dilakukan?

Bila kejadian baru terjadi dan Anda keburu sadar sudah masuk ke dalam jebakan web phising, langkah terbaik yakni dengan cara mengganti password akun Anda.

Sementara jika kata sandi sudah diganti oleh hacker web phising Anda masih memiliki satu kesempatan untuk menyelamatkan akun tersebut dengan cara sebagai berikut:

  • Jika terjadi pada akun sosial media seperti facebook, twitter, dan instagram, sebaiknya Anda segera menuju ke website resmi untuk melakukan reset password lama.
  • Pada tahap ini biasanya Anda akan diminta untuk menuliskan username atau alamat email yang pertama kali digunakan untuk mendaftar. Jangan ragu, masukkan saja!
  • Setelah sukses, segera login ke email pertama yang Anda gunakan untuk membuat akun sosial media. Kemudian cari link konfirmasi untuk melakukan reset password.
  • Buka link tersebut. Namun, sebelumnya Anda harus lebih dulu memastikan sang pengirim email benar-benar kredibel. Hal ini ditandai dengan adanya nama domain di alamat email. Contoh: noreply@facebook.com atau reset@facebook.com.
  • Ubah kata sandi Anda dengan pilihan kombinasi alfanumerik yang lebih rumit dari sebelumnya agar akun tersebut bisa kembali lagi ketangan Anda.

Setelah berhasil, jangan lupa untuk mengaktivkan pengaturan authentifikasi dua langkah menggunakan kode SMS, Google Authentificator, atau email konfirmasi.

Aktivitas web phising merupakan salah satu tindak kejahatan cyber yang lumayan sering terjadi, baik di Indonesia maupun di luar negeri.

Ingat dengan fenomena Ransomware WannaCry yang meminta tebusan sejumlah uang kepada pengguna komputer Apple? Itu juga termasuk dalam aktivitas phising namun levelnya sedikit lebih advance.

Banyak sekali kasus kejahatan phising yang bisa kita temukan. Apalagi dewasa ini masyarakat modern sudah semakin banyak yang memiliki akses digital sehingga potensi kelalaian bakal semakin besar.

Maka dari itu, pastikan untuk selalu teliti dalam berselancar di jagat dunia maya.

Bagi pemilik bisnis, pastikan website Anda sudah menggunakan sistem keamanan SSL Certificate agar tidak mudah dibobol.

Sahabat Qwords bisa mulai dengan menggunakan SSL Certificate dari Qwords yang sudah terverifikasi dan mendukung proteksi maksimal. Dengan harga terjangkau, situs kamu bisa tampil aman dan profesional!

Selain itu, Anda juga bisa mengamankan beberapa ekstensi nama domain sekaligus untuk menghidari potensi cybersquatting.

Kebetulan di Qwords.com tersedia hingga 500 ekstensi domain yang bisa Anda pilih sesuai selera.

Sertifikat SSL
Sertifikat SSL

Sekarang Sahabat Qwords sudah faham apa itu web phising, bahaya, cara kerja, dan cara menghindarinya.

Jangan lupa untuk memperingatkan keluarga dan teman dekat agar tidak menjadi korban selanjutnya.

Saepudin Mulyono

Saepudin Mulyono adalah Technical Content Writer di Qwords yang berfokus pada topik web hosting, domain, cloud, dan pengembangan website. Memiliki pengalaman lebih dari 10 tahun di bidang IT, Pudin aktif menulis artikel edukatif yang membantu bisnis dan developer memahami teknologi secara praktis dan aplikatif. Sebagai bagian dari tim Qwords, ia terlibat dalam riset konten, pengujian layanan, serta penyusunan panduan teknis berbasis kebutuhan pengguna. Tulisan-tulisannya dirancang untuk memberikan insight yang akurat, mudah dipahami, dan relevan dengan perkembangan industri digital.

41 Comments
    Bozzovic
    14 November 2019

    Halo..
    Saya sangat tertarik dengan informasi tentang phising.
    Tapi bukan berarti sayq pelaku phising..
    Saya pernah di tuduh melakukan phising, padahal saya tidak melakukan phising.. hanya melakukan promo..

    Oh ya, di blog saya juga ada artikel yang membahas tentang phising.
    Jika berminat mohon kunjungi dan bantu share ya.
    Terimakasih. 🙏

      adminblog
      14 November 2019

      thanks udah berkunjung kak

    Muhyi
    6 Desember 2019

    Mantap min izin share yah

      adminblog
      9 Desember 2019

      silahkan kalau mau di share kak
      thanks kak udah berkunjung 🙂

        Zihad
        20 Oktober 2021

        Min kalo misal cuma mencet aja belum registrasi apa aman?

          Eril Obeit Choiri
          21 Oktober 2021

          Lebih baik tidak kak,
          Kalau aman tidaknya kurang tau karna phising tekniknya ada banyak kak.
          Terima kasih

            Sulastri
            25 Mei 2023

            Mau tanya min. Saya dapan phising terbaru.. Saya dapat link apk di wassap. Mengatas namakan kurir paket retur barang. Karena menyangkut pekerjaan jadi saya klik link nya. Lalu ada keterangan berhasil di install. Tapi gambar tidak bisa terbuka. Dan apk tersebut tidak ada di instalan yg masuk. Pertanyaan nya apakah akun marketplace dan m banking aman?? Karena no telp yg di wassap berbeda dengan no tlp untuk akun marketplace dan m banking. Tapi masih 1 handphone. Tolong di jawab min. Terima kasih

            Eril Obeit Choiri
            26 Mei 2023

            Itu memang aplikasi yg sengaja ditanam buat ngehack akun2 penting, saya belum pernah mengalami tapi sebaiknya hari-hati karena hape tersebut bisa jadi sudah disadap lewat aplikasi yang diinstall.
            Hati-hati saja kak

    Ikhsan Rizky
    8 Januari 2020

    Mantap. kunjungi web saya juga gan

      adminblog
      8 Januari 2020

      Thanks sudah berkunjung di Qwords.com kak 🙂

    jonathan
    2 Februari 2020

    gw pernah ga sengajamencet trus secepatnya gw keluar apa yang bakal twrjadi

      Eril
      3 Februari 2020

      Jangan lakuin lagi kak, bahaya itu takutnya malware udah keinstall.
      Coba scan pake anti malware siapa tau udah terinstall malwarenya itu.
      Terima kasih sudah berkunjung,
      Jangan lupa untuk urusan domain hosting percatakan pada Qwords.com

    candra
    6 Februari 2020

    terima kasih infonya

    Randa
    10 Februari 2020

    Aplikasi ini sangat baik

      Eril
      9 Maret 2020

      Thanks sudah berkunjung kak
      Jangan lupa untuk urusan domain hosting percayakan pada Qwords.com
      Terima kasih

    Daftar Web
    29 Februari 2020

    Kalo saya sih daftar web bener aja, phising itu artinya mancing ya? mirip-mirip gitu 🙂

      Eril
      19 Maret 2020

      Iyakak itu istilah plesetannya aja dari kata fishing.

    TrikWiki Hacks
    20 Maret 2020

    Izin sedot ilmunya gan.. sukses selalu!

    Topmovie21
    6 April 2020

    Terimakasih banyak gan, atas penjelasannya, sangat detail sekali & sangat bermanfaat terutama untuk saya yang masih awam di dunia internet marketing

      Eril
      6 April 2020

      Siap sama-sama kak semoga bermanfaat.
      Terima kasih

      Wulan
      14 Oktober 2020

      Terimakasih share ilmunya sangat mudah dipahami penjelasannya, Semoga ilmu yang dibagikan semakin bertambah berkah dan bermanfaat. Aamiin

    Marsekal Ghufran
    13 April 2020

    Bg, saya baru saja menjadi korban tindakan phising, saya di suruh klick link entah apa yg merasuki saya (serasa di hipnotis) saya disuruh kirim kode dri sms atas nama FACEBOOK, bego nya saya malah ngirim kode nya ke si penipu, akhirnya akun INSTAGRAM saya hilang, saya sih ikhlas akun INSTAGRAM saya hilang, tpi data² saya yg lain seperti GOOGLE,FACEBOOK, Aaman gk bg? Saya takutnya akun google/facebook saya di retas, terus apa solusi yg harus saya lakukan?

      Eril
      13 April 2020

      Langsung ganti password sama kasih 2 step login biar aman kak.
      Thanks

    egi
    20 Mei 2020

    artikel yang menginspirasi tentang keamanan, jd kudu hati2

      Eril
      20 Mei 2020

      Benar sekali kak,
      Tetap hati-hati agar tidak terkena phising.
      Terima kasih sudah berkunjung di Blog Qwords

    Joni
    23 Oktober 2020

    Bang barusan saya kena web phising memang antara web asli dan palsu sama persis. ya lumayan banyak kehilangan uang. sudah berhati hati namun masih kena juga. motif investasi dengan perusahaan yang bonafit tidak ada kecurigaan awalnya namun ketika mau menarik dana. harus nambah transferan lagi.

    Ff gratis
    3 Desember 2020

    Akun gratis sultan

      Andy
      3 Desember 2020

      Halo
      Terima kasih sudah membaca blog Qwords. Jangan lupa untuk subscribe newsletter untuk mengetahui promo hosting dan domain di bulan ini.

      Terima kasih

    Andir
    20 Januari 2021

    Gan, kalo isi data yg di minta link phising asal2an atau ga bener, bakal bermaslah ke akun kita ga gan?

      Eril
      21 Januari 2021

      Mending jangan pake akun utama kak agar kalau ada apa2 bisa aman.
      Sekedar saran sih

    Muhammad Yusuf Maulana
    4 Februari 2021

    Terimakasih sudah membaca blog Qwords . Jangan lupa untuk subscribe newsletter untuk mengetahui promo hosting dan domain dibulan ini ganzzzzzz .
    Terima Kasih ya!!!!!!

      Eril
      5 Februari 2021

      Siappppp
      Terima kasih gan

    lidia
    24 Maret 2021

    Mas mau nanya, tolong dijawab ya. Saya pernah di email. email, dari Facebook permintaan pertemanan, tapi itu bukan facebook saya, saya tidak punya fb. dan nama fbnya juga bukan nama saya tapi email ke email saya. Saya buka emilnya tapi tidak saya klik permintaan pertemannnya tapi saya klik yg paling bawah unsubscribe. hanya klik unsubscribe saja. kalo seperti itu apakah email saya berhasil diretas atau tidak? tolong jawabannya ya? thanks. apakah ada org yg make email saya buat fb atau itu hanya fishing saja yg mengaku dari facebook? apakah tidak masalah saya klik unsubscribe di emil yg dia kirim mas?

      Eril
      24 Maret 2021

      Lebih baik diabaikan saja kak,
      Soalnya itu terindikasi email phising.
      Mending blokir aja ya.
      Terima kasih

        lidia
        25 Maret 2021

        maksih banyak mas jawabannya. saya masih belum paham nih. kan saya waktu di email phising itu saya klik unsubscribe yang dibawah email phising itu. itu aman kan ya mas email saya tidak jadi terheker? was was soalnya mas.

        kedepannya saya abaikan dan langsung hapus tanpa buka lagi. terima kasih banyak mas.

          lidia
          25 Maret 2021

          soalnya sudah terlanjur saya klik unsubscribe waktu dia email saya. aman kah mas? tidak jadi terheker? makasih bnayak loh mas jawabannya, membantu banget

    INDONESIA FF
    22 Mei 2021

    Iyakak itu istilah plesetannya aja dari kata fishing.

    Leo
    26 Mei 2021

    kalau yg sering dishare di wa itu termasuk phising bukan?

      Eril
      27 Mei 2021

      Aman kak tidak termasuk phising.
      Terima kasih

    Jsmart
    23 Juli 2021

    Ka, saya mau tanya kalau pelaku dari pembuat web phising tertangkap oleh kemenkominfo, berarti itu gimana Ka kelanjutan dari si pelaku? Apakah dipenjara? didenda? atau hanya memblokir website phising yang telah dibuat? Sebelumnya Terima kasih

      Eril Obeit Choiri
      23 Juli 2021

      Kalau sudah melanggar UUD ya kena hukum pidana kak sama ada pihak yang dirugikan.

Leave a comment

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *