Apa yang Harus Dilakukan Jika Anda Mengklik Tautan Phishing (Pemulihan Langkah demi Langkah)
Tautan phishing menipu Anda untuk mengunjungi situs web palsu yang dirancang untuk mencuri kredensial Anda, menginstal malware, atau menangkap informasi pribadi. Jika Anda telah mengklik salah satu — atau menduga Anda telah melakukannya — jangan panik. Tindakan cepat dapat meminimalkan kerusakan.
Dalam panduan ini, kami akan memandu Anda melalui apa yang harus dilakukan setelah mengklik tautan phishing, diorganisir berdasarkan berapa banyak informasi yang mungkin telah Anda ekspos.
Tindakan Segera (Lakukan Ini Terlebih Dahulu)
1. Putuskan Koneksi Internet
Jika Anda mencurigai malware mungkin telah diunduh, putuskan perangkat Anda dari internet segera:
- WiFi: Matikan WiFi
- Ethernet: Cabut kabel
- Mobile: Aktifkan mode pesawat
Ini mencegah malware berkomunikasi dengan server jarak jauh, mengirim data Anda, atau mengunduh payload tambahan.
2. Jangan Masukkan Informasi Apa Pun
Jika halaman phishing masih terbuka dan Anda belum memasukkan apa pun, tutup tab segera. Jangan:
- Masukkan nama pengguna atau kata sandi Anda
- Isi detail kartu kredit
- Unduh file apa pun
- Klik tautan tambahan
Hanya mengklik tautan kurang berbahaya daripada benar-benar mengirimkan informasi.
3. Screenshot Semuanya
Sebelum menutup apa pun, ambil tangkapan layar dari:
- URL halaman phishing
- Email atau pesan yang berisi tautan
- Pesan kesalahan atau pop-up apa pun
Ini akan membantu jika Anda perlu melaporkan insiden atau bekerja dengan dukungan IT.
Jika Anda Hanya Mengklik Tautan (Tidak Ada Data yang Dimasukkan)
Jika Anda mengklik tautan tetapi tidak memasukkan informasi apa pun, risikonya lebih rendah tetapi bukan nol:
Jalankan Pemindaian Antivirus
Beberapa halaman phishing mencoba "drive-by downloads" yang menginstal malware tanpa sepengetahuan Anda:
- Windows: Jalankan Windows Defender atau perangkat lunak antivirus Anda
- Mac: Jalankan Malwarebytes (gratis) atau perangkat lunak keamanan Anda
- Ponsel: Jalankan aplikasi keamanan seluler Anda
Hapus Data Browser Anda
Hapus cookie dan data cache untuk situs phishing:
- 1Buka pengaturan browser Anda
- 2Hapus data browsing
- 3Fokus pada cookie dan file cache
- 4Pertimbangkan untuk menghapus untuk jam atau hari terakhir, bukan semua waktu
Periksa Unduhan
Lihat folder Unduhan Anda untuk file apa pun yang tidak Anda unduh dengan sengaja. Hapus apa pun yang mencurigakan tanpa membukanya.
Jika Anda Memasukkan Kata Sandi Anda
Ini lebih serius. Kredensial Anda mungkin telah dikompromikan.
Ubah Kata Sandi Anda Segera
- 1Buka situs web yang sah secara langsung (ketik URL, jangan klik tautan apa pun)
- 2Ubah kata sandi Anda
- 3Gunakan kata sandi yang kuat dan unik
- 4Jika Anda menggunakan kata sandi yang sama di tempat lain, ubahnya di semua situs tersebut juga
Aktifkan Autentikasi Dua Faktor
Jika Anda belum melakukannya, aktifkan 2FA pada akun yang dikompromikan:
- Aplikasi authenticator (Google Authenticator, Authy) lebih aman daripada SMS
- Security keys (YubiKey) adalah opsi paling aman
Periksa Akses Tidak Sah
- 1Tinjau aktivitas akun dan riwayat login terakhir
- 2Cari sesi atau lokasi yang tidak akrab
- 3Keluar dari semua sesi lain
- 4Periksa apakah email pemulihan atau nomor telepon telah diubah
Pantau Aktivitas Mencurigakan
Catat tanda-tanda bahwa akun Anda diakses:
- Email pengaturan ulang kata sandi yang tidak terduga
- Email yang Anda tidak kirim di folder Terkirim Anda
- Perubahan pada pengaturan akun
- Aturan penerusan baru dalam pengaturan email
Jika Anda Memasukkan Informasi Keuangan
Jika Anda memasukkan nomor kartu kredit, detail bank, atau informasi keuangan lainnya:
Hubungi Bank Anda
Hubungi bank atau perusahaan kartu kredit Anda segera:
- Laporkan potensi penipuan
- Minta nomor kartu/akun baru
- Atur peringatan penipuan
- Tinjau transaksi terakhir untuk biaya tidak sah
Pantau Akun Anda
Periksa akun keuangan Anda setiap hari selama sebulan ke depan:
- Cari "test" charges kecil (penipu sering memulai dengan jumlah kecil)
- Atur notifikasi transaksi
- Pertimbangkan pembekuan kredit jika nomor Jaminan Sosial terekspos
Jika Anda Menggunakan Ponsel
iPhone
- Tutup Safari dan hapus riwayat
- Periksa profil konfigurasi yang tidak akrab: Pengaturan → Umum → VPN & Manajemen Perangkat
- Mulai ulang ponsel Anda
- Perbarui iOS ke versi terbaru
- Jika khawatir tentang malware, pulihkan dari backup yang dibuat sebelum insiden
Android
- Tutup Chrome dan hapus data
- Periksa aplikasi yang tidak akrab: Pengaturan → Aplikasi
- Jalankan pemindaian keamanan: Pengaturan → Keamanan
- Periksa aplikasi admin perangkat yang tidak dikenal
- Mulai ulang ponsel Anda
Melaporkan Serangan Phishing
Laporkan ke Perusahaan yang Disamarkan
Sebagian besar perusahaan besar memiliki alamat laporan phishing:
- Teruskan email phishing ke alamat penyalahgunaan perusahaan
- Gunakan fitur pelaporan dalam aplikasi
Laporkan ke Otoritas
- US: Teruskan ke
reportphishing@apwg.orgdan laporkan ke FTC - UK: Teruskan ke
report@phishing.gov.uk - Departemen IT Anda: Jika terjadi di perangkat kerja, laporkan segera
Laporkan ke Penyedia Email Anda
Tandai email sebagai phishing di klien email Anda. Ini membantu melindungi orang lain.
Cara Mengenali Tautan Phishing
Cegah insiden di masa depan dengan mengetahui apa yang harus dicari. Lihat panduan komprehensif kami tentang cara memeriksa apakah tautan aman sebelum mengklik.
Tanda peringatan umum:
- Urgensi: "Akun Anda akan ditutup dalam 24 jam"
- Pengirim mencurigakan: Alamat email tidak cocok dengan perusahaan
- URL yang salah eja:
paypa1.combukanpaypal.com - Salam umum: "Pelanggan yang berharga" bukan nama Anda
- Lampiran yang tidak terduga: File yang Anda tidak minta
Bagaimana URL Shortener Berhubungan dengan Phishing
Tautan pendek dapat menyembunyikan tujuan sebenarnya, yang dimanfaatkan oleh phisher. URL shortener yang sah seperti Linkly melawan hal ini melalui:
- Pemindaian URL — memeriksa tujuan terhadap database phishing
- Link previews — memungkinkan pengguna untuk melihat ke mana tautan menuju sebelum mengklik
- Pelaporan penyalahgunaan — menghapus tautan berbahaya saat dilaporkan
- Reputasi domain — mempertahankan domain bersih yang tidak dikaitkan dengan spam
Saat berbagi tautan pendek, gunakan custom domain sehingga penerima dapat melihat merek Anda dan mempercayai tautan.
Daftar Periksa Pencegahan
- 1Gunakan kata sandi unik untuk setiap akun (gunakan pengelola kata sandi)
- 2Aktifkan 2FA di mana pun memungkinkan
- 3Periksa URL dengan hati-hati sebelum memasukkan kredensial
- 4Jangan klik tautan dalam email yang tidak terduga — buka situs web secara langsung
- 5Pertahankan perangkat lunak tetap diperbarui — patch memperbaiki kerentanan keamanan
- 6Gunakan alat pemeriksaan tautan sebelum mengklik tautan mencurigakan
Kesimpulan
Mengklik tautan phishing membuat stres tetapi dapat dipulihkan jika Anda bertindak cepat. Langkah-langkah paling penting adalah memutuskan koneksi, tidak memasukkan informasi, mengubah kata sandi jika dikompromikan, dan memantau akun Anda. Semakin cepat Anda merespons, semakin sedikit kerusakan yang dapat dilakukan phisher.
Ingin berbagi tautan yang aman dan terpercaya? Mulai dengan Linkly dan buat tautan pendek bermerek di domain Anda sendiri — sehingga penerima Anda selalu tahu siapa asal tautan tersebut.
Dapatkan 100 tautan pendek dan lacak 500 klik bulanan secara gratis.