Blog
April 13, 2026

Apa yang Harus Dilakukan Jika Anda Mengklik Tautan Phishing (Pemulihan Langkah demi Langkah)

Tautan phishing menipu Anda untuk mengunjungi situs web palsu yang dirancang untuk mencuri kredensial Anda, menginstal malware, atau menangkap informasi pribadi. Jika Anda telah mengklik salah satu — atau menduga Anda telah melakukannya — jangan panik. Tindakan cepat dapat meminimalkan kerusakan.

Dalam panduan ini, kami akan memandu Anda melalui apa yang harus dilakukan setelah mengklik tautan phishing, diorganisir berdasarkan berapa banyak informasi yang mungkin telah Anda ekspos.

Tindakan Segera (Lakukan Ini Terlebih Dahulu)

1. Putuskan Koneksi Internet

Jika Anda mencurigai malware mungkin telah diunduh, putuskan perangkat Anda dari internet segera:

  • WiFi: Matikan WiFi
  • Ethernet: Cabut kabel
  • Mobile: Aktifkan mode pesawat

Ini mencegah malware berkomunikasi dengan server jarak jauh, mengirim data Anda, atau mengunduh payload tambahan.

2. Jangan Masukkan Informasi Apa Pun

Jika halaman phishing masih terbuka dan Anda belum memasukkan apa pun, tutup tab segera. Jangan:

  • Masukkan nama pengguna atau kata sandi Anda
  • Isi detail kartu kredit
  • Unduh file apa pun
  • Klik tautan tambahan

Hanya mengklik tautan kurang berbahaya daripada benar-benar mengirimkan informasi.

3. Screenshot Semuanya

Sebelum menutup apa pun, ambil tangkapan layar dari:

  • URL halaman phishing
  • Email atau pesan yang berisi tautan
  • Pesan kesalahan atau pop-up apa pun

Ini akan membantu jika Anda perlu melaporkan insiden atau bekerja dengan dukungan IT.

Jika Anda Hanya Mengklik Tautan (Tidak Ada Data yang Dimasukkan)

Jika Anda mengklik tautan tetapi tidak memasukkan informasi apa pun, risikonya lebih rendah tetapi bukan nol:

Jalankan Pemindaian Antivirus

Beberapa halaman phishing mencoba "drive-by downloads" yang menginstal malware tanpa sepengetahuan Anda:

  • Windows: Jalankan Windows Defender atau perangkat lunak antivirus Anda
  • Mac: Jalankan Malwarebytes (gratis) atau perangkat lunak keamanan Anda
  • Ponsel: Jalankan aplikasi keamanan seluler Anda

Hapus Data Browser Anda

Hapus cookie dan data cache untuk situs phishing:

  1. 1
    Buka pengaturan browser Anda
  2. 2
    Hapus data browsing
  3. 3
    Fokus pada cookie dan file cache
  4. 4
    Pertimbangkan untuk menghapus untuk jam atau hari terakhir, bukan semua waktu

Periksa Unduhan

Lihat folder Unduhan Anda untuk file apa pun yang tidak Anda unduh dengan sengaja. Hapus apa pun yang mencurigakan tanpa membukanya.

Jika Anda Memasukkan Kata Sandi Anda

Ini lebih serius. Kredensial Anda mungkin telah dikompromikan.

Ubah Kata Sandi Anda Segera

  1. 1
    Buka situs web yang sah secara langsung (ketik URL, jangan klik tautan apa pun)
  2. 2
    Ubah kata sandi Anda
  3. 3
    Gunakan kata sandi yang kuat dan unik
  4. 4
    Jika Anda menggunakan kata sandi yang sama di tempat lain, ubahnya di semua situs tersebut juga

Aktifkan Autentikasi Dua Faktor

Jika Anda belum melakukannya, aktifkan 2FA pada akun yang dikompromikan:

  • Aplikasi authenticator (Google Authenticator, Authy) lebih aman daripada SMS
  • Security keys (YubiKey) adalah opsi paling aman

Periksa Akses Tidak Sah

  1. 1
    Tinjau aktivitas akun dan riwayat login terakhir
  2. 2
    Cari sesi atau lokasi yang tidak akrab
  3. 3
    Keluar dari semua sesi lain
  4. 4
    Periksa apakah email pemulihan atau nomor telepon telah diubah

Pantau Aktivitas Mencurigakan

Catat tanda-tanda bahwa akun Anda diakses:

  • Email pengaturan ulang kata sandi yang tidak terduga
  • Email yang Anda tidak kirim di folder Terkirim Anda
  • Perubahan pada pengaturan akun
  • Aturan penerusan baru dalam pengaturan email

Jika Anda Memasukkan Informasi Keuangan

Jika Anda memasukkan nomor kartu kredit, detail bank, atau informasi keuangan lainnya:

Hubungi Bank Anda

Hubungi bank atau perusahaan kartu kredit Anda segera:

  • Laporkan potensi penipuan
  • Minta nomor kartu/akun baru
  • Atur peringatan penipuan
  • Tinjau transaksi terakhir untuk biaya tidak sah

Pantau Akun Anda

Periksa akun keuangan Anda setiap hari selama sebulan ke depan:

  • Cari "test" charges kecil (penipu sering memulai dengan jumlah kecil)
  • Atur notifikasi transaksi
  • Pertimbangkan pembekuan kredit jika nomor Jaminan Sosial terekspos

Jika Anda Menggunakan Ponsel

iPhone

  • Tutup Safari dan hapus riwayat
  • Periksa profil konfigurasi yang tidak akrab: PengaturanUmumVPN & Manajemen Perangkat
  • Mulai ulang ponsel Anda
  • Perbarui iOS ke versi terbaru
  • Jika khawatir tentang malware, pulihkan dari backup yang dibuat sebelum insiden

Android

  • Tutup Chrome dan hapus data
  • Periksa aplikasi yang tidak akrab: PengaturanAplikasi
  • Jalankan pemindaian keamanan: PengaturanKeamanan
  • Periksa aplikasi admin perangkat yang tidak dikenal
  • Mulai ulang ponsel Anda

Melaporkan Serangan Phishing

Laporkan ke Perusahaan yang Disamarkan

Sebagian besar perusahaan besar memiliki alamat laporan phishing:

  • Teruskan email phishing ke alamat penyalahgunaan perusahaan
  • Gunakan fitur pelaporan dalam aplikasi

Laporkan ke Otoritas

  • US: Teruskan ke reportphishing@apwg.org dan laporkan ke FTC
  • UK: Teruskan ke report@phishing.gov.uk
  • Departemen IT Anda: Jika terjadi di perangkat kerja, laporkan segera

Laporkan ke Penyedia Email Anda

Tandai email sebagai phishing di klien email Anda. Ini membantu melindungi orang lain.

Cara Mengenali Tautan Phishing

Cegah insiden di masa depan dengan mengetahui apa yang harus dicari. Lihat panduan komprehensif kami tentang cara memeriksa apakah tautan aman sebelum mengklik.

Tanda peringatan umum:

  • Urgensi: "Akun Anda akan ditutup dalam 24 jam"
  • Pengirim mencurigakan: Alamat email tidak cocok dengan perusahaan
  • URL yang salah eja: paypa1.com bukan paypal.com
  • Salam umum: "Pelanggan yang berharga" bukan nama Anda
  • Lampiran yang tidak terduga: File yang Anda tidak minta

Bagaimana URL Shortener Berhubungan dengan Phishing

Tautan pendek dapat menyembunyikan tujuan sebenarnya, yang dimanfaatkan oleh phisher. URL shortener yang sah seperti Linkly melawan hal ini melalui:

  • Pemindaian URL — memeriksa tujuan terhadap database phishing
  • Link previews — memungkinkan pengguna untuk melihat ke mana tautan menuju sebelum mengklik
  • Pelaporan penyalahgunaan — menghapus tautan berbahaya saat dilaporkan
  • Reputasi domain — mempertahankan domain bersih yang tidak dikaitkan dengan spam

Saat berbagi tautan pendek, gunakan custom domain sehingga penerima dapat melihat merek Anda dan mempercayai tautan.

Daftar Periksa Pencegahan

  1. 1
    Gunakan kata sandi unik untuk setiap akun (gunakan pengelola kata sandi)
  2. 2
    Aktifkan 2FA di mana pun memungkinkan
  3. 3
    Periksa URL dengan hati-hati sebelum memasukkan kredensial
  4. 4
    Jangan klik tautan dalam email yang tidak terduga — buka situs web secara langsung
  5. 5
    Pertahankan perangkat lunak tetap diperbarui — patch memperbaiki kerentanan keamanan
  6. 6
    Gunakan alat pemeriksaan tautan sebelum mengklik tautan mencurigakan

Kesimpulan

Mengklik tautan phishing membuat stres tetapi dapat dipulihkan jika Anda bertindak cepat. Langkah-langkah paling penting adalah memutuskan koneksi, tidak memasukkan informasi, mengubah kata sandi jika dikompromikan, dan memantau akun Anda. Semakin cepat Anda merespons, semakin sedikit kerusakan yang dapat dilakukan phisher.

Ingin berbagi tautan yang aman dan terpercaya? Mulai dengan Linkly dan buat tautan pendek bermerek di domain Anda sendiri — sehingga penerima Anda selalu tahu siapa asal tautan tersebut.

Dapatkan 100 tautan pendek dan lacak 500 klik bulanan secara gratis.

Mulai Gratis

Tidak diperlukan kartu kredit.

Volume tinggi? Hubungi tim kami.