⚠ PEMBERITAHUAN — TERJEMAHAN BELUM DIPERIKSA
Diterjemahkan oleh kecerdasan buatan, belum diperiksa penutur asli. Untuk sementara jangan dicetak atau dibagikan.
Anda berbahasa Indonesia? Satu jam waktu Anda sudah cukup untuk memeriksanya. Tulis ke [email protected]
(NOTICE — unvalidated AI translation, not reviewed by a native speaker. Please do not print or distribute this yet.)
«Ada masalah dengan akun Anda»
Inilah penipuan yang paling banyak dilaporkan orang Amerika berusia di atas enam puluh tahun. Bukan yang paling mahal, tetapi yang paling sering datang, dan dengan paling banyak samaran.
Bagaimana ia datang
Sebuah pesan singkat, surel, atau pesan suara tentang suatu masalah:
- Ada transaksi yang tidak Anda lakukan. Jawab YA atau TIDAK
- Akun Anda terkunci atau ditangguhkan
- Kata sandi Anda akan segera kedaluwarsa
- Sebuah pembayaran gagal dan layanan Anda akan diputus
- Paket Anda tidak dapat diantar
- Ada tol yang belum dibayar
- Verifikasi data Anda agar tunjangan Anda tidak hilang
- Antivirus Anda diperpanjang otomatis seharga 499 dolar. Telepon untuk membatalkan
Mereka menyamar sebagai pihak yang paling mungkin Anda punya: Amazon, bank Anda, Netflix, kantor pos, Apple, Medicare, Microsoft, perusahaan listrik, PayPal.
Apa yang mereka mau
Satu dari tiga hal, dan mana pun sudah cukup bagi mereka:
- Kata sandi Anda, lewat tautan ke halaman masuk palsu yang tampak sempurna
- Kode verifikasi Anda, enam angka yang dikirim bank lewat pesan
- Panggilan telepon dari Anda sendiri, yang berubah menjadi salah satu penipuan yang lebih besar di situs ini
Yang ketiga paling cepat tumbuh, dan paling licik. Tidak ada tautan untuk diperiksa dan tidak ada situs palsu untuk dikenali. Hanya sebuah nomor telepon dan sebuah cerita. Nasihat keamanan yang isinya hanya «jangan klik tautan» tidak menolong Anda di sini.
Bentuk-bentuk yang diambilnya
Penipuan yang sama, kendaraan yang berbeda. Tiap bentuk punya caranya sendiri untuk tampak tidak berbahaya.
Surel palsu «verifikasi akun Anda»
Yang paling tua, dan sampai sekarang paling umum. Sebuah pesan yang tampak persis seperti dari perusahaan yang Anda pakai, dengan tombol bertuliskan Verifikasi, Konfirmasi, Tinjau, atau Perbarui. Tombol itu menuju salinan halaman masuk yang asli. Anda mengetikkan kata sandi ke salinan itu, dan salinan itu milik mereka.
Salinannya sering kali sempurna. Logo, huruf, teks di bagian bawah, bahkan tautan kecil untuk berhenti berlangganan di paling bawah, semuanya diambil langsung dari surel asli. Halaman yang tampak benar bukanlah bukti. Tampak benar justru seluruh dagangan mereka.
Pesan singkat
Hal yang sama, lebih pendek, dan lebih sulit diperiksa karena layar ponsel menutupi sebagian besar alamatnya. Paket, tol, dan penarikan produk adalah tiga yang paling sering Anda terima, dan semuanya punya halaman sendiri (dalam bahasa Inggris).
Pengirim yang dipalsukan
Nama yang Anda lihat bukanlah alamat asal pesan itu. Program surel menampilkan nama yang mudah dibaca, dan nama itu dipilih sendiri oleh si pengirim. «Chase Fraud Alert» bisa duduk di atas alamat seperti [email protected].
Di ponsel hal ini lebih penting, karena biasanya hanya nama mudah dibaca itu yang ditampilkan kepada Anda. Alamat di bawahnya baru muncul kalau nama pengirim disentuh, dan hampir tidak ada yang menyentuhnya.
Tautan versus lampiran
Tautan membawa Anda ke suatu tempat. Lampiran membawa sesuatu kepada Anda. Keduanya dipakai, dan lampiran adalah yang paling tidak diduga orang.
Ia datang sebagai tagihan, kuitansi, faks, pesan suara, label pengiriman, atau surat pengadilan, dalam bentuk PDF, dokumen Word, atau berkas ZIP. Sebagian lampiran hanya memuat tautan palsu yang sama di dalamnya, dan itulah yang membuat pesannya lolos dari penyaring yang hanya memeriksa tautan. Sebagian lain meminta Anda mengaktifkan penyuntingan atau mengaktifkan konten saat dibuka, dan klik kedua itulah yang memasang sesuatu.
Anda tidak memesan tagihan yang tidak Anda tunggu. Dokumen yang datang entah dari mana diperlakukan sama seperti tautan: biarkan tertutup, hubungi perusahaan dengan cara Anda sendiri, dan tanyakan apakah mereka mengirimkan sesuatu kepada Anda.
Kode QR
Lebih baru, dan ini berhasil karena kotak berisi titik-titik tidak memberi Anda apa pun untuk dibaca. Tidak ada alamat untuk diteliti, jadi tidak ada kejanggalan untuk disadari.
Mereka muncul sebagai stiker yang ditempel menutupi kode asli di parkir meter atau stasiun pengisian daya, tercetak di selebaran dan surat pemutusan layanan palsu, serta di dalam surel sebagai gambar, sehingga lolos dari perangkat lunak yang hanya memeriksa tautan.
Ponsel Anda biasanya menampilkan alamatnya sebelum membuka apa pun. Bacalah alamat itu sebelum menekan Buka. Kalau bukan perusahaan yang Anda harapkan, tutup. Dan kode yang datang di pesan yang tidak Anda minta hanyalah tautan di pesan yang tidak Anda minta. Jangan dipakai sama sekali.
Peringatan «apakah ini Anda?»
Yang paling licik dari semuanya, karena ia meminjam bentuk pesan yang seharusnya melindungi Anda.
«Peringatan keamanan: akun Anda diakses dari perangkat baru di Dallas, Texas. Jika ini bukan Anda, amankan akun Anda di sini.»
Tidak terjadi apa-apa. Tidak ada yang masuk. Kepanikan itulah umpannya, dan «Bukan, itu bukan saya» adalah tombol yang mereka harapkan, karena tombol itu menuju halaman masuk yang menjadi milik mereka.
Muslihat yang sama datang sebagai permintaan penyetelan ulang kata sandi yang tidak pernah Anda ajukan, dan sebagai permintaan verifikasi di ponsel yang terus bergetar sampai Anda menyetujuinya hanya supaya berhenti.
Jangan pernah menyetujui permintaan yang bukan Anda yang memulai. Penyetelan ulang yang tidak Anda minta bukanlah tugas, melainkan pemberitahuan. Abaikan pesannya, buka akun dengan cara yang selalu Anda pakai, dan lihat sendiri.
Tanda-tandanya
Setiap tanda ini adalah alasan untuk melambat dan melihat. Tidak satu pun dari tanda ini merupakan bukti, ke arah mana pun. Pesan dengan tiga tanda ini bisa saja tetap bank Anda yang sungguhan sedang mengalami pagi yang buruk, dan pesan tanpa satu tanda pun bisa saja tetap penipuan. Tanda adalah isyarat untuk pergi memeriksa sendiri. Ia tidak pernah menjadi vonis, dan tidak pernah menjadi alasan untuk merasa bodoh karena sudah percaya pada sesuatu yang dibuat dengan rapi.
Tautannya salah, dan salahnya kecil. Asli: chase.com. Palsu: chase-secure-alerts.com, chase.verify-account.net, chasebank-support.co.
Aturan yang lebih baik: jangan memeriksa tautan sama sekali. Jangan berusaha menjadi mahir mengenali yang palsu. Cukup jangan pernah memakai satu pun. Ketik alamatnya sendiri, atau pakai penanda Anda sendiri, atau aplikasi bank Anda.
Sapaannya umum. «Pelanggan yang terhormat», «Pemegang rekening yang terhormat». Bank Anda tahu nama Anda.
Ketergesaan disertai tenggat. 24 jam. Segera. Kalau tidak, akun Anda ditutup.
Kesalahan-kesalahan kecil. Tata bahasa yang janggal, spasi aneh sebelum tanda baca, logo dengan warna yang sedikit keliru. Perhatikan: yang bagus sudah tidak punya satu pun dari itu. Kecerdasan buatan sekarang menulis dengan bersih. Tidak adanya kesalahan tidak membuktikan apa pun.
Satu-satunya jalan maju ada di dalam pesan itu. Semua jalan yang ditawarkannya kepada Anda, tombolnya, nomornya, kodenya, lampirannya, semua tinggal di dalam pesan itu sendiri. Perusahaan yang sungguhan senang kalau Anda menghubungi mereka dengan cara Anda sendiri. Pesan yang butuh Anda tetap berada di dalamnya sedang memberi tahu Anda sesuatu.
Ia datang entah dari mana. Anda tidak sedang menunggu paket. Anda tidak lewat jalan tol itu. Anda tidak punya langganan itu. Meskipun kadang memang punya: mereka mengirim ribuan dan beberapa kebetulan tepat sasaran.
Cara melihat tanpa menyentuh apa pun
Anda tidak membutuhkan bagian ini. Aturan di bawah menyelesaikan semua kasus tanpa pemeriksaan apa pun. Tetapi orang suka melihat, dan melihat itu aman selama Anda tidak pernah menekan.
Di komputer, arahkan kursor ke atasnya. Letakkan penunjuk di atas tautan tanpa mengeklik. Alamat aslinya muncul di sudut bawah jendela, atau di kotak kecil di samping penunjuk.
Di ponsel, tekan dan tahan. Tahan jari Anda di atas tautan selama satu detik, bukan menekannya. Sebuah panel terbuka menampilkan alamat lengkapnya, dengan pilihan Salin dan Batal. Baca, lalu Batal.
Untuk melihat pengirim yang sebenarnya, sentuh nama pengirimnya. Nama yang mudah dibaca itu terbuka dan menampilkan alamat sebenarnya di bawahnya.
Bacalah alamat dari kanan, bukan dari kiri. Cari garis miring tunggal yang pertama. Dua kata tepat sebelumnya adalah pemilik halaman itu, dan tidak ada yang lain:
- chase.com/login adalah Chase
- secure.chase.com/alerts adalah Chase
- chase.secure-login.net/verify adalah secure-login.net, bukan Chase
- chase-com.info/account adalah chase-com.info, bukan Chase
Semua yang ada di sebelah kiri dua kata itu boleh berbunyi apa saja. Itulah seluruh muslihatnya, dan itulah sebabnya yang palsu terbaca begitu meyakinkan.
Sekarang simpan semua itu. Bisa memeriksa tautan hanyalah keterampilan pertunjukan. Tidak pernah memakai satu pun barulah pertahanan. Yang terjerat bukanlah orang yang tidak akan bisa mengenalinya. Mereka adalah orang yang sedang lelah, sibuk, atau terburu-buru, dan memberinya satu detik alih-alih lima.
Apa yang harus dilakukan
Jangan pernah memakai tautannya. Jangan pernah memakai nomor di dalam pesannya.
Sebagai gantinya:
- Buka aplikasi bank Anda, atau ketik alamat yang sudah Anda tahu
- Telepon nomor yang ada di belakang kartu Anda
- Masuk dengan cara yang selalu Anda pakai
Kalau peringatannya benar, ia akan menunggu Anda di dalam akun Anda. Kalau di sana tidak ada apa-apa, memang tidak pernah ada apa-apa.
Jangan pernah membacakan kode verifikasi kepada siapa pun. Bank mengirimnya justru untuk menahan orang lain di luar. Tidak ada lembaga sah yang akan meminta Anda mengucapkannya keras-keras atau mengetiknya di percakapan. Siapa pun yang memintanya sedang berdiri di depan pintu bank Anda dan berusaha membuat Anda menyerahkan kuncinya.
Jangan membalas STOP ke pesan penipuan. Itu memastikan bahwa ada orang sungguhan yang membaca nomor tersebut. Hapus saja, atau laporkan dengan meneruskannya ke 7726 (SPAM), gratis di semua operator Amerika.
Tiga langkah, diterapkan pada sebuah pesan
Situs ini punya satu metode, dan di sini metode itu bekerja persis seperti pada panggilan telepon.
Cari sendiri.
Bukan tautannya. Bukan nomor di dalam pesannya. Bukan alamat di tanda tangannya. Buka aplikasi yang sudah Anda punya, atau ketik alamat yang sudah Anda tahu, atau pakai nomor di belakang kartu Anda.
Hubungi perusahaannya sendiri.
Tutup dulu pesannya, lalu hubungi dengan cara Anda sendiri, dan tanyakan dengan jelas: «Saya menerima pesan yang mengatakan ada masalah dengan akun saya. Apakah itu dari Anda?» Kalau peringatannya benar, ia akan menunggu Anda di dalam akun. Kalau di sana tidak ada apa-apa, memang tidak pernah ada apa-apa.
Tunggu satu hari.
Hampir tidak ada urusan di dalam akun yang sungguhan yang perlu dijawab malam ini. Penahanan karena penipuan yang sungguhan, tagihan menunggak yang sungguhan, dan penarikan produk yang sungguhan, semuanya bertahan melewati satu malam tidur. Tenggat di dalam pesan itu adalah satu-satunya bagian yang sudah pasti palsu.
Pesan itu ingin ketiga langkah terjadi di dalam dirinya: tautannya, nomornya, jamnya. Membawa satu saja ke luar sudah cukup untuk mengakhirinya.
Kalau Anda sudah mengeklik dan mengetik kata sandi
- Ganti kata sandi itu segera, di situs yang asli, dengan alamat yang Anda ketik sendiri
- Kalau kata sandi itu Anda pakai di tempat lain, ganti juga di sana. Di situlah kerusakan yang sebenarnya. Satu kata sandi yang dipakai berulang membuka seluruh hidup.
- Ganti kata sandi surel Anda lebih dulu kalau sama
- Nyalakan verifikasi dua langkah di mana pun tersedia
- Pantau rekening koran Anda selama tiga bulan
Anda tidak sedang dalam masalah. Anda mengetik sesuatu di sebuah kotak. Jutaan orang melakukannya setiap tahun, termasuk orang yang pekerjaannya keamanan komputer.
Kalau Anda sudah membuka lampiran
Membuka berkasnya biasanya belum menjadi saat kerusakan. Kerusakan datang dari apa yang ia minta Anda lakukan berikutnya.
- Kalau Anda membukanya, menutupnya, dan tidak terjadi apa-apa lagi, kemungkinan besar Anda baik-baik saja. Hapus saja.
- Kalau Anda mengaktifkan penyuntingan, mengaktifkan konten, mengizinkan unduhan, atau ada program yang memasang dirinya sendiri, jalankan pemindaian dengan perangkat lunak keamanan yang sudah ada di komputer Anda dan minta orang yang Anda percaya untuk melihatnya.
- Kalau Anda mengetik kata sandi untuk melihat dokumennya, perlakukan persis seperti bagian di atas. Ganti kata sandi itu, dan ganti di semua tempat Anda memakainya lagi.
Satu perubahan yang membuat semua ini tidak lagi penting
Memakai kata sandi yang sama di mana-mana adalah alasan satu kata sandi yang dicuri menjadi sepuluh akun yang dicuri. Pengelola kata sandi menyelesaikannya untuk selamanya: ia menciptakan kata sandi yang berbeda dan lebih sulit untuk tiap situs dan mengingat semuanya, sehingga Anda hanya perlu mengingat satu.
Besar kemungkinan Anda sudah punya, gratis, di dalam perangkat yang sudah Anda miliki. Apple («Passwords» di iPhone dan Mac), Google («Password Manager» di Chrome dan Android), dan Microsoft (di Windows dan Edge) semuanya menyertakannya. Anda tidak perlu membeli atau memasang apa pun. Mintalah orang yang Anda percaya membantu menyalakannya dan memindahkan kata sandi terpenting Anda ke sana, surel dan bank lebih dulu.
Kebiasaan yang mengakhiri seluruh jenis penipuan ini
Jangan pernah memakai tautan atau nomor yang datang kepada Anda. Hubungi perusahaannya dengan cara Anda sendiri, setiap kali, tanpa kecuali.
Ini bukan kewaspadaan dan ini tidak menuntut Anda memeriksa apa pun. Ini sebuah kebiasaan, dan begitu Anda memilikinya, seluruh jenis penipuan ini berhenti bekerja pada Anda: versi hari ini dan setiap versi yang mereka ciptakan berikutnya.
Terkait: Tiga langkah · Semua halaman dalam bahasa Inggris