1. Tampilan Relatif Mirip Dengan yang Asli
Karena tujuan dari situs phising adalah untuk mengecoh korbannya, situs-situs seperti
ini biasanya memiliki tampilan yang sangat
mirip dengan aslinya. Kurang lebih kemiripannya bisa mencapai 99%.
Tapi, biasanya masih ada beberapa kecacatan yang ada. Misalnya seperti caption pada button atau
beberapa konten teks yang sedikit
berbeda. Akan tetapi, untuk mengetahui situs itu asli atau tidak jangan
terlalu bergantung pada tampilan. Itu karena sang penjahat cyber akan melakukan berbagai upaya agar situsnya
mirip dengan aslinya.
2. Alamat Website Sedikit Typo
Situs phising memang sangat mirip secara tampilan, akan
tetapi tidak mungkin memilik alamat
website atau url yang sama persis dengan situs aslinya. Itu hanya karena satu
domain hanya bisa digunakan oleh
satu website. Untuk mengakalinya biasanya penjahat cyber akan menggunakan
domain yang agak mirip dengan situs aslinya.
3. Tidak Dibekali HTTPS
Untuk memberi jaminan
keamanan pada penggunanya biasanya situs-situs yang kredibel akan dibekali
halaman website dengan perlindungan
HTTPS.Terkadang memang tidak semua website dibekali fitur ini. Akan tetapi
untuk halaman login, dipastikan ada.
4. Sebagian Besar Link Tidak Bisa Diakes
Biasanya
penjahat cyber hanya fokus kepada tampilannya saja dan tidak terlalu fokus dengan link-link yang ada di dalamnya. Jadi,
untuk memastikan situs itu asli atau tidak ada baiknya kamu mencoba link-link
yang ada di dalamnya, apakah linknya bisa
diakses atau tidak, termasuk link-link dengan tulisan yang kecil. Jika link
tersebut tidak membawamu ke halaman yang
lain atau justru membawamu ke halaman yang tidak jelas, bisa dipastikan itu
adalah situs phiing.
5. Sering Gagal Login Meski Sudah Memasukkan username dan Password yang Benar
Jika kamu sering
mendapati gagal login padahal kamu yakin username dan password kamu benar,
kamu perlu curiga. Bisa jadi kamu
sedang login di situs phising. Kondisi sebaliknya bisa saja terjadi.
Alih-alih gagal login, kamu justru berhasil masuk padahal
username dan password kamu salah.
Jika kamu sudah terlanjur login ke situs phising lebih baik kamu langsung ke situs aslnya dan ganti password kamu
dan beberapa informasi yang penting dengan yang baru.
Tidak ada komentar:
Posting Komentar