PhishingMenengah 6 mnt baca
Anatomi Serangan Phishing & Cara Pencegahannya
Diperbarui 14 Jun 2026
Ringkasan
Memahami tahapan serangan phishing membantu Anda memutus rantai serangan sejak dini. Phishing modern memakai domain mirip, halaman login palsu, hingga pencurian sesi/MFA.
1Tahapan serangan
- 1Pengintaian: penyerang mengumpulkan email & nama target dari sumber publik.
- 2Umpan: email/SMS/WA berisi pesan mendesak + tautan.
- 3Pendaratan: korban diarahkan ke halaman login palsu yang mirip aslinya.
- 4Panen: kredensial/OTP dicuri lalu dipakai mengambil alih akun.
- 5Eksploitasi: akun dipakai untuk penipuan lanjutan atau akses sistem.
2Cara memutus rantai
- 1Selalu cek domain dan ketik URL resmi secara manual, jangan dari tautan.
- 2Aktifkan MFA (idealnya tahan-phishing/FIDO2) di semua akun penting.
- 3Curigai urgensi dan permintaan kredensial.
- 4Laporkan dini ke CSIRT agar domain jahat diblokir untuk pengguna lain.
Pelaporan dini satu orang melindungi seluruh kampus — domain jahat bisa diblokir di gateway.
Butuh bantuan menerapkan panduan ini?
Tim CSIRT siap membantu unit/fakultas Anda.