BerandaPanduan Keamanan
PhishingMenengah 6 mnt baca

Anatomi Serangan Phishing & Cara Pencegahannya

Diperbarui 14 Jun 2026

Ringkasan

Memahami tahapan serangan phishing membantu Anda memutus rantai serangan sejak dini. Phishing modern memakai domain mirip, halaman login palsu, hingga pencurian sesi/MFA.

1Tahapan serangan

  1. 1Pengintaian: penyerang mengumpulkan email & nama target dari sumber publik.
  2. 2Umpan: email/SMS/WA berisi pesan mendesak + tautan.
  3. 3Pendaratan: korban diarahkan ke halaman login palsu yang mirip aslinya.
  4. 4Panen: kredensial/OTP dicuri lalu dipakai mengambil alih akun.
  5. 5Eksploitasi: akun dipakai untuk penipuan lanjutan atau akses sistem.

2Cara memutus rantai

  1. 1Selalu cek domain dan ketik URL resmi secara manual, jangan dari tautan.
  2. 2Aktifkan MFA (idealnya tahan-phishing/FIDO2) di semua akun penting.
  3. 3Curigai urgensi dan permintaan kredensial.
  4. 4Laporkan dini ke CSIRT agar domain jahat diblokir untuk pengguna lain.

Pelaporan dini satu orang melindungi seluruh kampus — domain jahat bisa diblokir di gateway.

Butuh bantuan menerapkan panduan ini?

Tim CSIRT siap membantu unit/fakultas Anda.

Hubungi CSIRT