Email SecurityDasar 6 mnt baca
Mengenali & Menangani Email Phishing
Diperbarui 21 Jun 2026
Ringkasan
Phishing adalah upaya menipu Anda agar menyerahkan kredensial atau data melalui email/tautan palsu. Kemampuan mengenali dan melaporkan phishing adalah bagian dari program kesadaran keamanan yang diwajibkan SMKI.
1Tanda-tanda email phishing
- 1Alamat pengirim mencurigakan atau domain meniru (mis. unila-ac.id, bukan unila.ac.id).
- 2Menciptakan urgensi/ancaman: "akun akan dinonaktifkan dalam 24 jam".
- 3Meminta kata sandi, OTP, atau data pribadi.
- 4Tautan yang teks-nya berbeda dengan URL tujuan (arahkan kursor untuk cek).
- 5Lampiran tak terduga (.zip, .html, .exe) atau permintaan transfer/voucher.
2Apa yang harus dilakukan
- 1JANGAN klik tautan atau buka lampiran.
- 2JANGAN masukkan kredensial pada halaman yang dibuka dari email.
- 3Verifikasi melalui kanal resmi (telepon/website resmi), bukan kontak di email.
- 4Laporkan ke CSIRT lewat menu Lapor Insiden atau teruskan email ke kontak CSIRT.
- 5Hapus email setelah dilaporkan.
Sudah terlanjur klik dan memasukkan kata sandi? Segera ganti kata sandi, aktifkan MFA, dan laporkan ke CSIRT.
Butuh bantuan menerapkan panduan ini?
Tim CSIRT siap membantu unit/fakultas Anda.