Blog Resmi • Edukasi Keamanan

Cara Mengenali Situs Resmi dan Palsu (Anti-Phishing)

Panduan praktis untuk memverifikasi alamat situs sebelum Anda memasukkan data apa pun. Fokus utama: domain, URL, dan kebiasaan aman saat mengakses layanan online.

Update: 2026 Kategori: Keamanan Topik: Verifikasi Domain

Kenapa verifikasi situs itu penting?

Situs palsu (phishing) biasanya dibuat sangat mirip dengan versi asli. Tujuannya sederhana: membuat pengguna lengah, lalu memasukkan informasi sensitif seperti password atau OTP. Karena itu, langkah terbaik adalah memeriksa alamat situs (domain) sebelum login.

Prinsip utama:

Jangan percaya tampilan. Percaya alamat (URL) yang benar. Tampilan bisa ditiru, domain jauh lebih sulit “dipalsukan” tanpa terlihat.

Checklist cepat: 6 hal yang wajib Anda cek

1) Periksa domain sampai detail karakter

Situs palsu sering memakai variasi mirip: tambahan huruf/angka, tanda hubung, atau ejaan yang hampir sama. Biasakan membaca pelan: flyingslot-resmi.comflyingsIot-resmi.com (huruf i vs I).

2) Waspadai subdomain yang menipu

Contoh pola berbahaya: flyingslot-resmi.com.situs-aneh.net. Domain aslinya adalah bagian paling belakang (situs-aneh.net), bukan yang di depan.

3) HTTPS & ikon gembok: penting, tapi bukan satu-satunya

HTTPS berarti koneksi terenkripsi, namun situs phishing juga bisa memakai HTTPS. Tetap cek domain, bukan hanya gembok.

4) Hindari link dari DM/komentar yang tidak jelas

Banyak serangan phishing bermula dari link yang dibagikan via pesan pribadi atau komentar. Akses situs dengan cara mengetik alamat di browser atau memakai bookmark yang Anda buat sendiri.

5) Jangan pernah bagikan OTP atau password

OTP adalah kunci akses sekali pakai. Pihak mana pun yang meminta OTP Anda adalah red flag. Perlakukan OTP seperti password.

6) Jika ragu, berhenti dan verifikasi ulang

Jangan lanjut login saat Anda ragu. Tutup tab, cek ulang alamat, lalu akses kembali dari sumber yang Anda percaya.

Ciri umum situs phishing yang sering terjadi

  • Nama domain mirip (typo, huruf/angka tertukar, tambahan kata).
  • Memaksa tindakan cepat (“akun akan diblokir”, “harus verifikasi sekarang”).
  • Meminta data sensitif termasuk OTP, PIN, atau password via chat/form.
  • Alamat halaman login berubah-ubah dan tidak konsisten.
  • Redirect aneh berpindah ke beberapa domain sebelum halaman terbuka.

Langkah aman yang direkomendasikan

Untuk kebiasaan jangka panjang, lakukan 3 hal ini:

  1. Bookmark alamat yang benar di browser.
  2. Aktifkan keamanan perangkat (update browser, aktifkan proteksi phishing jika tersedia).
  3. Gunakan kata sandi yang kuat dan berbeda untuk setiap layanan.