Apa itu phishing?
Phishing adalah upaya penipu untuk mencuri kredensial Anda dengan menyamar sebagai pihak resmi (HRD, IT, bank, atau partner bisnis). Biasanya lewat email atau pesan singkat yang berisi tautan palsu.
Tanda email yang mencurigakan
- Alamat pengirim aneh: domain mirip tapi tidak sama (misal
it-sankei-dharma.compadahal yang aslisankei-dharma.com). - Memaksa Anda buru-buru, misalnya "akun akan dinonaktifkan dalam 1 jam".
- Lampiran file
.zip,.exe, atau.htmldari pengirim yang tidak Anda kenal. - Meminta NPK, password, atau kode OTP.
Yang harus Anda lakukan
- Jangan klik tautan apapun sebelum yakin. Arahkan kursor ke link untuk melihat alamat asli di pojok kiri bawah browser.
- Bila ragu, forward email tersebut ke
[email protected]lalu hapus dari inbox. - Pakai password unik untuk email kantor dan aktifkan 2FA di seluruh akun yang mendukung.
- IT SDI tidak pernah meminta password lewat email atau WhatsApp.