Pesan palsu verifikasi rekening bank
Peringatan yang mengklaim ada transaksi mencurigakan dan mengharuskan Anda 'memverifikasi' akun lewat tautan login bank tiruan.
Skenario
Ini adalah contoh pelatihan ilustratif, bukan pesan asli dari Claro atau bank mana pun. Dalam skenario ini, pesan mengaku berasal dari bank Anda, memperingatkan transaksi mencurigakan atau kebutuhan 'memverifikasi' akun agar tidak diblokir. Pesan menyertakan tautan ke halaman login bank tiruan yang meminta kredensial internet banking dan kode sekali pakai.
Modusnya digerakkan oleh ketakutan finansial. Gagasan bahwa seseorang mungkin sedang menguras rekening Anda, atau bahwa akses Anda bisa dibekukan, cukup mengkhawatirkan untuk mengalahkan kewaspadaan. Pesan membingkai mengklik tautan sebagai tindakan bertanggung jawab dan melindungi, sehingga bertindak cepat terasa lebih aman daripada menunggu.
Pesan ini sampai lewat email atau SMS, saluran yang sama yang mungkin dipakai bank asli, dan sering pada jam yang tidak lazim untuk memperkuat kesan peristiwa keamanan yang mendesak. Pesan meniru format, warna, dan logo bank asli dengan sangat mirip, sehingga kesan pertamanya adalah peringatan resmi yang sah.
Modus ini meyakinkan karena meminta persis apa yang dibutuhkan pelaku untuk menguras rekening: kredensial login Anda dan OTP yang masih aktif, dimasukkan bersamaan di satu halaman. Bank asli tidak pernah menggabungkan keduanya di halaman yang diakses lewat tautan, tetapi di bawah tekanan dan dengan tampilan yang familier, banyak orang mengisi data itu sebelum menyadari kejanggalannya.
Tanda-tanda yang perlu dikenali
Permintaan memasukkan kata sandi internet banking dan OTP di halaman bertaut
Tidak ada bank resmi yang meminta Anda memasukkan kata sandi dan kode sekali pakai bersamaan di halaman yang diakses lewat tautan email atau SMS.
Peringatan akun akan diblokir dalam beberapa jam jika tidak segera bertindak
Bank resmi menangani transaksi mencurigakan melalui aplikasi mereka atau dengan menelepon Anda, bukan dengan batas waktu email yang singkat.
Domain tautan yang menyerupai nama bank tetapi bukan domain resmi bank
Domain yang hampir sama namun salah adalah salah satu tanda paling dapat diandalkan dari halaman phishing perbankan.
Pesan meminta Anda mengonfirmasi transaksi yang tidak Anda kenali dengan mengklik tautan
Bank resmi mengarahkan Anda untuk memeriksa transaksi di dalam aplikasi resmi mereka, bukan melalui tautan eksternal.
Pesan tidak menyebut nama Anda atau digit akhir rekening Anda yang benar
Bank asli dapat mengenali Anda, jadi sapaan umum menandakan pengirim sebenarnya tidak memegang akun Anda.
Penelepon atau pesan mendesak Anda membacakan OTP untuk 'menyelesaikan verifikasi'
Kode sekali pakai hanya untuk Anda, dan tidak ada petugas bank asli yang akan pernah meminta Anda membagikannya.
Pelajaran yang bisa diambil
Selalu periksa peringatan bank yang mencurigakan dengan membuka aplikasi resmi bank secara langsung atau menelepon nomor di belakang kartu Anda, jangan pernah melalui tautan di pesan. Jangan memasukkan kata sandi atau OTP di halaman mana pun yang Anda akses dari email atau SMS, dan jangan pernah membagikan kode sekali pakai kepada siapa pun, sekalipun mengaku dari bank. Jika peringatan tak bisa diverifikasi lewat saluran resmi, anggap itu penipuan dan laporkan ke bank Anda.
Ini adalah contoh ilustratif yang dibuat khusus untuk pelatihan, bukan pesan asli yang dikirim oleh Claro atau organisasi mana pun.
Pertanyaan yang sering diajukan
Segera telepon bank memakai nomor di kartu Anda untuk membekukan akses dan membalikkan transaksi, lalu ganti kata sandi internet banking dari perangkat tepercaya. Laporkan kejadian itu agar bank dapat memantau penipuan. Makin cepat Anda menghubungi mereka, makin banyak yang bisa dilindungi.
Halaman terkait
Notifikasi Palsu Restitusi Pajak DJP
Sebuah pesan yang mengatasnamakan Direktorat Jenderal Pajak (DJP) mengklaim ada restitusi pajak menunggu atau tunggakan pajak yang harus dibayar, lalu mendesak korban mengklik tautan sebelum batas waktu tertentu.
Pelajari lebih lanjutPesan Palsu Reaktivasi Manfaat BPJS
Sebuah pesan yang mengatasnamakan BPJS Kesehatan atau Ketenagakerjaan memperingatkan bahwa manfaat Anda akan dihentikan kecuali Anda 'memverifikasi' data melalui sebuah tautan.
Pelajari lebih lanjutPeringatan Palsu Penangguhan Akun E-Wallet
Sebuah pesan yang mengklaim akun e-wallet Anda ditangguhkan mendesak Anda memasukkan PIN atau OTP di halaman palsu untuk 'memulihkan akses'.
Pelajari lebih lanjutJalankan pola ini sebagai simulasi nyata
Claro mengubah setiap modus ini menjadi simulasi phishing yang lokal, terukur, dan aman untuk dipelajari tim Anda.
Minta demo