Banking

Pesan palsu verifikasi rekening bank

Peringatan yang mengklaim ada transaksi mencurigakan dan mengharuskan Anda 'memverifikasi' akun lewat tautan login bank tiruan.

Skenario

Ini adalah contoh pelatihan ilustratif, bukan pesan asli dari Claro atau bank mana pun. Dalam skenario ini, pesan mengaku berasal dari bank Anda, memperingatkan transaksi mencurigakan atau kebutuhan 'memverifikasi' akun agar tidak diblokir. Pesan menyertakan tautan ke halaman login bank tiruan yang meminta kredensial internet banking dan kode sekali pakai.

Modusnya digerakkan oleh ketakutan finansial. Gagasan bahwa seseorang mungkin sedang menguras rekening Anda, atau bahwa akses Anda bisa dibekukan, cukup mengkhawatirkan untuk mengalahkan kewaspadaan. Pesan membingkai mengklik tautan sebagai tindakan bertanggung jawab dan melindungi, sehingga bertindak cepat terasa lebih aman daripada menunggu.

Pesan ini sampai lewat email atau SMS, saluran yang sama yang mungkin dipakai bank asli, dan sering pada jam yang tidak lazim untuk memperkuat kesan peristiwa keamanan yang mendesak. Pesan meniru format, warna, dan logo bank asli dengan sangat mirip, sehingga kesan pertamanya adalah peringatan resmi yang sah.

Modus ini meyakinkan karena meminta persis apa yang dibutuhkan pelaku untuk menguras rekening: kredensial login Anda dan OTP yang masih aktif, dimasukkan bersamaan di satu halaman. Bank asli tidak pernah menggabungkan keduanya di halaman yang diakses lewat tautan, tetapi di bawah tekanan dan dengan tampilan yang familier, banyak orang mengisi data itu sebelum menyadari kejanggalannya.

Tanda-tanda yang perlu dikenali

Permintaan memasukkan kata sandi internet banking dan OTP di halaman bertaut

Tidak ada bank resmi yang meminta Anda memasukkan kata sandi dan kode sekali pakai bersamaan di halaman yang diakses lewat tautan email atau SMS.

Peringatan akun akan diblokir dalam beberapa jam jika tidak segera bertindak

Bank resmi menangani transaksi mencurigakan melalui aplikasi mereka atau dengan menelepon Anda, bukan dengan batas waktu email yang singkat.

Domain tautan yang menyerupai nama bank tetapi bukan domain resmi bank

Domain yang hampir sama namun salah adalah salah satu tanda paling dapat diandalkan dari halaman phishing perbankan.

Pesan meminta Anda mengonfirmasi transaksi yang tidak Anda kenali dengan mengklik tautan

Bank resmi mengarahkan Anda untuk memeriksa transaksi di dalam aplikasi resmi mereka, bukan melalui tautan eksternal.

Pesan tidak menyebut nama Anda atau digit akhir rekening Anda yang benar

Bank asli dapat mengenali Anda, jadi sapaan umum menandakan pengirim sebenarnya tidak memegang akun Anda.

Penelepon atau pesan mendesak Anda membacakan OTP untuk 'menyelesaikan verifikasi'

Kode sekali pakai hanya untuk Anda, dan tidak ada petugas bank asli yang akan pernah meminta Anda membagikannya.

Pelajaran yang bisa diambil

Selalu periksa peringatan bank yang mencurigakan dengan membuka aplikasi resmi bank secara langsung atau menelepon nomor di belakang kartu Anda, jangan pernah melalui tautan di pesan. Jangan memasukkan kata sandi atau OTP di halaman mana pun yang Anda akses dari email atau SMS, dan jangan pernah membagikan kode sekali pakai kepada siapa pun, sekalipun mengaku dari bank. Jika peringatan tak bisa diverifikasi lewat saluran resmi, anggap itu penipuan dan laporkan ke bank Anda.

Ini adalah contoh ilustratif yang dibuat khusus untuk pelatihan, bukan pesan asli yang dikirim oleh Claro atau organisasi mana pun.

Pertanyaan yang sering diajukan

  • Segera telepon bank memakai nomor di kartu Anda untuk membekukan akses dan membalikkan transaksi, lalu ganti kata sandi internet banking dari perangkat tepercaya. Laporkan kejadian itu agar bank dapat memantau penipuan. Makin cepat Anda menghubungi mereka, makin banyak yang bisa dilindungi.

Jalankan pola ini sebagai simulasi nyata

Claro mengubah setiap modus ini menjadi simulasi phishing yang lokal, terukur, dan aman untuk dipelajari tim Anda.

Minta demo