IT / Helpdesk

Email palsu reset password IT

Notifikasi mendesak yang mengklaim kata sandi atau akses akun Anda akan segera kedaluwarsa, dirancang agar Anda mengklik tanpa memeriksa dulu.

Skenario

Ini adalah contoh pelatihan ilustratif, bukan pesan asli dari Claro atau organisasi mana pun. Dalam skenario ini, email dibuat menyerupai komunikasi internal rutin dari 'Tim IT' atau 'IT Helpdesk'. Subjeknya biasanya berbunyi seperti 'Kata sandi Anda kedaluwarsa dalam 24 jam', dan isinya memuat logo perusahaan, satu paragraf sopan tentang pembaruan kebijakan keamanan, serta satu tombol menonjol bertuliskan 'Reset Password Sekarang'.

Modusnya dibangun di seputar satu ketidaknyamanan kecil yang terdengar masuk akal. Kehilangan akses ke email dan sistem kerja adalah ketakutan yang nyata, sehingga pesan ini memposisikan diri sebagai penolong agar Anda terhindar dari gangguan itu. Nadanya meniru gaya tim IT sungguhan, merujuk kebijakan yang sulit Anda bantah, dan menawarkan solusi sekali klik yang terasa lebih cepat daripada login seperti biasa.

Pesan ini sampai kepada Anda lewat jalur yang sama dengan notifikasi IT asli: langsung ke kotak masuk kerja, sering di pagi hari atau menjelang akhir pekan saat Anda membaca email dengan cepat. Beberapa versi juga datang sebagai pesan chat atau pengingat kalender untuk memperkuat kesan bahwa ini adalah peluncuran resmi yang terkoordinasi.

Modus ini meyakinkan karena hampir semua bagiannya disalin dari sesuatu yang nyata. Tombol 'Reset Password Sekarang' mengarah ke halaman login tiruan yang bisa nyaris identik dengan portal asli Anda, hingga ke jenis huruf dan warnanya. Karena permintaannya terasa biasa dan halamannya tampak familier, kebanyakan orang fokus menyelesaikan tugas alih-alih mempertanyakan apakah email itu seharusnya ada.

Tanda-tanda yang perlu dikenali

Bahasa yang mendesak seperti 'kedaluwarsa dalam 24 jam'

Kebijakan IT yang sesungguhnya jarang menetapkan hitungan mundur ketat yang dirancang memaksa tindakan segera.

Sapaan umum seperti 'Kepada Pengguna' bukan nama Anda

Sistem IT internal yang resmi biasanya menyapa Anda dengan nama karena data akun Anda sudah tersimpan di sana.

Tautan login yang tidak sesuai dengan domain resmi perusahaan Anda

Mengarahkan kursor ke tombol tersebut akan menampilkan domain tiruan, tanda umum bahwa halaman itu dibuat untuk mencuri kredensial.

Permintaan memasukkan kata sandi lama untuk 'verifikasi' sebelum reset

Proses reset password yang sah tidak pernah meminta Anda mengetik kata sandi lama di halaman yang diakses lewat tautan email.

Alamat pengirim berasal dari luar organisasi atau sedikit salah eja

Email helpdesk asli berasal dari domain resmi Anda sendiri, bukan alamat webmail publik atau tiruan yang mirip.

Email membuat Anda enggan menghubungi IT lewat cara lain

Pelaku ingin Anda tetap di dalam alur mereka, jadi tombol disajikan sebagai satu-satunya pilihan dan kontak dukungan biasa tidak disebut.

Pelajaran yang bisa diambil

Jangan pernah mereset kata sandi melalui tautan di email, sekalipun pesannya tampak internal dan mendesak. Sebagai gantinya, buka langsung portal IT resmi perusahaan di peramban Anda atau hubungi helpdesk melalui saluran terverifikasi yang sudah Anda percaya. Jika ada yang terasa janggal, gunakan tombol lapor di aplikasi email Anda agar tim keamanan bisa menyelidiki dan memperingatkan rekan kerja.

Ini adalah contoh ilustratif yang dibuat khusus untuk pelatihan, bukan pesan asli yang dikirim oleh Claro atau organisasi mana pun.

Pertanyaan yang sering diajukan

  • Segera ganti kata sandi dari perangkat yang Anda percaya, melalui portal IT resmi dan bukan tautan mana pun dari email. Lalu hubungi tim IT atau keamanan agar mereka dapat mengamankan akun Anda, mengaktifkan pemeriksaan tambahan, dan memantau penyalahgunaan. Bertindak cepat membatasi ruang gerak pelaku.

Jalankan pola ini sebagai simulasi nyata

Claro mengubah setiap modus ini menjadi simulasi phishing yang lokal, terukur, dan aman untuk dipelajari tim Anda.

Minta demo