Para pelaku kriminal siber terus mengembangkan taktik mereka, dan salah satu strategi paling umum yang mereka gunakan adalah dengan meniru merek-merek tepercaya. Dengan berpura-pura mewakili perusahaan yang sah, para penipu mencoba mendapatkan akses ke informasi pribadi, data keuangan, atau kredensial login.
Di perusahaan kami, melindungi pelanggan adalah prioritas utama. Postingan blog ini akan menjelaskan bagaimana para penipu beroperasi, apa yang perlu diwaspadai, dan bagaimana cara agar Anda dapat tetap aman.
Apa itu peniruan merek?
Peniruan merek terjadi ketika para penipu menyalahgunakan nama perusahaan, logo, situs web, atau identitas karyawan untuk menipu pelanggan. Serangan ini dirancang agar tampak asli dan menciptakan rasa percaya.
Para penipu dapat melakukan beberapa hal berikut:
- Mengirim email yang terlihat seperti komunikasi resmi perusahaan
- Membuat situs web palsu yang meniru situs web yang asli
- Menghubungi pelanggan dengan berpura-pura menjadi perwakilan tim dukungan
- Mengirim faktur atau permintaan pembayaran palsu
- Menggunakan akun media sosial yang meniru sebuah perusahaan
Penipuan ini bisa sangat meyakinkan dan sulit untuk dideteksi.
Mengapa pengguna yang menjadi sasaran
Para penjahat siber menargetkan pelanggan karena:
- Pelanggan mempercayai merek yang dikenal
- Detail kontak pelanggan mungkin tersedia untuk umum
- Para penipu bertujuan untuk mengumpulkan informasi pribadi atau keuangan
- Para penipu mencoba menipu pengguna agar melakukan pembayaran
Serangan semacam ini menjadi semakin personal dan canggih, yang membuat kesadaran dari para pengguna menjadi semakin penting.
Skenario penipuan umum
Email phishing
Email phishing seringkali tampak berasal dari perusahaan yang tepercaya. Email ini mungkin termasuk:
- Permintaan verifikasi akun
- Tautan pengaturan ulang kata sandi
- Lampiran mencurigakan
- Permintaan pembayaran
Sebagai contoh, Anda menerima email yang mengatakan bahwa akun Anda akan ditangguhkan kecuali Anda segera mengklik tautan. Jangan terpengaruh oleh nada mendesak, ikuti langkah-langkah berikut ini sebagai gantinya:
- Jangan klik tautan
- Verifikasi langsung dengan perusahaan
- Periksa alamat email pengirim dengan cermat
Penyusupan Email Bisnis/Business Email Compromise (BEC)
Dalam jenis penipuan ini, para penipu menyamar sebagai karyawan atau kontak bisnis untuk meminta pembayaran atau data sensitif.
Sebagai contoh, Anda menerima email dari seseorang yang mengaku dari bagian keuangan dan meminta pembayaran yang mendesak. Perhatikan tanda-tanda peringatannya. Apakah permintaan pembayaran tersebut mendesak? Apakah permintaan tersebut berisi detail rekening bank baru? Apakah instruksi pembayaran telah berubah?
Situs web palsu
Para penipu membuat situs web yang tampak identik dengan situs web yang asli. Sebelum mengambil tindakan apa pun, periksa URL untuk kesalahan ejaan, sertifikat keamanan (apakah http atau https?), dan nama domain yang tidak biasa.
Selalu lebih baik mengakses situs web melalui bookmark Anda atau tautan resmi.
Panggilan telepon palsu (vishing)
Para penipu mungkin menelepon dengan berpura-pura sebagai tim dukungan pelanggan atau tim IT. Mereka mungkin meminta kata sandi Anda, kode satu kali, atau informasi pembayaran.
Ingat: TradingView tidak akan pernah meminta informasi sensitif melalui telepon.
SMS dan pesan penipuan (smishing)
Anda mungkin menerima pesan teks seperti pemberitahuan pengiriman, peringatan akun, atau pemberitahuan hadiah — pesan-pesan tersebut sering kali berisi tautan yang mencurigakan.
Tips utama di sini adalah menghindari mengklik tautan dari nomor yang tidak dikenal.
Penipuan di Media Sosial
Para penipu sering membuat profil media sosial palsu dan mengirim pesan langsung kepada pengguna. Mereka mungkin menawarkan promosi, dukungan pelanggan, atau mengirim permintaan mendesak.
Selalu verifikasi akun resmi sebelum berinteraksi.
Tanda-tanda peringatan penipuan
Pilihan jenis penipuan tidaklah terbatas, dan jenis yang baru muncul setiap saat, tetapi Anda dapat tetap aman jika Anda berhati-hati. Selalu perhatikan hal-hal berikut:
- Bahasa yang mendesak atau mengancam
- Permintaan informasi rahasia
- Permintaan pembayaran yang tidak terduga
- Tautan atau lampiran yang mencurigakan
- Ejaan atau tata bahasa yang buruk
- Alamat pengirim yang tidak biasa
- Permintaan untuk melewati prosedur normal
Jika terdapat sesuatu yang terasa mencurigakan, percaya pada insting Anda dan lakukan verifikasi terlebih dahulu.
Bagaimana kami melindungi pengguna kami
Kami secara aktif mengambil langkah-langkah untuk melindungi merek dan para pengguna kami, termasuk:
- Memantau situs web penipuan
- Mendeteksi upaya peniruan identitas
- Melaporkan aktivitas penipuan
- Bekerja sama dengan mitra keamanan siber
- Menerapkan kontrol keamanan yang ketat
- Melakukan kampanye kesadaran keamanan siber
Namun, keamanan merupakan tanggung jawab bersama, dan kesadaran Anda akan penipuan juga memainkan peran penting.
Cara Anda dapat melindungi diri sendiri
Berikut beberapa langkah sederhana untuk membantu Anda agar tetap aman:
- Gunakan kata sandi yang kuat: Atur kata sandi unik untuk setiap akun, hindari kata sandi umum, dan gunakan pengelola kata sandi jika memungkinkan
- Aktifkan autentikasi multi-faktor: Ini akan menambahkan lapisan keamanan ekstra di luar kata sandi Anda
- Verifikasi sebelum Anda mengklik sesuatu: Selalu periksa kembali pengirim email, URL situs web, dan keabsahan permintaan
- Perbarui perangkat Anda secara berkala: Instal pembaruan secara teratur untuk melindungi dari kerentanan
- Hindari Wi-Fi publik untuk aktivitas yang sensitif: Gunakan jaringan yang aman saat mengakses akun yang sensitif
Jadi, apa yang harus Anda lakukan jika Anda menerima pesan yang mencurigakan? Intinya adalah cukup lakukan interaksi seminimal mungkin dengan pesan tersebut:
- Jangan klik tautan apa pun
- Jangan unduh lampiran
- Jangan bagikan informasi pribadi
- Laporkan pesan tersebut kepada kami
- Hapus pesan tersebut
Jika Anda merasa, meskipun telah melakukan semua hal tersebut di atas dan Anda masih menjadi korban penipuan, berikut yang harus Anda lakukan untuk melindungi data Anda:
- Segera ubah kata sandi Anda
- Hubungi bank Anda (jika detail pembayaran dibagikan)
- Jalankan pemindaian keamanan pada perangkat Anda
- Hubungi tim dukungan kami
- Pantau akun Anda untuk aktivitas yang tidak biasa
Bertindak cepat dapat membantu mengurangi potensi dampak yang akan muncul.
Komitmen kami kepada Anda
Kami berkomitmen untuk melindungi pengguna kami, mengamankan komunikasi kami, memantau penipuan, dan merespons ancaman dengan cepat.
Kepercayaan Anda merupakan hal yang penting bagi kami, dan kami terus berupaya untuk memperkuat langkah-langkah keamanan kami.
Ancaman siber semakin berkembang, namun kesadaran dalam mengantisipasinya adalah garis pertahanan pertama Anda. Dengan tetap waspada dan terinformasi, Anda dapat membantu melindungi diri sendiri dan orang lain. Untuk informasi lebih lanjut, kunjungi halaman Keamanan kami.
Jika Anda pernah menerima pesan mencurigakan yang mengaku berasal dari kami, silakan hubungi saluran dukungan resmi kami untuk memverifikasinya.
Bersama-sama, kita dapat menjaga keamanan komunitas kita.
Tim TradingView