Lewati ke konten utama
SERAPHIM NEWS
▲ INFORMATIF

Daftar Modus dan Contoh Link Phishing yang Banyak Menyebar di Indonesia, Jangan Sampai Tertipu

1 Juni 2026 Seraphim News 2 mnt baca
Daftar Modus dan Contoh Link Phishing yang Banyak Menyebar di Indonesia, Jangan Sampai Tertipu

Serangan phishing masih menjadi salah satu metode penipuan digital paling umum di Indonesia. Pelaku biasanya memanfaatkan rasa panik, rasa penasaran, atau iming-iming hadiah agar korban memberikan data pribadi, menginstal aplikasi berbahaya, atau memasukkan kode OTP.

Artikel ini membahas beberapa modus phishing yang sering ditemukan serta contoh domain yang sudah disensor agar tidak bisa dibuka secara langsung.

Apa Itu Phishing?

Phishing adalah metode penipuan digital yang bertujuan mencuri informasi sensitif seperti:

  • Username dan password
  • OTP perbankan
  • Data kartu pembayaran
  • Informasi identitas pribadi
  • Akses akun media sosial
  • Data perangkat Android

Biasanya pelaku menyamar sebagai perusahaan, bank, kurir, instansi pemerintah, atau layanan populer.


Modus Phishing yang Sering Menyebar di Indonesia

1. APK Undangan Pernikahan Palsu

Korban menerima file APK melalui WhatsApp dengan nama seperti:

  • UndanganNikah.apk
  • SuratUndanganDigital.apk
  • WeddingInvitation.apk

Tujuannya adalah membuat korban menginstal malware yang dapat membaca SMS, notifikasi, bahkan mencuri OTP.

2. Paket Kurir atau Resi Palsu

Pesan biasanya berbunyi:

“Paket gagal dikirim, cek resi di sini”

File atau link diarahkan ke aplikasi berbahaya atau situs login palsu.

3. E-Tilang Palsu

Modus ini menggunakan rasa panik.

Contoh pesan:

“Anda terkena pelanggaran lalu lintas, cek bukti melalui link berikut”

Link sering mengarah ke situs tiruan.

4. Login Bank atau Dompet Digital Palsu

Pelaku membuat halaman yang menyerupai layanan asli agar korban memasukkan:

  • Nomor HP
  • Password
  • PIN
  • OTP

Contoh Domain Phishing (Sudah Disensor)

Berikut contoh pola domain yang sering digunakan pelaku. Domain berikut disensor dan hanya untuk edukasi:

bca-verifikasi[.]xyz
cekresi-paketku[.]top
update-akunbank[.]site
etilang-onlineku[.]click
cekpaket-ekspedisi[.]live
verifikasi-dana-id[.]store
login-akun-gratis[.]vip
undangan-digitalku[.]icu

Catatan: Format [.] digunakan agar domain tidak bisa diklik langsung.


Perhatikan beberapa tanda berikut:

[OK] Domain terlihat aneh atau tidak resmi
[OK] Menggunakan ekstensi tidak umum (.top, .click, .icu, .vip)
[OK] Meminta instal APK dari chat
[OK] Mendesak korban bertindak cepat
[OK] Meminta OTP atau PIN
[OK] Banyak typo atau desain website buruk


Cara Menghindari Phishing

  1. Jangan instal APK dari chat atau grup.
  2. Periksa domain sebelum login.
  3. Jangan pernah memberikan OTP.
  4. Gunakan autentikasi dua faktor.
  5. Perbarui sistem Android secara rutin.
  6. Gunakan aplikasi keamanan bila diperlukan.
  7. Jika ragu, buka layanan melalui aplikasi resmi.

Kesimpulan

Phishing terus berkembang dengan berbagai modus baru. Pelaku sering memanfaatkan rasa takut dan tergesa-gesa untuk mendapatkan data korban.

Jika menerima file APK, link aneh, atau permintaan OTP, lakukan verifikasi terlebih dahulu sebelum membuka atau menginstal apa pun.

Semakin cepat mengenali pola phishing, semakin kecil risiko kehilangan akun, uang, maupun data pribadi.

Recommended Intelligence Reading