Link alternatif adalah alamat tambahan menuju suatu layanan. Penipu dapat menyalin antarmuka, memakai subdomain yang membingungkan, atau menyembunyikan tujuan di balik pemendek URL. Karena itu, verifikasi harus selesai sebelum nama akun, kata sandi, OTP, atau data pembayaran diketik.

Langkah 1: temukan domain yang berkuasa

Fokus pada nama domain utama dan ekstensi. Pada login.contoh.com, domain utamanya adalah contoh.com. Alamat contoh.login-palsu.com tetap dikuasai login-palsu.com. Kata yang ditempatkan di subdomain tidak membuktikan kepemilikan.

Perhatikan pertukaran huruf, angka yang menyerupai huruf, tanda hubung tambahan, dan ekstensi berbeda. Jangan hanya mengandalkan logo atau warna karena elemen visual mudah disalin.

Langkah 2: pahami batas ikon gembok

HTTPS mengenkripsi koneksi browser dan server, tetapi tidak membuktikan bahwa pemilik situs dapat dipercaya. Halaman palsu juga bisa memperoleh sertifikat. Nilai HTTPS bersama ejaan domain, asal tautan, dan perilaku halaman.

Jangan lanjutkan jika browser menampilkan peringatan sertifikat, koneksi tidak aman, atau halaman mencoba memaksa unduhan yang tidak diminta.

Langkah 3: konfirmasi melalui kanal terpisah

Bandingkan alamat dari pesan dengan kanal pengelola yang sudah pernah diverifikasi. Jangan memakai pesan yang sama sebagai sumber dan bukti. Logo, nama pengirim, serta jumlah anggota grup dapat ditiru dan bukan verifikasi teknis.

Amati formulir dan redirect

  • Periksa kembali address bar sebelum mengisi formulir.
  • Jangan memberikan OTP atau kode pemulihan kepada siapa pun.
  • Waspadai redirect berulang menuju domain berbeda.
  • Hindari file aplikasi dari sumber yang tidak dapat diperiksa.
  • Tutup halaman yang menghalangi tombol kembali atau membuka banyak pop-up.
PemeriksaanTanda lebih baikTanda bahaya
DomainEjaan sesuai sumberHuruf diganti atau subdomain menipu
KoneksiHTTPS tanpa peringatanSertifikat bermasalah
PerilakuNavigasi normalRedirect dan unduhan tak diminta
Jika ragu, berhentiLebih aman menutup halaman dan melakukan verifikasi ulang daripada memasukkan data pada alamat yang belum jelas.

Jika data telanjur dimasukkan

Gunakan perangkat yang bersih untuk membuka domain terverifikasi. Ganti kata sandi, akhiri sesi lain, aktifkan autentikasi tambahan, dan periksa metode pemulihan. Jika kombinasi yang sama dipakai di tempat lain, ubah setiap akun dengan kata sandi unik. Hubungi penyedia pembayaran jika data finansial ikut diberikan.

Kesimpulan

Verifikasi link alternatif membutuhkan beberapa bukti yang saling mendukung: domain utama tepat, koneksi tidak bermasalah, sumber dapat dikonfirmasi, dan formulir bertindak wajar. Jika satu lapisan gagal, tutup halaman dan mulai pemeriksaan dari alamat yang telah dikenal.