3 Tanda Kamu Sedang Jadi Target Phishing di Facebook Messenger

Hati-hati phishing di Facebook Messenger! Kenali 3 tanda Anda menjadi target phising dan cara efektif mencegah pembobolan akun Facebook.

Saya menyadari sedang menjadi target phishing di Facebook Messenger.

Ada beberapa pesan dari kotak masuk yang berusaha meyakinkan kalau ia berasal dari tim Facebook dan terdapat link phishing di dalamnya.

Terdapat juga Call To Action (CTA) atau ajakan bertindak yang mengarah ke sebuah link phishing. Di sini, link tersebut menyatakan bahwa saya melakukan pelanggaran kebijakan Meta.

Berbeda pada phishing jaman dahulu yang langsung mengarah ke halaman login palsu, yang di mana kalau kamu memasukkan data kredensial Facebook kamu.

Secara otomatis, halaman login Facebook yang palsu tadi, akan merekam data kredensial seperti username dan password. Cara ini sudah kurang efektif. Mengapa?

Karena pengguna Facebook sudah mulai aware akan serangan phishing dan mereka juga mengaktifkan fitur 2 Step Verification untuk melindungi akun mereka dari serangan phishing.

Lantas, link tadi mengarah kemana? Dan data apa saja yang mereka targetkan? Yuk, baca terus sampai akhir. Saya akan berikan screenshot halaman dan nama link phishing-nya.

Sebelum itu, kita bahas dahulu tanda kalau kamu menjadi target phishing di Facebook.

Salah satu tanda yang sering sekali phisher lakukan untuk mendapatkan data pribadi kamu.

Mereka menggunakan attachment bisa berupa file yang mengandung virus.

Atau memberikan link atau tautan yang seolah-olah link tersebut resmi dan terpercaya.

Bagi orang awam seringkali terkecoh dengan tampilan sebuah website yang sangat mirip dengan aslinya.

Padahal kalau diteliti lebih lanjut, link tersebut menggunakan subdomain tertentu dan bukan berasal dari facebook.com.

Pada kasus saya si penipu menggunakan subdomain sebagai berikut ini:

https://bussinessmanager-help-policy.pages.dev/meta-community-standard/100069846017756

Terlihat bahwa extensi domain yang digunakan bukan Facebook.com, melainkan pages.dev kan?

Mohon untuk tidak membuka link di atas karena link tersebut adalah link phishing.

Contoh link phishing yang disebarkan melalui Facebook Messenger, hati-hati pengiklan Facebook bisa menjadi target phishing seperti ini.

2. Pesan Selalu Meminta Data Pribadi

Pada kasus phishing di Facebook Messenger ini, si phisher meminta data pribadi untuk melakukan serangan phishing melalui link yang ia berikan.

Baca juga:  Cara Mengunci Google Chrome dengan Kata Sandi Password

Adapun data yang ingin ia dapatkan melalui link tersebut berupa data-data, yang nantinya akan mereka follow up bisa melalui email atau telepon.

Data yang menjadi incaran mereka yaitu nama lengkap, alamat email, email bisnis, dan email pribadi, dan nomor handphone. Data-data ini diperlukan untuk mem-bypass 2FA nantinya.

Mereka biasanya akan melakukan manipulasi atau berpura-pura menjadi tim support dari Meta atau Facebook untuk menyakinkan bahwa mereka legal dan terpercaya (padahal dusta).

Pada saat kamu mengklik tombol continue dari gambar di atas. Muncul halaman untuk collecting data dari calon korban phishing seperti gambar berikut ini:

Pengumpulan data calon korban phishing melalui situs Help Center Facebook yang palsu

Secara sekilas, tampilan website di atas seperti halaman Help Center milik Facebook kan?

Namun kalau dilihat lebih teliti, ada banyak kekurangan dari halaman tersebut.

Coba yuk komen, kira-kira elemen apa saja yang kurang dari page tersebut?

3. Pesan Memiliki Urgensi yang Tinggi

Phisher akan menginformasikan bahwa kamu melakukan pelanggaran terkait dengan layanan di Facebook. Jika tidak cepat ditindaklanjuti maka akun kamu terancam diblokir oleh Meta.

Jadi mereka menggunakan tekanan psikologis berupa ancaman kehilangan akun dan memberikan batasan waktu yang singkat. Well, cara ini efektif apalagi kalau kamu lagi gencar beriklan di Meta.

Saya menjadi target phishing di beberapa fanspage yang saya kelola. Kurang lebih pola dan script yang digunakan hampir sama.

Saya akan copy-paste percakapan dari phisher tersebut, yang masuk ke pesan Facebook Messenger:


Dear,

We regret to inform you that your account may be disabled due to non-compliance with our Terms of Service. Your page or activity has been reported for violating our policies.

If you believe this deactivation is a mistake, we can help you protect your account. Follow the steps below to request account protection and prevent permanent deactivation.

Verify your account here: ◉ https://bussinessmanager-help-policy.pages.dev/meta-community-standard/100069846017756

If you do not complete the verification, your account will be automatically locked and you will lose access. Thank you for your prompt attention to this matter.
Sincerely

Terms of Use Team © 2024 Inc

Terlihat seperti menyakinkan akan tetapi profil penggunannya ada yang pakai gambar centang biru, ada yang pakai logo Meta, ada yang pakai muka orang profesional biar meyakinkan korban.

Baca juga:  Apa Itu Content Management System (CMS), Manfaat, dan Contohnya

Ia membuat nama juga seperti administrator, customer care, customer support, dsb. Pada case, saya berikut ini tampilan pesan phishing yang masuk:

Contoh pesan Facebook yang mengandung link phishing jadi sampai kamu jadi target phishing berikutnya.

Setelah saya mengetahui bahwa saya menjadi target phishing bagaimana langkah selanjutnya?

Langkah-Langkah Pencegahan

Untuk melindungi diri dari target phishing di Facebook Messenger, ikuti langkah-langkah berikut:

  • Jangan klik tautan atau buka lampiran dari pengirim yang tidak dikenal.
  • Periksa kembali pengirim pesan jangan langsung percaya itu dari tim Meta.
  • Hindari memberikan informasi pribadi atau data sensitif melalui pesan.
  • Laporkan pesan mencurigakan ke Facebook.
  • Gunakan 2 Step Verification dan password yang kuat.

Agar orang lain tidak menjadi korban, kamu bisa bantu melaporkan penyalahgunaan domain page.dev ke Cloudflare seperti laporan saya melalui platform X atau Twitter berikut ini:

Setelah itu, laporkan juga profil Facebook tersebut ke tim support Facebook, pilih bagian titik tiga horizontal di sebelah kanan. Lalu pilih, menu “something’s wrong”.

Pilih menu Other > lalu pilih bagian Hacked. Dan jangan lupa pilih opsi stop communication sehingga admin atau tim kamu yang lain tidak dapat membalas atau berkomunikasi dengan si penipu.

Cara Melapor Akun Phisher Di Facebook

Mohon bantu share tulisan ini ke rekan-rekan kamu, sesama pengguna Facebook ya.

Semoga Allah senantiasa menjaga kita semua dari kejahatan makhluk ciptaan-Nya.

—

Kamu sendiri punya pengalaman yang sama kah terkait serangan phishing di Facebook?

Yuk, sharing pengalaman kamu di Forum Situstarget!

SubscribeSekarang!

Dapatkan akses eksklusif untuk tips digital marketing, panduan teknologi, dan masih banyak lagi!

Proses pendaftaran hampir selesai, mohon cek email Anda, dan klik link konfirmasi pendaftaran newsletter Anda.

Berlangganan Newsletter

Berlangganan Newsletter

Dapatkan akses eksklusif untuk tips digital marketing, panduan teknologi, dan masih banyak lagi!

Proses pendaftaran hampir selesai, mohon cek email Anda, dan Klik link konfirmasi berlangganan email.