Phishing Berbasis AI Makin Canggih, Kenali Modus dan Cara Menghindarinya

Teknologi AI membuat serangan phishing semakin meyakinkan. Pengguna perlu mengenali modus baru dan memperkuat perlindungan akun serta data pribadi.

Ilustrasi serangan phishing berbasis AI dan keamanan siber
Ilustrasi serangan phishing berbasis AI dan keamanan siber

Perkembangan kecerdasan buatan atau artificial intelligence (AI) membawa banyak perubahan dalam kehidupan digital. Namun, teknologi yang sama juga mulai dimanfaatkan untuk meningkatkan kemampuan pelaku kejahatan siber. Salah satu ancaman yang perlu mendapat perhatian adalah phishing berbasis AI.

Phishing pada dasarnya merupakan upaya menipu korban agar menyerahkan informasi penting seperti kata sandi, kode verifikasi, data kartu pembayaran, atau informasi akun. Jika sebelumnya pesan phishing sering terlihat janggal karena banyak kesalahan bahasa dan format yang tidak meyakinkan, penggunaan AI membuat pesan semacam itu dapat dibuat lebih rapi, personal, dan sulit dibedakan dari komunikasi resmi.

Mengapa Phishing Berbasis AI Lebih Berbahaya?

AI dapat membantu pelaku menyusun pesan dengan bahasa yang lebih natural. Pelaku tidak lagi harus mengandalkan template sederhana yang mudah dikenali. Mereka dapat membuat pesan dengan gaya komunikasi yang menyesuaikan target, termasuk menggunakan bahasa yang lebih formal, mendesak, atau seolah-olah berasal dari perusahaan dan layanan yang memang digunakan korban.

Kondisi tersebut membuat pendekatan lama dalam mengenali phishing menjadi semakin kurang efektif. Kesalahan ejaan atau kalimat yang terasa aneh memang masih bisa menjadi tanda bahaya, tetapi ketiadaan kesalahan tersebut tidak otomatis membuat sebuah pesan aman.

Modus yang Perlu Diwaspadai

Pesan Mendesak

Salah satu pola yang sering digunakan adalah menciptakan rasa panik. Korban diberi tahu bahwa akun akan diblokir, transaksi bermasalah, pembayaran gagal, atau terdapat aktivitas mencurigakan. Pesan kemudian meminta korban segera mengeklik tautan atau melakukan verifikasi.

Peniruan Identitas

Pelaku dapat membuat komunikasi yang menyerupai perusahaan, bank, platform digital, layanan pengiriman, maupun organisasi lainnya. Nama, logo, gaya bahasa, dan tampilan pesan dapat dibuat sedemikian rupa agar korban percaya bahwa komunikasi tersebut benar-benar resmi.

Tautan Palsu

Setelah korban percaya, pesan biasanya mengarahkan mereka ke halaman login atau formulir tertentu. Halaman tersebut dapat dibuat menyerupai situs asli dengan tujuan mencuri kredensial yang dimasukkan korban.

Manipulasi Suara dan Video

Perkembangan AI generatif juga membuka kemungkinan munculnya penipuan menggunakan suara atau video sintetis. Dalam skenario tertentu, pelaku dapat mencoba membuat korban percaya bahwa mereka sedang berkomunikasi dengan orang yang dikenal.

Cara Mengenali Phishing Berbasis AI

Pengguna perlu mengubah kebiasaan dalam memeriksa pesan digital. Jangan hanya menilai keamanan pesan berdasarkan tata bahasa atau tampilan. Periksa siapa pengirimnya, alamat situs yang dituju, konteks permintaan, serta apakah tindakan tersebut memang diperlukan.

Jika menerima pesan yang meminta perubahan kata sandi, pembayaran, pengiriman kode OTP, atau verifikasi akun, jangan langsung mengikuti tautan di dalam pesan. Buka aplikasi atau situs resmi melalui cara yang biasa digunakan, kemudian periksa apakah terdapat pemberitahuan yang sama.

Jangan Pernah Membagikan Kode Verifikasi

Kode OTP dan kode verifikasi merupakan informasi yang sangat penting. Pengguna sebaiknya tidak memberikannya kepada orang lain, termasuk pihak yang mengaku sebagai petugas layanan pelanggan. Permintaan kode verifikasi secara tiba-tiba harus diperlakukan sebagai tanda bahaya.

Hal yang sama berlaku untuk kata sandi, PIN, recovery code, dan informasi keamanan lainnya. Pelaku dapat menggabungkan beberapa informasi yang diperoleh dari korban untuk mengambil alih akun.

Gunakan Autentikasi Multifaktor

Autentikasi multifaktor atau MFA dapat memberikan lapisan perlindungan tambahan pada akun. Dengan MFA, seseorang tidak cukup hanya mengetahui kata sandi untuk mendapatkan akses.

Pengguna sebaiknya mengaktifkan MFA pada layanan yang mendukungnya, terutama untuk akun email utama, layanan keuangan, penyimpanan cloud, media sosial, dan akun yang menyimpan informasi penting.

Periksa Alamat Situs Sebelum Login

Salah satu langkah sederhana tetapi penting adalah memeriksa alamat situs sebelum memasukkan informasi login. Jangan menganggap sebuah halaman aman hanya karena tampilannya mirip dengan situs resmi.

Perhatikan nama domain dan ejaan alamat situs secara menyeluruh. Jika ragu, tutup halaman tersebut dan masuk melalui aplikasi resmi atau mengetik alamat situs secara manual.

AI Membuat Ancaman Semakin Personal

Perubahan terbesar dalam phishing berbasis AI bukan hanya kemampuan membuat teks yang lebih baik. AI juga dapat membantu pelaku menghasilkan komunikasi dalam jumlah besar dengan variasi yang berbeda-beda. Hal ini membuat pola serangan semakin sulit dikenali hanya dengan mengandalkan satu ciri tertentu.

Karena itu, keamanan digital tidak cukup hanya mengandalkan teknologi. Kesadaran pengguna tetap menjadi bagian penting dalam pertahanan. Kebiasaan memeriksa sumber informasi, tidak terburu-buru mengambil keputusan, dan menggunakan pengamanan tambahan dapat mengurangi risiko menjadi korban.

Perusahaan Juga Perlu Memperkuat Pertahanan

Ancaman phishing tidak hanya menjadi persoalan pengguna individu. Perusahaan juga perlu meningkatkan edukasi keamanan bagi karyawan karena satu akun yang berhasil diretas dapat menjadi pintu masuk menuju sistem organisasi.

Pelatihan keamanan siber, simulasi phishing, penggunaan MFA, pengelolaan akses, serta pemantauan aktivitas akun merupakan sejumlah langkah yang dapat diterapkan untuk memperkuat pertahanan.

Waspada Sebelum Mengklik

Phishing berbasis AI menunjukkan bahwa penipuan digital semakin berkembang mengikuti teknologi. Pesan yang terlihat profesional belum tentu berasal dari sumber resmi, sementara komunikasi yang tampak mendesak justru perlu diperiksa dengan lebih hati-hati.

Langkah paling sederhana adalah tidak terburu-buru. Periksa pengirim, verifikasi informasi melalui kanal resmi, hindari tautan mencurigakan, jangan membagikan kode keamanan, dan aktifkan autentikasi multifaktor. Dengan kebiasaan tersebut, pengguna dapat mengurangi peluang menjadi korban serangan phishing di tengah perkembangan AI yang semakin pesat.