Phishing dan Kode OTP: Begini Rekening Dikuras dan Cara Menutup Celahnya
Lupakan bayangan peretas membobol server bank — kejahatan rekening masa kini bekerja dengan cara yang jauh lebih murah: membujuk pemilik rekening menyerahkan kuncinya sendiri. Teknik ini bernama phishing, dan kunci yang mereka incar hampir selalu berwujud enam digit: kode OTP.
Kenapa semuanya berujung ke OTP
OTP alias one-time password adalah gerbang pengaman terakhir untuk login dan transaksi. Nomor ponsel Anda mungkin sudah di tangan penipu, data pribadi pun bisa jadi sudah bocor dari mana-mana — tetapi selama OTP tidak mereka pegang, pintu tetap terkunci. Maka seluruh drama yang mereka mainkan dirancang untuk satu adegan penutup: Anda membacakan kode itu.
Skenarionya selalu sama
Dimulai dari telepon atau chat yang memancing panik atau serakah: “rekening Anda akan diblokir”, “ada transaksi janggal”, “selamat, Anda menang hadiah”, “paket Anda tertahan di bea cukai”. Lalu datang permintaan yang dibungkus bahasa prosedur: “mohon sebutkan kode verifikasi yang baru dikirim”. Pegang satu kebenaran ini: pihak resmi tidak akan pernah menanyakan kode itu — sistem mengirimkannya untuk Anda ketik sendiri, bukan untuk dibacakan ke orang lain.
Benteng harian yang sederhana
Jangan klik tautan dari SMS, email, atau chat yang datang tanpa Anda minta — buka aplikasi resmi atau ketik alamat situs dengan jari sendiri. Teliti ejaan domain: situs jebakan biasanya hanya meleset satu-dua huruf dari yang asli. Pakai kata sandi berbeda untuk tiap layanan penting, dan kunci email utama dengan verifikasi dua langkah.
Kalau kode telanjur terucap
Jangan buang waktu menyesal: telepon call center resmi bank untuk blokir saat itu juga, ganti kata sandi dari perangkat lain, lalu laporkan. Dan buang rasa malu — korban phishing bukan orang bodoh, melainkan orang biasa yang ditangkap di momen panik. Kecepatan melapor menyelamatkan jauh lebih banyak daripada gengsi.