Tips Microsoft Atasi Phishing di Musim Mudik

Jakarta, ID – Microsoft, perusahaan teknologi pengembang perangkat lunak dan solusi teknologi global asal Amerika Serikat, mengingatkan masyarakat dan bisnis di Tanah Air agar berhati-hati terhadap ancaman phishing di musim mudik Lebaran 2025. Berikut beberapa tips dan cara menghadapinya.
Menurut National Technology Officer Microsoft Indonesia Panji Wasmana, pada masa liburan ketika transaksi digital meningkat dan kewaspadaan digital cenderung menurun, pelaku kejahatan siber kerap memanfaatkan kepercayaan individu dan organisasi terhadap travel agency populer untuk mencuri data.
“Dengan mengenali pola serangan dan mengambil langkah-langkah pelindungan, kita bisa mengurangi tingkat keberhasilan serangan, menjaga data, serta melindungi dunia digital kita. Mari, tetap waspada selama musim mudik,” ungkap Panji di Jakarta, dikutip InfoDigital.co.id, Jumat (21/3/2025).
Microsoft pun mengingatkan kepada para pemudik dan wisatawan agar perlu berhati-hati saat menerima komunikasi yang mengatasnamakan hotel atau layanan travel.
Cara Bisnis dan Individu Atasi Phishing
Sementara itu, Microsoft merekomendasikan langkah-langkah berikut untuk melindungi bisnis maupun individu dari serangan phishing.
Pelaku Bisnis Travel dan Perhotelan
1. Gunakan multi-factor authentication (MFA)
Pengaktifkan autentifikasi lebih dari sekali (MFA) di semua akun dapat mengurangi risiko akses tidak sah, bahkan jika kredensial dicuri.
2. Konfigurasi keamanan e-mail
Pemanfaatan Microsoft Defender for Office 365 Safe Links akan mencegah karyawan mengklik tautan berbahaya dengan memeriksa ulang tautan secara otomatis saat diklik, termasuk dalam e-mail dan aplikasi Microsoft 365.
3. Pantau aktivitas login Mencurigakan
Microsoft Defender XDR dapat membantu tim IT perusahaan mendeteksi dan merespons serangan phishing lebih cepat dengan investigasi otomatis.
4. Gunakan proteksi berbasis cloud
Kali ini, Microsoft Defender dengan proteksi berbasis cloud dapat mendeteksi dan memblokir varian serangan phishing yang baru berkembang secara real-time.
Individu
1. Berkomunikasi dengan akun resmi
Pastikan hanya berkomunikasi dengan akun resmi hotel atau agen perjalanan. Cek domain e-mail pengirim dan pastikan sesuai dengan domain resmi penyedia layanan.
2. Gunakan jaringan yang aman
Hindari login ke akun Anda melalui Wi-Fi publik atau tidak terenkripsi untuk mencegah serangan perantara (man-in-the-middle).
3. Periksa alamat e-mail pengirim
Waspadai tanda External pada e-mail masuk dan domain yang tampak mencurigakan. E-mail yang mendesak pengguna untuk segera bertindak bisa jadi phishing.
4. Verifikasi melalui situs resmi
Jika menerima e-mail mencurigakan yang meminta login atau pembayaran, hindari mengklik tautan dan lakukan pengecekan langsung melalui situs web resmi layanan tersebut.
Jangan lupa arahkan kursor ke tautan tersebut sebelum mengklik apa pun. Jika URL tampak mencurigakan atau berbeda dari yang seharusnya, sebaiknya tidak diklik.
5. Gunakan Microsoft Defender SmartScreen
Microsoft Edge dan browser lain yang mendukung SmartScreen dapat membantu mendeteksi dan memblokir situs berbahaya yang digunakan dalam serangan phishing. (dmm)