Scamming adalah tindakan penipuan yang dilakukan dengan tujuan memperoleh keuntungan secara tidak sah, baik berupa uang, data pribadi, informasi penting, maupun akses ke akun milik korban. Pelaku scam memanfaatkan berbagai teknik manipulasi psikologis agar korban percaya dan secara sukarela memberikan apa yang diinginkan.
Saat ini, scam tidak hanya dilakukan melalui email, tetapi juga melalui WhatsApp, SMS, telepon, media sosial, website palsu, hingga aplikasi pesan instan. Namun, email masih menjadi salah satu media yang paling sering digunakan karena mampu menjangkau banyak calon korban dalam waktu singkat.
Apa Tujuan Pelaku Scam?
Secara umum, pelaku scam memiliki beberapa tujuan berikut:
- Mencuri uang korban.
- Mencuri username dan password.
- Mengambil alih akun email atau media sosial.
- Mengakses rekening bank.
- Menyebarkan malware atau virus.
- Menjual data pribadi korban kepada pihak lain.
- Menggunakan identitas korban untuk melakukan penipuan berikutnya.
Bagaimana Cara Kerja Scam?
Secara sederhana, alur kerja scam dapat digambarkan sebagai berikut:
Pelaku mengumpulkan data korban
│
▼
Mengirim email atau pesan palsu
│
▼
Korban percaya
│
▼
Korban melakukan tindakan
│
▼
Pelaku memperoleh data atau uang
Yang membuat scam berbahaya adalah korban sering kali tidak menyadari bahwa dirinya sedang menjadi target penipuan.
Tahapan Scam Melalui Email
1. Pengumpulan Data Korban
Pelaku biasanya mencari informasi sebanyak mungkin mengenai calon korban.
Data tersebut dapat diperoleh dari:
- Website perusahaan
- Google Search
- Forum internet
- Kebocoran data (Data Breach)
Informasi yang dicari antara lain:
- Nama lengkap
- Alamat email
- Nama perusahaan
- Jabatan
- Nomor telepon
- Domain website
Semakin banyak informasi yang dimiliki, semakin meyakinkan email yang dibuat.
2. Mengirim Email Palsu
Pelaku mengirim email yang tampak resmi.
Contoh subject yang sering digunakan:
- Your Account Has Been Suspended
- Microsoft Security Alert
- Google Storage Full
- Invoice Overdue
- DHL Package Failed
- Payment Confirmation
- Password Expired
Email dibuat menyerupai perusahaan terkenal seperti:
- Microsoft
- Apple
- PayPal
- DHL
- FedEx
- Bank
- Marketplace
- Hosting Provider
Bahkan logo, warna, hingga tanda tangan email dibuat semirip mungkin dengan aslinya.
3. Membuat Korban Panik
Pelaku biasanya menggunakan kalimat seperti:
- Akun Anda akan diblokir dalam 24 jam.
- Password telah kedaluwarsa.
- Ada login mencurigakan.
- Pembayaran gagal diproses.
- Paket Anda tertahan.
- Domain Anda akan segera berakhir.
Tujuannya adalah membuat korban bertindak cepat tanpa sempat memverifikasi kebenaran informasi tersebut.
4. Korban Mengklik Link
Di dalam email biasanya terdapat tombol seperti:
- Verify Account
- Update Payment
- Login Now
- Confirm Email
- Download Invoice
Padahal tombol tersebut mengarah ke website palsu.
Misalnya korban mengira membuka:
https://office.microsoft.com
Padahal sebenarnya diarahkan ke:
https://office-security-login.com
Sekilas tampilannya hampir sama persis.
5. Korban Login
Korban memasukkan:
- Password
Semua informasi tersebut langsung dikirim ke server milik pelaku.
Saat itu juga pelaku memperoleh akses ke akun korban.
6. Pelaku Mengambil Alih Akun
Setelah berhasil login, pelaku biasanya:
- Mengubah password.
- Mengaktifkan autentikasi miliknya sendiri.
- Mengubah email recovery.
- Menghapus notifikasi keamanan.
Korban akhirnya kehilangan akses ke akun tersebut.
7. Penyalahgunaan Akun
Akun yang berhasil diambil alih dapat digunakan untuk:
- Mengirim email scam kepada kontak korban.
- Mengirim invoice palsu.
- Meminta transfer uang.
- Menyebarkan malware.
- Mengakses data penting perusahaan.
Jenis-Jenis Scam
Phishing
Mencuri username dan password melalui website palsu.
Business Email Compromise (BEC)
Pelaku menyamar sebagai direktur, owner, vendor, atau supplier untuk meminta transfer uang.
Invoice Scam
Korban menerima invoice palsu dengan nomor rekening yang telah diubah.
Tech Support Scam
Korban diberitahu bahwa komputer terkena virus atau lisensi telah habis agar menghubungi nomor tertentu.
Lottery Scam
Korban diberi tahu memenangkan hadiah tetapi harus membayar biaya administrasi terlebih dahulu.
Romance Scam
Pelaku berpura-pura menjadi pasangan atau teman dekat sebelum meminta uang.
Investment Scam
Menawarkan investasi dengan keuntungan yang sangat tinggi dan tidak realistis.
Ciri-Ciri Email Scam
- Meminta login ulang.
- Meminta password.
- Meminta kode OTP.
- Meminta data kartu kredit.
- Mengandung ancaman.
- Alamat email pengirim mencurigakan.
- URL berbeda dengan website resmi.
- Banyak kesalahan tata bahasa.
- Memaksa Anda bertindak segera.
Cara Menghindari Scam
- Jangan mudah percaya pada email yang meminta data pribadi.
- Periksa alamat email pengirim.
- Periksa URL tujuan sebelum mengklik tautan.
- Aktifkan Two-Factor Authentication (2FA).
- Gunakan password yang kuat dan berbeda untuk setiap akun.
- Jangan pernah membagikan kode OTP.
- Pastikan website menggunakan HTTPS.
- Perbarui sistem operasi dan antivirus secara berkala.
- Hubungi perusahaan melalui website resminya apabila ragu.
Kesimpulan
Scamming merupakan salah satu bentuk kejahatan siber yang paling banyak terjadi saat ini. Pelaku memanfaatkan rasa panik, kepercayaan, dan kelengahan korban agar mau memberikan informasi penting atau melakukan tindakan yang menguntungkan pelaku.
Dengan memahami cara kerja scam, mengenali ciri-cirinya, serta selalu berhati-hati sebelum mengklik tautan atau memasukkan data pribadi, Anda dapat mengurangi risiko menjadi korban penipuan digital.
