Kenali yang asli, jangan sampai kena tipu
Menemukan nama BOSSMAHJONG di sebuah link, profil, atau grup belum cukup untuk membuktikan siapa pengelolanya. Foto profil, logo, dan tampilan halaman bisa disalin. Kata “official”, “resmi”, atau “admin” juga bisa ditambahkan oleh siapa saja.
Sebelum percaya, periksa alamat dan konteks pesannya. Tujuan panduan ini adalah membantu kamu mengenali penyamaran; bukan mengesahkan suatu domain atau akun sebagai kanal resmi hanya karena memakai nama yang sama.
Baca alamatnya sampai lengkap
Jangan hanya melihat tulisan tombol atau judul halaman. Periksa alamat lengkap, terutama bagian nama situs sebelum garis miring pertama setelah https://. Perhatikan huruf yang tertukar, tanda hubung, dan tambahan kata.
Contoh ilustrasi: layanan.example.pusat-bantuan.example bukan alamat yang sama dengan layanan.example. Nama yang familiar di bagian depan tidak menjadikan seluruh alamat milik layanan itu. Alamat contoh ini hanya untuk penjelasan, bukan tautan untuk dibuka.
Ikon gembok atau HTTPS menunjukkan koneksi terenkripsi, bukan jaminan identitas pemilik situs. Kalau alamat belum kamu kenali, jangan lanjut memasukkan data. Baca juga cara memeriksa tujuan tautan.
Dapat “link baru” atau “link alternatif”? Cek dulu
Pesan yang menyebut “alamat lama bermasalah” atau “pindah ke link cadangan” bisa dipakai untuk menggiring orang ke halaman palsu. Klaim tersebut perlu diperiksa, meskipun pesannya datang dari grup yang sudah lama kamu ikuti.
Konfirmasikan lewat kanal lain yang sebelumnya sudah kamu verifikasi, bukan lewat nomor atau akun baru yang disertakan dalam pesan itu. Jika tidak punya rujukan yang bisa dipercaya, berhenti dulu. Jangan menganggap posisi teratas di hasil pencarian atau label iklan sebagai bukti resmi.
Tautan pendek dan kode QR menyembunyikan tujuan awal. Kamu tidak perlu membukanya untuk membuktikan bahwa kamu “kooperatif” atau supaya akun tidak diblokir.
Di media sosial, cek lebih dari nama profil
Nama tampilan bisa sama, tetapi username dan alamat profilnya berbeda. Cocokkan karakter satu per satu dengan rujukan yang sudah kamu pastikan sebelumnya. Foto, jumlah pengikut, atau komentar ramai saja tidak cukup untuk memastikan identitas.
Di Telegram, Instagram, TikTok, atau Threads, jangan langsung percaya pada akun yang tiba-tiba mengirim pesan pribadi dan mengaku admin. Akun yang terlihat dikenal pun bisa disalahgunakan jika aksesnya diambil alih. Nilai juga permintaannya, bukan hanya tampilan profilnya.
Jika pesan meminta kata sandi, OTP, pemasangan aplikasi, atau uang mendadak, hentikan percakapan dan periksa lewat kanal lain.
Permintaan seperti ini perlu kamu hentikan
- “Kirim OTP untuk verifikasi.” Jangan berikan kode kepada orang lain. Kode itu bisa menyetujui akses yang tidak kamu inginkan.
- “Pasang aplikasi ini supaya bisa dibantu.” Jangan memasang file dari chat atau memberikan kendali layar kepada pengirim yang belum terverifikasi.
- “Transfer dulu supaya masalah selesai.” Jangan membayar hanya karena didesak, diancam, atau dijanjikan pengembalian dana.
Lanjutkan dengan panduan menjaga OTP dan cara menghadapi file aplikasi mencurigakan.
Pemeriksaan singkat sebelum bertindak
- Berhenti sebentar. Apakah kamu memang memulai proses ini, atau ada pesan mendadak yang membuatmu panik?
- Cocokkan alamat dan username. Gunakan rujukan yang sudah diketahui, bukan informasi dari pengirim yang sedang kamu periksa.
- Lihat apa yang diminta. Jangan serahkan rahasia akun atau akses perangkat hanya karena ada logo yang familiar.
- Konfirmasi secara terpisah. Hubungi pihak terkait melalui jalur yang sudah kamu percaya. Belum yakin berarti belum perlu melanjutkan.
Pemeriksaan ini membantu menyaring tanda bahaya, tetapi tidak menjamin suatu situs atau akun aman.
Kalau menemukan akun palsu atau sudah terlanjur
Simpan username, alamat profil, waktu kejadian, serta tangkapan layar seperlunya. Gunakan fitur pelaporan platform, lalu blokir pengirim. Sebelum membagikan bukti kepada orang lain, tutupi OTP, nomor telepon, email, dan informasi pribadi yang ikut terlihat.
Jangan meneruskan link mencurigakan agar orang lain mencobanya. Jika sudah mengirim data atau uang, buka langkah setelah terkena penipuan dan pilih tindakan sesuai kejadianmu.
Situs ini tidak menerima kata sandi, OTP, atau laporan pribadi. Penjelasan cakupan bantuan ada di halaman tentang. Kamu juga bisa menyimpan panduan agar langkah pengamanan mudah ditemukan kembali.
Rujukan & catatan
- FTC — mengenali pesan dan halaman phishing
- FTC — memeriksa identitas pihak yang menghubungi
- FTC — mewaspadai penyamaran dalam hasil pencarian
- CISA — mengenali dan melaporkan phishing (PDF)
Informasi umum; tampilan dan fitur tiap layanan bisa berbeda. Lihat kebijakan konten untuk cakupan dan cara penyusunan.
