Baca URL dari bagian yang menentukan pemiliknya
Pada alamat login.contoh.com, domain yang perlu dikenali adalah contoh.com; kata “login” hanya subdomain. Sebaliknya, contoh.com.akun-cepat.net dimiliki oleh akun-cepat.net, bukan contoh.com. Berhenti sejenak di titik ini sering mencegah kesalahan yang tidak bisa diperbaiki setelah kata sandi terkirim.
HTTPS penting, tetapi bukan stempel keaslian
Ikon gembok berarti koneksi antara browser dan server dienkripsi. Situs palsu juga dapat memperoleh sertifikat HTTPS. Gabungkan tiga pemeriksaan: ejaan domain, sumber tautan, dan tidak adanya peringatan browser. Jika salah satu terasa janggal, jangan lanjut.
Latihan 60 detik membaca alamat
Ambil tiga URL dari riwayat browser tanpa membukanya. Garisbawahi bagian setelah https:// sampai garis miring pertama, lalu identifikasi domain registrasinya. Bandingkan dengan alamat yang sudah Anda simpan. Latihan ini lebih aman dilakukan pada teks biasa daripada saat terburu-buru di halaman login. Jika alamat memakai pemendek tautan, anggap tujuan belum diketahui sampai browser menampilkan URL akhirnya.
Buat kebiasaan yang bisa diulang
Ketik alamat yang sudah diverifikasi satu kali, simpan sebagai bookmark, lalu gunakan bookmark itu. Hindari tautan dari pesan berantai. Saat alamat berubah, cari pengumuman dari kanal yang sudah dikenal dan bandingkan karakter demi karakter—terutama huruf yang mirip seperti l, I, dan angka 1.
Kesalahan kecil yang berdampak besar
Pengguna sering memeriksa awal URL lalu berhenti membaca. Penipu memanfaatkan kebiasaan itu dengan menaruh nama merek sebagai subdomain atau path. Kesalahan lain adalah menganggap posisi teratas di iklan pencarian sebagai bukti resmi. Mesin pencari membantu menemukan halaman, tetapi pengguna tetap perlu memeriksa pemilik domain dan peringatan keamanan sebelum memasukkan data.
Cara melihat tujuan akhir tanpa mengandalkan tampilan
Arahkan kursor ke tautan pada desktop untuk melihat target, atau salin tautan sebagai teks pada ponsel tanpa membukanya. Setelah redirect, baca kembali domain pada bilah alamat. Jangan berasumsi alamat pertama dan alamat akhir dimiliki pihak yang sama. Pemendek tautan dan redirect berantai harus diperlakukan sebagai tujuan yang belum terverifikasi.
Pisahkan domain, subdomain, path, dan parameter
Pada login.contoh.com/akun, pemilik utama yang perlu diperiksa adalah contoh.com; “login” adalah subdomain dan “akun” adalah path. Pada contoh.com.login-cepat.net, domain utamanya justru login-cepat.net. Parameter setelah tanda tanya dapat membawa pelacakan atau tujuan tambahan, tetapi tidak mengubah siapa pemilik domain utama.
Periksa setiap perpindahan alamat
Redirect dapat dipakai secara sah untuk HTTPS, non-www, atau perubahan halaman. Masalah muncul ketika tujuan akhir berbeda tanpa penjelasan. Setelah halaman terbuka, baca kembali bilah alamat dan catat urutan domain. Jika browser menampilkan peringatan, unduhan otomatis, atau beberapa perpindahan cepat ke domain tak dikenal, jangan login dan jangan memberi izin notifikasi.
Bangun jalur akses yang konsisten
Gunakan bookmark untuk alamat yang telah diperiksa dan hindari tautan dari pesan berantai. Saat alamat berubah, verifikasi melalui kanal yang sudah dikenal dan bandingkan karakter demi karakter. Jangan menganggap posisi iklan atau tampilan logo sebagai bukti. Untuk laporan, kirim URL sebagai teks dan sensor data pada screenshot; jangan meneruskan tautan aktif ke grup umum.
Batas pembahasan
Redirect yang berbeda domain tidak selalu berbahaya; layanan pembayaran dan autentikasi kadang memakai penyedia lain. Yang penting adalah hubungan tersebut dijelaskan, tujuan dapat diverifikasi, dan tidak ada peringatan browser. Artikel ini memberi metode pemeriksaan dasar, bukan analisis forensik terhadap domain tertentu.