2. Pembaruan Akun Palsu yang Mendesak
Modus ini memanfaatkan rasa takut kehilangan akses. Anda akan menerima email yang mengklaim berasal dari tim keamanan Google atau Gmail, menyatakan bahwa akun Anda akan diblokir atau dinonaktifkan jika Anda tidak segera melakukan pembaruan informasi.
Pengirim email palsu sering menggunakan ancaman, seperti, “Tindakan harus dilakukan dalam 24 jam atau akun Anda akan dihapus permanen.” Mereka memaksa Anda bertindak cepat tanpa berpikir panjang.
3. Invoice Fiktif atau Tagihan Mendadak
Penipu mengirimkan email dengan lampiran yang terlihat seperti faktur (invoice) dari penyedia layanan yang sering Anda gunakan, seperti layanan streaming, penyedia domain, atau bahkan toko online.
Baca Juga :
Meskipun Anda tidak pernah memesan barang tersebut, rasa penasaran atau panik akan membuat Anda membuka lampiran. Lampiran ini biasanya berisi malware yang akan menginfeksi perangkat Anda dan mencuri data secara diam-diam.
4. Peringatan Keamanan Mendasar (Security Alert)
Dalam Modus Penipuan Gmail Terbaru ini, email akan mengklaim bahwa ada upaya masuk yang mencurigakan dari lokasi asing pada akun Anda. Email tersebut tampak sangat resmi, menggunakan logo Google yang valid dan bahasa yang formal.
Untuk ‘memverifikasi’ bahwa Anda adalah pemilik akun yang sah, mereka meminta Anda mengklik tautan "Verifikasi Sekarang" atau "Ubah Kata Sandi Segera." Padahal, tautan tersebut adalah jebakan phishing.
Baca Juga :
5. Panggilan Darurat dari Kontak yang Dikenal
Modus ini memanfaatkan akun yang sudah diretas. Peretas akan mengirim email dari alamat teman atau rekan kerja Anda yang sudah terinfeksi, mengklaim bahwa mereka sedang dalam kesulitan besar (misalnya, terjebak di luar negeri, kehilangan dompet, atau mengalami keadaan darurat medis).
Mereka akan meminta Anda mengirimkan uang atau informasi finansial tertentu. Karena email datang dari kontak yang Anda kenal, kecenderungan untuk percaya dan membantu menjadi sangat tinggi. Selalu konfirmasi melalui saluran komunikasi lain (telepon atau pesan langsung) sebelum bertindak.
4 Langkah Praktis Mengamankan Akun Gmail Anda
Menghadapi serangan yang semakin canggih, tidak cukup hanya mengandalkan filter spam Gmail. Pengguna harus proaktif. Berikut adalah langkah-langkah yang direkomendasikan Google untuk menanggapi Peringatan Resmi Google Gmail.
Baca Juga :
Jadikan Keamanan Akun Sebagai Prioritas Utama
Mematuhi saran keamanan ini adalah kunci agar Anda terhindar dari kerugian data dan finansial. Dengan menerapkan beberapa langkah sederhana, Anda sudah jauh lebih terlindungi dibanding pengguna Gmail lainnya.
- Verifikasi Sumber Email: Selalu cek alamat email lengkap pengirim. Penipu sering menggunakan nama tampilan yang benar (misalnya: ‘Google Support’), tetapi alamat emailnya aneh (misalnya: google.support@security-mail.com). Jika ada keraguan, jangan pernah klik tautan atau lampiran.
- Aktifkan Otentikasi Dua Faktor (2FA): Ini adalah benteng pertahanan terkuat Anda. Dengan 2FA, meskipun peretas berhasil mendapatkan kata sandi Anda melalui email phishing, mereka tetap tidak dapat masuk tanpa kode verifikasi yang dikirim ke ponsel Anda. Google menyediakan berbagai metode 2FA, termasuk Google Authenticator atau kunci fisik (Security Key).
- Periksa Alamat URL: Sebelum memasukkan kredensial, pastikan URL di bilah alamat browser dimulai dengan https:// dan cocok dengan domain resmi Google (misalnya, accounts.google.com, bukan google.login.page.xyz).
- Perbarui Perangkat Lunak dan Browser Secara Rutin: Perangkat lunak yang usang seringkali mengandung celah keamanan yang dapat dieksploitasi oleh malware dari lampiran email palsu. Pastikan sistem operasi dan browser Anda selalu berada dalam versi terbaru.
Jika Anda telanjur menerima email phishing, gunakan fitur pelaporan yang disediakan Gmail, yaitu dengan mengklik ikon tiga titik di samping email dan memilih ‘Laporkan phishing’. Tindakan ini membantu sistem Google mempelajari pola baru penipuan dan melindungi pengguna lain.