Sebuah SMS mengatakan paket Anda tertahan di bea cukai dan meminta pembayaran kecil, sementara Anda memang sedang menunggu kiriman. Anda tidak perlu membaca seluruh pesannya: lihat nama yang berada tepat sebelum titik terakhir pada tautan, karena semua yang ada di sebelah kirinya hanya hiasan. Kalau Anda sudah telanjur menekan, mulailah dari langkah pertama: tutup halamannya dan hubungi bank Anda di nomor yang tercetak pada kartu, bukan nomor yang ada di SMS.

Contoh di bawah ini dibuat-buat. Nomor dan alamat di dalamnya bukan milik siapa pun.
Dari 0555 000 00 00: Kiriman Anda tertahan di bea cukai. Bayar biaya pembebasan 2.90 agar paket dapat dikirim: delivery.example.com/pay
Dari 0555 000 00 00: Paket Anda gagal dikirim karena alamat tidak lengkap. Perbarui di sini: delivery.example.com/address
Dari 0555 000 00 00: Ada 1 pemberitahuan resmi baru untuk Anda. Masuk untuk melihatnya: notice.gov.example-parcel.com
Ketiganya berbagi satu pola: alasan untuk terburu-buru, biaya kecil atau permintaan masuk akun, dan satu tautan. Perusahaan kurir sungguhan tidak pernah mengaitkan pembayaran dengan tautan di dalam SMS. Kalau paket internasional memang terkena bea, Anda membayarnya di aplikasi kurir itu sendiri atau di situsnya.
Kosakatanya pun ternyata sangat sempit. Sekali Anda melihat satu, sisanya langsung terasa akrab:
Sering kali Anda bisa memutuskan tanpa membaca pesannya sama sekali. Sebuah alamat web dimiliki oleh bagian yang berada tepat sebelum titik terakhir. Apa pun yang ditulis di sebelah kirinya tidak mengubah siapa pemilik halaman itu.
| Alamat di dalam SMS | Kenapa mencurigakan | Seperti apa alamat aslinya |
|---|---|---|
| notice.gov.example-parcel.com | Domain sebenarnya di bagian akhir adalah example-parcel.com. Nama yang terlihat resmi hanya ditempel di sebelah kiri. | Alamat situs pemerintah berakhir dengan domain pemerintah itu sendiri. |
| Tautan yang dipendekkan seperti alamat bit.ly | Tujuan sebenarnya tersembunyi sampai Anda menekannya. | Perusahaan menulis alamatnya secara lengkap. |
| Alamat yang hanya terdiri dari angka, misalnya 185.0.0.0 | Tidak ada nama domain yang pernah didaftarkan, Anda terhubung langsung ke sebuah server. | Setiap halaman perusahaan punya nama. |
Tambahkan juga akhiran murah yang dibagikan hampir cuma-cuma: berhati-hatilah bila alamat berakhir dengan icu, cfd, tk atau sbs. Lalu alamat yang ditulis dengan huruf asing yang meniru huruf Latin, atau yang diawali xn--, tidak bisa dibedakan dengan mata. Turkcaller memperlakukan akhiran seperti ini, tautan yang dipendekkan dan alamat kembaran sebagai bukti struktural, terlepas dari apa yang tertulis di pesannya.
Kurir, bank dan layanan publik hampir selalu mengirim dari kode pendek terdaftar atau nama merek, bukan dari nomor ponsel yang terlihat pribadi. Pemberitahuan bernada resmi yang datang dari nomor ponsel biasa layak dianggap penyamaran, sebagus apa pun susunan kalimatnya.
Nama merek di bagian pengirim juga bukan jaminan, karena nama itu ditulis oleh siapa pun yang mengirim SMS tersebut. Jadi urutannya: baca dulu domain yang tepat sebelum titik terakhir, lalu periksa apakah pengirimnya nomor atau nama. Kalau keduanya terasa keliru, hapus saja.
Menekan tautan dengan sendirinya tidak mengosongkan rekening Anda. Kerugiannya tergantung pada apa yang Anda lakukan di halaman yang terbuka.
Membuka halaman lalu menutupnya tanpa mengetik apa pun menempatkan Anda pada posisi yang jauh lebih baik. Kalau Anda sempat mengetik sesuatu, bagian berikut ini untuk Anda.
Panik tidak menolong, urutan yang menolong. Mulailah dari apa pun yang sudah Anda serahkan.
Setelah itu laporkan. Kirim pesan tersebut ke lembaga kejahatan siber atau perlindungan konsumen di negara Anda, dan kalau operator Anda punya saluran pelaporan spam, teruskan juga ke sana. Simpan tangkapan layarnya, laporan pasti menanyakan rinciannya.
Jadikan Turkcaller aplikasi pesan bawaan Anda, dan sinyal yang sama, bentuk tautan, pengirim berupa nomor atau nama, serta gaya bahasa resmi di dalam pesan, sudah diperiksa sebelum pesan itu sampai ke Anda. SMS pengiriman palsu mendarat di foldernya sendiri: tanpa notifikasi, tanpa jejak di kotak masuk.
Tidak ada satu kata pun yang menentukan sendirian. Bentuk tautan, pengirim berupa nomor atau nama, kata yang disamarkan dengan huruf kembaran, dan teks yang sama datang dari beberapa nomor berbeda dalam waktu singkat, semuanya ditimbang bersama.
Pada pemasangan baru, klasifikasi berjalan di ponsel, yang di layar Proteksi disebut Perlindungan dasar, dan Perlindungan lanjutan tetap mati sampai Anda memilihnya. Kalau Anda datang lewat pembaruan aplikasi, Perlindungan lanjutan dinyalakan sekali untuk Anda, dan dalam mode itu isi pesan masuk diklasifikasikan oleh AI di server kami, yang menangkap pola yang lebih halus. Bagaimanapun juga layar Proteksi menunjukkan mode mana yang aktif dan Anda bisa menggantinya kapan saja.
Berapa banyak orang yang dijangkau pengirim dalam 24 jam terakhir ditampilkan terpisah, sebagai peringatan informasi di atas percakapan. Hitungan itu hanya memakai alamat pengirim, tidak pernah isi pesan Anda.
Pesan itu tidak ditujukan kepada Anda. Teks yang sama dikirim ke ratusan ribu nomor dalam sehari. Pengirim hanya butuh sebagian orang yang kebetulan sedang menunggu paket saat itu, dan karena hampir setiap minggu kebanyakan dari kita punya kiriman di jalan, bagian itu tidak kecil.
Yang membuatnya berhasil bukan rasa takut, melainkan betapa biasanya pesan itu terlihat. Jumlah besar membuat orang curiga, jadi biayanya sengaja dibuat kecil. Tekniknya punya nama: smishing, pengelabuan lewat SMS. Pengiriman paket adalah kostum yang paling sering dipakai, tetapi kerangka yang sama muncul juga sebagai pemberitahuan pemerintah, peringatan bank atau panggilan pengadilan.
Folder spam, peringatan tautan dan identifikasi penelepon semuanya bekerja di versi gratis; versi gratis menampilkan iklan dan datang dengan jatah pencarian harian. Melihat siapa yang menelepon saat ponsel berdering tidak memotong jatah tersebut. Premium menghilangkan iklan, menaikkan jatah harian dan memberi tahu Anda ketika ada yang mencari nomor Anda.
Kalau Anda tidak memasukkan data kartu, kata sandi maupun kode, dan tidak memasang apa pun, hampir pasti Anda baik-baik saja. Pantau aktivitas kartu Anda beberapa hari dan laporkan nomornya.
Segera hubungi bank Anda, memakai nomor di belakang kartu atau di aplikasi bank, jangan yang ada di SMS. Minta kartu dibekukan dan transaksi terakhir diperiksa. Kalau Anda juga mengetik kode verifikasi di halaman itu, sampaikan pada panggilan yang sama.
Jangan pakai tautan atau nomor di dalam pesan. Buka aplikasi kurir itu sendiri, atau halaman pesanan di toko tempat Anda membeli, lalu baca status pengirimannya di sana. Masalah pengiriman yang nyata muncul di kedua tempat.
Bisa. Nama pengirim ditulis oleh siapa pun yang mengirim pesannya, jadi bisa ditiru. Nilai dari tautannya: baca domain yang tepat sebelum titik terakhir, dan jangan pernah menerima pemberitahuan pengiriman yang mengaitkan pembayaran dengan sebuah tautan.
Laporkan ke lembaga kejahatan siber atau perlindungan konsumen di negara Anda, dan kalau operator Anda punya saluran pelaporan spam, teruskan pesannya ke sana juga. Tangkap layar pesannya sebelum dihapus, laporan akan menanyakan rinciannya.
Kampanye yang sama datang dari nomor baru setiap kali, jadi memblokir satu per satu selalu tertinggal. Klasifikasi yang membaca bentuk tautan dan jenis pengirim menangkap polanya walaupun nomornya berganti.
Pada pemasangan baru, klasifikasi berjalan di ponsel, yang di dalam aplikasi disebut Perlindungan dasar. Kalau Anda datang lewat pembaruan aplikasi, Perlindungan lanjutan dinyalakan sekali untuk Anda, dan dalam mode itu isi pesan masuk diklasifikasikan oleh AI di server kami. Layar Proteksi menunjukkan mode mana yang aktif dan Anda bisa menggantinya kapan saja.
Tidak. Kode verifikasi dikecualikan dari semua penyaringan otomatis, karena kehilangan kode yang sedang ditunggu adalah kesalahan yang paling mahal. Keputusan Anda sendiri tetap berlaku: kalau Anda memblokir pengirim atau menambahkan kata blokir sendiri, kodenya ikut disembunyikan, dan aplikasi memperingatkan Anda sebelum memblokir.
Jadikan Turkcaller aplikasi pesan bawaan Anda: SMS mencurigakan mendarat di foldernya sendiri, tautan diperiksa sebelum terbuka, dan nomor yang menelepon muncul dengan nama.
App StoreGoogle Play