Meta
Praktik Terbaik
·
17 Juni 2024

Jangan Sampai Bisnis Anda menjadi Korban: Lindungi Akun Facebook Anda dari Phishing


Hari ini kami akan memberikan insight tentang phishing - apa itu phishing dan bagaimana cara melindungi akun Facebook Anda dari phishing.


Pemilik bisnis dengan akun Facebook memiliki banyak tugas yang harus diselesaikan. Menyelesaikan penggajian, mengirimkan produk, merekrut karyawan baru, dan banyak lagi.


Meski sangat sibuk, Anda tetap harus waspada untuk melindungi perusahaan dan klien Anda dari para penipu.


Banyak dari para penipu ini menggunakan teknik yang dikenal sebagai phishing untuk mencuri kata sandi dan data pribadi dan bisnis Anda, serta banyak lagi. Penipuan ini sering kali menyebabkan bisnis kehilangan akses ke akun Facebook mereka. Tindakan ini bisa menghancurkan organisasi Anda.


Facebook berkomitmen untuk membantu Anda melindungi bisnis Anda dari ancaman ini. Dalam artikel ini, kami akan:

  • Menjelaskan serangan phishing
  • Membantu Anda melindungi data dan akun Facebook Anda dari serangan phishing
  • Menyediakan cara untuk mencari bantuan jika Anda menjadi korban phishing

Apa itu phishing?


Phishing adalah praktik menargetkan seseorang dengan komunikasi atau situs web yang dirancang agar terlihat sah. Tujuannya adalah untuk mengelabui orang agar mengungkapkan informasi sensitif seperti kredensial login, nomor kartu kredit, atau informasi pribadi lainnya.


Selama serangan phishing, penipu (alias pelaku kejahatan) mungkin berusaha untuk:

  • Memancing Anda untuk mengungkapkan kata sandi agar mereka bisa mengakses informasi dan akun Anda
  • Memancing Anda untuk mengunjungi halaman tujuan yang menipu tempat mereka bisa menginfeksi perangkat Anda dengan malware atau mengelabui Anda untuk memberikan kredensial akun Anda
  • Mengambil alih akun Facebook Anda dan mengirimkan spam kepada pelanggan/pengikut Anda dengan konten yang tidak diinginkan atau tidak pantas di kabar Anda

Serangan phishing sangat berbahaya karena serangan ini tidak hanya terjadi di satu layanan online. Mengklik tautan palsu bisa mengakibatkan hilangnya kontrol atas perangkat atau browser atau akun email Anda, yang kemudian bisa digunakan untuk melakukan phishing terhadap keluarga, teman, dan pelanggan Anda sehingga berdampak negatif terhadap Anda dan bisnis Anda.


Phishing melanggar kebijakan Cybersecurity Meta, dan kami berupaya keras agar pesan phishing tidak sampai kepada para pengguna. Namun, ada juga langkah-langkah sederhana yang bisa Anda lakukan untuk membantu melindungi diri dari serangan phishing, serta cara untuk mengenali tanda-tanda upaya phishing dan tanda-tanda bahwa Anda mungkin telah menjadi korban serangan.


Apa saja tanda-tanda serangan phishing terhadap akun Facebook Anda?


Untuk melindungi diri Anda dari serangan, ingat bahwa hal-hal berikut bisa jadi merupakan tanda-tanda phishing:

  • Seseorang yang tidak Anda kenal secara pribadi atau bukan teman online Anda menghubungi Anda
  • Menerima pesan email dari sumber yang tidak dikenal atau tidak terduga (misalnya, "Pesanan Anda bermasalah" padahal Anda tidak memesan apa pun)
  • Pesan yang mendesak (misalnya, “Perlu dibayar sekarang…klik tautan di bawah ini”)
  • Menerima permintaan informasi pribadi (misalnya, nomor jaminan sosial atau kata sandi Facebook Anda)
  • Komunikasi yang fokus untuk meyakinkan Anda agar mengklik tautan

Terkena phishing? Bagaimana cara mengetahuinya?


Berikut ini beberapa tanda jika Anda menjadi korban phishing:


  • Anda tiba-tiba tidak bisa mengakses salah satu akun Meta Anda (termasuk akun Facebook)
  • Pelanggan memberi tahu Anda bahwa mereka menerima pesan, video, atau gambar yang tidak biasa atau tidak pantas dari akun Anda
  • Anda sekarang mengikuti orang atau halaman yang tidak ingin Anda ikuti
  • Akun Anda lainnya, seperti akun dari lembaga keuangan atau layanan email, telah dibobol

Praktik terbaik untuk melindungi akun Facebook Anda


Berikut adalah langkah-langkah proaktif yang bisa Anda lakukan untuk melindungi akun Anda:


Tinjau semua pesan. Tinjau dengan cermat alamat email pengirim pesan. Sering kali, penipu menggunakan alamat email yang dirancang agar tampak seperti akun dukungan Meta resmi, padahal sebenarnya bukan. Misalnya, thisisnotarealmetaaccount@facelook.com.

Korespondensi apa pun dari Facebook atau Meta hanya akan dikirim melalui salah satu akun berikut:

  • fb.com
  • facebook.com
  • facebookmail.com
  • instagram.com
  • meta.com
  • metamail.com
  • support.facebook.com

Catatan: Baru-baru ini, kami telah melihat bukti pelaku kejahatan mengirimkan permintaan kepada mitra Pengelola Bisnis yang menyertakan tautan phishing. Selama kami menyelidiki masalah ini, kami mendorong Anda untuk berhati-hati karena notifikasi ini memang berasal dari domain Meta resmi (facebookmail.com). Jika Anda tidak mengetahui orang atau bisnis yang disebutkan dalam permintaan mitra, JANGAN mengklik tautan yang disertakan.


Sering kali terdapat kesalahan ejaan dalam pesan atau hal-hal yang mungkin tampak mencurigakan bagi Anda. Percayalah pada insting Anda.


Berhati-hatilah dengan apa yang Anda bagikan. Jangan membagikan nama pengguna atau kata sandi Anda kepada sumber tidak dikenal yang memintanya. Ingat bahwa Facebook tidak akan pernah meminta nama pengguna atau kata sandi Anda lewat pesan email, atau mengirimkan kata sandi untuk diverifikasi dalam lampiran. Jangan menjawab pesan yang meminta informasi pribadi seperti informasi jaminan sosial atau perbankan Anda, termasuk pesan yang berpura-pura berasal dari Facebook.


Ingatlah bahwa Anda bisa menerima tautan dan permintaan palsu dalam komunikasi digital apa pun. Ini termasuk pesan email, pesan direct (DM) Instagram, dan Messenger.

Jika Anda menerima pesan mencurigakan yang memperingatkan Anda tentang masalah pada akun bisnis Facebook Anda, jangan ditanggapi. Sebaliknya, buka Beranda Dukungan Bisnis Meta untuk meninjau status akun dan memperhatikan masalah dukungan apa pun.


Jangan mengklik tautan atau membuka lampiran dari sumber yang tidak dikenal. Memang sangat mudah untuk mengklik tautan dalam email atau pesan teks dengan cepat. Namun, kami sarankan Anda tidak mengklik apa pun, termasuk tautan, dalam pesan email atau teks yang tidak diinginkan yang Anda terima dari siapa pun, termasuk dari Facebook atau Meta.


Selain itu, jangan pernah membuka atau mengunduh lampiran dalam pesan email dari bisnis atau orang yang tidak Anda kenal. Meskipun Anda mengenal orang tersebut, ketahuilah bahwa mereka bisa secara tidak sengaja mengirimi Anda lampiran berbahaya.


Gunakan kata sandi atau frasa sandi unik dan kuat yang mudah Anda ingat, untuk akun Facebook Anda. Meskipun cara ini tidak serta merta menghentikan phishing, tetapi ini akan memperkuat keamanan akun Anda. Kami juga menyarankan untuk tidak menggunakan kata sandi yang sama di beberapa situs web atau aplikasi.


Siapkan autentikasi dua faktor (2FA) di akun Facebook Anda. Jika Anda menyiapkan autentikasi dua faktor, Anda akan diminta memasukkan kode login khusus atau mengonfirmasi upaya login setiap kali ada seseorang yang mencoba mengakses Facebook dari browser komputer atau perangkat seluler yang tidak kami kenali. Jangan pernah membagikan kode yang diberikan oleh autentikasi dua faktor kepada siapa pun. 2FA adalah lapisan perlindungan akun yang bagus dan direkomendasikan untuk semua akun Anda.


Gunakan Fitur Pemeriksaan Keamanan untuk membantu mengamankan akun Anda. Fitur ini akan memandu Anda mempelajari beberapa tindakan yang bisa membantu melindungi akun. Ingat bahwa Pemeriksaan Keamanan akan membantu Anda menyiapkan autentikasi dua faktor.


Edukasi semua pengguna resmi akun Anda dengan membagikan informasi ini. Pastikan siapa pun yang terkait dengan perusahaan Anda, termasuk teman dan anggota keluarga, memahami cara melindungi akun Anda dari phishing.


Pelajari selengkapnya tentang cara lain untuk menghindari spam dan penipuan.



Jika akun Facebook Anda dibobol, berikut langkah yang harus dilakukan:



Sayangnya, hal tidak terduga kadang terjadi. Jika Anda menjadi korban serangan phishing, penting untuk mengambil langkah-langkah berikut sesegera mungkin.


  1. Reset kata sandi Anda. Jika Anda tidak sengaja memasukkan nama pengguna atau kata sandi Anda ke tautan berbahaya, orang lain mungkin bisa login ke akun Anda. Mereset kata sandi membantu mencegah login yang tidak diinginkan.
  2. Buka akun Facebook Anda dan hapus login/perangkat tidak sah yang login ke akun Anda.
  3. Tinjau log aktivitas Anda untuk menentukan apakah Anda mengikuti akun yang tidak diinginkan. Batal sukai halaman yang tidak Anda pilih.
  4. Periksa email terbaru yang dikirimkan oleh Facebook untuk menentukan apakah ada masalah terkait akun Anda.
  5. Tinjau kabar Facebook Anda untuk menentukan apakah serangan tersebut mengakibatkan postingan yang tidak diinginkan/tidak pantas. Hapus postingan yang tidak diposting oleh Anda atau orang yang terkait dengan Anda. Untuk melaporkan postingan dan menghapusnya dari kabar, klik tiga titik yang ada di sudut kanan atas …, lalu klik Laporkan Postingan.
  6. Untuk akun bisnis, hubungi tim dukungan Facebook dengan membuka kasus melalui Beranda Dukungan Bisnis atau Pusat Bantuan Bisnis (“Dapatkan dukungan”).
  7. Akses Facebook secara langsung melalui alamat yang tercantum di bagian Bantuan akun Anda (jangan gunakan alamat apa pun dalam pesan email yang mencurigakan).

Catatan: Jika merasa Anda telah menerima pesan mencurigakan di Messenger, laporkan menggunakan fungsi laporkan di obrolan.


Langkah lain yang perlu diambil

  • Laporkan pesan mencurigakan di Messenger menggunakan fungsi laporkan di obrolan.
  • Jika curiga bahwa seseorang telah mengakses rekening keuangan Anda atau jika pembayaran yang tidak sah telah dilakukan, segera hubungi bank Anda.
  • Jika Anda yakin telah terjadi tindak kejahatan, kami sangat menganjurkan Anda untuk melaporkan masalah ini kepada penegak hukum setempat.

Pelaku kejahatan bisa membobol akun Meta Anda dan merusak bisnis Anda. Namun, Anda bisa tetap aman. Meta selalu siap mendukung Anda.

Artikel Terkait