Apakah email ini upaya phishing?

Sebuah pemeriksa yang menjawab “aman” atau “berbahaya” lebih buruk daripada tidak ada sama sekali, karena sebuah pemalsuan yang baik akan tetap mendapat jawaban “aman”. Alat ini menunjukkan sinyal-sinyalnya dan menjelaskan masing-masing, sehingga penilaiannya tetap berada di tangan orang yang benar-benar bisa membuatnya.

Memuat alat…

Cara kerjanya

  1. Ambil kode sumber pesannya (“Tampilkan asli” di Gmail, Ctrl+U di Thunderbird) lalu tempel. Header saja sudah berguna.
  2. Baca sinyal-sinyalnya. Yang penting adalah beberapa sinyal sekaligus, bukan satu sinyal saja.
  3. Apa pun hasilnya, jangan pernah pakai tautan atau nomor telepon dari pesannya. Ketik sendiri alamat yang sudah Anda kenal, atau telepon nomor yang tertera di kartu Anda.

Kenapa tidak ada yang diunggah

Semua yang dikerjakan halaman ini dijalankan oleh kode di dalam tab peramban Anda, memakai mesin yang sama dengan yang menampilkan halaman web. File dibaca dari disk ke memori tab Anda, diolah di sana, lalu ditulis kembali sebagai unduhan. File itu tidak pernah dikirim ke mana pun — tidak ke kami, tidak ke pihak ketiga.

Buktikan sendiri

  1. Buka alat pengembang peramban Anda (F12) lalu pilih tab “Network” (Jaringan).
  2. Muat file Anda dan jalankan alatnya.
  3. Permintaan yang akan Anda lihat hanya mengambil kode alat itu sendiri — dan, pada beberapa alat berat, mesin sumber terbukanya dari CDN publik — ditambah satu ping kunjungan halaman yang kecil ke loreatec.jp (alamat dan judul halaman, tidak lebih). Tidak satu pun membawa file Anda.

Bukti semuanya tetap lokal →

Pertanyaan yang sering diajukan

Kenapa alat ini tidak langsung memberi tahu apakah ini phishing?

Karena jawaban seperti itu akan cukup sering salah sampai berbahaya. Sebuah pemalsuan yang kompeten lolos autentikasi pada domain milik si penyerang sendiri, tidak mengandung kata yang ditandai, dan terlihat persis seperti aslinya; sementara sebuah invoice sah dari pemasok kecil bisa memicu setengah dari sinyal-sinyal di sini. Yang berguna adalah penalarannya, bukan sebuah label — dan pertanyaan yang menentukan biasanya sama sekali bukan soal teknis: apakah Anda memang menunggu pesan ini?

Autentikasinya lolos. Apakah itu berarti pesannya asli?

Itu berarti pesannya memang benar-benar dikirim oleh domain yang tertera di baris From. Itu tidak berarti domain itu adalah pihak yang Anda kira: siapa pun bisa mendaftarkan amaz0n-support.com, mengatur SPF, DKIM, dan DMARC dengan sempurna, lalu mengirimi Anda pemalsuan yang terautentikasi penuh. Autentikasi membuktikan siapa pengirimnya, bukan kejujurannya.

Apa itu domain lookalike dan domain punycode?

Domain lookalike adalah domain yang bedanya cuma satu atau dua karakter dari yang asli — rnicrosoft, amaz0n, paypa1. Punycode melangkah lebih jauh: domain xn-- memungkinkan huruf non-Latin yang terlihat identik dengan huruf Latin muncul di address bar, sehingga sebuah domain bisa terlihat tidak bisa dibedakan secara visual dari yang asli, padahal namanya sama sekali berbeda.

Apakah ada sesuatu yang dikirim ke mana pun saat saya memeriksa sebuah pesan di sini?

Tidak. Tidak ada domain yang di-resolve, tidak ada tautan yang dibuka, tidak ada gambar yang dimuat. Yang terakhir ini penting: membuka pesan phishing di sebuah program email dengan gambar yang aktif saja sudah memberi tahu pengirimnya bahwa alamat Anda benar-benar aktif dipakai.

Saya sudah terlanjur mengklik atau memasukkan sesuatu. Sekarang bagaimana?

Segera ganti kata sandi di situs aslinya, dari perangkat yang Anda percaya, dan ganti juga di mana pun Anda memakai ulang kata sandi yang sama. Kalau ini melibatkan data kartu atau data bank, hubungi bank Anda lebih dulu — mereka bisa membekukannya. Di Jepang, laporkan ke polisi lewat #9110 dan ke Council of Anti-Phishing Japan. Kecepatan jauh lebih penting daripada mencari tahu bagaimana ini bisa terjadi.