Mengenali Penipuan Phishing
Penipu mungkin menyamar sebagai Indeed untuk menipu agar Anda membagikan informasi pribadi. Ini bisa jadi kata sandi Anda atau kode autentikasi dua faktor (2FA). Mereka menggunakan informasi ini untuk mengakses akun dan data sensitif Anda. Taktik ini disebut phishing.
Mengenali taktik phishing adalah cara terbaik untuk melindungi diri Anda dan akun Anda. Dalam artikel ini, kami akan membagikan beberapa penipuan umum. Kami juga akan menjelaskan cara menjaga keamanan akun Anda, dan apa yang harus dilakukan jika Anda mencurigai adanya penipuan phishing.
Taktik phishing yang umum
Logo dan desain yang disalin
- Penipu menyalin logo, warna, dan format email Indeed untuk membuat pesan mereka tampak asli.
- Adanya logo Indeed yang dikenali tidak selalu berarti email tersebut berasal dari Indeed.
Pesan yang mendesak atau bernada mengancam
- Penipu menciptakan tekanan dengan menuntut tindakan segera.
- Mereka mungkin mengancam akan menangguhkan akun Anda atau menghapus data Anda jika Anda tidak merespons dengan cepat.
- Contoh: "Kami akan menonaktifkan akun Anda dalam 24 jam kecuali Anda memverifikasi informasi Anda sekarang."
Tautan yang mencurigakan
- Email phishing sering kali menyertakan tautan yang mengarah ke situs web palsu atau toko aplikasi seluler.
- Ini dirancang untuk mencuri informasi masuk Anda atau memasang malware di perangkat Anda.
Cara memeriksa tautan
- Arahkan kursor ke tautan tanpa mengekliknya untuk melihat tujuannya.
- Periksa domain yang salah eja seperti "Lndeed.com" atau "ind33d.com" dan bukan "indeed.com".
- Jangan klik jika tautan tidak mengarah ke domain indeed.com.
Alamat email palsu
Penipu menggunakan alamat email yang terlihat seperti domain resmi Indeed dengan sedikit variasi.
Domain resmi Indeed
- @indeed.com
- @indeedemail.com
Domain palsu
- @ihdeedemployer.com
- @Indeed.com (dengan "L" huruf kecil)
- Variasi lainnya
Permintaan informasi pribadi
Penipu bisa meminta informasi Anda melalui:
- Formulir web atau survei
- Balasan email
- Pesan teks (juga disebut "smishing")
Hal yang tidak akan pernah diminta oleh Indeed
- Kata sandi Anda di luar halaman masuk resmi di indeed.com
- Kode 2FA Anda
- Pengunduhan perangkat lunak untuk mengakses akun Anda
Melindungi akun Anda
Aktifkan autentikasi dua faktor (2FA)
- 2FA menambahkan lapisan keamanan ekstra ke akun Anda.
- Pelajari lebih lanjut tentang 2FA dan cara mengaturnya.
Gunakan kata sandi yang kuat dan unik
Buat kata sandi yang:
- Berisi setidaknya 8 karakter
- Termasuk campuran huruf, angka, dan simbol
- Berbeda dari kata sandi yang Anda gunakan di situs lain
Tinjau akun Anda sesering mungkin
Periksa aktivitas akun Anda untuk setiap perilaku yang mencurigakan, seperti:
- Lowongan yang tidak Anda posting
- Pesan yang tidak Anda kirim
- Lamaran yang tidak Anda kirim
- Perubahan pada profil Anda yang tidak Anda lakukan
Yang harus dilakukan jika Anda mencurigai adanya phishing
Jika Anda menerima email atau SMS yang mencurigakan
- Jangan klik tautan apa pun atau mengunduh lampiran apa pun.
- Jangan balas pesan ini.
- Tandai sebagai spam.
- Hapus segera.
Jika Anda merasa akun Anda telah diubah
- Segera ubah kata sandi Anda dengan masuk ke akun Indeed Anda.
- Aktifkan 2FA jika Anda belum melakukannya.
- Hubungi tim dukungan kami segera.
Pelajari lebih lanjut di artikel kami Merasa Diretas? Lakukan Tindakan Berikut.
Laporkan aktivitas mencurigakan
Bantu lindungi komunitas Indeed dengan melaporkan upaya phishing dan aktivitas mencurigakan. Hubungi tim dukungan kami jika Anda:
- Mendapati aktivitas tidak sah di akun Anda
- Menemukan situs web atau lowongan kerja Indeed palsu
- Memiliki pertanyaan tentang apakah suatu komunikasi sah atau tidak