Pesan dari Penipu di akun X: 'Kami Mendeteksi Upaya Login dari Perangkat Baru'

Minggu, 19 Jul 2026, 15:53 WIB

LONDON - Anda telah memiliki akun X selama bertahun-tahun, sejak masih bernama Twitter. Ketika email tentang login baru dari lokasi yang jauh dari tempat tinggal Anda tiba, alarm mulai berbunyi.

“Kami mendeteksi adanya akses masuk ke akun Anda dari perangkat baru. Apakah itu Anda?” tanya email tersebut.

Ket. Foto: Penipu berupaya mencuri kata sandi Anda untuk melakukan penipuan lebih lanjut seperti penipuan kripto atau serangan phishing. — Sumber: Istimewa

Lokasinya di Arizona, tetapi Anda tinggal di London. Perangkat yang digunakan adalah “Firefox Desktop di Mac”.

“Jika ini bukan Anda,” lanjut email tersebut, “selesaikan langkah-langkah ini sekarang untuk melindungi akun Anda.”

Dari The Guardian, langkah-langkahnya meliputi mengklik tautan untuk mengubah kata sandi Anda, yang akan membuat Anda "keluar dari semua sesi ActiveX Anda kecuali yang sedang Anda gunakan saat ini" dan mengklik tautan lain untuk meninjau aplikasi yang memiliki akses ke akun Anda dan mencabut akses aplikasi yang tidak dikenal.

Langkah-langkah tersebut merupakan saran yang sah dari X, tetapi tautan untuk mengatur ulang kata sandi Anda, atau untuk meninjau akses aplikasi, bukanlah tautan yang sah. Email tersebut palsu dan bertujuan untuk menipu Anda agar memberikan kata sandi Anda kepada penipu, atau akses langsung ke akun X Anda.

“Para penipu menginginkan nama pengguna dan kata sandi Anda, atau menipu Anda agar menyetujui tautan berbahaya yang memberi mereka akses ke akun Anda tanpa memerlukan kata sandi Anda,” kata Jake Moore, penasihat keamanan siber global di ESET.

Setelah penjahat mendapatkan akses ke akun Anda, kemungkinan besar mereka akan menggunakannya untuk mencoba melakukan penipuan lebih lanjut, termasuk penipuan kripto, serangan phishing, dan kampanye disinformasi.

Email palsu tersebut hampir merupakan replika persis dari pemberitahuan login sah yang dikirim oleh X. Email tersebut menyertakan logo X, dan format, warna, serta teks yang sama, dengan tata bahasa dan ejaan yang benar.

Tanda-tanda kecil yang menunjukkan bahwa email tersebut tidak sah, seperti tidak menyertakan nama pengguna akun X Anda, dan tidak jelas mengenai lokasi login.

“Dua petunjuk terbesar adalah alamat email pengirimnya, dan ke mana tautan tersebut sebenarnya mengarahkan Anda,” kata Moore.

Situs media sosial tersebut menyatakan : “X hanya akan mengirimkan email kepada Anda dari @X.com atau @eXcom… Harap diketahui bahwa X tidak akan pernah mengirimkan email dengan lampiran, atau meminta kata sandi X Anda melalui email… dan tidak akan pernah meminta Anda untuk memberikan kata sandi Anda melalui email, pesan langsung, atau balasan.”

Jika Anda mengklik tautan di email tersebut, Anda akan diarahkan ke situs web palsu yang dirancang untuk mencuri kata sandi Anda, atau untuk mengizinkan aplikasi penipu mengakses akun Anda secara langsung, seringkali dengan kedok alat untuk melakukan "audit keamanan" atau "pemecahan masalah".

Apa yang harus dilakukan?

“Jika Anda pernah menerima email seperti ini, itu sangat normal, tetapi ingatlah untuk tidak panik, dan jangan mengklik tautan untuk mengungkapkan data pribadi apa pun. Sebaliknya, buka aplikasi yang asli, dan jika memang ada masalah keamanan, Anda akan melihatnya di sana,” kata Moore.

Periksa header email dan tautan URL untuk memastikan email tersebut berasal dari domain X.com. Anda dapat melaporkan email penipuan ke penyedia email Anda menggunakan alat spam dan phishing bawaan.

“Jika Anda mengklik tautan dan hanya membuka halaman tersebut, kemungkinan besar Anda tidak akan mengalami masalah,” kata Moore. “Tetapi jika Anda pernah memasukkan kata sandi Anda, atau kode sandi sekali pakai ke alamat web yang tidak Anda periksa, segera ubah kata sandi Anda dan pastikan kembali bahwa Anda telah mengaktifkan otentikasi dua faktor.”

Jika Anda mencurigai akun X Anda telah diretas, ikuti panduan bantuan situs media sosial tersebut . Perusahaan tersebut mengatakan bahwa mereka mungkin akan mengatur ulang kata sandi akun mana pun yang mereka yakini telah diretas, dan akan mengirimkan tautan aman melalui email untuk memilih kata sandi baru.

Redaktur: Selocahyo Basoeki Utomo S

Penulis: Selocahyo Basoeki Utomo S

PT. Berita Nusantara
© Copyright 2017 - 2026 Koran Jakarta ®
All rights reserved.