Pengguna Facebook kembali menjadi sasaran penipuan siber. Modus terbaru yang beredar memanfaatkan iming-iming centang biru gratis untuk menarik perhatian korban. Padahal, di balik tawaran tersebut, pelaku berupaya mengambil alih akun secara ilegal.
Laporan dari Guard.io menyebut bahwa kampanye phishing bernama AccountDumpling telah mengompromikan sekitar 30.000 akun. Serangan ini tidak hanya menyasar pengguna biasa, tetapi juga akun dengan nilai ekonomi tinggi seperti admin halaman dan pelaku bisnis.
Modus Penipuan: Centang Biru Gratis
Pelaku menggunakan pendekatan yang terlihat menguntungkan, bukan mengancam. Korban akan menerima email yang menawarkan verifikasi akun tanpa biaya, tanpa perlu berlangganan layanan resmi seperti Meta Verified.
Dalam praktiknya, korban diarahkan untuk:
- Mengklik tautan verifikasi dari email
- Mengisi username dan password akun
- Memasukkan kode autentikasi dua faktor (2FA)
Sekilas proses ini terlihat seperti prosedur resmi, padahal seluruh data yang dimasukkan akan dikirim langsung ke pelaku.
Baca Juga: Patuhi PP Tunas, Jutaan Anak di Indonesia Tak Bisa Lagi Akses TikTok
Kenapa Email Terlihat Meyakinkan?
Salah satu alasan banyak korban tertipu adalah karena email dikirim melalui layanan resmi seperti Google AppSheet.
Hal ini membuat email:
- Terlihat valid karena berasal dari sistem terpercaya
- Tidak masuk kategori spam dengan mudah
- Sulit dibedakan dari notifikasi asli
Selain itu, pelaku juga menggunakan teknik penyamaran lanjutan, seperti:
- Karakter tersembunyi (Unicode) pada nama pengirim
- Penulisan kata yang dipotong untuk menghindari deteksi
- Penggunaan huruf yang mirip (homoglyph) untuk meniru brand resmi
Siapa yang Paling Rentan Jadi Target?
Serangan ini umumnya menyasar akun yang memiliki nilai ekonomi atau akses penting, seperti:
- Admin halaman bisnis atau brand
- Pengelola akun iklan
- Akun dengan jumlah pengikut besar
- Operator media sosial perusahaan
Akun yang berhasil diretas biasanya akan dijual kembali di pasar ilegal.
Baca Juga: Jangan Asal Posting, Ini Risiko Hukum Sebarkan Foto Korban Kecelakaan di Media Sosial
Tips Menghindari Penipuan Centang Biru Gratis
Agar tidak menjadi korban, berikut langkah-langkah yang bisa dilakukan:
- Jangan tergiur tawaran gratis
Centang biru resmi tidak dibagikan secara cuma-cuma melalui email. - Periksa email dengan teliti
Cek alamat pengirim, format tulisan, dan tautan yang disertakan. - Jangan bagikan data sensitif
Hindari memasukkan password dan kode 2FA di halaman yang tidak jelas. - Gunakan akses resmi
Lakukan verifikasi hanya melalui aplikasi atau situs resmi Facebook. - Aktifkan keamanan tambahan
Gunakan autentikasi dua faktor dan pastikan tidak membagikan kodenya ke siapa pun.
Melihat penipuan digital yang kini semakin canggih dan mampu menyamar sebagai layanan resmi, pengguna perlu lebih kritis terhadap setiap pesan yang diterima, terutama yang menawarkan keuntungan instan.
Centang biru memang menarik, tetapi menjaga keamanan akun tetap jauh lebih penting.



Tinggalkan Balasan