Penipuan lewat Wi-Fi publik jarang melibatkan peretasan. Ia bekerja karena satu kenyataan sederhana: jaringan yang Anda ikuti menentukan ke mana permintaan Anda pergi.

Bila jaringan itu dikendalikan orang lain, ia tidak perlu membobol apa pun. Ia cukup menjawab lebih dulu.

Bagaimana ia bekerja

Tiga bentuk yang paling sering ditemui, disusun dari yang paling mudah dibuat.

Jaringan yang menyerupai yang asli

Nama jaringan boleh sama persis dengan milik kafe atau bandara, tidak ada yang mencegahnya. Perangkat Anda memilih yang sinyalnya paling kuat, dan sinyal terkuat mudah diatur oleh siapa pun yang duduk lebih dekat. Bentuk ini dibahas lebih rinci di panduan Wi-Fi palsu dan evil twin.

Halaman masuk yang meminta lebih dari seharusnya

Halaman masuk memang wajar muncul di jaringan publik, cara kerjanya dijelaskan di panduan apa itu captive portal. Yang tidak wajar adalah apa yang dimintanya. Halaman tiruan menyalin tampilan yang sah dan menambahkan kolom yang tidak ada di aslinya.

Pengalihan diam-diam

Yang paling halus. Anda mengetik alamat yang benar, tetapi jaringan mengarahkan Anda ke tiruan. Ini memanfaatkan langkah penerjemahan nama menjadi alamat, mekanismenya dijelaskan di panduan apa itu DNS.

Yang menjadi sasaran biasanya bukan Anda secara pribadi. Yang dipasang adalah jaring, bukan kail. Karena itu penampilannya sering tidak sempurna, dan justru itulah yang membuatnya dapat dikenali.

Tanda yang dapat dikenali dalam beberapa detik

Tidak perlu ahli. Empat pemeriksaan di bawah ini menangkap hampir semua kasus, dan semuanya memakan waktu kurang dari lima detik.

Peringatan sertifikat, berhenti di sini

Bila peramban menampilkan peringatan bahwa sambungan tidak aman atau sertifikatnya bermasalah, jangan diteruskan. Di jaringan publik, peringatan ini adalah tanda paling kuat yang akan Anda dapatkan. Kebiasaan menekan "lanjutkan" adalah persis yang diandalkan penipuan ini.

Baca alamatnya, bukan tampilannya

Tampilan mudah disalin; alamat tidak. Perhatikan ejaan yang meleset satu huruf, imbuhan yang tidak seharusnya, atau nama merek yang muncul di tengah alamat alih-alih di depan titik terakhir.

Tanyakan apakah datanya masuk akal

Menyambung ke Wi-Fi tidak menuntut kata sandi akun, kode verifikasi, nomor kartu, atau nomor identitas. Bila salah satu diminta, tidak ada penjelasan yang membuatnya wajar.

Curigai desakan waktu

Hitungan mundur, ancaman akun terkunci, atau "sisa dua slot" adalah alat untuk mencegah Anda berpikir. Halaman yang sah tidak terburu-buru.

Apa yang wajar diminta dan apa yang tidak

Yang dimintaPenilaian
Menyetujui ketentuan pemakaianWajar
Kode voucher dari struk atau mejaWajar
Nama dan nomor kamar di hotelWajar
Nomor telepon atau surelWajar, meski tidak selalu perlu
Kata sandi akun media sosial atau surelTidak pernah wajar
Kode verifikasi dari SMSTidak pernah wajar
Nomor kartu atau data rekeningTidak pernah wajar
Memasang aplikasi atau profil khususTidak pernah wajar

Empat baris terakhir tidak punya pengecualian. Tidak ada penyedia Wi-Fi yang sah membutuhkan kata sandi akun Anda untuk memberi sambungan internet, dan tidak ada alasan teknis yang membuatnya diperlukan.

Bila Anda pemilik tempat usaha dan sedang menyusun halaman masuk sendiri, daftar di atas juga berlaku sebagai batas, dan sisi aturannya dibahas di panduan aturan pengumpulan data pelanggan.

Kebiasaan yang menutup sebagian besar risikonya

Bukan daftar panjang. Lima kebiasaan berikut sudah mencakup hampir seluruhnya.

  • Matikan penyambungan otomatis ke jaringan yang pernah dipakai. Ini menghilangkan seluruh kelas serangan di mana perangkat menyambung sendiri tanpa Anda sadari.
  • Tunda urusan yang penting. Perbankan dan pembayaran lebih baik menunggu sampai Anda kembali ke jaringan yang dikenal, pertimbangannya ada di panduan keamanan mobile banking di Wi-Fi.
  • Nyalakan verifikasi dua langkah pada akun yang penting. Bila kata sandi bocor, langkah kedua inilah yang menahan akibatnya.
  • Pakai kata sandi yang berbeda untuk tiap layanan, sehingga satu kebocoran tidak menjalar, panduan menyusun kata sandi yang kuat.
  • Pertimbangkan VPN untuk jaringan yang benar-benar asing. Ia tidak menutup semua risiko, dan batasnya dijelaskan di panduan VPN untuk Wi-Fi publik.

Kebiasaan lain yang berlaku di jaringan asing dikumpulkan di panduan cara aman menggunakan Wi-Fi publik.

Bila terlanjur mengisi

Urutannya penting, dan yang paling sering keliru adalah langkah pertama: banyak orang mencoba mengganti kata sandi sambil masih tersambung ke jaringan yang bermasalah.

Putuskan sambungan dari jaringan itu

Lupakan jaringannya sekalian, agar perangkat tidak menyambung sendiri lain kali.

Ganti kata sandi dari jaringan lain

Data seluler atau jaringan rumah. Mulai dari surel, karena surel adalah kunci pemulihan hampir semua akun lain.

Ganti juga di layanan yang memakai kata sandi serupa

Bagian yang paling melelahkan, dan yang paling sering dilewati. Kebocoran menyebar lewat kata sandi yang dipakai berulang, bukan lewat layanan yang dibobol satu per satu.

Nyalakan verifikasi dua langkah

Pada akun yang terdampak, dan sekalian pada yang lain bila belum.

Periksa sesi yang masih aktif

Sebagian besar layanan menampilkan daftar perangkat yang sedang masuk. Keluarkan yang tidak Anda kenali.

Bila data kartu ikut terisi, hubungi bank

Jangan menunggu ada transaksi mencurigakan lebih dulu. Pemblokiran kartu jauh lebih mudah daripada pengembalian dana.

Bila yang bocor adalah data pribadi dalam jumlah besar, atau menyangkut layanan yang menyimpan data pelanggan, langkah pelaporannya dibahas di panduan cara melaporkan kebocoran data pribadi, dan hak Anda atas data itu di panduan keamanan data pribadi.

Bila Anda yang menyediakan Wi-Fi

Sebagian tanggung jawab ada di sisi penyedia jaringan, dan sebagian besarnya murah.

  • Tempelkan nama jaringan resmi di tempat yang terlihat, sehingga tamu punya pembanding ketika ada nama yang mirip.
  • Jangan pernah meminta kata sandi akun di halaman masuk Anda, selain tidak perlu, ia mengajari tamu kebiasaan yang berbahaya di tempat lain.
  • Nyalakan enkripsi pada jaringan tamu, bukan membiarkannya terbuka, perbedaannya dijelaskan di panduan beda WPA2 dan WPA3.
  • Pisahkan tamu dari perangkat usaha, panduan memisahkan jaringan tamu.

Penipuan di Wi-Fi publik bekerja bukan karena canggih, melainkan karena ia muncul di saat orang sedang terburu-buru dan tidak menaruh curiga.

Dua kebiasaan menutup sebagian besarnya: jangan pernah menembus peringatan sertifikat, dan ingat bahwa menyambung ke Wi-Fi tidak pernah menuntut kata sandi akun. Bila sudah terlanjur, yang menentukan adalah kecepatan, ganti kata sandi dari jaringan lain, dan mulai dari surel.

Pertanyaan yang sering diajukan

Bagaimana halaman palsu bisa muncul di Wi-Fi publik?

Jaringan yang Anda ikuti menentukan ke mana permintaan Anda diarahkan. Bila jaringan itu dikendalikan orang lain, ia dapat menampilkan halamannya sendiri sebelum Anda sampai ke situs yang dituju, tanpa perlu meretas apa pun.

Apa tanda paling cepat bahwa sebuah halaman palsu?

Peringatan sertifikat yang muncul di jaringan publik adalah tanda paling kuat, dan tidak boleh ditembus. Setelah itu: alamat yang ejaannya sedikit meleset, permintaan data yang tidak masuk akal untuk sekadar menyambung, dan desakan waktu.

Apakah halaman login Wi-Fi yang meminta akun media sosial itu wajar?

Perlu dicurigai. Menyambungkan ke Wi-Fi tidak menuntut kata sandi akun mana pun. Halaman resmi paling banter meminta nomor telepon atau surel, bukan kata sandi, bukan kode verifikasi, dan tidak pernah data kartu.

Apa yang harus dilakukan bila terlanjur mengisi kata sandi?

Putuskan sambungan dari jaringan itu, lalu ganti kata sandinya dari jaringan lain, data seluler atau jaringan rumah. Ganti juga di layanan lain yang memakai kata sandi serupa, dan nyalakan verifikasi dua langkah pada akun yang terdampak.