Anda tidak sendirian. Simulasi ini dikirim ke banyak karyawan, dan siapa pun bisa terkecoh — termasuk yang paling berpengalaman sekalipun. Tujuannya bukan untuk menjebak atau menghukum, tapi untuk melatih kepekaan kita semua terhadap upaya phishing yang sesungguhnya.
🚩 Tanda-tanda yang perlu dikenali dari email/halaman ini
- 1 Rasa urgensi berlebihan — mendesak Anda untuk segera mengklik atau mengisi data tanpa waktu berpikir.
- 2 Meminta data pribadi/sensitif (ID pegawai, nomor HP, email) melalui tautan eksternal, bukan sistem resmi perusahaan.
- 3 Alamat pengirim atau domain tautan yang tidak persis sama dengan domain resmi perusahaan.
- 4 Tampilan meniru halaman resmi perusahaan, namun berasal dari luar sistem internal.
📊 Data program ini
1 dari 3
karyawan secara global rata-rata mengklik email phishing simulasi pertama kali. Semakin sering berlatih, semakin cepat kita semua mengenali tanda-tandanya.
✅ Langkah yang perlu diingat ke depannya
- Jangan klik tautan atau isi data dari email yang mencurigakan.
- Periksa alamat pengirim dan arahkan kursor ke tautan sebelum mengklik untuk melihat URL sebenarnya.
- Laporkan email mencurigakan ke tim IT Security melalui kanal resmi perusahaan.
- Kalau ragu, tanyakan langsung ke pengirim lewat kanal lain (telepon/chat resmi), bukan lewat balasan email tersebut.
🤝 Jaga validitas program ini
Mohon untuk sementara tidak membagikan detail simulasi ini (termasuk lewat chat, grup kerja, atau obrolan) kepada rekan kerja lain selama periode kampanye masih berlangsung. Ini penting agar hasil yang didapat tetap mencerminkan kesiapan seluruh karyawan secara objektif. Hasil dan pembelajaran dari program ini akan dibagikan secara terbuka setelah periode kampanye selesai.