Meskipun Craigslist adalah tujuan populer untuk membeli dan menjual barang bekas di wilayah Anda, Craigslist juga rentan terhadap banyak penipuan. Karena Craigslist adalah platform terbuka yang tidak memiliki jenis verifikasi apa pun, orang secara teratur menggunakannya untuk menipu orang lain.

Satu penipuan Craigslist melibatkan penyerang yang mencoba masuk ke akun Gmail (atau email lain) Anda. Berikut cara kerja penipuan ini, cara mengetahuinya, dan cara agar Anda tetap aman.

Bagaimana Craigslist Menangani Alamat Email

Secara default, Craigslist menggunakan kebingungan email untuk melindungi Anda dan orang yang Anda hubungi di layanan. Saat Anda mengklik tombol respons dalam daftar, Craigslist memberi Anda alamat seperti berikut:

[email protected]

Saat Anda mengirim pesan ke alamat ini, pesan tersebut masuk ke kotak masuk email sebenarnya dari orang yang memposting listingan. Mereka melihat alamat yang mirip saat menanggapi pesan Anda. Ini berarti Anda dapat berkomunikasi tanpa ada orang yang alamat aslinya terekspos.

instagram viewer

Namun, ini tidak melindungi apa pun di badan alamat email Anda, seperti konten tanda tangan Anda. Banyak orang memiliki alamat email, tautan media sosial, nomor telepon, atau informasi pribadi lainnya di tanda tangan email mereka. Akibatnya, Anda bisa memberi orang lain lebih banyak informasi daripada yang Anda inginkan saat menanggapi daftar Craigslist.

Untuk orang yang jujur, ini bukan masalah. Namun bagi seseorang yang ingin memanfaatkan Anda, hal ini dapat membuat mereka menyerang salah satu akun Anda.

Bagaimana Craigslist Scammers Mencoba Mendobrak Email Anda

Dengan alamat email, nomor telepon, dan mungkin nama Anda (disediakan oleh klien email Anda), penipu memiliki cukup informasi untuk mencoba mengatur ulang kata sandi Anda. Jika mereka mengetahui alamat email Anda dari tanda tangan Anda, mereka dapat menggunakannya di halaman pemulihan akun untuk penyedia email Anda.

Sementara contoh kami berfokus pada akun email Anda, penipu dapat melakukan serangan serupa di salah satu akun sosial Anda, atau apa pun yang ada di tanda tangan Anda.

Karena mereka tidak memiliki sandi Anda, mereka akan mencoba menyetel ulang. Bergantung pada opsi keamanan yang telah Anda siapkan dan opsi pemulihan di akun Anda, scammer akan memilih opsi untuk mengirim kode pemulihan ke nomor telepon yang Anda berikan di tanda tangan Anda, atau mungkin email kedua alamat.

Tergantung di mana para scammer berada, pesan ini mungkin berisi teks dalam bahasa asing juga. Ini adalah tanda penipuan.

Sekarang, di sinilah inti dari penipuan masuk. Setelah Anda menyatakan minat pada barang apa pun yang dijual orang itu, mereka akan menghubungi Anda kembali, mengklaim bahwa mereka ingin memastikan bahwa mereka berurusan dengan orang sungguhan karena ada banyak penipu Craigslist.

Untuk membuktikan bahwa Anda nyata, mereka meminta Anda untuk memberi tahu mereka kode yang "mereka" kirimkan kepada Anda. Jika Anda melakukan ini, Anda telah tertipu. Dengan menggunakan kode ini, scammer kemudian dapat mengatur ulang kata sandi email Anda ke apa pun yang mereka inginkan, mengunci Anda dari sana.

Jika Anda Jatuh karena Penipuan Craigslist

Jika Anda terjebak dalam trik ini, Anda harus menghubungi dukungan Google (atau dukungan untuk penyedia email apa pun yang Anda gunakan) dan mencoba untuk mendapatkan kembali akun Anda. Tetapi penipu dapat melakukan banyak kerusakan saat mereka berada di akun email Anda, seperti mengatur ulang kata sandi untuk akun lain, menghubungi teman Anda dengan permintaan uang palsu, dan yang serupa.

Baca lebih lajut: Cara Alamat Email Anda Dapat Dieksploitasi oleh Penipu

6 Cara Alamat Email Anda Dapat Dieksploitasi oleh Penipu

Apa yang terjadi ketika scammer meretas akun email Anda? Mereka dapat mengeksploitasi reputasi, akun keuangan Anda, dan banyak lagi.

Karena itu, Anda harus memberi tahu orang-orang jika ini terjadi pada Anda, dan segera hubungi dukungan akun. Lihat kami panduan untuk memulihkan akun Gmail yang diretas Untuk saran.

Bagaimana Melindungi Terhadap Penipuan Email Craigslist

Setelah membaca skenario di atas, Anda harus mengetahui beberapa cara untuk menjaga diri Anda aman dari skema seperti ini.

Pertama, Anda harus selalu memeriksa daftar Craigslist sebelum menanggapinya. Cari tanda-tanda yang mungkin tidak sah, seperti tata bahasa yang buruk atau pernyataan yang tidak jelas. Ini juga merupakan ide yang bagus lakukan pencarian gambar terbalik untuk melihat apakah gambar itu diambil dari tempat lain di internet — pertanda kuat bahwa gambar itu palsu. Penjual yang sah tidak akan menggunakan gambar orang lain dalam daftar mereka.

Namun, dalam contoh kami, gambar yang terdaftar tidak muncul dalam pencarian gambar terbalik. Ada kemungkinan bahwa penipu membobol akun Craigslist yang sah dan mengambil alih daftar, atau hanya menyalin konten dari posting lain.

Kedua, Anda harus menghapus informasi pribadi dari tanda tangan email Anda. Agar tetap lebih aman, pertimbangkan untuk menyiapkan alamat email terpisah yang hanya Anda gunakan untuk komunikasi Craigslist. Dengan begitu, jika seseorang mencoba membobolnya, mereka tidak akan memiliki akses ke akun email yang Anda gunakan untuk yang lainnya.

Terkait: Cara Membuat Alamat Email Baru Secara Instan untuk Anda Sendiri

Selain itu, perlu diingat bahwa Anda tidak boleh memberikan kode pemulihan otomatis kepada seseorang yang memintanya. Siapa pun yang ingin Anda memberikan kode seperti ini mencoba mencuri akses ke akun Anda.

Jika Anda mendapatkan kode pemulihan yang tidak Anda minta secara khusus, kemungkinan besar ada orang yang mencobanya membobol akun Anda (meskipun mereka tidak aktif berkomunikasi dengan Anda, seperti ini situasi). Anda harus mengubah kata sandi untuk akun itu dan mengawasi peringatan lebih lanjut.

Sebaiknya pastikan Anda memiliki opsi pemulihan yang diperbarui untuk akun terpenting Anda. Jika Anda akhirnya kehilangan akses, memiliki alamat email atau nomor telepon tepercaya tambahan akan memberi Anda lebih banyak opsi untuk mendapatkannya kembali.

Akhirnya, Anda juga harus melakukannya aktifkan otentikasi dua faktor (2FA) di semua akun Anda. Ini mempersulit pengguna yang tidak sah untuk menyetel ulang sandi Anda. Lebih suka metode seperti aplikasi pengautentikasi saat Anda menyiapkan 2FA, karena metode tersebut tidak terlalu rentan terhadap pembajakan atau manipulasi psikologis daripada kode pemulihan SMS atau email.

Hindari Penipuan Craigslist dan Lindungi Akun Email Anda

Kami telah melihat satu jenis penipuan email Craigslist yang harus Anda waspadai. Memberikan terlalu banyak informasi kepada penyerang tentang diri Anda, ditambah dengan penyerahan kode pemulihan penting, akan menyebabkan pencuri mengambil alih akun email Anda. Selalu berhati-hati saat berurusan dengan daftar Craigslist, dan jangan menyerahkan info akun sensitif seperti kode pemulihan kepada orang yang memintanya.

Sayangnya, ini bukan satu-satunya penipuan online yang perlu Anda perhatikan.

Kredit Gambar: Jarretera /Shutterstock

Surel
Jangan tertipu oleh Penipuan Pekerjaan: Bagaimana Mereka Bekerja

Jika Anda putus asa untuk bekerja atau pekerjaan yang dibayar lebih baik, Anda bisa tertipu penipuan pekerjaan. Inilah yang harus diperhatikan dan tetap aman.

Topik-topik terkait
  • Keamanan
  • Pengelabuan
  • Scam
  • Craigslist
  • Keamanan Online
Tentang Penulis
Ben Stegner (1627 Artikel Dipublikasikan)

Ben adalah Wakil Editor dan Manajer Orientasi di MakeUseOf. Dia meninggalkan pekerjaan TI-nya untuk menulis penuh waktu pada tahun 2016 dan tidak pernah melihat ke belakang. Dia telah meliput tutorial teknologi, rekomendasi permainan video, dan banyak lagi sebagai penulis profesional selama lebih dari enam tahun.

Selebihnya Dari Ben Stegner

Berlangganan newsletter kami

Bergabunglah dengan buletin kami untuk mendapatkan tip teknologi, ulasan, ebook gratis, dan penawaran eksklusif!

Satu langkah lagi…!

Harap konfirmasi alamat email Anda di email yang baru saja kami kirimkan kepada Anda.

.