Penipuan email penyimpanan cloud semakin umum terjadi. Pesan-pesan ini dirancang untuk membuat seakan-akan file sedang dalam risiko — dan mendesak untuk mengeklik tautan atau memasukkan rincian pembayaran sebelum sempat memikirkannya secara matang.
Sebagai salah satu bentuk phishing, penipuan “penyimpanan cloud penuh” ini memanfaatkan ketakutan sederhana: bahwa foto, dokumen, atau cadangan akan segera dihapus. Halaman perpanjangan palsu dibuat untuk mengumpulkan rincian pembayaran, situs web phishing meniru layanan cloud asli untuk mencuri kredensial masuk, dan tautan dialihkan ke produk untuk menghasilkan pendapatan afiliasi. Dalam beberapa kasus, situs web berbahaya mencoba menginstal perangkat lunak yang tidak diinginkan di perangkat.
Beberapa email penipuan meniru penyedia terkenal seperti Apple, Google, atau Microsoft agar tampak lebih tepercaya. Yang lain menggunakan nama generik seperti “Cloud+” atau “Cloud Storage”, tetapi dirancang agar terlihat cukup meyakinkan untuk menimbulkan keraguan. Berikut cara membedakannya, memeriksa akun penyimpanan dengan aman, dan menghindari penipuan.
- Cara mendeteksi penipuan penyimpanan cloud
- Contoh penipuan penyimpanan cloud vs. email “penyimpanan penuh” yang sah
- Tindakan yang harus dilakukan jika menerima email penipuan penyimpanan cloud
- Alasan terus menerima email penipuan penyimpanan cloud, dan cara menghentikannya
- Tetap selangkah di depan penipu bersama Proton
Cara mendeteksi penipuan penyimpanan cloud

Penipu mengandalkan serangkaian taktik yang konsisten. Sebelum mengambil tindakan atau mengeklik tautan apa pun di dalam email, periksa tanda-tanda peringatan penipuan berikut:
Alamat pengirim yang tidak biasa: Pesan sering kali berasal dari domain acak atau alamat email panjang yang tidak terbaca dan tidak cocok dengan perusahaan yang ditiru.
Branding generik: Nama seperti “Cloud”, “Cloud+”, atau “Cloud Storage” umumnya digunakan, alih-alih nama produk asli.
Bahasa yang mendesak atau menakut-nakuti: Peringatan bahwa penyimpanan cloud penuh atau file akan dihapus secara permanen pada tanggal tertentu adalah ciri khas serangan phishing, yang dirancang untuk mendesak agar segera bertindak.
Tautan mencurigakan: Tautan mungkin mengalihkan melalui domain yang tidak terkait atau mengarah ke halaman masuk palsu yang dirancang untuk meniru layanan asli.
Rincian akun atau pemindaian palsu: Beberapa pesan menyertakan ID akun fiktif, atau tautan ke halaman palsu yang melakukan “pemindaian penyimpanan” dan selalu melaporkan bahwa penyimpanan akun penuh.
Sapaan generik: Pesan sering kali menggunakan “Halo” tanpa nama penerima, atau menyapa menggunakan alamat email.
Penawaran yang tidak realistis: Diskon besar-besaran yang terdengar terlalu muluk, seperti “diskon 80% untuk peningkatan” atau “penawaran pemulihan waktu terbatas”, merupakan indikator kuat adanya penipuan.
Contoh penipuan penyimpanan cloud vs. email “penyimpanan penuh” yang sah
Penipuan penyimpanan cloud bisa sangat meyakinkan karena sering kali muncul bersamaan dengan peringatan penyimpanan asli dari layanan seperti iCloud, Google Drive, OneDrive, atau Dropbox.
Bagi pengguna Apple, penipuan iCloud mungkin mengeklaim bahwa akun iCloud telah diblokir, foto dan video akan dihapus, metode pembayaran telah kedaluwarsa, atau layanan cloud telah dinonaktifkan. Tujuannya adalah memancing agar mengeklik tautan berbahaya yang mengarah ke halaman masuk atau pembayaran palsu yang dirancang untuk mencuri Apple ID atau rincian bank. The Guardian(jendela baru) memberikan contoh yang bagus:

Email “penyimpanan penuh” yang sah tidak begitu mengancam dan akan mengarahkan untuk mengelola penyimpanan melalui aplikasi resmi atau pengaturan akun. Buka Pengaturan → [nama Anda] → iCloud untuk memeriksa. Jika penyimpanan benar-benar penuh, halaman akun resmi akan menampilkan isu dan menyediakan opsi aman untuk mengelola atau meningkatkan penyimpanan.

Tindakan yang harus dilakukan jika menerima email penipuan penyimpanan cloud
Jika menerima peringatan penyimpanan yang mencurigakan, ikuti langkah-langkah berikut:
Jangan mengeklik apa pun di dalam email
Email penipuan penyimpanan cloud sering kali menyertakan tombol atau tautan palsu seperti “tingkatkan penyimpanan,” “perbarui akun,” “klaim ruang gratis,” atau “perbaiki pembayaran.” Tautan ini dapat mengarah ke halaman phishing yang dirancang untuk mencuri kata sandi, rincian pembayaran, atau informasi pribadi.
Jangan mengeklik tautan, tombol, atau lampiran di dalam email.
Periksa akun penyimpanan cloud asli secara langsung
Masuk ke akun asli secara langsung, seperti Proton Drive, iCloud, Google Drive, OneDrive, atau Dropbox, dan periksa pengaturan penyimpanan, penagihan, serta keamanan di sana. Jika ada isu nyata, biasanya hal itu akan muncul di dalam akun resmi.
Tandai email sebagai spam atau phishing
Sekadar menghapus email memang akan menghilangkannya dari kotak masuk, tetapi tidak membantu penyedia layanan email mengidentifikasi penipuan serupa di masa mendatang.
Gunakan opsi “Laporkan phishing,” “Laporkan spam,” atau “Blokir dan laporkan” dari penyedia layanan email. Langkah ini membantu melatih filter spam dan dapat mengurangi email penipuan serupa seiring waktu.
Jangan membalas pengirim
Membalas dapat mengonfirmasi bahwa alamat email aktif. Penipu kemudian dapat mengirimkan lebih banyak penipuan atau menjual alamat email ke daftar spam lainnya.
Jangan menanggapi, bahkan hanya untuk mengatakan “berhenti” atau “berhenti berlangganan.” Alih-alih, hanya gunakan tautan berhenti berlangganan dari perusahaan yang dikenal dan dipercaya. Proton Mail menyediakan opsi berhenti berlangganan otomatis untuk memudahkan.
Hapus email penipuan setelah melaporkannya
Menyimpan email penipuan di kotak masuk meningkatkan kemungkinan tidak sengaja mengeklik email tersebut di kemudian hari.
Setelah melaporkan pesan sebagai spam atau phishing, hapus dari kotak masuk. Sampah juga dapat dikosongkan nanti untuk menghapusnya secara keseluruhan.
Ubah kata sandi dan aktifkan 2FA jika mengeklik tautan
Jika mengeklik tautan dan memasukkan kata sandi, penipu mungkin kini memiliki akses ke akun penyimpanan cloud atau akun lain yang menggunakan kata sandi yang sama.
Segera ubah kata sandi akun cloud dengan menggunakan kata sandi yang kuat dan unik yang tidak digunakan di tempat lain.
Dan, jika belum mengaktifkan autentikasi dua faktor (2FA), pastikan untuk menyalakannya demi keamanan ekstra. Jika penipu memiliki kata sandi dan mencoba membobol akun, 2FA dapat memberikan peringatan dengan meminta langkah kedua, seperti kode atau permintaan persetujuan. Jika menerima permintaan yang tidak diajukan, tolak dan segera ubah kata sandi.
Periksa aktivitas akun dan rincian pembayaran
Jika memasukkan informasi masuk atau pembayaran di halaman palsu, penipu mungkin mencoba mengakses akun, mengubah pengaturan, atau menggunakan rincian kartu.
Tinjau aktivitas akun baru-baru ini, perangkat yang terhubung, alamat email pemulihan, dan metode pembayaran untuk menghapus apa pun yang tidak dikenal. Pengguna akun Proton berbayar dapat mengaktifkan Proton Sentinel untuk membantu melindungi diri dari pengambilalihan akun.
Jika memasukkan rincian kartu, hubungi bank atau penyedia kartu untuk membekukan kartu atau akun.
Laporkan penipuan
Penipuan penyimpanan cloud adalah bagian dari kampanye phishing yang lebih besar, dan melaporkannya akan membantu organisasi antiphishing melacak serta memerangi serangan ini.
Teruskan email yang dicurigai ke APWG (Anti-Phishing Working Group)(jendela baru), sebuah organisasi nirlaba internasional yang berfokus pada memerangi phishing, penipuan daring, spoofing email, malware, dan kejahatan siber terkait. Pelaporan juga dapat dilakukan ke penyedia layanan email dan perusahaan yang ditiru.
Alasan terus menerima email penipuan penyimpanan cloud, dan cara menghentikannya
Bahkan setelah melaporkan dan memblokir, email penipuan mungkin masih terus masuk, dan berikut beberapa alasannya:
Alamat email terdaftar di daftar spam
Alamat email mungkin telah muncul dalam kebocoran data(jendela baru), di situs web publik, di dalam milis, atau di dalam database pemasaran yang dijual oleh data broker. Setelah penipu mendapatkan alamat email, mereka mungkin berulang kali menjadikannya target penipuan penyimpanan cloud.
Monitoring Dark Web adalah fitur Proton Pass yang memeriksa apakah email telah muncul dalam kebocoran yang diketahui. Alamat email juga dapat dihapus dari halaman publik jika memungkinkan dan gunakan alias email saat mendaftar ke layanan daring atau aplikasi, untuk menyembunyikan alamat email yang sebenarnya.
Pernah membuka, mengeklik, atau membalas email penipuan sebelumnya
Membuka email mencurigakan terkadang dapat mengonfirmasi bahwa alamat email aktif, terutama jika pesan memuat gambar pelacakan. Mengeklik tautan atau membalas memberikan sinyal yang lebih kuat kepada penipu bahwa kotak masuk sedang dipantau.
Jangan mengeklik tautan, membuka lampiran, atau membalas pesan mencurigakan. Akses akun penyimpanan cloud hanya dengan mengetikkan alamat situs web resmi atau membuka aplikasi resmi, dan matikan pemuatan gambar otomatis di pengaturan email. Proton Mail menghapus pelacakan tidak terlihat dari setiap email yang diterima, untuk menyembunyikan aktivitas email dari pengirim.
Penipu merotasi pengirim dan domain
Memblokir satu pengirim mungkin tidak menghentikan penipuan karena penipu sering kali mengubah alamat email, domain, dan nama tampilan. Pesan berikutnya mungkin terlihat mirip tetapi berasal dari pengirim yang sama sekali berbeda.
Laporkan pesan ini sebagai phishing alih-alih hanya memblokir pengirim, yang membantu penyedia layanan email mengenali penipuan serupa dan meningkatkan pemfilteran untuk pesan di masa mendatang.
Filter spam masih terus belajar
Beberapa email penipuan dirancang untuk melewati filter spam dengan menggunakan gambar alih-alih teks, spasi yang aneh, salah ketik, tautan yang dipersingkat, atau akun email yang terkompromi agar tampak lebih tepercaya.
Teruskan melaporkan email penipuan sebagai phishing, dan buat filter kotak masuk khusus untuk frasa yang berulang seperti “penyimpanan penuh,” “perpanjangan cloud,” “pembayaran gagal,” atau “akun ditangguhkan.” Periksa juga folder spam sesekali untuk memastikan email yang sah tidak tersaring secara keliru.
Tetap selangkah di depan penipu bersama Proton
Penipuan penyimpanan cloud berhasil karena menargetkan dua hal yang dipedulikan orang: akses ke kotak masuk dan akses ke file mereka. Melindungi keduanya akan mempersulit penipu untuk mengelabui, mencuri informasi, atau mendesak agar menyerahkan rincian pembayaran.
Proton Mail membantu melindungi email dari upaya phishing dengan pemfilteran spam, perlindungan phishing, filter khusus, perlindungan pelacak, dan alat pelaporan sederhana. Layanan ini juga melindungi email dengan enkripsi end-to-end dan enkripsi zero-access, sehingga kotak masuk tetap pribadi secara bawaan.
Proton Drive memberikan tempat yang lebih aman untuk menyimpan dan mencadangkan file penting, foto, serta dokumen. Dengan penyimpanan cloud terenkripsi secara end-to-end, file dienkripsi di perangkat sebelum diunggah, yang berarti tidak ada siapa pun — bahkan Proton — yang dapat mengaksesnya tanpa izin.
Jika penipuan ini membuat Anda berpikir ulang tentang tempat menyimpan email dan file, Proton sangat mudah untuk dicoba. Dengan akun Proton gratis, Anda mendapatkan Proton Mail dan Proton Drive, yang memberikan kotak masuk lebih pribadi dan penyimpanan cloud aman sejak awal.






