Cara Menjaga Keamanan Akun Digital
Akun email, game, dan layanan pembayaran dapat menyimpan informasi pribadi atau memberi akses ke layanan lain. Beberapa kebiasaan sederhana membantu mengurangi risiko akun diakses orang lain. Mulailah dari perlindungan kata sandi dan metode pemulihan akun.
Gunakan kata sandi yang unik
Buat kata sandi panjang yang berbeda untuk setiap akun. Jika satu layanan mengalami kebocoran, kata sandi unik mengurangi kemungkinan kata sandi itu dapat dicoba pada akun lain. Pengelola kata sandi dapat membantu membuat dan menyimpan kata sandi. Amankan pengelola tersebut dengan kata sandi utama yang kuat dan MFA bila tersedia.
Aktifkan autentikasi multifaktor
Autentikasi multifaktor (MFA), yang juga dikenal sebagai autentikasi dua faktor (2FA), menambahkan langkah verifikasi selain kata sandi. Aktifkan pada email, akun pembayaran, media sosial, dan layanan lain yang menyediakannya. Ikuti opsi yang disarankan oleh layanan dan jangan menyetujui permintaan masuk yang tidak Anda mulai.
Jangan berikan OTP atau kode verifikasi
Jangan sampaikan kode sekali pakai (OTP), kode pemulihan, atau persetujuan masuk kepada orang lain, termasuk orang yang mengaku petugas bantuan. Masukkan kode hanya pada aplikasi atau situs resmi ketika Anda sendiri sedang masuk atau mengonfirmasi tindakan.
Kenali pesan phishing
Pesan yang mendesak, menjanjikan hadiah, atau meminta kata sandi dan kode verifikasi bisa menjadi upaya phishing. Jangan membuka tautan atau lampiran yang tidak diharapkan. Buka aplikasi atau situs melalui alamat yang Anda ketik sendiri atau penanda yang sudah disimpan, lalu periksa nama domain sebelum memasukkan data. Laporkan pesan mencurigakan melalui kanal resmi penyedia.
Perbarui perangkat dan aplikasi
Pasang pembaruan sistem operasi, browser, dan aplikasi saat tersedia. Pembaruan dapat memperbaiki celah keamanan. Unduh aplikasi melalui toko resmi atau situs pengembang yang benar.
Gunakan perangkat bersama dengan hati-hati
Hindari masuk ke akun penting dari perangkat umum. Jika terpaksa, jangan simpan kata sandi, keluar dari akun setelah selesai, dan tutup sesi browser. Pada perangkat pribadi, gunakan kunci layar dan jangan tinggalkan perangkat dalam keadaan terbuka.
Jika akun diduga diakses orang lain
Gunakan perangkat yang Anda percaya untuk membuka aplikasi atau situs resmi. Ganti kata sandi akun yang terdampak dan akun lain yang memakai kata sandi sama, keluarkan sesi atau perangkat yang tidak dikenal, periksa metode pemulihan, lalu aktifkan MFA. Jika akun terkait pembayaran, hubungi penyedia melalui kanal resminya dan periksa aktivitas transaksi.
Langkah-langkah ini mengikuti saran dasar CISA Secure Our World tentang kata sandi, MFA, phishing, dan pembaruan perangkat. Untuk penjelasan tambahan tentang kata sandi dan MFA, baca panduan NIST.
Lanjutkan membaca
Sebelum membeli voucher atau melakukan top up, baca juga panduan menggunakan layanan digital dan jawaban atas pertanyaan umum.