Akun Anda adalah pintu menuju data pribadi, saldo, dan riwayat aktivitas. Yang mengejutkan: sebagian besar pembobolan tidak melibatkan peretas genius — hanya kata sandi yang dipakai ulang, tautan palsu yang diklik, dan kode OTP yang dibagikan. Panduan ini merangkum praktik perlindungan diri yang berlaku untuk semua platform online.
Fondasi pertama: kata sandi yang layak
Kata sandi kuat itu sederhana: panjang, unik, dan tidak terduga. Panjang minimal 12 karakter — frasa acak seperti kopi-hijau-7-mentari jauh lebih kuat daripada Rahasia123. Unik artinya satu akun satu sandi: ketika satu layanan bocor, akun lain Anda tetap aman. Mengelola puluhan sandi terasa mustahil? Gunakan pengelola kata sandi (password manager) — Anda hanya perlu mengingat satu sandi induk yang panjang.
Lapisan kedua: verifikasi dua langkah (2FA)
2FA menambah kunci kedua di luar kata sandi — biasanya kode dari aplikasi autentikator atau SMS. Dengan 2FA aktif, penjahat yang mencuri sandi Anda tetap tidak bisa masuk. Prioritaskan aplikasi autentikator (Google Authenticator, Authy, dan sejenisnya) daripada SMS, karena kartu seluler bisa dibajak lewat SIM swap. Aktifkan di semua akun yang menyentuh uang dan data pribadi Anda.
Mengenali phishing dalam 10 detik
- Periksa alamat pengirim dan tautan — huruf yang ditukar (rn↔m), domain asing, atau tautan pendek adalah bendera merah.
- Tekan jeda saat ada urgensi — "akun akan diblokir 1 jam lagi" adalah tekanan buatan agar Anda tidak berpikir.
- Validasi lewat jalur resmi — bila ragu, buka aplikasi resminya langsung, jangan klik tautan pesan.
- OTP tidak pernah untuk dibagikan — kepada siapa pun, termasuk yang mengaku petugas, CS, atau polisi.
Mengenali situs tiruan
Situs palsu meniru tampilan platform populer hingga detailnya. Sebelum masuk atau mengisi data: pastikan alamat pada browser persis benar (perhatikan ejaan dan akhiran domain), pastikan koneksi terenkripsi (gembok dan https), dan waspadai situs yang hanya bisa diakses lewat tautan dari obrolan. Bandingkan dengan alamat resmi yang tercantum di kanal publik penyelenggaranya.
Kebersihan perangkat
- Perbarui sistem operasi dan aplikasi secara rutin — pembaruan menutup celah yang dikenal penjahat.
- Unduh aplikasi hanya dari toko resmi (Play Store/App Store), bukan berkas APK dari tautan acak.
- Hindari memasukkan sandi di jaringan Wi-Fi publik; gunakan data seluler untuk aktivitas sensitif.
- Kunci layar ponsel dan laptop — pintu fisik tetap pintu pertama.
Keamanan email: fondasi yang sering dilupakan
Hampir semua akun bergantung pada satu kotak masuk: tautan pemulihan sandi, notifikasi transaksi, dan kode verifikasi semuanya melewati email. Artinya, siapa pun yang menguasai email Anda bisa menguasai akun lainnya — cukup menekan "lupa kata sandi" di layanan mana pun. Karena itu email utama layak mendapat perlakuan paling ketat: kata sandi terpanjang yang Anda punya, 2FA dengan aplikasi autentikator, dan daftar pemulihan (nomor HP, email cadangan) yang diperiksa berkala. Hindari pula memakai alamat email utama untuk pendaftaran layanan sepele; gunakan satu alias khusus agar kebocoran di satu layanan tidak menjemput penjahat ke pintu utama Anda.
Bila akun sudah terlanjur bocor
- Ganti segera kata sandi akun yang terdampak — dan semua akun yang memakai sandi sama.
- Putuskan sesi perangkat lain lewat menu keamanan akun.
- Hubungi layanan pelanggan platform terkait untuk membekukan transaksi.
- Pantau mutasi rekening dan e-wallet; laporkan aktivitas asing ke bank Anda.
- Periksa email tersangkut di kebocoran data lewat layanan pemantau kebocoran yang kredibel.