Gunakan kata sandi yang berbeda untuk setiap akun
Kata sandi yang dipakai ulang membuat masalah pada satu layanan dapat berdampak pada akun lain. Karena itu, buat kata sandi yang unik dan sulit ditebak untuk setiap akun. Hindari pola sederhana berdasarkan nama, tanggal lahir, atau susunan angka yang mudah dikenali. Pengelola kata sandi dapat membantu membuat dan menyimpan kombinasi berbeda, sehingga Anda tidak perlu mengandalkan variasi kecil dari kata sandi lama.
Lindungi pengelola kata sandi dengan pengaturan keamanan yang tersedia dan pelajari cara pemulihannya sebelum terjadi masalah. Jangan menyimpan salinan kata sandi dalam percakapan grup atau screenshot yang mudah tersebar. Jika perlu mencatat petunjuk pemulihan, pisahkan catatan tersebut dari perangkat yang sering dipinjamkan. Tujuannya adalah mengurangi peluang satu kesalahan membuka akses ke seluruh akun yang Anda miliki.
Lindungi email yang dipakai untuk pemulihan
Email sering menjadi jalur untuk menerima pesan pemulihan dan pemberitahuan perubahan akun. Jika email tersebut dikuasai orang lain, perlindungan akun lain ikut melemah. Periksa kata sandi email, perangkat yang masih terhubung, serta alamat atau nomor pemulihannya. Hapus akses lama yang sudah tidak Anda gunakan melalui pengaturan penyedia email setelah memastikan perangkat tersebut memang milik Anda.
Jangan abaikan pemberitahuan perubahan yang tidak Anda lakukan. Buka pengaturan akun melalui aplikasi atau alamat yang biasa Anda gunakan, bukan langsung mengikuti tautan dari pesan yang mencurigakan. Bandingkan waktu dan jenis perubahan dengan aktivitas Anda sendiri. Langkah pemeriksaan yang sederhana ini membantu memisahkan pemberitahuan yang sah dari upaya membuat Anda panik dan menyerahkan informasi tambahan.
Aktifkan verifikasi tambahan bila tersedia
Autentikasi multifaktor menambahkan pemeriksaan di luar kata sandi, misalnya melalui aplikasi autentikator atau metode lain yang disediakan layanan. CISA menyarankan penggunaan MFA pada akun yang mendukungnya. Ketersediaan dan cara pengaturannya bergantung pada layanan masing-masing, sehingga jangan menganggap petunjuk umum ini sebagai daftar fitur Bayar77. Periksa menu keamanan dan dokumentasi layanan yang benar-benar Anda gunakan.
Kode sekali pakai tetap merupakan informasi rahasia. Jangan memberikannya kepada seseorang yang mengaku membantu, memverifikasi hadiah, atau memperbaiki akun melalui pesan pribadi. Bila tersedia kode pemulihan, simpan dengan cara yang mencegah orang lain membacanya dan jangan mengirimkannya bersama keluhan teknis. Memiliki lapisan tambahan tidak menghilangkan kebutuhan memeriksa alamat halaman sebelum memasukkan informasi akun.
Kenali pesan yang mengandalkan desakan
Phishing berusaha mendorong seseorang menyerahkan informasi atau membuka sesuatu yang berbahaya dengan menyamar sebagai pihak yang dipercaya. Pesannya dapat memakai ancaman akun ditutup, hadiah segera hangus, atau permintaan tindakan mendadak. Periksa alamat pengirim dan konteksnya, tetapi jangan bergantung pada satu tanda saja. Nama pengirim yang terlihat akrab belum cukup membuktikan bahwa isi pesan berasal dari pihak tersebut.
Ketika pesan menyebut Bayar77, perlakukan nama itu sebagai bagian dari klaim yang harus diperiksa. Jangan menelepon nomor baru atau membuka formulir hanya karena disebut sebagai bantuan resmi. Gunakan saluran yang sebelumnya telah Anda verifikasi melalui sumber yang dapat dipertanggungjawabkan. Jika identitas pengirim belum jelas, pilihan yang wajar adalah tidak membalas dan tidak menyerahkan kode, foto identitas, atau informasi pembayaran.
Periksa perangkat, sesi, dan unduhan
Gunakan perangkat yang mempunyai pembaruan keamanan dan hindari pemasangan aplikasi dari sumber yang tidak jelas. Permintaan untuk memasang alat kendali jarak jauh demi membaca artikel atau menerima bantuan akun memerlukan kewaspadaan khusus. Akses jarak jauh dapat memberikan kemampuan luas kepada orang lain pada perangkat Anda. Jangan memberi akses hanya berdasarkan petunjuk dalam percakapan yang identitasnya belum terverifikasi.
Pada layanan yang menyediakan daftar sesi atau perangkat aktif, periksa apakah ada aktivitas yang tidak Anda kenal. Perhatikan bahwa nama lokasi atau jenis perangkat tidak selalu menjadi bukti tunggal; gunakan bersama waktu akses dan aktivitas Anda. Keluar dari perangkat bersama setelah selesai. Bila tidak dapat memastikan perangkat bersih, jangan menggunakannya untuk mengubah kata sandi atau membuka pengelola kata sandi utama.
Tanggapi dugaan kebocoran dengan urutan yang jelas
Jika kata sandi diduga telah diketahui orang lain, gunakan perangkat yang Anda percaya untuk menggantinya dan periksa pengaturan pemulihan. Ubah pula kata sandi akun lain apabila kombinasi yang sama pernah digunakan kembali. Tinjau sesi aktif, keluarkan akses yang tidak dikenal bila fitur tersedia, lalu catat perubahan yang terjadi. Hindari mengirim detail sensitif kepada orang yang menawarkan pemulihan instan melalui pesan acak.
Bila ada dampak pada layanan keuangan, hubungi penyedia terkait melalui kanal yang sudah Anda verifikasi. Simpan bukti waktu, pesan, dan aktivitas dengan menutupi data yang tidak dibutuhkan ketika dibagikan. Jangan menyerahkan biaya tambahan kepada pihak tak dikenal yang menjanjikan pengembalian dana atau penghapusan masalah. Respons yang teratur membantu membatasi dampak sambil menjaga bukti yang relevan untuk penanganan lebih lanjut.
Inti pembahasan
- Pakai kata sandi unik dan lindungi email pemulihan.
- Gunakan MFA pada layanan yang menyediakannya.
- Rahasiakan kode sekali pakai serta kode pemulihan.
- Periksa pesan mendesak sebelum memberi akses atau data.
Rujukan untuk pembahasan
Rujukan berikut menjelaskan konsep umum. Penyebutannya tidak membuktikan status atau lisensi Bayar77.
Artikel informasi disusun dengan bantuan AI. Kenali metode dan batas pembahasan di halaman redaksi.
