Kunjungi GOBI88 ↗Checklist perlindungan akun, pemeriksaan domain, pengenalan phishing, dan tindakan yang perlu dilakukan ketika menemukan aktivitas mencurigakan.
Lima aturan utama
Baca seluruh alamat dan jangan hanya menilai dari warna atau logo halaman.
OTP, PIN, password, dan kode pemulihan tidak boleh dikirim melalui chat.
Jangan memakai kata sandi email untuk akun lain.
Unduh aplikasi hanya dari sumber yang dapat diverifikasi.
Pesan yang memaksa tindakan cepat sering digunakan dalam phishing.
Gunakan kanal yang tercantum langsung pada website ini.
Tanda umum phishing
- Domain memiliki karakter tambahan atau ejaan yang sangat mirip.
- Pesan menawarkan hadiah, bonus, atau ancaman penutupan akun secara mendadak.
- Petugas meminta OTP, PIN, password, tangkapan layar, atau kode pemulihan.
- File dikirim dalam format APK, ZIP, atau dokumen yang meminta macro/izin tambahan.
- Halaman berpindah melalui beberapa redirect yang tidak dikenal.
Jika Anda sudah terlanjur memasukkan data
- Hentikan komunikasi dan tutup halaman mencurigakan.
- Ganti password melalui alamat yang Anda verifikasi sendiri.
- Keluar dari sesi lain jika fitur tersebut tersedia.
- Periksa email atau perangkat untuk aktivitas yang tidak dikenal.
- Hubungi kanal resmi tanpa mengirim kredensial sensitif.
Checklist keamanan perangkat
- Perbarui sistem operasi dan browser sebelum mengakses akun.
- Gunakan kunci layar dan hindari menyimpan password pada perangkat umum.
- Periksa ekstensi browser yang terpasang dan hapus yang tidak dikenal.
- Jangan membuka tautan akun melalui Wi-Fi publik tanpa memahami risikonya.
- Periksa sesi aktif dan keluar dari perangkat yang tidak dikenali jika layanan menyediakan fitur tersebut.
Untuk pemeriksaan alamat, gunakan direktori link alternatif. Untuk petunjuk akses, baca panduan login dan panduan pendaftaran.
Pertanyaan keamanan
Apakah admin boleh meminta OTP untuk verifikasi?
Tidak. OTP hanya digunakan pada proses yang Anda mulai sendiri dan tidak boleh dikirim kepada admin atau pihak lain.
Apakah tangkapan layar aman dikirim?
Tutup atau buramkan nama lengkap, nomor, saldo, kode, QR, alamat email, serta informasi lain yang dapat digunakan untuk mengambil alih akun.
Bagaimana melaporkan halaman mencurigakan?
Simpan alamat halaman tanpa membukanya kembali, lalu kirim URL dan penjelasan melalui kanal resmi tanpa menyertakan data rahasia.
Kami tidak meminta password, PIN, OTP, atau kode pemulihan melalui website, email, WhatsApp, maupun social media.
Panduan terkait
Artikel keamanan terkait
Kenali phishing
Periksa ejaan domain, redirect, dan permintaan data sebelum membuka tautan.
Cara mengenali website palsu →HTTPS dan domain
Pelajari perbedaan koneksi terenkripsi dan identitas domain tujuan.
Pahami HTTPS dan domain resmi →Lindungi kredensial
Jaga OTP, password, dan kode pemulihan dari penyalahgunaan.
Panduan perlindungan akun →Terakhir diperbarui: 26 Juli 2026 · Gobi88 Editorial