Checklist sederhana untuk menjaga rahasia akun dari phishing, social engineering, perangkat bersama, dan kebiasaan penggunaan ulang password.

Bedakan fungsi setiap rahasia akun
- Password
- Kunci utama akun yang sebaiknya panjang, unik, dan tidak digunakan pada layanan lain.
- OTP
- Kode sekali pakai untuk menyetujui proses tertentu. Kode ini tetap rahasia meskipun masa berlakunya singkat.
- PIN
- Kode rahasia yang tidak boleh disamakan dengan tanggal lahir atau pola mudah ditebak.
- Kode pemulihan
- Cadangan untuk mengambil kembali akses. Siapa pun yang memilikinya dapat mencoba melewati proses normal.
Kebiasaan password yang lebih aman
- Gunakan password berbeda untuk email dan setiap akun penting.
- Pilih rangkaian panjang yang tidak mudah dikaitkan dengan identitas Anda.
- Gunakan password manager tepercaya jika Anda kesulitan menyimpan banyak password unik.
- Jangan menyimpan password dalam chat, catatan publik, atau tangkapan layar galeri.
- Ganti password segera jika Anda menduga pernah memasukkannya pada halaman palsu.
Kapan OTP boleh dimasukkan?
Masukkan OTP hanya pada proses yang Anda mulai sendiri dan pada alamat yang sudah diperiksa. Jangan membacakan OTP kepada petugas, teman, penjual, atau pihak yang menghubungi melalui telepon. Pesan OTP sering menyebutkan bahwa kode tidak boleh diberikan kepada siapa pun.
Perangkat dan sesi login
- Gunakan kunci layar pada ponsel dan komputer.
- Perbarui sistem serta browser.
- Keluar setelah menggunakan perangkat bersama.
- Periksa daftar sesi dan keluarkan perangkat yang tidak dikenal.
- Aktifkan autentikasi tambahan bila tersedia.
Jika menerima permintaan rahasia akun
Jangan menjawab dengan data. Simpan nama akun pengirim dan URL tanpa membuka file tambahan. Lakukan konfirmasi melalui kanal resmi yang Anda temukan sendiri. Bantuan yang sah dapat menjelaskan proses tanpa meminta password atau OTP.
Karena email sering digunakan untuk pemulihan akun lain, password email harus selalu unik dan dilindungi dengan autentikasi tambahan.
Bedakan setiap jenis kredensial
Password digunakan berulang untuk masuk, sedangkan OTP biasanya hanya berlaku singkat untuk menyetujui proses tertentu. Kode pemulihan berfungsi sebagai jalan cadangan saat akses utama tidak tersedia. Ketiganya memiliki nilai berbeda, tetapi semuanya dapat memberikan akses apabila jatuh ke pihak lain.
Jangan menganggap OTP aman untuk dibagikan hanya karena cepat kedaluwarsa. Penyerang dapat menggunakannya dalam hitungan detik. Kode pemulihan juga sebaiknya disimpan di lokasi terpisah dari perangkat utama dan tidak dikirim melalui percakapan biasa.
Langkah ketika ada dugaan kebocoran
- Ganti password melalui alamat resmi yang Anda buka sendiri.
- Keluar dari sesi atau perangkat yang tidak dikenal jika fitur tersebut tersedia.
- Periksa perubahan email, nomor telepon, atau metode pemulihan akun.
- Amankan email utama karena email sering menjadi pusat pemulihan akun lain.
- Hubungi dukungan resmi tanpa membagikan kredensial baru.
Gunakan panduan mengenali phishing untuk menilai pesan awal dan checklist keamanan GOBI88 sebelum membuka tautan. Catat waktu kejadian dan tindakan yang telah dilakukan agar proses pemeriksaan lebih teratur.
Panduan terkait
Ditulis dan diperiksa oleh Gobi88 Editorial · Terakhir diperbarui: 27 Juli 2026
