- Beranda
- ›
- Keamanan Akun
Keamanan Akun: Yang Dimanfaatkan Bukan Celah Teknis
Hampir seluruh kehilangan akun yang sampai kepada kami tidak melibatkan pembobolan teknis apa pun. Yang dimanfaatkan adalah keadaan pembaca, bukan kelemahan sistem.
Alat utamanya adalah waktu
Pola yang berulang selalu sama: pesan datang pada saat pembaca sedang bermasalah, lalu menekankan bahwa tindakan harus diambil sekarang juga. Ancamannya bermacam-macam — akun akan dibekukan, bonus akan hangus, dana akan tertahan permanen.
Desakan itu bukan keadaan yang sebenarnya, melainkan alat. Ia dipakai justru supaya pemeriksaan tidak sempat dilakukan, sebab pemeriksaan sederhana apa pun akan membongkar penyamaran.
Aturan praktisnya satu kalimat: semakin mendesak sebuah permintaan terdengar, semakin pantas ia ditunda beberapa menit. Permintaan yang sah tidak rusak karena ditunda; permintaan yang tidak sah biasanya hilang dengan sendirinya.
Permintaan yang tidak pernah wajar
| Diminta | Alasan tidak wajar |
|---|---|
| Sandi akun Anda | Pihak yang sah dapat memeriksa akun tanpa mengetahui sandinya |
| Kode sekali pakai dari SMS | Kode itu mengesahkan tindakan yang sedang berjalan saat itu juga |
| Sandi aplikasi perbankan | Tidak ada proses layanan yang memerlukan kunci perbankan |
| Pemasangan aplikasi bantuan | Membuka halaman web tidak memerlukan pemasangan apa pun |
| Akses jarak jauh ke layar Anda | Memberi kendali perangkat jauh melampaui kebutuhan memeriksa akun |
Kode sekali pakai dan cara ia disalahgunakan
Kode enam angka yang dikirim ke ponsel dimaksudkan sebagai lapisan kedua. Justru karena efektif, ia menjadi sasaran, dan caranya hampir selalu sama.
Pelaku lebih dulu memegang nama pengguna dan sandi Anda, lalu memicu pengiriman kode dari halaman yang asli. Kode itu sampai ke ponsel Anda, bukan ke ponsel mereka. Yang tersisa bagi mereka hanyalah membujuk Anda menyebutkannya — biasanya melalui panggilan yang mengaku dari layanan pelanggan, dengan alasan pemeriksaan keamanan atau pembatalan transaksi mencurigakan.
Satu aturan menutup seluruh pola ini: kode sekali pakai tidak pernah diminta oleh siapa pun. Ia hanya diketik oleh Anda, pada halaman yang Anda buka sendiri. Kode yang datang tanpa Anda meminta berarti seseorang sudah memegang sandi Anda, dan sandi itulah yang harus segera diganti.
Kebiasaan yang paling banyak menurunkan risiko
- Satu sandi untuk satu layananPengulangan sandi adalah risiko terbesar, sebab kebocoran di satu tempat langsung membuka tempat lain. Kebiasaan ini lebih menentukan daripada panjang atau kerumitan sandi.
- Verifikasi dua langkah bila tersediaIa tidak membuat akun kebal, tetapi membuat sandi yang bocor tidak cukup untuk masuk.
- Catat di tempat yang tidak terhubungBuku catatan fisik lebih aman daripada pesan yang dikirim ke diri sendiri lewat aplikasi percakapan.
- Periksa alamat sebelum mengetikKebiasaan ini menutup sebagian besar jalur yang tersisa. Caranya di halaman verifikasi.
Bila akun sudah telanjur diakses orang lain
Urutannya penting. Ubah sandi layanan tersebut lebih dulu, lalu ubah sandi surel yang terhubung kepadanya — sebab surel adalah pintu pemulihan bagi seluruh layanan lain. Setelah itu baru laporkan ke operator dengan keterangan waktu kejadian sejelas mungkin.
Bila kunci perbankan atau kode dari bank ikut diserahkan, hubungi bank lebih dahulu sebelum mengurus hal lain. Urusan akun permainan dapat menunggu; akses ke rekening tidak.
Pertanyaan yang sering masuk
Apakah verifikasi dua langkah membuat akun aman sepenuhnya?
Tidak sepenuhnya, tetapi ia membuat sandi yang bocor tidak cukup untuk masuk. Itu peningkatan besar dengan usaha yang kecil.
Pesan mengaku dari operator dan meminta segera bertindak. Bagaimana?
Tunda beberapa menit lalu periksa lewat kanal resmi yang sudah Anda ikuti sebelumnya. Permintaan yang sah tidak rusak karena ditunda.
Sandi saya sama di beberapa layanan. Seberapa berisiko?
Itu risiko terbesar yang bisa Anda hilangkan sendiri. Kebocoran di satu layanan membuka seluruh layanan lain yang memakai sandi sama.
Akun sudah diambil orang. Apa langkah pertama?
Ubah sandi layanan tersebut, lalu sandi surel yang terhubung kepadanya. Bila kunci perbankan ikut diserahkan, hubungi bank lebih dahulu.
Diperbarui 17 September 2026. Disunting Nadia Prameswari.