Pembobolan akun jarang terjadi karena peretas jenius — hampir selalu karena satu kebiasaan kecil yang lengah. Kabar baiknya: tujuh kebiasaan di bawah ini menutup hampir semua pintu masuk yang biasa dipakai penipu.

Apa yang Sebenarnya Diincar Penipu

Tiga hal: kredensial login Anda, kode OTP Anda, dan akses ke kanal pembayaran Anda. Semua skema penipuan — dari akun palsu customer service sampai tautan "bonus spesial" — ujungnya meminta salah satu dari tiga hal itu. Memahami polanya membuat Anda kebal terhadap variasi barunya.

Checklist Tujuh Kebiasaan

  1. Kata sandi unik minimal 12 karakter untuk setiap layanan, disimpan di pengelola kata sandi — bukan di catatan ponsel.
  2. Aktifkan verifikasi dua langkah bila tersedia; kode OTP tidak pernah untuk dibagikan, dalam kondisi apa pun.
  3. Ketik alamat situs manual atau pakai bookmark sendiri; jangan login lewat tautan kiriman.
  4. Periksa gembok HTTPS dan ejaan domain — penipu memakai domain mirip seperti "nengg4d" atau "neng4d-vip".
  5. Jangan pakai Wi-Fi publik untuk login atau transaksi; gunakan data seluler.
  6. Keluar dari perangkat bersama dan jangan centang "ingat saya" di perangkat yang bukan milik Anda.
  7. Tinjau riwayat login dan transaksi seminggu sekali — anomali kecil lebih mudah ditangani di hari yang sama.

Cara Mengenali Phishing dalam 10 Detik

Pesan phishing hampir selalu punya tiga ciri: urgensi ("akun Anda dibekukan dalam 1 jam"), imbalan ("bonus khusus hari ini"), dan permintaan data (tautan login atau kode OTP). Customer service resmi tidak bekerja dengan cara itu. Jika ragu, tutup pesannya, buka situs lewat bookmark Anda, dan tanya langsung ke kanal resmi.

Apakah Data Anda Dilindungi

Penyedia yang bertanggung jawab menyimpan kredensial dalam bentuk terenkripsi, membatasi akses internal ke data pelanggan, dan tidak pernah meminta kata sandi melalui chat. Anda bisa menilai keseriusan sebuah layanan dari hal-hal kecil: apakah ada halaman kebijakan privasi yang jelas, apakah reset sandi memerlukan verifikasi berlapis, dan apakah CS menolak membahas akun sebelum identitas Anda terverifikasi. Cara kami sendiri memperlakukan data pembaca tertulis di Kebijakan Privasi.

Jika Akun Anda Telanjur Dibobol

Bekukan Akses

Dari perangkat yang Anda yakini bersih, ganti kata sandi dan keluarkan semua sesi aktif.

Amankan Kanal Pembayaran

Hubungi bank atau penyedia e-wallet Anda bila ada transaksi yang bukan milik Anda.

Lapor dengan Bukti

Sampaikan kronologi, waktu, dan tangkapan layar ke CS resmi; minta nomor tiket laporan.

Periksa Titik Masuknya

Temukan dari mana kebocoran terjadi — sandi kembar, tautan palsu, atau perangkat bersama — lalu tutup celahnya sebelum login kembali.

Kalimat yang harus memicu alarm: "Berikan kode OTP-nya agar bisa kami bantu." Tidak ada skenario sah di mana orang lain membutuhkan OTP Anda.