Periksa alamat situs lebih dahulu
Gambaran dan konteks
Kebiasaan keamanan paling praktis dimulai sebelum seseorang mengetikkan kata sandi. Lihat nama domain secara menyeluruh, periksa apakah alamat tertulis dengan benar, dan jangan berasumsi bahwa dua halaman dengan tampilan yang mirip berasal dari pengelola yang sama. Banyak situs palsu meniru warna, logo, atau tombol untuk menimbulkan kesan akrab.
Tautan dari artikel, obrolan, dan pesan singkat sebaiknya diperlakukan secara hati-hati. Apabila sebuah halaman meminta informasi yang tidak relevan, hentikan aktivitas dan lakukan pemeriksaan dari sumber yang Anda percayai. Jangan mengikuti instruksi mendesak hanya karena pesan itu menggunakan bahasa promosi yang menarik.
Atur kredensial dengan lebih baik
Cara menerapkan informasi
Gunakan kata sandi unik untuk setiap layanan dan hindari kombinasi yang mudah ditebak seperti tanggal lahir, nama akun, atau urutan angka sederhana. Pengelola kata sandi dapat membantu membuat serta menyimpan kombinasi yang lebih kuat tanpa perlu menghafal semuanya secara manual.
Apabila penyedia layanan menawarkan verifikasi tambahan, pertimbangkan untuk mengaktifkannya. Jangan membagikan kode sekali pakai atau tautan reset kepada orang lain. Pihak yang benar-benar membantu masalah akun umumnya tidak memerlukan kata sandi lengkap dari pengguna.
Gunakan perangkat dan jaringan yang sesuai
Hal yang patut diperhatikan
Perangkat bersama di tempat umum meningkatkan risiko akses tidak sengaja oleh orang lain. Bila terpaksa menggunakannya, hindari menyimpan informasi masuk, keluar dari akun setelah selesai, dan bersihkan sesi yang masih aktif. Pada perangkat pribadi, manfaatkan pembaruan keamanan sistem dan kunci layar.
Jaringan Wi-Fi terbuka perlu diperlakukan dengan kehati-hatian. Periksa protokol HTTPS dan jangan memasukkan data sensitif pada halaman yang menunjukkan peringatan sertifikat. HTTPS membantu melindungi koneksi, tetapi bukan jaminan bahwa seluruh isi situs bisa dipercaya.
Tahu kapan harus menghubungi bantuan
Rangkuman untuk pembaca
Masalah yang perlu ditanyakan kepada dukungan antara lain perubahan alamat resmi, kendala masuk akun, atau notifikasi yang tidak dikenali. Sebutkan jenis kendala, waktu kejadian, dan pesan error tanpa menyertakan sandi atau kode rahasia. Cara ini memberi konteks yang cukup sekaligus menjaga privasi.
Artikel ini memuat praktik keamanan umum dan bukan audit atas sistem pihak ketiga. Kebijakan penyimpanan data, autentikasi, dan penyelesaian masalah harus selalu merujuk pada informasi resmi dari penyedia layanan yang bersangkutan.
Mengenali batas informasi publik
Gambaran dan konteks
Halaman statis dapat memberi pengantar tentang kebiasaan aman, tetapi tidak dapat mengaudit sistem di domain luar. Sertifikat HTTPS menunjukkan koneksi terenkripsi; hal itu saja tidak membuktikan reputasi suatu layanan atau kebenaran sebuah promosi.
Jika sebuah pesan meminta kode OTP atau menekan Anda untuk bertindak seketika, hentikan proses sampai pengirimnya terverifikasi. Prinsip ini berlaku baik untuk akun hiburan, email pribadi, maupun aplikasi keuangan.