Cara Mengaktifkan 2FA dan Menyimpan Kode Cadangan
Cara mengaktifkan autentikasi dua faktor di akun game, perbedaan tiap bentuknya, dan kenapa kode cadangan wajib disimpan di tempat yang terpisah.
Cara mengamankan akun dan perangkat gaming kamu: mengenali modus phishing, mengaktifkan 2FA, mendeteksi malware, dan menjaga privasi data saat main online.
Akun game sering dianggap remeh sampai hilang. Padahal di dalamnya ada progres bertahun-tahun, pembelian yang nyata nilainya, dan seringkali data pribadi yang terhubung ke banyak hal lain.
Halaman ini membahas cara menjaga semua itu — tanpa jargon, tanpa menakut-nakuti, dan dengan urutan yang bisa langsung dikerjakan.
Banyak orang berpikir akunnya tidak cukup berharga untuk diincar. Itu salah paham yang membuat orang menunda pengamanan.
Nilainya bukan hanya isi akun. Akun game hampir selalu terhubung ke sebuah email, dan email adalah kunci ke seluruh akun lain milikmu — media sosial, layanan keuangan, penyimpanan berkas. Yang diincar sering bukan gamenya, tapi jalan masuk ke email itu.
Riwayat bersih itu berharga. Akun lama yang tidak pernah bermasalah berguna untuk menipu orang lain, karena teman-temanmu mengenali namamu dan cenderung percaya.
Barang dalam permainan punya pasar nyata. Selama ada orang yang mau membeli, akan ada orang yang mau mencuri.
Artinya: pertanyaannya bukan apakah akunmu cukup berharga, tapi apakah akunmu cukup mudah diambil.
Ini fondasinya. Kalau bagian ini lemah, langkah berikutnya tidak banyak menolong.
Email untuk akun game sebaiknya terpisah dari email yang kamu pakai untuk mendaftar di sembarang layanan. Semakin sedikit tempat alamat itu tercatat, semakin kecil peluangnya muncul di kebocoran data.
Kata sandi email dan kata sandi akun game tidak boleh sama. Ini aturan yang paling sering dilanggar dan paling mahal akibatnya. Kalau satu bocor, dua-duanya jatuh.
Panjang lebih menentukan daripada rumit. Empat kata acak yang tidak berhubungan jauh lebih kuat daripada satu kata pendek yang dipenuhi simbol — dan jauh lebih mudah diingat.
Pengelola kata sandi menyelesaikan masalah ini sekaligus. Kalau kamu punya lebih dari lima akun, mengingat sandi berbeda untuk semuanya tidak realistis tanpa alat bantu.
Ini langkah tunggal dengan dampak terbesar. Kalau kamu hanya sempat melakukan satu hal dari seluruh halaman ini, lakukan yang ini.
Urutan kekuatannya:
| Bentuk | Kekuatan | Catatan |
|---|---|---|
| Kunci keamanan fisik | Paling kuat | Perlu membeli perangkat |
| Aplikasi autentikator | Kuat | Gratis, pilihan terbaik untuk kebanyakan orang |
| SMS | Paling lemah | Nomor bisa diambil alih lewat penipuan operator |
SMS tetap jauh lebih baik daripada tanpa 2FA. Jangan menunda pengamanan karena menunggu bentuk yang sempurna.
Satu hal yang sering terlewat: simpan kode cadangan yang diberikan saat mengaktifkan 2FA. Kalau ponselmu hilang dan kode cadangannya tidak ada, kamu terkunci di luar akunmu sendiri.
Phishing yang menyasar pemain game punya pola yang cukup khas. Begitu kamu mengenali polanya, sebagian besar jadi mudah dikenali.
Semua modus di atas menciptakan rasa terburu-buru. Ada tenggat, ada ancaman, ada kesempatan yang katanya akan hilang. Itu disengaja — orang yang terburu-buru berhenti memeriksa.
Dua aturan praktis yang menutup sebagian besar kasus:
Akun yang aman tidak banyak menolong kalau perangkatnya bermasalah.
Aplikasi pihak ketiga. Alat rekam dan obrolan yang populer umumnya aman bila diunduh dari sumber resmi. Yang berbahaya adalah aplikasi yang meminta data akunmu, menjanjikan barang gratis, atau mengaku bisa mengubah jalannya permainan. Kategori terakhir hampir selalu berujung pada akun yang diambil alih atau diblokir permanen — dan keduanya bisa terjadi bersamaan.
Tanda perangkat bermasalah. Panas berlebih saat tidak menjalankan apa pun, kuota terpakai cepat tanpa alasan jelas, iklan yang muncul di luar aplikasi, atau aplikasi yang tidak kamu pasang. Satu tanda saja belum tentu berarti; beberapa sekaligus perlu ditindak.
Sumber unduhan. Berkas pemasangan dari luar toko resmi adalah jalur masuk paling umum untuk perangkat lunak berbahaya di ponsel. Kalau sebuah aplikasi hanya tersedia lewat tautan berbagi, itu sendiri sudah informasi.
Bagian yang paling sering dibagikan tanpa sadar.
Nama asli, sekolah, dan kota sering muncul dalam obrolan santai. Sendiri-sendiri tidak berbahaya; digabungkan, cukup untuk menebak jawaban pertanyaan keamanan atau mencari akun media sosialmu.
Tangkapan layar bisa membocorkan lebih dari yang kamu kira — nama pengguna, daftar teman, notifikasi yang kebetulan muncul, bahkan nama jaringan di pojok layar.
Siaran langsung menuntut kehati-hatian ekstra. Ada jeda beberapa detik yang bisa dimanfaatkan, dan notifikasi yang muncul di layar tersiar ke semua penonton.
Aturan sederhana: anggap semua yang muncul di layarmu akan dilihat orang asing.
Bagian ini menimbulkan kerugian nyata paling sering, dan paling jarang dibahas terus terang.
Sebagian besar layanan melarang jual-beli akun dalam ketentuan penggunaannya. Artinya kalau akun yang kamu beli bermasalah, kamu tidak punya jalur pengaduan resmi — secara aturan, pembelian itu sendiri sudah melanggar.
Akun yang dibeli bisa ditarik kembali. Penjual yang masih menyimpan akses ke email asli dapat memulihkan akun kapan saja, bahkan berbulan-bulan setelah transaksi. Ini modus yang berulang, bukan kejadian langka.
Barang “murah” hampir selalu punya penjelasan. Barang yang dijual jauh di bawah harga wajar biasanya berasal dari akun curian atau pembelian dengan kartu yang bermasalah. Ketika pembayaran aslinya dibatalkan, barangnya ditarik dan akun penerimanya ikut kena sanksi.
Cara paling aman tetap yang paling membosankan: beli langsung dari toko resmi dalam gamenya.
Kebocoran data layanan besar terjadi berkala, dan biasanya di luar kendalimu. Yang bisa kamu kendalikan adalah dampaknya.
Tanda yang perlu diperhatikan: email pemberitahuan masuk dari layanan yang tidak kamu akses, percobaan masuk dari lokasi asing, atau tiba-tiba banyak pesan penipuan yang menyebut namamu dengan benar.
Langkah yang perlu diambil:
Inilah alasan aturan “kata sandi berbeda untuk tiap layanan” penting. Kalau sandinya unik, satu kebocoran tetap satu masalah. Kalau sandinya sama, satu kebocoran menjadi masalah di semua akunmu sekaligus.
Urutan ini penting dan sering dibalik orang.
Jangan memakai jasa pemulihan akun pihak ketiga. Layanan semacam itu hampir selalu penipuan lanjutan terhadap orang yang sedang panik.
Kalau yang bermain anak, tiga hal ini menyelesaikan sebagian besar masalah sebelum muncul:
Yang paling menentukan bukan judul gamenya, melainkan pendampingan dan komunikasi yang terbuka. Anak yang takut dimarahi cenderung menyembunyikan masalah sampai membesar.
Kalau kamu hanya punya sepuluh menit hari ini, kerjakan tiga ini berurutan:
Sepuluh menit itu mencegah masalah yang butuh berbulan-bulan untuk dipulihkan — kalau bisa dipulihkan sama sekali.
Kalau kamu punya waktu lebih, tambahkan dua langkah berikutnya: pisahkan email khusus untuk akun game dari email yang kamu pakai mendaftar di sembarang layanan, dan pasang pengelola kata sandi supaya setiap akun bisa punya sandi berbeda tanpa harus mengingat semuanya. Dua langkah itu menutup sebagian besar celah yang tersisa.
Untuk sisi perangkat keras dan performa, pembahasannya ada di Teknologi dan Perangkat untuk Gaming. Untuk konteks permainannya sendiri, kembali ke Panduan Lengkap Game Online.
Halaman ini diperbarui seiring bertambahnya artikel di silo Keamanan Digital.
Nilainya bukan hanya pada isi akunnya. Akun game biasanya terhubung ke email, dan email adalah kunci ke semua akun lain milikmu. Selain itu akun yang sudah lama dipakai punya riwayat bersih, sehingga berguna untuk penipuan terhadap teman-temanmu yang mengenali namamu.
Urutan dari terkuat: kunci keamanan fisik, lalu aplikasi autentikator, lalu SMS. SMS paling lemah karena nomor bisa diambil alih lewat penipuan terhadap operator. Tapi 2FA lewat SMS tetap jauh lebih baik daripada tanpa 2FA sama sekali, jadi jangan menundanya karena menunggu yang sempurna.
Pola yang paling umum: tawaran barang langka gratis, ajakan menguji game baru, klaim akunmu akan diblokir, atau hadiah turnamen yang tidak pernah kamu ikuti. Semuanya menciptakan rasa terburu-buru. Aturan praktis: layanan resmi tidak pernah meminta kata sandi lewat pesan, dan tidak pernah memberi tenggat beberapa menit.
Bergantung jenisnya. Alat rekam dan obrolan yang populer umumnya aman bila diunduh dari sumber resmi. Yang berbahaya adalah aplikasi yang meminta data akun, menjanjikan barang gratis, atau mengaku bisa mengubah permainan. Kategori terakhir hampir selalu berujung pada akun yang diambil alih atau diblokir permanen.
Urutannya: amankan email dulu karena itu kuncinya, ganti kata sandinya dan aktifkan 2FA di sana. Baru ajukan pemulihan akun game lewat jalur resmi dengan bukti kepemilikan seperti bukti pembelian. Jangan memakai jasa pemulihan pihak ketiga — itu sering justru penipuan lanjutan terhadap korban.
Panjang jauh lebih menentukan. Empat kata acak yang tidak saling berhubungan lebih kuat daripada satu kata pendek yang dipenuhi simbol dan angka, sekaligus lebih mudah diingat. Yang paling penting bukan bentuk kata sandinya, melainkan bahwa kata sandi email dan kata sandi akun game tidak pernah sama.
Sebagian besar layanan melarangnya dalam ketentuan penggunaan, jadi kalau bermasalah kamu tidak punya jalur pengaduan resmi. Risiko terbesarnya: penjual yang masih menyimpan akses ke email asli bisa memulihkan akun itu kapan saja, bahkan berbulan-bulan setelah transaksi. Cara paling aman tetap membeli langsung dari toko resmi di dalam gamenya.
Ganti kata sandi di layanan itu dan di semua tempat lain yang memakai sandi sama, aktifkan 2FA, lalu periksa daftar perangkat yang masuk dan keluarkan yang tidak dikenali. Bersiaplah menghadapi gelombang phishing berikutnya — setelah kebocoran, penipu tahu nama dan layanan yang kamu pakai sehingga pesannya jauh lebih meyakinkan.
Tiga hal: akun terhubung ke email milik orang tua, pembelian dalam aplikasi dimatikan atau diberi kata sandi, dan kesepakatan soal batas waktu dibuat sejak awal bukan setelah masalah muncul. Yang paling menentukan bukan judul gamenya melainkan pendampingan dan komunikasi yang terbuka.
Cara mengaktifkan autentikasi dua faktor di akun game, perbedaan tiap bentuknya, dan kenapa kode cadangan wajib disimpan di tempat yang terpisah.
Risiko aplikasi pihak ketiga untuk game: mana yang umumnya aman, mana yang berbahaya, dan tanda aplikasi yang sebaiknya tidak kamu pasang sama sekali.
Risiko jual beli akun dan barang dalam game: kenapa akun bisa ditarik kembali, barang murah yang bermasalah, dan cara paling aman kalau tetap bertransaksi.
Risiko main game di WiFi publik dan cara menguranginya: apa yang bisa terlihat orang lain, kapan sebaiknya menghindari, dan langkah pengaman sederhana.
Keamanan akun untuk kreator konten gaming: kenapa jadi target lebih besar, akun apa saja yang perlu diamankan, dan langkah tambahan yang sebaiknya diambil.
Pengaturan keamanan untuk anak yang main game online: mengunci pembelian, membatasi obrolan dengan orang asing, dan aturan sederhana yang perlu disepakati.
Langkah yang perlu diambil setelah kebocoran data: tanda kamu ikut terdampak, urutan penanganan, dan kenapa gelombang phishing biasanya menyusul setelahnya.
Cara mengamankan akun game dari pengambilalihan: memisahkan email, menyusun kata sandi yang kuat, dan langkah dasar yang bisa selesai sepuluh menit.
Cara mengenali phishing yang menyasar pemain game: modus yang paling sering muncul, benang merahnya, dan dua aturan yang menutup sebagian besar kasus.
Langkah pemulihan kalau akun game diambil orang: urutan yang benar, bukti yang perlu disiapkan, dan jasa pemulihan yang sebaiknya dihindari sama sekali.
Modus penipuan jual beli item dalam game yang paling sering muncul, tanda yang perlu diwaspadai, dan cara bertransaksi yang mengurangi risiko kerugian.
Cara menjaga privasi data saat main game online: informasi yang sering bocor tanpa sadar, risiko di tangkapan layar, dan batas yang perlu kamu tetapkan.
Tanda perangkat terkena malware yang perlu diwaspadai pemain game, sumber masuknya yang paling umum, dan langkah penanganan yang perlu dilakukan.