Lewati ke konten
DOWNLOAD APK PLANET88 Android & iOS Unduh

Langkah yang Perlu Diambil Setelah Kebocoran Data

Langkah yang perlu diambil setelah kebocoran data: tanda kamu ikut terdampak, urutan penanganan, dan kenapa gelombang phishing biasanya menyusul setelahnya.

Redaksi · PLANET88 4 menit baca
Langkah yang Perlu Diambil Setelah Kebocoran Data — Keamanan Digital | PLANET88

Kebocoran data layanan besar terjadi berkala dan biasanya di luar kendalimu. Yang bisa kamu kendalikan adalah dampaknya — dan seberapa cepat kamu bertindak sangat menentukan.

Artikel ini bagian dari Keamanan Akun dan Perangkat Gaming.

Tanda kamu ikut terdampak

Email pemberitahuan dari layanan yang tidak kamu akses. Percobaan masuk, permintaan pemulihan, atau perubahan pengaturan.

Percobaan masuk dari lokasi asing di riwayat akunmu.

Tiba-tiba banyak pesan penipuan yang menyebut namamu dengan benar. Ini sering tanda paling jelas — penipu baru bisa menyebut detail yang tepat setelah mendapat data bocoran.

Pemberitahuan resmi dari layanan. Sebagian layanan memberi tahu penggunanya, meskipun sering terlambat.

Kata sandi yang tiba-tiba tidak berfungsi di layanan yang jarang kamu buka.

Urutan penanganan

Urutannya penting.

1 · Mulai dari email

Email adalah kunci pemulihan semua akun lainnya. Kalau emailnya jatuh, sisanya menyusul.

Ganti kata sandinya, aktifkan 2FA kalau belum, dan periksa aturan penerusan pesan — penipu sering memasangnya diam-diam supaya tetap menerima email pemulihan.

Cara menyiapkan 2FA dengan benar ada di Cara Mengaktifkan 2FA dan Menyimpan Kode Cadangan.

2 · Ganti kata sandi di layanan yang bocor

Dan di semua tempat lain yang memakai sandi sama.

Ini bagian yang paling sering dilewati, dan justru yang paling berbahaya. Penipu mencoba kombinasi email dan kata sandi yang sama di banyak layanan sekaligus — satu kebocoran bisa membuka puluhan akun.

3 · Aktifkan 2FA di akun penting

Terutama email, akun game utama, dan apa pun yang terhubung ke pembayaran.

Ini yang membuat kebocoran kata sandi tidak otomatis berarti akun jatuh.

4 · Periksa daftar perangkat yang masuk

Di setiap akun penting. Keluarkan yang tidak kamu kenali.

5 · Periksa aktivitas yang tidak kamu lakukan

Pembelian, perubahan pengaturan, pesan terkirim. Sebagian layanan bisa membatalkan transaksi tidak sah kalau dilaporkan cepat.

6 · Bersiap menghadapi gelombang phishing

Bagian yang paling sering diabaikan, dan dibahas berikutnya.

Kenapa phishing menyusul setelahnya

Ini konsekuensi yang paling merugikan dan paling tidak diantisipasi.

Setelah kebocoran, penipu tahu nama, email, dan layanan yang kamu pakai.

Artinya pesan mereka bisa menyebut detail yang benar — nama lengkapmu, layanan yang memang kamu pakai, bahkan sebagian riwayat transaksi.

Pesan semacam itu jauh lebih sulit dikenali sebagai penipuan daripada pesan umum yang dikirim massal.

Yang perlu diingat: detail yang benar bukan bukti keaslian. Layanan resmi tetap tidak pernah meminta kata sandi lewat pesan, seberapa pun meyakinkan pesannya.

Pola lengkapnya dibahas di Cara Mengenali Phishing yang Menyasar Pemain Game.

Kenapa kata sandi unik begitu penting

Kebocoran data adalah alasan paling konkret di balik aturan ini.

Kalau kata sandimu unik, satu kebocoran tetap satu masalah. Layanan itu bermasalah, sisanya aman.

Kalau kata sandimu sama di mana-mana, satu kebocoran menjadi masalah di semua akunmu sekaligus — dan kamu tidak akan tahu sampai satu per satu diambil.

Mengingat sandi berbeda untuk banyak akun tidak realistis tanpa alat bantu. Pengelola kata sandi menyelesaikan masalah ini sekaligus — dan risikonya jauh lebih kecil daripada memakai satu kata sandi di banyak tempat, yang merupakan perbandingan yang sebenarnya relevan.

Memeriksa apakah datamu pernah bocor

Ada layanan yang mengumpulkan daftar kebocoran dan memungkinkan memeriksa apakah alamat emailmu termasuk.

Pakai yang bereputasi baik saja, dan jangan pernah memasukkan kata sandimu ke layanan pemeriksa mana pun — hanya alamat email.

Kalau ternyata termasuk, jalankan urutan penanganan di atas.

Mengurangi dampak di masa depan

Email terpisah untuk akun game. Semakin sedikit tempat alamat utamamu tercatat, semakin kecil paparannya.

Kata sandi unik untuk setiap layanan.

2FA di semua akun penting.

Jangan menyimpan data kartu di layanan yang jarang dipakai.

Periksa daftar perangkat berkala, tidak perlu menunggu ada kebocoran.

Kalau akun sudah terlanjur diambil

Urutan pemulihannya berbeda dan email tetap harus diamankan lebih dulu — langkah lengkapnya ada di Langkah Pemulihan Kalau Akun Game Diambil Orang.

Kalau ada kemungkinan perangkatmu juga bermasalah, bersihkan lebih dulu sebelum mengganti kata sandi apa pun — tandanya dibahas di Tanda Perangkat Terkena Malware dan Cara Menanganinya.

Kesimpulan

Empat langkah, berurutan:

  1. Amankan email lebih dulu — termasuk memeriksa aturan penerusan pesan
  2. Ganti kata sandi di semua tempat yang memakai sandi sama, bukan hanya layanan yang bocor
  3. Aktifkan 2FA di akun penting
  4. Bersiap menghadapi gelombang phishing yang menyebut detailmu dengan benar

Kebocoran data tidak bisa kamu cegah. Yang bisa kamu cegah adalah satu kebocoran berubah jadi kehilangan seluruh akunmu — dan itu sepenuhnya ditentukan oleh apakah kata sandimu unik.

Kalau kamu belum pernah mengalaminya, anggap ini pengingat untuk bersiap sebelum terjadi. Menyiapkan kata sandi unik dan 2FA saat semuanya masih tenang jauh lebih mudah daripada melakukannya sambil panik setelah kebocoran diumumkan.

Pertanyaan yang sering muncul

Apa tanda saya ikut terdampak kebocoran data?

Email pemberitahuan dari layanan yang tidak kamu akses, percobaan masuk dari lokasi asing, dan tiba-tiba banyak pesan penipuan yang menyebut namamu dengan benar. Tanda terakhir sering paling jelas, karena penipu baru bisa menyebut detail yang tepat setelah mendapat data bocoran.

Amankah memakai layanan pemeriksa kebocoran data?

Layanan yang bereputasi baik umumnya aman, tetapi hanya masukkan alamat email — jangan pernah memasukkan kata sandimu ke layanan pemeriksa mana pun, dengan alasan apa pun. Kalau ternyata alamatmu termasuk dalam daftar, jalankan urutan penanganan mulai dari mengamankan email.

Kenapa gelombang phishing menyusul setelah kebocoran?

Karena penipu kini tahu nama, email, dan layanan yang kamu pakai, sehingga pesan mereka jauh lebih meyakinkan. Pesan yang menyebut nama dan layanan dengan benar jauh lebih sulit dikenali sebagai penipuan daripada pesan umum yang dikirim massal.

Apakah cukup mengganti kata sandi di layanan yang bocor saja?

Tidak, kalau kata sandi itu juga dipakai di tempat lain. Justru itu bahaya terbesarnya — penipu mencoba kombinasi email dan kata sandi yang sama di banyak layanan sekaligus. Ganti di semua tempat yang memakai sandi sama, dan mulai dari email.

Lainnya di Keamanan Digital

Risiko Aplikasi Pihak Ketiga untuk Game

Risiko aplikasi pihak ketiga untuk game: mana yang umumnya aman, mana yang berbahaya, dan tanda aplikasi yang sebaiknya tidak kamu pasang sama sekali.

Risiko Jual Beli Akun dan Barang dalam Game

Risiko jual beli akun dan barang dalam game: kenapa akun bisa ditarik kembali, barang murah yang bermasalah, dan cara paling aman kalau tetap bertransaksi.

Keamanan Main Game di WiFi Publik

Risiko main game di WiFi publik dan cara menguranginya: apa yang bisa terlihat orang lain, kapan sebaiknya menghindari, dan langkah pengaman sederhana.