Langkah yang Perlu Diambil Setelah Kebocoran Data
Langkah yang perlu diambil setelah kebocoran data: tanda kamu ikut terdampak, urutan penanganan, dan kenapa gelombang phishing biasanya menyusul setelahnya.
Kebocoran data layanan besar terjadi berkala dan biasanya di luar kendalimu. Yang bisa kamu kendalikan adalah dampaknya — dan seberapa cepat kamu bertindak sangat menentukan.
Artikel ini bagian dari Keamanan Akun dan Perangkat Gaming.
Tanda kamu ikut terdampak
Email pemberitahuan dari layanan yang tidak kamu akses. Percobaan masuk, permintaan pemulihan, atau perubahan pengaturan.
Percobaan masuk dari lokasi asing di riwayat akunmu.
Tiba-tiba banyak pesan penipuan yang menyebut namamu dengan benar. Ini sering tanda paling jelas — penipu baru bisa menyebut detail yang tepat setelah mendapat data bocoran.
Pemberitahuan resmi dari layanan. Sebagian layanan memberi tahu penggunanya, meskipun sering terlambat.
Kata sandi yang tiba-tiba tidak berfungsi di layanan yang jarang kamu buka.
Urutan penanganan
Urutannya penting.
1 · Mulai dari email
Email adalah kunci pemulihan semua akun lainnya. Kalau emailnya jatuh, sisanya menyusul.
Ganti kata sandinya, aktifkan 2FA kalau belum, dan periksa aturan penerusan pesan — penipu sering memasangnya diam-diam supaya tetap menerima email pemulihan.
Cara menyiapkan 2FA dengan benar ada di Cara Mengaktifkan 2FA dan Menyimpan Kode Cadangan.
2 · Ganti kata sandi di layanan yang bocor
Dan di semua tempat lain yang memakai sandi sama.
Ini bagian yang paling sering dilewati, dan justru yang paling berbahaya. Penipu mencoba kombinasi email dan kata sandi yang sama di banyak layanan sekaligus — satu kebocoran bisa membuka puluhan akun.
3 · Aktifkan 2FA di akun penting
Terutama email, akun game utama, dan apa pun yang terhubung ke pembayaran.
Ini yang membuat kebocoran kata sandi tidak otomatis berarti akun jatuh.
4 · Periksa daftar perangkat yang masuk
Di setiap akun penting. Keluarkan yang tidak kamu kenali.
5 · Periksa aktivitas yang tidak kamu lakukan
Pembelian, perubahan pengaturan, pesan terkirim. Sebagian layanan bisa membatalkan transaksi tidak sah kalau dilaporkan cepat.
6 · Bersiap menghadapi gelombang phishing
Bagian yang paling sering diabaikan, dan dibahas berikutnya.
Kenapa phishing menyusul setelahnya
Ini konsekuensi yang paling merugikan dan paling tidak diantisipasi.
Setelah kebocoran, penipu tahu nama, email, dan layanan yang kamu pakai.
Artinya pesan mereka bisa menyebut detail yang benar — nama lengkapmu, layanan yang memang kamu pakai, bahkan sebagian riwayat transaksi.
Pesan semacam itu jauh lebih sulit dikenali sebagai penipuan daripada pesan umum yang dikirim massal.
Yang perlu diingat: detail yang benar bukan bukti keaslian. Layanan resmi tetap tidak pernah meminta kata sandi lewat pesan, seberapa pun meyakinkan pesannya.
Pola lengkapnya dibahas di Cara Mengenali Phishing yang Menyasar Pemain Game.
Kenapa kata sandi unik begitu penting
Kebocoran data adalah alasan paling konkret di balik aturan ini.
Kalau kata sandimu unik, satu kebocoran tetap satu masalah. Layanan itu bermasalah, sisanya aman.
Kalau kata sandimu sama di mana-mana, satu kebocoran menjadi masalah di semua akunmu sekaligus — dan kamu tidak akan tahu sampai satu per satu diambil.
Mengingat sandi berbeda untuk banyak akun tidak realistis tanpa alat bantu. Pengelola kata sandi menyelesaikan masalah ini sekaligus — dan risikonya jauh lebih kecil daripada memakai satu kata sandi di banyak tempat, yang merupakan perbandingan yang sebenarnya relevan.
Memeriksa apakah datamu pernah bocor
Ada layanan yang mengumpulkan daftar kebocoran dan memungkinkan memeriksa apakah alamat emailmu termasuk.
Pakai yang bereputasi baik saja, dan jangan pernah memasukkan kata sandimu ke layanan pemeriksa mana pun — hanya alamat email.
Kalau ternyata termasuk, jalankan urutan penanganan di atas.
Mengurangi dampak di masa depan
Email terpisah untuk akun game. Semakin sedikit tempat alamat utamamu tercatat, semakin kecil paparannya.
Kata sandi unik untuk setiap layanan.
2FA di semua akun penting.
Jangan menyimpan data kartu di layanan yang jarang dipakai.
Periksa daftar perangkat berkala, tidak perlu menunggu ada kebocoran.
Kalau akun sudah terlanjur diambil
Urutan pemulihannya berbeda dan email tetap harus diamankan lebih dulu — langkah lengkapnya ada di Langkah Pemulihan Kalau Akun Game Diambil Orang.
Kalau ada kemungkinan perangkatmu juga bermasalah, bersihkan lebih dulu sebelum mengganti kata sandi apa pun — tandanya dibahas di Tanda Perangkat Terkena Malware dan Cara Menanganinya.
Kesimpulan
Empat langkah, berurutan:
- Amankan email lebih dulu — termasuk memeriksa aturan penerusan pesan
- Ganti kata sandi di semua tempat yang memakai sandi sama, bukan hanya layanan yang bocor
- Aktifkan 2FA di akun penting
- Bersiap menghadapi gelombang phishing yang menyebut detailmu dengan benar
Kebocoran data tidak bisa kamu cegah. Yang bisa kamu cegah adalah satu kebocoran berubah jadi kehilangan seluruh akunmu — dan itu sepenuhnya ditentukan oleh apakah kata sandimu unik.
Kalau kamu belum pernah mengalaminya, anggap ini pengingat untuk bersiap sebelum terjadi. Menyiapkan kata sandi unik dan 2FA saat semuanya masih tenang jauh lebih mudah daripada melakukannya sambil panik setelah kebocoran diumumkan.