Keahlian menjaga akun online kini setara pentingnya dengan mengunci pintu rumah. Artikel ini merangkum kebiasaan dasar yang berlaku untuk semua akun Anda — surel, media sosial, dompet digital, maupun akun permainan — karena penyerang hampir selalu menyerang titik terlemah, bukan terkuat.
Kata Sandi yang Kuat dan Unik
Gunakan kata sandi berbeda untuk setiap layanan. Panjang lebih berarti daripada kerumitan: frasa empat kata acak seperti kuda pelangi timbangan kopi lebih kuat dan lebih mudah diingat daripada kombinasi singkat penuh simbol. Pengelola kata sandi membuat kebiasaan ini praktis — Anda hanya perlu mengingat satu frasa induk. Dan jangan pernah memakai tanggal lahir atau nama panggilan; itu informasi pertama yang dicoba siapa pun.
Verifikasi Dua Langkah (2FA)
Dua langkah verifikasi menambah kunci kedua di luar kata sandi — biasanya kode dari aplikasi autentikator atau SMS. Aplikasi autentikator lebih aman daripada SMS karena tahan terhadap pengalihan nomor. Satu prinsip yang tidak bisa ditawar: kode verifikasi tidak pernah dibagikan kepada siapa pun, termasuk yang mengaku petugas layanan pelanggan. Pihak resmi tidak pernah meminta kode Anda.
Mengenali Phishing dari Kebiasaannya
- Mendesak berlebihan — “akun akan diblokir dalam 1 jam” dirancang agar Anda berpikir sejenak pun tidak.
- Hadiah tak wajar — kemenangan yang tidak pernah Anda ikuti adalah umpan klasik.
- Alamat pengirim mirip tapi tidak sama — huruf ganda atau domain asing menggantikan huruf resmi.
- Tautan pemendek — arahkan kursor dulu, lihat alamat tujuannya sebelum mengeklik.
- Halaman login yang muncul mendadak — buka alamat resmi lewat bookmark Anda, bukan lewat tautan pesan.
Keamanan Perangkat dan Jaringan
Pembaruan sistem operasi dan aplikasi menutup celah yang sudah diketahui publik — jangan menunda terlalu lama. Kunci layar dengan PIN atau biometrik di semua perangkat. Pada jaringan Wi-Fi publik, hindari memasukkan kredensial penting; bila terpaksa, gunakan VPN terpercaya. Kebiasaan kecil ini menutup sebagian besar skenario serangan sehari-hari.
Data yang Layak Anda Lindungi
Sebelum mengisi formulir apa pun, tanyakan: benarkah layanan ini memerlukan data ini sekarang? Nomor telepon bisa wajar untuk pendaftaran; kata sandi surel, foto KTP, atau data kartu tidak pernah wajar diminta oleh situs bacaan. Prinsip data minimum — berikan sesedikit yang dibutuhkan — adalah bentuk perlindungan diri paling murah.
Jika Akun Ternyata Bocor
- Ganti kata sandi akun tersebut sekarang, lalu ganti di semua layanan lain yang memakai sandi sama.
- Periksa sesi aktif dan keluarkan perangkat asing dari menu keamanan akun.
- Aktifkan 2FA bila belum menyala.
- Periksa pernyataan bank/dompet digital bila akun itu terhubung pembayaran.
- Catat kronologi — memudahkan pelaporan ke penyedia layanan maupun pihak berwajib bila diperlukan.
Penutup
Keamanan bukan produk yang dibeli sekali, melainkan kebiasaan yang dirawat. Mulailah dari satu langkah hari ini: aktifkan 2FA pada akun surel Anda — pintu utama pemulihan hampir semua akun lain.