Keamanan akun dimulai sebelum pengguna menekan tombol login. Pemeriksaan domain, kondisi perangkat, kualitas kata sandi, dan cara menyimpan kredensial menentukan tingkat risiko yang dihadapi.
Buat kata sandi yang tidak digunakan ulang
Jangan memakai satu kata sandi untuk banyak layanan. Ketika salah satu layanan mengalami kebocoran, kombinasi email dan kata sandi yang sama dapat dicoba pada akun lain.
Periksa HTTPS dan nama domain
Alamat palsu sering dibuat menyerupai domain resmi. Baca nama domain secara lengkap, hindari tautan pendek yang tidak jelas, dan pastikan browser menunjukkan koneksi HTTPS.
Jangan membagikan kode akses
Kata sandi, kode verifikasi, token pemulihan, dan tautan reset tidak boleh diberikan kepada siapa pun. Kanal dukungan yang benar tidak perlu meminta kata sandi lengkap pengguna.
Lindungi perangkat
- Gunakan PIN, kata sandi, atau biometrik pada perangkat.
- Aktifkan pembaruan sistem dan browser.
- Hindari memasang aplikasi dari sumber tidak dikenal.
- Keluar dari akun saat memakai perangkat bersama.
Tanggapi aktivitas mencurigakan
Ubah kata sandi segera, hentikan sesi yang tidak dikenal, dan periksa perubahan pada akun. Simpan bukti tangkapan layar apabila perlu melaporkan masalah melalui kanal dukungan.