Beginner
Dasar-dasar Keamanan Akun
Lindungi akun dengan kredensial unik, autentikasi multifaktor, domain terverifikasi, kontrol sesi, dan respons insiden.
Gunakan kredensial unik
Buat kata sandi unik yang panjang dan simpan di pengelola kata sandi yang memiliki reputasi baik.Penggunaan kembali kata sandi memungkinkan pelanggaran di tempat lain mengekspos akun ini melalui penjejalan kredensial.Jangan pernah membagikan kata sandi atau kode sekali pakai kepada dukungan.
Tambahkan faktor kedua
Aktifkan autentikasi multifaktor jika tersedia, pilih pengautentikasi atau kunci keamanan jika didukung.Simpan kode pemulihan dengan aman dan konfirmasikan bahwa pemulihan akun tidak dapat dialihkan ke email atau telepon lama.
Verifikasi setiap titik masuk
Ketik atau tandai domain resmi, periksa identitas penerbit toko aplikasi, dan berhati-hatilah dengan hasil sponsor, pesan, kode QR, dan klaim dukungan mendesak.Gembok menunjukkan enkripsi koneksi, bukan situs yang sah.
Sesi kontrol dan peringatan
Tinjau sesi aktif, keluar dari perangkat lama, aktifkan login dan peringatan transaksi, dan lindungi akun email tertaut.Hindari aktivitas sensitif di perangkat bersama atau jaringan tidak tepercaya.
Menanggapi suatu kejadian
Jika diduga ada penyusupan, hentikan transaksi, ubah kredensial dari perangkat tepercaya, cabut sesi, amankan email tertaut, hubungi dukungan resmi, dan dokumentasikan aktivitas tidak sah.Laporkan masalah pembayaran melalui penyedia yang sesuai.
Pertanyaan umum
Dapatkah dukungan meminta kode satu kali saya?
Dukungan yang sah tidak memerlukan kode otentikasi atau kata sandi Anda.
Apakah otentikasi SMS cukup?
Ini lebih baik daripada tidak ada faktor kedua, meskipun aplikasi pengautentikasi atau kunci keamanan dapat menawarkan perlindungan yang lebih kuat.
Apakah HTTPS membuktikan suatu situs asli?
Tidak. Ini mengamankan koneksi tetapi situs penipuan juga dapat menggunakan HTTPS.
Apa itu isian kredensial?
Penyerang menguji kata sandi yang bocor dari layanan lain terhadap akun Anda.
Apa yang harus saya amankan terlebih dahulu setelah kompromi?
Amankan email dan kredensial platform yang tertaut, cabut sesi, lalu hubungi dukungan resmi dan penyedia pembayaran.
