Gunakan password unik
Jangan gunakan password yang sama dengan email, media sosial, atau layanan lain. Password unik membatasi dampak jika satu akun bocor.
Halaman ini khusus membahas perlindungan kredensial akun: password, PIN, OTP, recovery code, support impersonation, dan langkah yang perlu dilakukan jika aktivitas akun terasa tidak wajar. Fokusnya berbeda dari panduan verifikasi domain maupun mobile/APK.
Risiko meningkat ketika satu password dipakai di banyak layanan, disimpan di pesan biasa, atau dibagikan kepada pihak lain dengan alasan verifikasi.
Jangan gunakan password yang sama dengan email, media sosial, atau layanan lain. Password unik membatasi dampak jika satu akun bocor.
Hindari menyimpan password, PIN, atau recovery code di chat, catatan publik, atau screenshot yang mudah diakses pihak lain.
Dukungan yang aman tidak membutuhkan password lengkap, OTP, PIN, atau recovery code untuk membantu pengguna.
OTP biasanya berlaku singkat dan dirancang sebagai lapisan verifikasi. Jika seseorang meminta kode tersebut, anggap permintaan itu sebagai risiko sampai identitas dan konteksnya benar-benar jelas.
Gunakan OTP hanya pada halaman yang memang sedang kamu buka sendiri dan setelah hostname serta HTTPS diperiksa.
Jangan kirim OTP lewat livechat, WhatsApp, Telegram, komentar, telepon, atau pesan pribadi walaupun pengirim mengaku sebagai support.
Pelaku sering mencoba membangun rasa mendesak atau menawarkan bantuan cepat agar pengguna menyerahkan kredensial. Identitas support harus diverifikasi dari jalur yang sudah dikenal.
Tindakan cepat dan terstruktur lebih berguna daripada mencoba menebak penyebab. Fokus pertama adalah menghentikan akses yang tidak dikenali dan mengamankan kredensial.
Tutup halaman mencurigakan dan jangan masukkan data tambahan. Jika tersedia, keluar dari sesi yang tidak kamu kenali.
Gunakan jalur yang sudah diperiksa sebelumnya. Jangan mengganti password melalui link yang datang dari pesan acak.
Perbarui browser dan sistem operasi, hapus aplikasi mencurigakan, dan periksa izin aplikasi yang tidak diperlukan.
Jawaban singkat untuk perlindungan password, OTP, PIN, recovery code, dan penyamaran support.
Tidak. Jangan membagikan OTP, PIN, password, atau recovery code melalui livechat, WhatsApp, pesan pribadi, atau halaman yang identitasnya tidak dapat diverifikasi.
Hentikan sesi, ubah kredensial melalui jalur yang telah diverifikasi, periksa perangkat, dan hindari membuka kembali tautan yang tidak dikenal.
Gunakan password unik yang tidak dipakai di layanan lain, hindari pola mudah ditebak, dan jangan menyimpan password di pesan atau catatan yang tidak terlindungi.
Gunakan panduan verifikasi domain Netbookclub untuk memeriksa hostname, HTTPS, redirect, dan alamat tujuan.
Gunakan halaman utama sebagai titik referensi untuk memilih jalur berdasarkan kebutuhan pengguna.
Panduan akses TANJUNG899