Seseorang Masuk ke Akun Saya: Cara Mengetahui dan Apa yang Harus Dilakukan
Setiap layanan menyimpan daftar sesi aktif. Apa yang ditunjukkan, mengapa mencabut akses lebih penting sebelum mengganti kata sandi, dan di mana penyerang meninggalkan jejak.
Pemberitahuan datang pada jam yang aneh: masuk baru dari kota yang belum pernah Anda kunjungi. Atau tidak ada yang datang sama sekali, dan Anda hanya menyadari karena ada pesan yang tidak pernah Anda tulis berada di dalam obrolan. Dalam kedua kasus, pertanyaannya sama — apakah seseorang benar-benar ada di dalamnya, dan apa yang masih berada di bawah kendali Anda.
[[answer]]Setiap layanan utama menyimpan daftar sesi aktif dengan perangkat, lokasi, dan waktu. Buka sebelum mengubah apa pun: daftar tersebut memberi tahu Anda apakah penyusupan itu nyata dan sudah berapa lama berlangsung. Kemudian tutup sesi-sesi tersebut, lalu ubah kata sandi — dalam urutan itu, atau penyusup akan tetap mempertahankan sesi mereka.[[/answer]]
Kenapa urutan lebih penting daripada kata sandi
Perubahan kata sandi tidak, dengan sendirinya, mengeluarkan siapa pun. Sebagian besar layanan mempertahankan sesi yang ada: orang yang memegangnya tetap masuk, kadang-kadang selama berminggu-minggu, sementara Anda duduk di sana percaya masalahnya sudah teratasi. Itulah sebabnya urutannya adalah periksa, kemudian cabut, lalu ubah — dan mengapa "Saya telah mengubah kata sandi saya" bukanlah jawaban untuk "apakah ada yang masih di dalam".
Daftar sesi juga merupakan satu-satunya bukti jujur yang Anda miliki. Email pemberitahuan dapat dipalsukan — pesan yang mengklaim "masuk tidak biasa, klik di sini" adalah template phishing tertua yang ada. Daftar di dalam akun Anda tidak dapat dipalsukan, karena Anda mencapainya sendiri.
[[steps]] Buka daftar sesi :: Google, Apple, Meta, Telegram, dan WhatsApp semuanya menyimpannya di pengaturan keamanan. Lihat perangkat, lokasi perkiraan, dan aktivitas terakhir. Nilai apa yang Anda lihat :: Ponsel Anda sendiri di luar negeri dengan VPN terlihat mencurigakan dan tidak. Model perangkat yang tidak dikenal pada pukul 4 pagi adalah masalah yang berbeda. Cabut semua kecuali perangkat ini :: Setiap layanan memiliki tindakan "keluar dari semua sesi lain". Gunakan sebelum menyentuh kata sandi. Ubah kata sandi :: Kata sandi baru, bukan variasi dari yang lama. Jika kata sandi lama digunakan di tempat lain, akun-akun tersebut juga membutuhkannya. Periksa kembali pengaturan pemulihan :: Trik yang paling umum adalah tidak tetap masuk — ini adalah menambahkan email pemulihan atau telepon yang dimiliki orang lain secara diam-diam. Aktifkan faktor kedua :: Aplikasi atau kunci perangkat keras, bukan SMS, untuk alasan di bagian bawah. [[/steps]]
Di mana daftar sesi berada
Istilahnya berbeda, tetapi idenya tidak. Google menempatkannya di bawah Perangkat Anda dalam keamanan akun; Apple menunjukkan perangkat yang masuk di pengaturan Apple ID di salah satu perangkat Anda; Meta menyebutnya "Di mana Anda masuk" di dalam Kata Sandi dan Keamanan. Telegram memiliki Perangkat, WhatsApp memiliki Perangkat Terkait — keduanya memungkinkan Anda mengakhiri sesi lain dari ponsel di tangan Anda.
Dua dari ini layak untuk diperiksa kembali bahkan ketika tidak ada yang tampak salah. Perangkat Terkait di aplikasi pesan adalah tempat sesi laptop yang terlupakan bertahan selama bertahun-tahun. Dan pengaturan pemulihan adalah tempat penyerang meninggalkan pijakan mereka, karena mengubah kata sandi tidak menghapus alamat pemulihan yang ditambahkan orang lain.
Apa yang mungkin dicari oleh penyusup
Berbeda dengan gambaran mental, sebagian besar penyusupan akun tidak bersifat pribadi. Akun adalah sarana: untuk mengakses kartu pembayaran, mengirim penipuan yang sama ke daftar kontak Anda, atau mengumpulkan kode konfirmasi untuk sesuatu yang lain. Ini penting untuk diketahui karena memberi tahu Anda apa yang harus diperiksa selanjutnya.
- Pesan yang dikirim dan obrolan yang diarsipkan. Penipuan yang dikirim dari akun Anda biasanya dihapus segera setelahnya, tetapi arsip menyimpannya.
- Filter dan aturan penerusan di email. Aturan yang secara diam-diam meneruskan semuanya, atau menghapus pesan dari bank Anda, bertahan setelah perubahan kata sandi dan tidak terlihat kecuali Anda mencarinya.
- Aplikasi yang terhubung dan akses pihak ketiga. Aplikasi yang diotorisasi beberapa bulan lalu mempertahankan tokennya sendiri; mencabut sesi tidak mencabutnya.
- Metode pembayaran dan alamat pengiriman. Alamat yang diubah di akun belanja adalah versi diam dari pencurian.
[[post:what-is-spyware-programs|Jika perangkat itu sendiri mungkin telah terkompromi]], gambarnya berbeda: kata sandi yang diubah di ponsel yang terinfeksi adalah kata sandi yang diamati penyerang saat Anda mengetiknya.
SMS adalah faktor kedua yang terlemah
Ini lebih baik daripada tidak ada dan lebih buruk daripada yang lainnya. Kode yang dikirim melalui SMS melewati jaringan operator, dan jaringan itu dirancang pada era ketika kepercayaan antara penyedia diasumsikan. Ini juga dapat dipindahkan ke SIM lain sepenuhnya — teknik yang dikenal sebagai SIM swapping, di mana seseorang membujuk penyedia untuk menerbitkan kembali nomor Anda.
[[compare]] Metode | Bekerja offline | Tahan phishing | Tahan SIM swap | Upaya Kode SMS | tidak | tidak | tidak | tidak ada Aplikasi autentikator | ya | tidak | ya | pengaturan satu kali Persetujuan dorong | tidak | sebagian | ya | tidak ada Kunci perangkat keras | ya | ya | ya | beli kunci Kunci akses | ya | ya | ya | pengaturan satu kali [[/compare]]
Pembacaan praktis dari tabel itu: beralih dari SMS di mana layanan mengizinkannya, dan lebih memilih aplikasi untuk persetujuan dorong, karena pemberitahuan dorong yang tiba pada pukul 3 pagi lebih sering disetujui oleh orang yang setengah tertidur daripada yang ingin diakui siapa pun.
Ketika akun sudah hilang
Semua yang di atas mengasumsikan Anda masih bisa masuk. Jika kata sandi telah diubah dan alamat pemulihan dipindahkan, alur pemulihan resmi adalah pemberhentian pertama — ini bekerja lebih sering daripada yang diharapkan orang, terutama dalam beberapa hari pertama, sementara layanan masih memiliki riwayat perangkat Anda sebagai bukti. [[post:messenger-account-recovery-methods|Apa yang harus dilakukan ketika nomor itu sendiri hilang]] adalah pertanyaan terpisah dengan jawabannya sendiri.
[[faq]] Pemberitahuan masuk datang dari negara lain — apakah saya diretas? :: Tidak selalu. VPN, roaming, dan pengalihan penyedia semuanya mengubah lokasi yang tampak. Periksa daftar sesi; perangkat yang Anda kenali lebih berarti daripada kota. Haruskah saya mengklik tautan di email keamanan? :: Tidak. Buka layanan itu sendiri, dengan mengetik alamatnya. Pemberitahuan keamanan adalah jenis email yang paling banyak ditiru. Apakah mengubah kata sandi mengeluarkan semua orang? :: Di sebagian besar layanan, tidak. Sesi bertahan kecuali Anda mengakhirinya secara eksplisit, itulah sebabnya mencabut datang pertama. Berapa lama sesi lama bertahan? :: Sering kali tanpa batas di aplikasi desktop. Laptop yang masuk tiga tahun lalu masih tetap masuk kecuali seseorang mengakhirinya. Apakah layak menghapus akun dan memulai dari awal? :: Jarang. Anda kehilangan riwayat dan jalur pemulihan yang membuktikan akun itu milik Anda, dan kebocoran yang mendasarinya — biasanya kata sandi yang digunakan kembali — mengikuti Anda. [[/faq]]
Setelahnya
Dua kebiasaan mencegah sebagian besar pengulangan, dan keduanya tidak memakan waktu lama. Lihat daftar sesi akun utama Anda sesekali — sama seperti Anda melihat laporan bank. Dan berhenti menggunakan kembali kata sandi akun email Anda di tempat lain: itu adalah kunci yang membuka setiap tautan reset untuk segala sesuatu yang Anda miliki.
Did this answer your question?