Panduan keamanan akun

Jangan Sampai
Salah Tempat Login.

Pelajari cara mengenali halaman login palsu, memeriksa URL, menghindari phishing, dan melindungi data akun sebelum Anda memasukkan informasi sensitif.

Periksa sebelum login
https://secure-login-site.pages.dev/
✓ Domain Periksa alamat secara lengkap
✓ Sumber Pastikan link berasal dari sumber terpercaya
✓ Data Jangan berikan OTP atau password

Tampilan yang meyakinkan belum tentu aman.

Halaman login palsu dapat dibuat menyerupai layanan yang sebenarnya. Karena itu, jangan hanya memperhatikan logo dan desain.

01

Periksa URL

Perhatikan nama domain, ejaan, ekstensi, karakter tambahan, subdomain, dan alamat tujuan halaman.

02

Verifikasi Sumber

Jangan langsung membuka link login yang datang melalui pesan, email, iklan, atau sumber yang tidak Anda kenal.

03

Lindungi Data

Password, OTP, PIN, dan kode autentikasi harus diperlakukan sebagai informasi rahasia.

04

Jangan Terburu-buru

Pesan yang menciptakan rasa panik atau memaksa Anda bertindak cepat perlu diperiksa lebih teliti.

05

HTTPS Bukan Jaminan

HTTPS membantu mengamankan komunikasi, tetapi tidak otomatis berarti website tersebut adalah website resmi.

06

Gunakan Sumber Resmi

Jika ragu, akses layanan melalui alamat yang dapat diverifikasi daripada memakai link dari pesan yang tidak dikenal.

Jangan percaya hanya karena tampilannya terlihat resmi.

Logo, warna, layout, bahkan halaman login yang terlihat profesional dapat ditiru. Pemeriksaan URL dan sumber link jauh lebih penting daripada sekadar melihat desain.

  • Domain memiliki ejaan yang aneh atau berbeda.
  • Link datang tiba-tiba dan meminta login.
  • Pesan mencoba membuat Anda panik.
  • Halaman meminta informasi yang tidak diperlukan.
  • Anda diarahkan ke alamat lain setelah membuka link.

Checklist sebelum login.

Klik setiap pemeriksaan yang sudah Anda lakukan. Gunakan kebiasaan ini sebelum memasukkan informasi akun pada website yang tidak Anda kenal.

Domain sudah diperiksa Nama domain sesuai dengan layanan yang ingin digunakan.
Sumber link dapat dipercaya Link berasal dari sumber resmi atau dapat diverifikasi.
Tidak ada pengalihan mencurigakan Alamat halaman tidak berubah ke domain yang aneh.
Permintaan data masuk akal Halaman tidak meminta password, OTP, atau data berlebihan.
Tidak ada tekanan waktu Anda tidak dipaksa untuk segera login atau melakukan tindakan.
Alamat dapat diverifikasi Website dapat ditemukan melalui sumber resmi yang terpercaya.
0 dari 6 pemeriksaan selesai 0%

Cara mengenali halaman login palsu.

Apa itu halaman login palsu?

Halaman login palsu adalah halaman web yang dibuat menyerupai halaman autentikasi sebuah layanan dengan tujuan menipu pengguna agar memasukkan informasi sensitif.

  • Username
  • Alamat email
  • Password
  • Kode OTP
  • Kode autentikasi
  • Informasi pribadi lainnya

Jangan hanya melihat tampilan

Logo yang terlihat benar atau tampilan yang menyerupai website asli tidak cukup untuk membuktikan bahwa halaman tersebut aman.

Ingat: periksa beberapa indikator secara bersamaan, terutama alamat URL dan sumber tautan.

Periksa URL secara menyeluruh

Sebelum login, lihat alamat yang tercantum pada browser. Perhatikan ejaan nama domain, ekstensi domain, karakter tambahan, subdomain, serta alamat tujuan setelah halaman dimuat.

HTTPS bukan jaminan website resmi

HTTPS membantu mengenkripsi komunikasi antara browser dan server. Namun, website phishing juga dapat menggunakan HTTPS.

HTTPS ≠ otomatis resmi. Domain dan sumber website tetap harus diperiksa.

Waspadai link yang datang tiba-tiba

Jika mendapatkan pesan yang mengarahkan Anda ke halaman login, jangan langsung menekan link.

  1. Periksa siapa pengirimnya.
  2. Pastikan Anda memang sedang menunggu pesan tersebut.
  3. Periksa ke mana link mengarah.
  4. Pastikan domain sesuai.
  5. Perhatikan apakah pesan mencoba membuat Anda panik.

Jangan berikan kode keamanan

Password, OTP, PIN, dan kode autentikasi sebaiknya diperlakukan seperti password: rahasiakan dan jangan diberikan kepada siapa pun.

Jika sudah memasukkan password

Jika Anda menyadari bahwa password telah dimasukkan pada halaman yang mencurigakan, segera gunakan website resmi untuk mengganti password dan mengamankan akun.

  • Ganti password.
  • Periksa aktivitas akun.
  • Keluarkan perangkat yang tidak dikenal.
  • Aktifkan autentikasi tambahan.
  • Hubungi dukungan resmi bila diperlukan.

Jika password yang sama digunakan pada akun lain, ubah password akun tersebut juga.

Berhenti sejenak. Periksa sebelum login.

Satu pemeriksaan kecil dapat membantu mencegah informasi akun jatuh ke pihak yang salah.

Baca Panduan Lengkap →