Blog Metlivi

Apa yang Harus Dilakukan Saat Akun Aplikasi Pendamping Diretas atau Ditiru

Ketika akun aplikasi pendamping menunjukkan aktivitas masuk yang tidak dikenal, perubahan detail profil, atau pesan yang dikirim atas nama Anda, kecepatan tindakan bergantung pada urutan langkah, bukan perdebatan publik. Mulailah dari aplikasi yang terpasang, halaman resmi yang tersimpan, atau alamat yang Anda ketik sendiri. Jika masih dapat masuk, amankan email hulu atau penyedia identitas, perbaiki detail pemulihan, dan ganti kata sandi yang telah terekspos atau digunakan ulang. Jika tidak dapat masuk, gunakan hanya proses pemulihan resmi penyedia. Setelah itu, keluarkan sesi yang tidak dikenal, hapus koneksi yang mencurigakan, perbaiki bidang identitas publik, dan beri tahu hanya orang yang benar-benar menerima konten tiruan tersebut. Simpan waktu kejadian, status akun yang terlihat, dan nomor kasus resmi, tetapi jangan menyalin percakapan pribadi atau menggunakan tautan pemulihan yang dikirim oleh pesan mencurigakan.

27 Agustus 2026Waktu baca 9 menitRumah, keamanan, hewan peliharaan, dan hidup berkelanjutanOleh Metlivi Editorial Team
Bagian 1

Jelaskan insiden tanpa menyebarkannya

Tuliskan fakta yang dapat diamati terlebih dahulu: bidang profil mana yang berubah, pesan apa yang bukan dari Anda, perangkat atau waktu mana yang tidak dapat Anda jelaskan, dan apakah Anda masih memiliki akses. Jangan teruskan materi yang mencurigakan ke grup besar atau meminta pembajak akun untuk membuktikan apa pun. Adanya beberapa sesi pada satu perangkat fisik bisa jadi hal yang normal, jadi gabungkan informasi nama perangkat, browser, waktu, perkiraan lokasi, dan aktivitas terakhir Anda sendiri. Kata sandi, alamat pemulihan, nomor telepon, atau metode verifikasi yang telah diubah adalah alasan yang lebih kuat untuk segera memulai alur kerja penanganan kehilangan kendali akun.

Buat kartu bukti ringkas yang mencatat waktu pertama kali diketahui, akses normal terakhir yang diketahui, label sesi asing yang terlihat, bidang yang diubah, tindakan yang Anda ambil melalui halaman resmi, dan nomor kasus dukungan. Potong (crop) tangkapan layar agar tidak menyertakan kontak yang tidak terkait, teks pesan pribadi, kode cadangan, dan rincian pembayaran. Kartu ini membantu dukungan resmi memahami situasi dan membantu Anda menghindari pengulangan langkah. Kartu ini bukan tuduhan publik dan tidak menetapkan siapa yang mengoperasikan akun tersebut.

Bagian 2

Saat masih masuk, amankan rantai pemulihan terlebih dahulu

Identifikasi apa yang dapat menyetel ulang akun pendamping: kotak masuk email, nomor telepon, atau penyedia identitas federasi. Jika akun hulu tersebut juga menunjukkan aktivitas yang mencurigakan, amankan terlebih dahulu sebelum mengandalkan perubahan kata sandi aplikasi. Buat kata sandi baru yang unik, periksa email dan nomor telepon pemulihannya, keluarkan dari sesi yang tidak dikenal, hapus aturan penerusan pesan atau koneksi yang tidak Anda buat, dan konfigurasikan metode verifikasi tambahan yang tersedia. Panduan akun yang disusupi milik Google memisahkan peristiwa keamanan, perangkat, detail pemulihan, dan akses terhubung; memeriksa hal-hal ini mencegah penyerang menyetel ulang aplikasi kembali melalui jalur hulu tersebut.

Kembali ke aplikasi pendamping dan ganti kata sandi hanya jika kata sandi tersebut telah terekspos, digunakan kembali di tempat lain, atau diubah tanpa izin. Periksa setiap sesi dan perangkat. Keluarkan sesi yang tidak dapat Anda jelaskan atau tidak lagi dibutuhkan; jika perangkat dengan nama yang sama tidak dapat dibedakan, keluarkan semuanya dan bangun kembali akses pada perangkat tepercaya. Periksa metode masuk yang baru ditambahkan, identitas yang terhubung, token, tautan berbagi publik, atau perubahan notifikasi. Tolak permintaan verifikasi apa pun yang tidak Anda mulai sendiri, meskipun permintaan tersebut muncul saat proses pembersihan berlangsung.

Bagian 3

Jika terkunci, tetap gunakan jalur pemulihan resmi

Jangan gunakan akun “dukungan” yang dikirimkan oleh orang tak dikenal, nomor yang belum diverifikasi dalam iklan pencarian, atau tautan pintasan dalam pesan yang mencurigakan. Temukan jalur pemulihan melalui daftar aplikasi resmi di toko aplikasi, navigasi situs web, atau pusat bantuan yang sudah Anda ketahui. Jika disarankan oleh penyedia layanan, gunakan perangkat, browser, dan jaringan yang biasa Anda gunakan, serta jawab pertanyaan pemulihan secara akurat. Jangan mengarang rincian yang tidak Anda ingat. Jangan pernah mengirimkan kode sekali pakai, tautan pemulihan, atau kode cadangan kepada orang lain.

Simpan nomor kasus resmi, waktu pengajuan, dan tindakan lanjutan yang diminta. Hindari mengajukan permohonan berulang kali yang berisi informasi yang bertentangan. Jangan mengunggah email, nomor telepon, pengenal perangkat, atau dokumen identitas Anda di forum publik. Jika bukti kepemilikan diperlukan, kirimkan informasi seminimal mungkin sesuai yang diminta melalui jalur unggah resmi yang disediakan. Setelah akses berhasil dipulihkan, tunda penggunaan biasa hingga Anda telah mengeluarkan sesi yang mencurigakan, memperbaiki detail pemulihan, dan membuat kredensial baru yang unik.

Bagian 4

Perbaiki dampak peniruan identitas secara terpisah dari pemulihan akses

Mendapatkan kembali akses masuk tidak otomatis menghapus setiap perubahan yang dibuat pada akun. Periksa avatar, nama tampilan, bio, kiriman publik, kontak, tautan yang dibagikan, pengaturan notifikasi, email yang terhubung, dan bidang terlihat lainnya. Untuk konten yang tidak Anda buat, gunakan kontrol penghapusan, penyembunyian, atau pelaporan yang ada di aplikasi setelah mencatat waktu yang relevan dan nomor referensi kasus. Jangan memublikasikan percakapan pribadi untuk membuktikan bahwa suatu insiden telah terjadi. Pemulihan akses dan perbaikan identitas publik adalah dua tahap penyelesaian yang berbeda.

Jika akun menghubungi orang lain selama peniruan identitas berlangsung, beri tahu hanya mereka yang benar-benar menerima pesan tersebut. Buat pemberitahuan yang ringkas dan berdasarkan fakta: “Antara rentang waktu ini, akun ini telah mengirim konten yang bukan berasal dari saya. Jangan klik tautannya atau memberikan kode verifikasi apa pun. Saya sedang menangani akun ini melalui layanan resmi; gunakan kontak kami yang sudah dikenal sebelumnya jika memerlukan konfirmasi.” Jangan berspekulasi tentang siapa pelakunya, meminta penerima untuk mengunggah ulang tangkapan layar, atau menyebarkan informasi insiden ke seluruh daftar kontak yang tidak terdampak.

Bagian 5

Bangun kembali kondisi tepercaya yang terlindungi

Pastikan kredensial baru benar-benar unik, kotak masuk hulu berada dalam kendali penuh Anda, kontak pemulihan sudah diperbarui, autentikasi dua faktor dan jalur cadangan berfungsi, sesi tak dikenal telah ditutup, serta koneksi mencurigakan telah dihapus. Periksa pembaruan sistem, kunci layar, ekstensi browser, dan unduhan terbaru pada perangkat yang digunakan selama insiden terjadi. Jika ada perangkat lunak mencurigakan atau kendali jarak jauh yang terpasang, hentikan tindakan akun sensitif pada perangkat tersebut dan gunakan saluran dukungan resmi produsen perangkat atau beralihlah ke perangkat tepercaya lainnya.

Tetapkan batas waktu pemantauan. Setelah menyelesaikan seluruh langkah penanganan, periksa kembali peristiwa keamanan dan bidang publik sekali lagi keesokan harinya atau pada waktu lain yang ditentukan. Jika tidak ada hal mencurigakan yang baru, akhiri alur kerja penanganan insiden dan hindari memeriksa secara terus-menerus. Simpan ringkasan non-rahasia beserta catatan waktu penyelesaian untuk tahap penemuan, pemulihan, penghentian sesi, perbaikan, pemberitahuan, dan tindak lanjut. Tahapan penanganan bertingkat ini memperjelas langkah mana yang membutuhkan bantuan penyedia layanan dan tindakan mana yang dapat Anda verifikasi secara mandiri.

Pertanyaan terkait

Pertanyaan umum

Haruskah saya mengumumkan pengambilalihan akun ini ke publik terlebih dahulu?

Dapatkan kembali akses akun dan amankan bukti minimal terlebih dahulu. Beri tahu hanya orang-orang yang menerima konten peniruan tersebut, kecuali jika pihak layanan menyarankan sebaliknya.

Apakah proses pemulihan selesai begitu saya bisa masuk kembali?

Tidak. Anda masih harus menutup sesi tak dikenal, mengoreksi detail pemulihan, menghapus koneksi yang mencurigakan, dan memperbaiki bidang publik yang sempat diubah.

Bukti apa yang harus saya simpan sebelum mengubah setelan akun?

Simpan hanya waktu kejadian, perangkat atau pesan yang tidak dikenal, bidang yang diubah, dan pemberitahuan layanan yang relevan; hindari menyalin percakapan pribadi yang tidak berkaitan.

Bacaan terkait

Lanjutkan topik ini