Blog Metlivi

Tanggapi informasi pengambilan yang terekspos berdasarkan apa yang sebenarnya bocor

Jika informasi loker paket bocor, jangan langsung mengeklik pesan peringatan atau mengubah akun yang tidak terkait secara acak. Pertama, identifikasi item yang terekspos: nomor pelacakan, QR atau PIN pengambilan, kata sandi kurir, rincian pembayaran yang dimasukkan pada halaman tiruan, atau kendali atas nomor telepon penerima notifikasi. Hal-hal tersebut membawa konsekuensi yang berbeda. Buka akun peritel atau kurir dari aplikasi tersimpan atau alamat yang diketik sendiri, periksa status terkini paket, dan hubungi operator resmi jika kredensial pengambilan aktif telah terlihat oleh pihak yang tidak tepercaya. Kemudian, amankan akun yang dapat menerbitkan atau menampilkan kredensial baru. FTC secara khusus menyarankan untuk memeriksa informasi pengiriman secara mandiri daripada menggunakan tautan pesan; USPS menyatakan bahwa kode QR lokernya harus dijaga kerahasiaannya.

27 Agustus 2026Waktu baca 9 mntRumah, keamanan, hewan peliharaan, dan hidup berkelanjutanOleh Metlivi Editorial Team
Bagian 1

Klasifikasikan kebocoran sebelum menentukan tindakan

Catat apa yang terlihat, kepada siapa, berapa lama, dan apakah paket masih menunggu untuk diambil. Nomor pelacakan dapat mengungkapkan detail pergerakan dan tujuan, tetapi tidak serta-merta sama dengan kredensial untuk membuka loker. Kode QR atau PIN dapat membuka pintu loker. Info masuk akun kurir dapat mengekspos beberapa pengiriman, alamat tersimpan, preferensi, dan pemberitahuan mendatang. Rincian pembayaran yang diketik ke dalam halaman pengiriman palsu memicu masalah tersendiri dengan penerbit kartu. Kehilangan kendali atas nomor telepon juga dapat mengakibatkan pencegatan proses pemulihan kata sandi dan pesan sekali pakai (OTP). Gunakan kategori yang paling spesifik dan sesuai, namun jika tangkapan layar memuat beberapa bidang data, tangani setiap bidang data yang benar-benar terlihat.

Jangan terus meneruskan tangkapan layar tersebut untuk menanyakan apakah itu berbahaya. Buat satu catatan insiden pribadi yang memuat waktu, platform, penerima, URL pesan atau riwayat peristiwa akun, serta status pelacakan terkini. Jangan memotong apa pun yang diperlukan sebagai bukti, tetapi hindari membagikan ulang kode aktif tersebut di forum bantuan. Jika kebocoran terjadi pada unggahan publik, hapus jika memungkinkan dan simpan referensi unggahan atau konfirmasi moderasi. Penghapusan dapat membatasi penayangan lebih lanjut, tetapi tidak menjamin belum ada yang menyalinnya.

Bagian 2

Amankan paket fisik melalui jalur resmi

Buka aplikasi resmi kurir yang tepercaya, halaman pesanan penjual, atau ketik alamat situs web resminya. Bandingkan nomor pelacakan, lokasi, kesiapan pengambilan, dan batas waktu pengambilan. Jika kode loker aktif terekspos saat paket masih tersedia, hubungi operator dan tanyakan apa yang dapat mereka lakukan: membatalkan atau memperbarui kredensial, mewajibkan verifikasi oleh staf, mengalihkan hak penanganan, atau mencatat insiden tersebut. Jangan berasumsi bahwa semua sistem dapat mengganti kode secara otomatis. Jika paket telah diambil, mintalah catatan waktu dan lokasi pengambilan, serta simpan status resmi tersebut sebelum menyimpulkan siapa yang mengambilnya.

Hindari berlomba dengan orang tak dikenal menuju loker jika rute atau waktunya tidak memungkinkan. Tindakan cepat dapat dilakukan dari jarak jauh: beri tahu operator, lindungi akun, dan atur pengambilan yang aman atau tunjuk perwakilan resmi yang tepercaya sesuai dengan aturan yang berlaku. Jangan mengirimkan kode yang telah terekspos kepada orang lain. Jika layanan bantuan memberikan kredensial baru, simpan kredensial lama dan baru di luar catatan biasa; catat hanya bahwa penggantian telah dilakukan beserta nomor referensi kasusnya.

Bagian 3

Amankan akun yang mengendalikan notifikasi

Jika kata sandi terekspos, ubahlah dengan masuk langsung ke layanan resmi. Pilih kata sandi baru yang unik dan ganti juga di akun lain mana pun yang menggunakan kata sandi lama yang sama, seperti yang disarankan FTC. Tinjau email dan nomor telepon pemulihan, perangkat yang masuk, aktivitas keamanan terbaru, aturan penerusan pesan di akun email, alamat pengiriman yang tersimpan, preferensi, dan saluran notifikasi. Keluar dari sesi yang tidak dikenal jika layanan mendukung fitur tersebut. Lindungi akun email terlebih dahulu jika akun tersebut digunakan sebagai jalur pemulihan untuk akun kurir.

Aktifkan autentikasi multifaktor jika tersedia; CISA menjelaskan bahwa faktor tambahan membuat akses menjadi lebih sulit bahkan setelah kata sandi bocor. Pilih opsi terkuat yang tersedia untuk Anda, dan simpan kode pemulihan secara aman. Jangan menyetujui permintaan masuk yang tidak terduga hanya karena permintaan tersebut muncul saat Anda sedang melakukan proses pengamanan akun. Jika Anda kehilangan kendali atas nomor telepon Anda, hubungi operator seluler melalui nomor resmi untuk memulihkan nomor tersebut sebelum mengandalkan pemulihan kata sandi lewat SMS, lalu periksa kembali kata sandi dan sesi aktif yang terikat dengan nomor telepon tersebut.

Bagian 4

Tangani pesan pengiriman palsu dan entri pembayaran secara terpisah

FTC memperingatkan bahwa pesan teks pengiriman dapat mengarah ke situs tiruan yang meminta informasi pribadi atau pembayaran. Jika Anda hanya menerima pesan dan tidak berinteraksi, blokir atau laporkan pesan tersebut sesuai opsi yang ada di perangkat dan operator, lalu verifikasi pengiriman asli secara mandiri. Jika Anda memasukkan nama pengguna dan kata sandi, ikuti langkah-langkah pengamanan akun. Jika Anda mengunduh perangkat lunak atau memberikan akses jarak jauh, putuskan perangkat yang terpengaruh dari aktivitas sensitif dan gunakan bantuan keamanan perangkat yang tepercaya. Jangan menggunakan detail kontak yang disediakan oleh halaman mencurigakan tersebut.

Jika rincian pembayaran telah dimasukkan, hubungi penerbit kartu melalui nomor yang tertera di kartu atau aplikasi resminya dan jelaskan secara tepat data apa saja yang telah dikirimkan. Ikuti instruksi khusus untuk akun Anda, periksa aktivitas terkini, dan simpan referensi kasus. Artikel ini tidak menentukan liabilitas atau penggantian dana. Tujuannya adalah untuk mendokumentasikan fakta dan menghubungi institusi yang mengendalikan instrumen pembayaran. Jangan pernah membayar tagihan 'verifikasi' kecil kedua yang berasal dari pesan pengiriman yang sama.

Bagian 5

Simpan bukti tanpa menimbulkan kebocoran baru

Simpan pesan mencurigakan yang asli, alamat atau nomor pengirim, stempel waktu, URL tujuan, status pelacakan resmi, peringatan keamanan, nomor referensi bantuan, dan kronologi singkat dari perubahan yang Anda buat. Simpan catatan ini secara pribadi. Sensor kode QR, alamat lengkap, nomor telepon, nomor kartu, dan pengenal akun sebelum membagikan tangkapan layar kepada pihak tempat kerja, pengelola gedung, penjual, atau moderator platform. Setiap penerima hanya memerlukan informasi minimum yang relevan dengan peran mereka.

Laporkan pesan penipuan menggunakan saluran perpesanan, email, kurir, penjual, atau regulator terkait yang tersedia di wilayah Anda. Laporan bukan pengganti dari tindakan pengamanan akun atau paket. Demikian pula, menghapus pesan bukan pengganti dari peninjauan akun tempat kredensial dimasukkan. Pisahkan tindakan penanganan dari pelaporan: hentikan akses saat ini terlebih dahulu, dokumentasikan, lalu beri tahu organisasi yang berwenang.

Bagian 6

Bangun kembali privasi notifikasi untuk pengiriman berikutnya

Setelah insiden ini selesai, pilih satu aplikasi resmi atau akun yang di-bookmark sebagai tempat utama untuk memeriksa kebenaran pengiriman. Kurangi detail pratinjau di layar kunci jika menampilkan kode atau lokasi, lindungi ponsel dengan kunci layar, dan hapus tangkapan layar pengambilan yang lama setelah paket diterima. Hindari menyimpan kode aktif di kalender bersama, obrolan grup, album foto yang disinkronkan ke perangkat publik, atau widget catatan yang tidak terlindungi. Jika orang lain diberi izin untuk mengambil paket, kirimkan hanya kredensial dan detail logistik yang mereka butuhkan, melalui saluran pribadi, mendekati waktu pengambilan yang telah disepakati.

Tinjau siapa saja yang dapat mengakses email keluarga, akun peritel, layar smart-home, tablet bersama, dan pemulihan nomor ponsel. Tujuannya bukan untuk menyembunyikan informasi pengiriman biasa dari semua orang; melainkan untuk memastikan bahwa kredensial yang dapat digunakan untuk mengambil paket hanya diperlihatkan kepada orang yang berwenang dalam periode sesingkat mungkin. Simpan kartu respons ringkas berisi kontak aplikasi resmi, jalur bantuan kurir, halaman keamanan email, kontak operator seluler, dan kontak penerbit kartu. Jangan menuliskan kata sandi, kode, atau nomor kartu pada kartu respons tersebut.

Pertanyaan terkait

Pertanyaan umum

Apakah nomor pelacakan sama dengan kode pengambilan?

Tidak. Nomor pelacakan digunakan untuk mengidentifikasi kiriman, sedangkan QR atau PIN loker berfungsi untuk mengizinkan pembukaan loker. Tetap lindungi rincian pelacakan karena data tersebut dapat memperlihatkan konteks pengiriman.

Haruskah saya mengubah kata sandi email saya juga?

Lakukan jika kata sandi email terekspos, digunakan ulang di akun lain, atau jika akun email tersebut menjadi jalur pemulihan yang disusupi. Tinjau sesi aktif dan pengaturan pemulihannya.

Bisakah menghapus tangkapan layar publik menyelesaikan masalah?

Langkah tersebut mengurangi eksposur lebih lanjut, tetapi tidak dapat membuktikan bahwa salinannya belum dibuat oleh pihak lain. Lanjutkan dengan tindakan pengamanan yang sesuai untuk setiap bidang data yang terlihat.

Bacaan terkait

Lanjutkan topik ini