Penyebab Kegagalan Masuk yang Paling Umum
Penyebab paling sering justru paling sederhana: huruf kapital yang tidak sengaja aktif, atau spasi tambahan yang tersalin ketika kata sandi ditempelkan dari catatan. Memeriksa dua hal ini lebih dahulu menghemat waktu sebelum mengasumsikan masalah yang lebih serius.
Penyebab kedua adalah kode verifikasi dua langkah yang sudah kedaluwarsa. Kode dari aplikasi autentikator umumnya berlaku sekitar tiga puluh detik, dan memasukkannya setelah masa itu lewat akan ditolak meskipun angkanya benar pada saat dibaca.
Penyebab ketiga adalah pembatasan sementara setelah beberapa percobaan gagal. Ini adalah mekanisme perlindungan, bukan kesalahan sistem. Menunggu beberapa saat lebih efektif daripada mencoba berulang, karena percobaan tambahan dapat memperpanjang pembatasan.
Penyebab keempat adalah masuk melalui halaman tiruan. Dalam kasus ini, kredensial yang Anda masukkan tidak pernah mencapai layanan yang sebenarnya, dan yang lebih serius, kredensial tersebut kini berada di tangan pihak lain. Bila Anda mencurigai hal ini, ubah kata sandi segera dari perangkat yang bersih.
Cara Mengenali Halaman Tiruan
Halaman tiruan modern dapat menyalin tampilan visual dengan sangat mirip, sehingga penilaian berdasarkan tampilan tidak lagi memadai. Yang tetap dapat diandalkan adalah pemeriksaan alamat secara utuh, huruf demi huruf, termasuk memperhatikan tanda hubung tambahan dan akhiran domain yang berbeda.
Jalur masuk yang paling umum adalah tautan dari pesan yang mendesak, hasil pencarian berbayar, dan tautan yang dibagikan di grup percakapan. Karena itu, kebiasaan yang paling efektif adalah tidak pernah masuk melalui tautan, melainkan selalu melalui penanda buku yang Anda simpan sendiri setelah memverifikasi alamatnya sekali.
Mengelola Sesi Aktif dan Perangkat
Sesi aktif adalah kondisi di mana perangkat tetap dikenali sebagai Anda tanpa perlu memasukkan kredensial lagi. Kenyamanan ini memiliki risiko yang sepadan: sesi yang tertinggal di perangkat bersama atau perangkat yang hilang adalah jalur akses langsung yang tidak memerlukan kata sandi.
Karena itu, meninjau daftar sesi aktif secara berkala dan mengeluarkan sesi yang tidak Anda kenali adalah kebiasaan yang sederhana namun sangat efektif. Lakukan hal ini segera setelah mengganti perangkat, dan segera setelah Anda menyadari perangkat lama tidak lagi berada dalam kendali Anda.
Langkah Darurat Bila Akun Diduga Diakses Orang Lain
Langkah pertama adalah mengubah kata sandi dari perangkat yang Anda yakini bersih. Menggunakan perangkat yang mungkin terinfeksi untuk mengubah kata sandi hanya akan memberikan kata sandi baru kepada pihak yang sama.
Langkah kedua adalah mengaktifkan atau menyetel ulang verifikasi dua langkah, lalu mengeluarkan semua sesi aktif sekaligus. Ini memutus akses yang sedang berjalan, bukan hanya mencegah akses baru.
Langkah ketiga adalah melaporkan kejadian secara tertulis melalui kanal resmi, menyertakan waktu kejadian dan aktivitas yang tidak Anda kenali, serta meminta nomor tiket penanganan.
Langkah keempat, dan sering dilupakan, adalah memeriksa akun surel Anda. Penguasaan atas surel adalah titik awal paling umum dalam pengambilalihan akun lain, karena hampir semua jalur pemulihan bergantung padanya. Periksa aturan penerusan otomatis yang tidak Anda buat, karena ini adalah teknik yang sering dipakai agar akses tetap terjaga meskipun kata sandi sudah diubah.