10 Agustus 2026

Apa yang harus dilakukan jika Anda diretas: rencana tindakan

Orang sering kali menyadari bahwa mereka telah diretas hanya setelah beberapa saat: email aneh, tagihan tak terduga, teman bertanya tentang pesan aneh, atau tiba-tiba terkunci. Tujuannya bukan untuk diam, tetapi untuk bertindak secara teratur — jam-jam pertama sering kali menentukan seberapa buruk keadaan yang akan terjadi.

Panduan ini bersifat praktis, bukan pengganti penegakan hukum atau penasihat hukum jika diperlukan, namun membantu Anda mengambil kembali inisiatif dengan cepat. Pasangkan dengan kesalahan umum yang menyebabkan peretasan akun dan tempat penipu mendapatkan data Anda.

Langkah 0. Ukur cakupannya dengan cepat

Klarifikasi apa yang terjadi:

  • Satu layanan (jejaring sosial, game, toko) versus email atau telepon sebagai “kunci utama” dan yang lainnya.
  • Perangkat (PC, ponsel cerdas) berperilaku aneh versus hanya akun cloud.
  • Tanda-tanda dampak finansial (bank, dompet, kartu).

Hal ini menentukan prioritas: email atau nomor telepon yang disusupi biasanya lebih mendesak, karena penyerang menggunakannya untuk menyetel ulang sandi di mana saja.

Langkah 1. Hentikan pendarahan

Jika ada akun yang terlibat:

  • Dari perangkat bersih lainnya (atau setelah memeriksa perangkat saat ini — lihat di bawah), masuk dan cabut semua sesi jika layanan mengizinkannya.
  • Ubah kata sandi menjadi yang baru, unik, dan panjang (idealnya melalui pengelola kata sandi).
  • Periksa email cadangan dan telepon pemulihan — penyerang sering kali menukarnya.
  • Mengaktifkan atau mengonfigurasi ulang autentikasi dua faktor. Jika SMS mungkin disadap, pilih aplikasi autentikator atau kunci perangkat keras.

Jika ada perangkat yang terlibat:

  • Jika memungkinkan, putuskan sambungan dari jaringan (Wi‑Fi, data seluler) tanpa mematikan secara paksa jika ada data penting yang disimpan.
  • Jangan mengetik kata sandi perbankan atau email pada perangkat tersebut sampai Anda memercayainya lagi.

Jika uang dalam bahaya:

  • Blokir kartu melalui aplikasi bank atau hotline.
  • Laporkan transaksi tidak sah dan simpan pernyataan serta tangkapan layar.

Langkah 2. Dapatkan kembali kendali atas akun jangkar

Jangkar yang biasa adalah email dan akun OS seluler Anda (ID Apple / Google). Meskipun penyerang mengendalikannya, mereka dapat mengatur ulang kata sandi di banyak situs lain.

  • Gunakan pemulihan akun resmi layanan (dukungan, pemeriksaan identitas).
  • Hapus perangkat dan aplikasi tidak dikenal dengan akses di pengaturan keamanan.
  • Periksa aturan penerusan dan filter di email — cara umum untuk menyembunyikan aktivitas pengambilalihan.

Langkah 3. Jalani rantai ketergantungan

Daftar layanan yang terkait dengan email yang disusupi atau kata sandi yang sama (jika Anda menggunakan kembali kata sandi — lihat kesalahan kata sandi):

  • Sosial, pengirim pesan, cloud, pasar, langganan.
  • Akun Kantor — memberi tahu TI atau manajemen jika data perusahaan mungkin terekspos.

Untuk masing-masing: kata sandi baru, periksa kontak tertaut, cabut sesi mencurigakan.

Langkah 4. Periksa perangkat apakah ada malware

Jika Anda mengetikkan sandi pada PC atau ponsel yang disusupi, merotasi sandi pada mesin yang sama dapat mengekspos sandi baru lagi.

  • Jalankan pemindaian penuh dengan keamanan bawaan atau antivirus yang memiliki reputasi baik.
  • Hapus ekstensi browser tidak dikenal dan program mencurigakan.
  • Perbarui OS dan browser.
  • Jika ragu, ubah kata sandi hanya setelah pembersihan atau dari perangkat lain.

Langkah 5. Dokumentasikan dan laporkan jika diperlukan

  • Tangkapan layar email, riwayat login, biaya, obrolan dukungan — dengan tanggal.
  • Polisi — untuk pencurian, pemerasan, ancaman, penyalahgunaan identitas.
  • Dukungan platform — untuk menghentikan penyalahgunaan yang dilakukan atas nama Anda.
  • Layanan terkait kredit jika permohonan penipuan merupakan risiko yang realistis.

Langkah 6. Setelah semuanya stabil — mengeraskan

  • pengelola kata sandi dan kata sandi unik untuk layanan penting.
  • 2FA di mana pun ditawarkan.
  • Kode cadangan dan jalur pemulihan disimpan dengan aman, tidak hanya di kotak surat yang sama.
  • Peringatan untuk transaksi bank dan notifikasi login.

Apa yang tidak boleh dilakukan

  • Jangan membayar tebusan acak untuk permintaan anonim tanpa berbicara dengan pihak berwenang — hal ini sering kali mengarah pada penipuan lanjutan.
  • Jangan gunakan link di email untuk “memulihkan” akun kecuali Anda memercayai pengirimnya. Buka situs secara manual.
  • Jangan mengabaikan pelanggaran akun “kecil” — hal ini sering kali menjadi batu loncatan bagi pelanggaran lainnya.

Daftar periksa singkat

  1. Cakupan: akun, perangkat, atau keuangan.
  2. Berisi: sesi, kata sandi, kartu.
  3. Pulihkan email dan identitas cloud.
  4. Perbarui layanan lain dalam rantai tersebut.
  5. Pindai perangkat. Putar rahasia dari lingkungan tepercaya.
  6. Simpan bukti. Hubungi pihak berwenang dan dukungan jika diperlukan.
  7. Tingkatkan pertahanan untuk waktu berikutnya.

Diretas adalah hal yang lumrah sehingga harus dianggap sebagai insiden, bukan kegagalan pribadi. Respons terstruktur membatasi kerusakan dan memulihkan kendali lebih cepat daripada coba-coba secara acak.

Semua artikelButuh bantuan