Kata Sandi yang Sungguh Kuat
Lupakan aturan lama “huruf besar + angka + simbol” yang menghasilkan kata sandi seperti J0k3r123. Standar modern lebih sederhana: panjang dan unik.
- Minimal 12 karakter; frasa acak seperti kopi-hijau-7-mentari lebih kuat dan lebih mudah diingat daripada sandi pendek yang rumit.
- Satu kata sandi untuk satu layanan — gunakan pengelola kata sandi agar tidak perlu menghafal semuanya.
- Ganti segera bila layanan mana pun yang memakai kata sandi sama mengalami kebocoran berita.
OTP dan Verifikasi Dua Langkah
Kode OTP adalah kunci terakhir benteng akun Anda. Aturannya cuma satu dan tanpa pengecualian: jangan berikan kepada siapa pun, termasuk pihak yang mengaku petugas, statur, atau bahkan “sistem otomatis”. Penipu menciptakan urgensi palsu — akun akan diblokir, hadiah hangus — supaya Anda berpikir sekejap sebelum membagikan kode.
Verifikasi dua langkah (2FA) menambah kunci kedua: meski kata sandi bocor, pembajak tetap butuh ponsel atau aplikasi autentikator Anda. Aktifkan di mana pun tersedia — ini pengorbanan 10 detik untuk perlindungan permanen.
Mengenali Halaman Palsu (Phishing)
Tiga ciri halaman login palsu yang beredar di Indonesia:
| Ciri | Halaman Asli | Halaman Palsu |
|---|---|---|
| Alamat | https://hoki99.games — persis, tanpa tambahan | Variasi mirip: huruf ganda, domain lain, tautan pendek |
| Pintu masuk | Diketik sendiri atau dari markah Anda | Muncul dari iklan, tautan grup, atau pesan asing |
| Isi formulir | Hanya nama pengguna dan kata sandi | Meminta OTP, PIN bank, atau data kartu |
Privasi Data Pribadi
- Data yang wajar diminta: identitas (untuk verifikasi usia dan penarikan), kontak, dan rekening atas nama sendiri saat transaksi.
- Data yang tak boleh diminta: PIN bank, kata sandi email, atau OTP — layanan mana pun.
- Kebiasaan pelindung: jangan unggah tangkapan layar berisi saldo atau identitas ke media sosial; kebocoran kecil sering jadi pintu besar.
Jika Akun Terasa Dibajak
- Ganti kata sandi segera dari perangkat yang bersih.
- Putuskan sesi perangkat lain bila fitur tersedia.
- Hubungi dukungan resmi dan minta pembekuan sementara bila ada dana di dalamnya.
- Periksa email dan ponsel terkait — pembajak biasanya mulai dari sana.
Aturan enam puluh detik: bila ada permintaan data yang membuat deg-degan, tunggu 60 detik dan periksa ulang dari sumber resmi. Tidak ada penawaran sah yang hangus dalam 60 detik.