Risiko Auto Forward di 138 Email Perusahaan: Cara Amankan & Langkah Pemeriksaan Rutin
Risiko Auto Forward di 138 Email Perusahaan: Cara Amankan & Langkah Pemeriksaan Rutin
Untuk Siapa Panduan Ini?
Panduan ini ditujukan untuk:
- Admin IT perusahaan
- yang mengelola akun email karyawan,
- Manajer operasional
- tim ekspor-impor atau lintas negara yang bergantung pada komunikasi email harian,
- Pemilik usaha mikro/kecil
- yang menggunakan 138 Email Perusahaan sebagai alat komunikasi utama,
- Tim kepatuhan & keamanan
- yang bertanggung jawab atas perlindungan data internal.
Jika Anda baru pertama kali mendengar istilah “auto forward” atau sedang mempertimbangkan skala penggunaan email perusahaan yang lebih luas, artikel ini akan membantu Anda memahami risiko teknis dan langkah mitigasinya secara langsung — tanpa jargon berlebihan.
---
Apa Itu Auto Forward dan Mengapa Berisiko?
Fitur auto forward memungkinkan email yang masuk ke satu akun diteruskan secara otomatis ke alamat email lain — baik internal maupun eksternal. Fungsinya praktis: misalnya, meneruskan email dari akun departemen ke personal manager, atau menyimpan salinan ke arsip pribadi.
Namun, fitur ini juga menjadi salah satu vektor serangan paling umum dalam insiden keamanan email. Jika akun pengguna diretas, pelaku dapat mengaktifkan auto forward diam-diam untuk mencuri informasi sensitif tanpa harus login berulang kali.
Fakta Penting: Menurut panduan resmi 138 Email Perusahaan, admin disarankan untuk secara berkala memeriksa aturan auto forward di setiap akun, terutama untuk posisi strategis seperti keuangan, pembelian, atau manajemen.
---
Langkah Pemeriksaan Rutin oleh Admin
Berikut prosedur pemeriksaan yang bisa dilakukan melalui Admin Console 138 Email Perusahaan:
1. Masuk ke Panel Manajemen Akun
Login sebagai administrator, lalu navigasikan ke:
```
Organisasi & Pengguna → Manajemen Pengguna → Pilih Akun Target
```
2. Periksa Aturan Forwarding & Filter
Di halaman detail akun, cari bagian:

- Aturan Otomatis
- atau Filter Email,
- Pengaturan Forwarding Otomatis.
Pastikan tidak ada alamat eksternal yang tidak dikenal atau tidak sah terdaftar sebagai tujuan forwarding.
3. Audit Log Aktivitas Login & Konfigurasi
Gunakan fitur Log Keamanan atau Log Serangan untuk melihat:
- Apakah ada perubahan konfigurasi akun (termasuk aktivasi auto forward) yang tidak biasa,
- Dari IP mana perubahan tersebut dilakukan,
- Waktu terjadinya modifikasi.
Jika ditemukan aktivitas mencurigakan, segera nonaktifkan aturan forwarding dan reset password akun bersangkutan.
Catatan Operasional: Fitur log ini tersedia bagi admin organisasi dan dapat digunakan untuk investigasi internal sebelum melibatkan dukungan resmi.
---
Batasan & Praktik Aman Penggunaan Auto Forward
Agar tetap aman, terapkan kebijakan berikut di lingkungan perusahaan Anda:
Boleh Digunakan Jika:
- Tujuan forwarding adalah alamat internal perusahaan (misal: dari sales@domain.com ke manajer@domain.com),
- Forwarding bersifat sementara dan memiliki tanggal kedaluwarsa,
- Diotorisasi oleh atasan langsung dan didokumentasikan,
- Tidak melibatkan data sensitif (keuangan, kontrak, data pribadi klien).
Harus Dihindari Jika:
- Tujuan forwarding adalah alamat pribadi (Gmail, Yahoo, dll),
- Tidak ada persetujuan tertulis dari pemilik akun atau atasan,
- Forwarding aktif tanpa batas waktu,
- Dilakukan oleh akun dengan akses tinggi (CEO, Finance, HR) tanpa pengawasan tambahan.
---
Respons Cepat Jika Terjadi Penyalahgunaan
Jika Anda menduga ada akun yang disusupi dan auto forward telah diaktifkan tanpa izin, ikuti langkah darurat berikut:
- Segera nonaktifkan aturan forwarding melalui panel admin.
- Reset password akun dan wajibkan penggunaan verifikasi dua langkah jika tersedia.
- Cabut akses klien pihak ketiga (Outlook, Thunderbird, dll) yang mungkin digunakan pelaku.
- Periksa log pengiriman email untuk melihat apakah ada email penting yang telah diteruskan.
- Laporkan ke tim keamanan internal dan beri tahu mitra bisnis jika ada potensi kebocoran data.
- Hubungi dukungan resmi 138 Email Perusahaan via email `kf@138.gz.cn` dengan menyertakan:
- Nama domain dan akun yang terdampak,
- Screenshot log aktivitas mencurigakan,
- Rentang waktu kejadian.
Peringatan: Jangan hanya mengirim screenshot. Sertakan data mentah (seperti header email atau log lengkap) agar tim teknis dapat melakukan analisis mendalam.
---
Integrasi dengan Kebijakan Keamanan Perusahaan
Auto forward bukan hanya masalah teknis — ini juga menyangkut kebijakan internal. Pastikan perusahaan Anda memiliki:
- Kebijakan tertulis
- tentang penggunaan fitur forwarding,
- Pelatihan rutin
- bagi karyawan tentang bahaya phishing dan manipulasi akun,
- Prosedur audit triwulanan
- untuk memeriksa konfigurasi akun strategis,
- Daftar hitam domain eksternal
- yang dilarang menjadi tujuan forwarding.
Dengan pendekatan ini, Anda tidak hanya mengamankan email — tapi juga membangun budaya keamanan digital di seluruh organisasi.
---
Kesimpulan: Kontrol, Bukan Larangan
Auto forward bukan fitur jahat — ia menjadi berbahaya hanya ketika tidak dikontrol. Sebagai admin atau pengambil keputusan, fokus Anda bukan melarang penggunaannya, tapi memastikan:
- Hanya digunakan sesuai kebutuhan bisnis yang sah,
- Diawasi secara berkala,
- Dicabut begitu tujuannya tercapai.
Dengan pemeriksaan rutin dan kebijakan yang jelas, Anda bisa memanfaatkan fitur ini tanpa mengorbankan keamanan perusahaan.
---
Butuh Bantuan Teknis Langsung?
Jika Anda kesulitan memeriksa konfigurasi akun, menemukan aktivitas mencurigakan, atau ingin panduan migrasi/pengaturan lanjutan — dukungan resmi langsung 138 Email Perusahaan siap membantu.
Hubungi tim teknis via email resmi: kf@138.gz.cn — sertakan nama domain dan deskripsi singkat masalah untuk respons lebih cepat.


