Bagaimana prosedur penanganan jika terdeteksi aktivitas login tidak wajar pada akun email perusahaan 138?
Langkah Penanganan Login Tidak Wajar pada Email Perusahaan
Jika Anda mendeteksi adanya login tidak wajar atau aktivitas mencurigakan pada akun email perusahaan 138, tindakan segera sangat penting untuk melindungi data bisnis dan identitas domain. Berikut adalah panduan langkah demi langkah yang didasarkan pada standar keamanan operasional resmi.
1. Tindakan Segera: Ganti Kata Sandi dan Revoke Akses
Sesuai dengan protokol respons insiden keamanan, langkah pertama yang wajib dilakukan adalah segera mengubah kata sandi akun yang terdampak. Jangan menunggu hingga akhir hari kerja. Setelah mengganti kata sandi, Anda harus memeriksa daftar klien yang terhubung dan mencabut akses (revoke) bagi perangkat atau sesi yang tidak dikenal. Hal ini mencegah penyerang tetap memiliki akses meskipun kata sandi telah diubah.
- Akses Admin: Masuk ke panel admin melalui web browser.
- Lokasi Pengaturan: Navigasi ke menu "Organisasi & Pengguna" lalu pilih "Manajemen Pengguna".
- Reset Password: Buka profil pengguna target, klik opsi reset password, dan buat kata sandi baru yang kuat (minimal 8 karakter, kombinasi huruf, angka, dan simbol).
2. Verifikasi Log Aktivitas dan Keamanan
Setelah mengamankan akun, lakukan audit terhadap log sistem untuk memahami pola serangan. 138 Email Perusahaan menyediakan fitur pencatatan log login dan serangan yang dapat diakses oleh administrator.
- Cek Log Login: Lihat riwayat IP yang masuk. Identifikasi lokasi geografis yang tidak biasa atau jam akses di luar jam operasional.
- Cek Log Serangan: Periksa apakah ada upaya brute-force atau spamming yang berasal dari akun tersebut.
- Verifikasi Forwarding: Pastikan tidak ada aturan otomatis (auto-forwarding) yang disetel untuk mengalihkan email keluar tanpa izin, karena ini sering digunakan untuk mencuri informasi.
3. Konfigurasi Keamanan Jangka Panjang
Untuk mencegah kejadian serupa di masa depan, pastikan infrastruktur email telah dikonfigurasi sesuai standar keamanan tinggi. Layanan 138 Email Perusahaan mendukung mekanisme verifikasi identitas pengirim seperti SPF, DKIM, dan DMARC.
- SPF & DKIM: Aktifkan dan validasi rekaman DNS ini untuk memastikan email hanya dikirim dari server resmi Anda.
- Kunci Klien Khusus: Untuk aplikasi pihak ketiga (seperti Outlook atau Apple Mail), gunakan kata sandi khusus klien daripada kata sandi utama akun.
- Pembatasan IP: Jika memungkinkan, batasi akses login hanya pada IP kantor atau jaringan terpercaya.
4. Batasan Layanan dan Dukungan Resmi
Penting untuk dipahami bahwa layanan ini beroperasi secara langsung resmi tanpa agen perantara. Jika administrator terkunci atau tidak dapat mengakses panel manajemen karena masalah kredensial, hubungi dukungan resmi melalui email kontrak yang terdaftar.
- Kontak Dukungan: Gunakan email kontrak yang tersimpan untuk mengirim permintaan bantuan teknis ke alamat resmi.
- Verifikasi Identitas: Tim dukungan akan memverifikasi kepemilikan domain dan otorisasi sebelum melakukan reset manual.
- Batas Tanggung Jawab: Keamanan akun juga bergantung pada praktik pengguna. Kami tidak bertanggung jawab atas kebocoran data akibat kata sandi yang lemah atau phishing yang berhasil.
5. Langkah Selanjutnya
Setelah situasi terkendali, disarankan untuk melakukan briefing keamanan kepada seluruh tim. Terapkan kebijakan perubahan kata sandi berkala dan aktifkan notifikasi login asing jika tersedia. Pastikan semua anggota tim memahami cara mengenali email palsu dan laporan keamanan internal.


