Enterprise
Pusat Bantuan_Pertanyaan Umum Aktivasi, Migrasi, dan Penggunaan 138 Email Perusahaan

Mengumpulkan pertanyaan umum tentang pengikatan domain sendiri, migrasi email, login multi-perangkat, pengaturan anti-spam, dan pengiriman email global 138 Email Perusahaan. Memberikan panduan penggunaan yang jelas dan penjelasan batas layanan bagi pengguna perusahaan.

Bagaimana cara mencegah penipuan menggunakan domain mirip pada layanan email perusahaan 138?

Langkah Langsung Mencegah Penipuan Domain Mirip

Untuk mencegah penipuan menggunakan domain mirip (spoofing) pada layanan email perusahaan 138, langkah paling efektif adalah mengaktifkan mekanisme verifikasi identitas pengirim seperti SPF, DKIM, dan DMARC secara penuh, serta mematuhi prosedur operasional resmi langsung tanpa melibatkan agen pihak ketiga. Pengguna harus memastikan bahwa alamat email pengirim diverifikasi melalui DNS domain sendiri, bukan hanya mengandalkan tampilan nama yang bisa dimanipulasi.

1. Konfigurasi Keamanan Teknis (Wajib)

Berdasarkan standar keamanan yang didukung oleh 138 Email Perusahaan, administrator IT wajib melakukan konfigurasi berikut untuk memvalidasi keaslian email:

  • SPF (Sender Policy Framework): Daftar IP server yang diizinkan mengirim email atas nama domain Anda. Tanpa ini, penyerang dapat dengan mudah menyamar sebagai domain Anda.
  • DKIM (DomainKeys Identified Mail): Menambahkan tanda tangan digital pada setiap email yang dikirim, memastikan isi pesan tidak diubah saat perjalanan.
  • DMARC: Protokol yang memberi tahu penerima bagaimana menangani email yang gagal verifikasi SPF atau DKIM. Disarankan untuk memulai dengan mode 'monitor' lalu beralih ke 'reject' setelah stabil.

Kapasitas deteksi email palsu dan peringatan email asing juga tersedia dalam fitur keamanan bawaan platform, namun efektivitasnya bergantung pada kelengkapan konfigurasi DNS di sisi klien.

2. Prosedur Verifikasi dan Manajemen Akun

Selain aspek teknis, perilaku pengguna menjadi garis pertahanan kedua. Administrator harus menerapkan kebijakan berikut sesuai panduan manajemen akun 138:

  • Penggunaan Password Kuat: Wajib menggunakan minimal 8 karakter kombinasi huruf, angka, dan simbol khusus. Hindari berbagi password antar karyawan.
  • Verifikasi Login: Aktifkan validasi login tambahan jika tersedia. Pantau log serangan dan aktivitas login IP yang mencurigakan secara berkala.
  • Prosedur Reset Resmi: Jika terjadi kehilangan akses atau dicurigai diretas, hubungi dukungan resmi melalui saluran kontrak atau email admin terverifikasi. Jangan merespons permintaan reset dari sumber yang tidak terkonfirmasi.

3. Batasan dan Tanggung Jawab Pengguna

Penting untuk dipahami bahwa meskipun 138 Email Perusahaan menyediakan perlindungan anti-spam dan anti-virus tingkat tinggi, sistem tidak dapat menjamin pencegahan penipuan sepenuhnya jika pengguna mengklik tautan berbahaya atau memberikan kredensial secara sukarela. Risiko utama tetap berada pada interaksi manusia (social engineering).

Layanan ini beroperasi secara resmi langsung tanpa mengembangkan agen, sehingga semua permintaan bantuan teknis, aktivasi, migrasi, dan pemeliharaan operasional harus dilakukan melalui pintu masuk layanan resmi situs web atau kontak yang terdaftar dalam kontrak bisnis. Penggunaan akun pihak ketiga atau agen tidak resmi berisiko terhadap kebocoran data dan hilangnya hak akses.

4. Langkah Selanjutnya dan Dukungan

Jika Anda mendeteksi adanya upaya penipuan domain mirip atau aktivitas mencurigakan:

  1. Cek log serangan dan filter spam di panel administrasi.
  2. Ubah kata sandi segera untuk akun yang terdampak.
  3. Hubungi tim dukungan resmi 138 untuk investigasi lebih lanjut jika diperlukan.

Dengan menerapkan langkah-langkah di atas, perusahaan dapat meminimalkan risiko penipuan domain dan menjaga integritas komunikasi bisnis global secara efektif.