Apakah 138 Email Perusahaan benar-benar aman dari ancaman siber seperti phishing, pemalsuan pengirim, atau peretasan akun?
Ya, 138 Email Perusahaan dirancang dengan lapisan keamanan yang secara aktif mengurangi risiko ancaman siber umum seperti phishing, spoofing, dan peretasan akun—namun efektivitasnya bergantung pada konfigurasi awal dan praktik penggunaan yang sesuai.
Layanan ini mendukung mekanisme verifikasi identitas pengirim standar industri: SPF, DKIM, dan DMARC, yang mencegah pihak ketiga memalsukan alamat email perusahaan Anda saat mengirim pesan. Selain itu, sistem menyediakan peringatan email asing (saat penerima menerima email yang tampak berasal dari domain internal tetapi dikirim dari luar jaringan) dan fitur deteksi email palsu berbasis pola perilaku.
Namun, keamanan penuh hanya tercapai jika administrator telah menyelesaikan langkah-langkah dasar: (1) mengonfigurasi dan memverifikasi catatan DNS SPF/DKIM di penyedia domain; (2) menerapkan kebijakan DMARC secara bertahap; (3) mewajibkan kata sandi kuat dan verifikasi dua langkah untuk akun sensitif seperti keuangan, manajemen, atau pengadaan; serta (4) menghindari berbagi kredensial antar pengguna.
Batas layanan: Perlindungan bersifat teknis dan prosedural—bukan jaminan absolut. Ancaman sosial seperti rekayasa sosial (social engineering) atau kesalahan manusia (misalnya mengklik tautan berbahaya) tetap memerlukan pelatihan internal. Jika akun dicurigai diretas, segera ubah kata sandi, cabut akses klien pihak ketiga, dan periksa log aktivitas login serta aturan penerusan otomatis.
Jika Anda belum mengaktifkan fitur keamanan inti atau ragu tentang konfigurasi domain, hubungi tim layanan resmi 138 untuk panduan aktivasi dan audit keamanan awal—termasuk bantuan migrasi dari penyedia lama tanpa gangguan operasional.


