Enterprise
Pusat Bantuan_Pertanyaan Umum Aktivasi, Migrasi, dan Penggunaan 138 Email Perusahaan

Mengumpulkan pertanyaan umum tentang pengikatan domain sendiri, migrasi email, login multi-perangkat, pengaturan anti-spam, dan pengiriman email global 138 Email Perusahaan. Memberikan panduan penggunaan yang jelas dan penjelasan batas layanan bagi pengguna perusahaan.

Bagaimana cara melindungi email bisnis pribadi (domain sendiri) dari serangan phishing dan apa saja konfigurasi keamanan wajib yang harus disiapkan oleh administrator?

Untuk melindungi email bisnis pribadi (domain sendiri) dari serangan phishing, langkah paling krusial adalah menggabungkan pertahanan tingkat sistem dengan kontrol akses akun yang ketat. 138 Email Perusahaan menyediakan fitur bawaan seperti deteksi email palsu dan peringatan email asing, namun administrator tetap wajib menyelesaikan konfigurasi dasar keamanan.

1. Sinyal Risiko dan Standar Evaluasi

Layanan email perusahaan berbasis domain sendiri sangat cocok untuk pelaku usaha perorangan, pekerja lepas, praktisi SOHO ekspor-impor, dan tim mikro. Risiko phishing biasanya meningkat ketika identitas domain tidak terverifikasi atau ketika kredensial login digunakan di berbagai perangkat tanpa batasan.

Standar Evaluasi: Periksa apakah domain Anda sudah memiliki catatan otentikasi pengirim yang valid. Jika belum, domain Anda rentan disalahgunakan oleh peretas untuk mengirim email phishing yang mengatasnamakan perusahaan Anda kepada klien atau mitra bisnis.

2. Langkah Implementasi dan Konfigurasi Keamanan

  • Verifikasi Identitas Pengirim: Anda harus mengonfigurasi dan memverifikasi SPF serta DKIM, kemudian menerapkan DMARC secara bertahap. Ini memastikan bahwa email yang dikirim dari domain Anda sah dan mencegah pemalsuan domain oleh pihak luar.
  • Kontrol Akses dan Kata Sandi: Terapkan kebijakan kata sandi yang kuat dan batasi kesalahan login berturut-turut. Untuk administrator dan akun berisiko tinggi (seperti keuangan, manajer, atau pengadaan), wajib menggunakan autentikasi dua faktor. Hindari penggunaan akun dan kata sandi bersama.
  • Keamanan Klien Pihak Ketiga: Email bisnis 138 mendukung akses multi-perangkat melalui web, ponsel, PC, dan protokol standar (SMTP, IMAP, POP). Saat menggunakan aplikasi pihak ketiga, Anda harus membuat dan menggunakan "kata sandi khusus klien" (client-specific password) alih-alih kata sandi utama, serta membatasi izin protokol yang tidak diperlukan.
  • Pemantauan Harian: Manfaatkan log serangan, peringatan email asing, dan fitur identifikasi pemalsuan yang disediakan oleh sistem. Administrator perlu secara rutin memeriksa aturan penerusan otomatis (auto-forwarding), alamat IP login, dan log pengiriman email yang tidak wajar.

3. Batas Layanan dan Respons Insiden

Batas Keamanan: Meskipun sistem 138 dilengkapi dengan pemrosesan email sampah dan virus, teknologi tidak dapat sepenuhnya menggantikan penilaian manusia. Untuk operasi berisiko tinggi seperti pembayaran, perubahan akun, atau reset kredensial, perusahaan harus menerapkan prosedur verifikasi di luar email (misalnya melalui telepon atau aplikasi pesan instan).

Protokol Respons Jika Akun Dicurigai Dibajak:

  1. Segera ubah kata sandi akun dan cabut akses klien atau kata sandi khusus yang mencurigakan.
  2. Periksa dan hapus aturan penerusan otomatis, filter, alias, atau informasi verifikasi keamanan yang tidak dikenal yang mungkin telah disisipkan oleh peretas.
  3. Tinjau log login, log serangan, dan log pengiriman untuk mencatat waktu, alamat IP, dan perilaku peretas sebagai bukti forensik.

4. Rekomendasi Selanjutnya

Bangun prosedur internal untuk identifikasi dan pelaporan email phishing bagi seluruh pengguna. Karena 138 Email Perusahaan dioperasikan secara resmi langsung tanpa melalui agen, Anda dapat langsung menghubungi tim dukungan teknis resmi untuk bantuan konfigurasi DNS, aktivasi, migrasi, atau pemeliharaan operasional harian jika membutuhkan panduan lebih lanjut terkait keamanan domain Anda.