Proton Mail memiliki sistem anti-penyalahgunaan otomatis untuk melindungi dari jenis penyalahgunaan utama yang menimbulkan risiko signifikan bagi komunitas Proton. Sistem ini terkadang dapat menangguhkan akun karena alasan keamanan. Di bawah ini, kami membahas alasan akun ditangguhkan dan bagaimana akun yang ditangguhkan dapat dipulihkan. Tim anti-penyalahgunaan Proton Mail bekerja 24/7, dan Anda selalu dapat menghubungi orang sungguhan jika memiliki isu dengan akun Anda.

Jenis penyalahgunaan dan ancaman keamanan

Sebagai layanan email terenkripsi, ada tiga jenis penyalahgunaan utama dengan risiko signifikan bagi pengguna kami:

Registrasi email massal

  • Cara kerjanya: Penyerang mendaftar banyak alamat Proton Mail yang kemudian digunakan untuk mendaftar layanan lain, seperti media sosial atau situs web e-commerce. Penyerang kemudian melanggar syarat dan ketentuan dari layanan lain tersebut atau bertindak secara menyimpang.
  • Dampaknya terhadap layanan Proton: Layanan yang tidak cukup canggih dalam memerangi penyalahgunaan mungkin mulai memblokir semua akun yang terdaftar dengan Proton Mail, sehingga pengguna yang baik tidak dapat menggunakan layanan tersebut.

Pengambilalihan akun

  • Cara kerjanya: Penyerang masuk ke banyak akun pengguna yang baik dengan menipu mereka dengan serangan phishing, membobol kata sandi yang lemah, atau menggunakan kata sandi yang bocor dari layanan yang diretas dengan harapan pengguna menggunakan kembali kata sandi yang sama di beberapa akun.
  • Dampaknya terhadap layanan Proton: Penyerang dapat melihat data terenkripsi pengguna, menggunakan data tersebut untuk meniru identitas mereka, mengambil alih layanan lain yang ditautkan ke email mereka, atau menggunakan akun mereka untuk mengirim spam.

Spam

  • Cara kerjanya: Penyerang mengirim spam dari banyak alamat Proton Mail ke penerima di layanan email lain.
  • Dampaknya terhadap layanan Proton: Penerima menandai email ini sebagai spam, menyebabkan reputasi IP dan domain Proton Mail menurun serta masuk ke daftar blokir, yang memicu isu pengiriman email bagi pengguna yang baik.

Sejak Proton Mail diluncurkan pada tahun 2014, kami telah menyediakan email aman yang gratis dan mudah digunakan bagi siapa saja yang menginginkan privasi lebih secara daring. Fokus kami pada privasi berarti bahwa Proton Mail harus melakukan berbagai hal secara berbeda. Enkripsi zero-access mencegah kami mengakses kotak masuk pengguna, dan fokus kami pada privasi berarti kami tidak memerlukan nomor telepon untuk membuat akun (tidak seperti sebagian besar layanan email lainnya). Untuk alasan ini, kami perlu lebih canggih dalam mendeteksi penyalahgunaan dan mengamankan akun Proton Mail dengan cara yang menjaga privasi. Hingga saat ini, sistem ini telah melindungi jutaan anggota komunitas Proton dari risiko-risiko di atas.

Memblokir pendaftaran massal

Karena risiko yang ditimbulkan oleh registrasi email massal, syarat dan ketentuan Proton Mail tidak dapat mengizinkan siapa pun untuk membuat alamat email gratis dalam jumlah besar (ada kemungkinan untuk pengguna berbayar, yang kami bahas di bawah ini).

Dengan lebih dari satu juta pendaftaran setiap bulan, mencegah pendaftaran massal terlalu rumit untuk dikelola secara efektif oleh analis manusia. Hal ini memerlukan sistem otomatis yang menggunakan model pembelajaran mesin untuk mengelompokkan akun yang dikendalikan oleh pelaku yang sama.

Ketika sekelompok akun gratis tumbuh terlalu besar, sistem mengirimkan peringatan email ke beberapa akun, memperingatkan bahwa hal ini bertentangan dengan Ketentuan Layanan kami. Jika peringatan ini diabaikan dan pembuatan akun massal terus berlanjut, sistem akan menangguhkan semua akun dalam kelompok tersebut.

Like any prediction system, there’s a tradeoff between false positives (blocking the accounts of good users) and false negatives (letting abusers create accounts). We try to minimize both, but inevitably, even though it’s rare, our system sometimes disables or blocks good users. We regret when this happens, but automated systems are required to prevent abuse that would otherwise impact good Proton Mail users.

Jika Anda terkena dampak sistem anti-penyalahgunaan kami dan tidak menggunakan Proton Mail untuk tujuan penyalahgunaan, silakan kirimkan laporan di https://proton.me/support/appeal-abuse.

Tim analis kami siap meninjau laporan 24/7. Mereka akan menyelidiki situasi ini dengan cepat dan membantu memulihkan akun Anda.

Jika ingin menghindari isu tersebut dan mendukung Proton dalam menyediakan layanan gratis berkualitas tinggi, pertimbangkan untuk meningkatkan ke akun berbayar. Akun berbayar dapat menambahkan domain khusus dan membuat beberapa alamat email, termasuk pada domain Proton premium seperti @pm.me.

Dengan beberapa alamat, Anda dapat menggunakan alamat yang berbeda untuk setiap layanan eksternal (misalnya, satu untuk situs media sosial dan yang lain untuk pertukaran kripto) untuk menjaga identitas tetap pribadi. Ini juga memungkinkan Anda untuk menonaktifkan alamat mana pun yang tidak lagi ingin digunakan untuk menerima email atau spam. Jika membutuhkan email aman untuk organisasi Anda, kami juga memiliki paket email terenkripsi bisnis dengan beberapa akun, pengiriman SMTP otomatis, dan dukungan pelanggan khusus.

Jika merupakan operator layanan internet dan mendeteksi penyalahgunaan, seperti registrasi massal atau spam yang berasal dari Proton, silakan beri tahu di https://proton.me/support/report-abuse atau kirim email ke abuse@proton.me. Tim akan meninjau setiap laporan secara saksama, mengambil tindakan yang tepat terhadap pelaku penyalahgunaan, dan meningkatkan sistem untuk mencegah penyalahgunaan di masa mendatang.

Mencegah pengambilalihan akun

Alasan lain sistem anti-penyalahgunaan otomatis menonaktifkan akun adalah untuk melindungi pengguna agar akun mereka tidak diambil alih. Jika penyerang diduga telah membobol akun atau ada ancaman pembobolan yang mendesak, penangguhan akun secara proaktif dapat dilakukan untuk mencegah penyerang masuk, setidaknya hingga dapat menghubungi Anda.

Hingga saat ini, Proton Mail belum pernah mengalami pembobolan data atau kebocoran data, dan akses ke kata sandi tidak pernah dimiliki berkat penggunaan enkripsi zero-access dan enkripsi end-to-end. Namun, penyerang tetap dapat memperoleh kata sandi suatu akun. Hal ini dapat terjadi jika terjebak serangan phishing atau menggunakan kembali kata sandi dari layanan lain yang telah diretas.

Untuk mencegah pengambilalihan akun, pemblokiran dilakukan pada akun yang berisiko mengalami serangan tersebut, yang dapat menyebabkan akun dinonaktifkan. Jika hal ini terjadi, Anda mungkin akan diminta menggunakan metode pemulihan untuk mengubah kata sandi atau menghubungi tim Dukungan untuk mengamankan akun.

Untuk membantu memantau keamanan akun, notifikasi push seluler dibuat untuk memberi tahu setiap aktivitas masuk yang berhasil. Captcha mungkin diperlukan atau verifikasi paksa dari metode pemulihan yang tersimpan untuk aktivitas masuk mencurigakan yang tidak cukup meyakinkan untuk diblokir. Ini demi keamanan. Secara kumulatif, pertahanan ini telah mengurangi akun yang disusupi hingga lebih dari 80% dalam dua tahun terakhir.

Proton digunakan oleh beberapa jurnalis, pemimpin, dan organisasi internasional paling terkemuka di dunia yang menjadi target bernilai tinggi bagi penyerang. Sangat direkomendasikan untuk menggunakan autentikasi dua faktor, yang menambahkan lapisan perlindungan ke akun, dan menyiapkan frasa pemulihan, yang dapat memulihkan data bahkan jika lupa kata sandi.

Jika merupakan tokoh publik terkemuka, menangani data sensitif, atau merasa mungkin menjadi target serangan siber, program Proton Sentinel dapat dimanfaatkan. Program ini menyediakan keamanan akun tingkat lanjut, memungkinkan pemantauan upaya masuk secara lebih saksama, dan memfasilitasi komunikasi dengan analis keamanan Proton.

Jika memiliki isu terkait pemulihan atau keamanan akun, silakan hubungi spesialis kami dengan mengirim email ke abuse@proton.me.

Mengurangi spam

Proton Mail juga memiliki sistem internal canggih yang menerapkan teknik pembelajaran mesin serupa pada email, terutama untuk memerangi spam dan serangan phishing. Sistem ini juga menyertakan PhishGuard, yang secara otomatis menambahkan peringas phishing ke email yang kemungkinan di-spoofing atau merupakan bagian dari serangan phishing. Sistem ini secara otomatis belajar dari masukan (misalnya, memindahkan email ke spam, menandai email sebagai phishing, atau memindahkan email dari spam ke kotak masuk) sehingga dapat bereaksi cepat terhadap serangan baru dan meningkatkan keputusannya jika klasifikasinya tidak disetujui. Sistem anti-spam kami melindungi komunitas Proton dari penyalahgunaan serta ancaman keamanan dan setidaknya 60% lebih efektif daripada filter spam yang digunakan secara luas seperti SpamAssassin.

Selain mengklasifikasikan email masuk, sistem ini bekerja sama dengan sistem anti-penyalahgunaan lainnya untuk memblokir registrasi email massal dan spam keluar dari akun Proton Mail yang menyalahgunakan layanan. Berkat sistem ini dan tim global yang memantau ancaman 24/7, Proton Mail memiliki IP dan domain bereputasi tinggi yang memberikan keterbacaan email yang sangat baik bagi komunitas Proton. Jika memiliki isu dengan pengiriman surat atau spam, silakan kirim email ke spesialis kami di postmaster@proton.me.

Menatap ke depan

Penyalahgunaan adalah bagian yang tidak terhindarkan dari internet karena di mana pun ada kebebasan dan peluang, akan ada pelaku kejahatan yang mencoba memanfaatkan situasi tersebut. Dan jika suatu layanan memiliki nilai dan mudah disalahgunakan, layanan tersebut akan menarik lebih banyak pelaku penyalahgunaan, serta pengalaman dan keamanan pengguna akan terganggu hingga layanan tersebut kehilangan nilainya.

Itulah mengapa perjuangan melawan penyalahgunaan dan pelaku kejahatan merupakan bagian krusial dari upaya mendukung kebebasan dan privasi di internet.

Diharapkan upaya ini akan membuat ekosistem Proton menjadi solusi paling aman dan mudah digunakan bagi siapa saja yang ingin berinteraksi di internet.