Mengapa melihat peringatan keamanan masuk yang baru?
- Membaca
- 3 mnt
- Kategori
- Sesi pengguna
Setiap kali ada yang masuk ke Akun Proton menggunakan kata sandi akun, notifikasi push peringatan keamanan akan dikirimkan ke perangkat seluler jika aplikasi Proton Mail iOS atau Android terinstal. Ini adalah salah satu dari beberapa lapisan pertahanan yang digunakan Proton untuk menjaga keamanan akun.


Pemberitahuan akan muncul setiap kali ada masuk baru menggunakan kata sandi yang benar, meskipun sistem digunakan untuk membatasi notifikasi jika masuk dilakukan beberapa kali secara berurutan.
Jika autentikasi dua faktor (2FA) diaktifkan, Anda akan menerima pemberitahuan meskipun 2FA gagal mengautentikasi masuk tersebut.
Aplikasi seluler Proton Mail menampilkan notifikasi saat ada masuk baru dan memberikan informasi berikut:
- Layanan Proton yang diakses (Akun Proton, Proton Mail(jendela baru), Proton VPN(jendela baru), Proton Drive(jendela baru), atau Proton Calendar(jendela baru)).
- Platform tempat masuk dilakukan (web, Android, atau iOS). Perlu dicatat bahwa semua masuk web dilaporkan sebagai Proton for web karena masuk ke layanan Proton apa pun di peramban berarti masuk ke semua layanan Proton Anda.
Jika masuk dilakukan oleh Anda, abaikan saja pemberitahuan tersebut.
Jika masuk tidak dikenali, keluar dari semua sesi lainnya dan segera ubah kata sandi. Sangat disarankan untuk menggunakan pengelola kata sandi untuk membuat kata sandi yang kuat dan unik.
Aplikasi Proton Mail harus terinstal di perangkat Android atau iOS/iPadOS Anda untuk menerima pemberitahuan keamanan.
Pemberitahuan dikirim secara waktu nyata dan tidak menghasilkan log masuk apa pun. Jika log autentikasi diaktifkan, masuk sebelumnya dapat diulas dengan membuka Pengaturan → Semua pengaturan → Akun → Keamanan → Log keamanan.
Jika diinginkan, log autentikasi dapat dinonaktifkan agar tidak ada log masuk yang dibuat dan tersimpan. Jika dilakukan, sesi saat ini tetap dapat diulas dan dicabut.
Terhadap apa pemberitahuan keamanan ini melindungi?
Akun Proton Anda diamankan dengan kata sandi. Jika 2FA tidak diaktifkan, siapa pun yang mengetahui kata sandi ini memiliki akses penuh ke Akun Proton Anda.
Jika 2FA diaktifkan, penyerang yang mengetahui kata sandi tidak akan dapat masuk ke akun kecuali juga memiliki akses fisik ke ponsel dan aplikasi autentikator. Oleh karena itu, sangat disarankan untuk mengaktifkan 2FA pada Akun Proton.
Pelajari cara mengamankan akun Anda dengan autentikasi dua faktor
Bagaimana penyerang bisa mengetahui kata sandi?
Ada beberapa cara bagi pihak yang tidak bertanggung jawab untuk mengakses kata sandi Anda. Cara yang paling umum meliputi:
Pembobolan data
Basis data perusahaan sering kali diretas, yang sering kali mengungkap nama pengguna dan kata sandi pelanggan mereka. Basis data ini kemudian dijual ke peretas lain atau dipublikasikan di internet.
Jika nama pengguna dan kata sandi digunakan kembali di berbagai situs web dan rincian Anda terungkap oleh pembobolan data, penyerang akan dapat mengakses semua akun yang dilindungi oleh rincian masuk tersebut.
Oleh karena itu, penting untuk menggunakan kata sandi yang kuat dan unik untuk setiap akun yang dimiliki. Otak manusia tidak terlalu baik dalam hal ini, tetapi pengelola kata sandi memudahkan tugas tersebut. Autentikasi dua faktor (2FA) juga melindungi akun dengan lapisan keamanan tambahan: 2FA dapat diaktifkan untuk akun Proton dan menggunakan aplikasi autentikator.
Proton tidak pernah menyimpan kata sandi Anda di server kami, jadi tidak ada bahaya kata sandi Anda terungkap dalam pembobolan data.
Phishing
Phishing adalah teknik yang digunakan penjahat untuk mendapatkan nama pengguna, kata sandi, dan rincian keuangan korban. Teknik ini biasanya melibatkan pengiriman email yang tidak diminta yang dipalsukan agar tampak seolah-olah berasal dari situs web yang sah (seperti bank).
Jika mengeklik tautan yang disediakan, Anda akan diarahkan ke situs web palsu dan diminta untuk memasukkan kredensial masuk (atau rincian bank, dll.).
Perlu dicatat bahwa semua email sah dari Proton akan disertai lencana Resmi. Jika menerima email yang mengklaim berasal dari Proton dan tidak memiliki lencana ini, kemungkinan itu adalah upaya phishing.
Pelajari cara mencegah serangan phishing
Keylogger
Keylogger adalah jenis perangkat lunak berbahaya yang merekam setiap ketukan kibor, termasuk saat Anda mengetik nama pengguna dan kata sandi, lalu mengirimkan informasi tersebut ke penyerang.