Catch Temp Mail

Apa yang Harus Dilakukan Jika Alamat Email Anda Melanggar Data

Oleh CatchTempMail · Diterbitkan 2 Agustus 2026

Menemukan alamat email Anda saat terjadi pelanggaran data dapat meresahkan.

Ini tidak selalu berarti seseorang memiliki akses ke akun email Anda. Seringkali ini berarti situs web lain menyimpan alamat Anda dan data situs web tersebut terekspos.

Risikonya tergantung pada apa lagi yang bocor.

Alamat email yang terekspos dapat menyebabkan spam, phishing, upaya memasukkan kredensial, dan penipuan yang lebih meyakinkan. Jika kata sandi yang digunakan kembali juga terekspos, risikonya jauh lebih tinggi.

Panduan ini menjelaskan apa yang harus diperiksa, apa yang harus diubah, dan bagaimana mengurangi paparan di masa depan.

Ilustrasi alamat email yang terekspos di dalam database yang dibobol dengan alat pemulihan keamanan di dekatnya

Pertama, identifikasi apa yang terekspos

Pelanggaran mungkin hanya mengungkap alamat email, atau mungkin menyertakan data tambahan.

Carilah tanda-tanda bahwa pelanggaran tersebut terjadi:

  • Kata sandi atau hash kata sandi
  • Nama
  • Nomor telepon
  • Alamat pengiriman
  • Informasi penagihan
  • Tanggal lahir
  • Pertanyaan keamanan
  • Aktivitas akun
  • Alamat IP
  • Riwayat pembelian

Semakin bersifat pribadi atau dapat digunakan kembali data yang terekspos, semakin mendesak Anda harus meresponsnya.

Anda dapat memeriksa paparan pelanggaran yang diketahui melalui layanan seperti Have I Been Pwned, yang memungkinkan pengguna mencari apakah suatu alamat email muncul dalam pelanggaran yang diketahui.

Segera ubah kata sandi yang digunakan kembali

Pertanyaan yang paling penting adalah:

Apakah saya menggunakan kembali kata sandi yang dilanggar di tempat lain?

Jika ya, ubahlah di tempat yang pernah digunakan kembali.

Penyerang sering kali mencoba membocorkan kombinasi nama pengguna dan kata sandi pada layanan lain. Ini disebut isian kredensial.

Gunakan kata sandi unik untuk setiap akun.

Untuk akun penting, gunakan pengelola kata sandi dan pilih kata sandi yang panjang. NIST digital identity guidance saat ini menekankan panjang kata sandi dan perlindungan terhadap kata sandi yang diketahui telah disusupi.

Amankan akun email Anda terlebih dahulu

Akun email Anda sering kali menjadi jalur pemulihan untuk layanan lain.

Jika akun email utama Anda disusupi, penyerang dapat menyetel ulang sandi di tempat lain.

Amankan dengan:

  • Mengubah kata sandi
  • Mengaktifkan otentikasi multifaktor
  • Meninjau email pemulihan dan pengaturan telepon
  • Memeriksa sesi aktif
  • Menghapus perangkat asing
  • Meninjau aturan penerusan
  • Meninjau aplikasi yang terhubung

Lakukan ini sebelum berfokus pada akun yang bernilai lebih rendah.

Aktifkan otentikasi multifaktor

Otentikasi multifaktor dapat mengurangi kerusakan akibat kata sandi yang dicuri.

Aktifkan untuk:

  • Surel
  • Perbankan
  • Pengelola kata sandi
  • Penyimpanan awan
  • Akun kerja
  • Media sosial
  • Akun pengembang
  • Layanan pembayaran

Aplikasi pengautentikasi, kunci keamanan, dan kunci sandi platform umumnya lebih kuat dibandingkan kode SMS, meskipun faktor tambahan apa pun sering kali lebih baik daripada akses hanya dengan kata sandi.

Waspadai phishing setelah pelanggaran

Penipu mungkin menggunakan data yang dibobol untuk membuat pesan lebih meyakinkan.

Email phishing mungkin mencakup:

  • Nama asli Anda
  • Kata sandi lama
  • Nomor telepon
  • Detail pembelian
  • Perusahaan yang Anda gunakan
  • Alamat parsial

Itu tidak membuktikan pengirim saat ini memiliki akses ke akun Anda.

Ini mungkin berarti mereka memperoleh data pelanggaran lama.

Pelajari cara memeriksa pesan mencurigakan di How to Identify Phishing Verification Emails.

Jangan panik dengan kata sandi lama

Beberapa email penipuan menampilkan kata sandi lama dan mengklaim perangkat Anda telah diretas.

Jika kata sandi sudah lama dan tidak lagi digunakan, pengirim mungkin mengandalkan data pelanggaran daripada akses sebenarnya.

Jangan membayar pengirimnya.

Sebaliknya:

  • Konfirmasikan kata sandi tidak lagi digunakan di mana pun
  • Ubah jika diperlukan
  • Aktifkan otentikasi multifaktor
  • Laporkan pesan tersebut sebagai spam atau phishing

FTC identity theft recovery site memberikan panduan untuk kasus yang lebih serius yang melibatkan informasi identitas.## Tinjau akun penting

Untuk akun yang berharga, periksa:

  • Proses masuk terkini
  • Perubahan kata sandi terkini
  • Informasi pemulihan
  • Perangkat yang terhubung
  • Metode pembayaran
  • Aturan penerusan
  • Kunci API atau kata sandi aplikasi
  • Pemberitahuan keamanan

Jika Anda melihat aktivitas asing, ikuti proses pemulihan resmi layanan.

Jangan gunakan nomor telepon atau tautan dari email yang mencurigakan.

Ganti alamat email yang terbuka jika memungkinkan

Jika alamat yang terekspos adalah email utama Anda, Anda mungkin tidak dapat menggantinya di semua tempat dengan cepat.

Prioritaskan:

  • Akun keuangan
  • Perawatan Kesehatan
  • Pemerintah
  • Bekerja dan sekolah
  • Pengelola kata sandi
  • Langganan penting

Untuk akun bernilai lebih rendah, pertimbangkan untuk menggunakan alias atau alamat terpisah di masa mendatang.

Untuk pendaftaran sekali pakai, gunakan email sementara sehingga alamat utama Anda tidak disimpan oleh situs dengan kepercayaan rendah.

Gunakan alias untuk kompartementalisasi di masa mendatang

Alias membantu membatasi dampak pelanggaran.

Jika setiap layanan memiliki aliasnya sendiri, pelanggaran di masa mendatang akan mengekspos alias tersebut, bukan alamat utama Anda.

Anda mungkin juga dapat menonaktifkan alias yang terpengaruh.

Lihat Email Aliases vs. Temporary Email untuk mengetahui kapan alias lebih baik daripada kotak masuk sekali pakai.

Gunakan email sementara untuk pendaftaran bernilai rendah

Email sementara berguna setelah pelanggaran karena mengurangi frekuensi Anda membagikan alamat permanen Anda.

Gunakan untuk:

  • Verifikasi satu kali
  • Unduhan gratis
  • Uji coba berisiko rendah
  • Situs web tidak dikenal
  • Pengujian

Jangan gunakan ini untuk akun yang perlu Anda pulihkan nanti.

Untuk aturan keselamatan, lihat How to Use Temporary Email Safely.

Ilustrasi penguatan keamanan pasca pelanggaran dengan kunci kata sandi, perlindungan multifaktor, dan alias email

Daftar periksa respons pelanggaran

Setelah mengetahui email Anda terungkap:

  1. Identifikasi data apa saja yang dimasukkan.
  2. Ubah kata sandi yang digunakan kembali.
  3. Amankan akun email utama Anda.
  4. Aktifkan otentikasi multifaktor.
  5. Tinjau akun penting untuk aktivitas yang tidak biasa.
  6. Waspadai phishing yang ditargetkan.
  7. Ganti alamat yang terbuka jika memungkinkan.
  8. Gunakan alias atau email sementara untuk pendaftaran dengan kepercayaan rendah di masa mendatang.

Kapan harus mengambil tindakan ekstra

Ambil langkah tambahan jika pelanggaran mencakup informasi keuangan, pemerintah, medis, atau identitas.

Tergantung pada negara dan situasi Anda, Anda mungkin perlu:

  • Hubungi bank atau penerbit kartu
  • Bekukan atau pantau kredit
  • Laporkan pencurian identitas
  • Ganti dokumen identitas
  • Beritahu majikan
  • Ikuti prosedur pelaporan hukum atau peraturan

Respon yang tepat bergantung pada jenis data yang diekspos.

Pahami tingkat keparahan

Tidak setiap pelanggaran menimbulkan risiko yang sama.

Gunakan data yang terekspos untuk memperkirakan tingkat keparahan:

Data yang terpaparResiko tipikal
Hanya alamat emailSpam dan phishing
Email plus namaPhishing yang lebih dipersonalisasi
Email plus teleponPenipuan dan panggilan pesan teks
Email ditambah kata sandi yang digunakan kembaliUpaya pengambilalihan akun
Email ditambah detail pembayaranDiperlukan pemantauan penipuan
Email plus dokumen identitasRisiko pencurian identitas

Eksposur hanya melalui email masih penting, namun biasanya tidak sepenting pelanggaran yang melibatkan kata sandi atau data keuangan.

Jangan mengabaikannya.

Sesuaikan saja respons Anda dengan risikonya.

Periksa penggunaan kembali kata sandi di luar situs yang dibobol

Orang sering kali ingat mengubah kata sandi di situs web yang dibobol tetapi lupa di mana lagi kata sandi itu digunakan kembali.

Cari pengelola kata sandi Anda, daftar kata sandi browser, atau memori untuk kata sandi yang serupa.

Penyerang mungkin mencoba variasi, bukan hanya kata sandi persisnya.

Jika kata sandi yang terbuka adalah:```text BlueRiver2024!


Jangan terus-terusan menggunakan pola yang sudah terekspos.

Ganti kata sandi terkait dengan kata sandi unik yang tidak terkait.

## Perhatikan rantai pemulihan Anda

Keamanan akun sering kali bergantung pada rangkaian opsi pemulihan.

Misalnya:

* Bank Anda dapat mengatur ulang melalui email Anda
* Email Anda dapat direset melalui ponsel Anda
* Akun telepon Anda dapat diatur ulang melalui email Anda
* Pengelola kata sandi Anda dapat dipulihkan melalui email Anda

Jika salah satu bagian dari rantai tersebut lemah, maka akun lainnya dapat terpengaruh.

Setelah pelanggaran serius, tinjau rantai pemulihan untuk akun-akun penting.

Pastikan alamat email dan nomor telepon pemulihan terkini dan dikontrol oleh Anda.

Hapus alamat lama, perangkat lama, dan opsi pemulihan yang tidak lagi Anda gunakan.

## Tinjau penerusan email dan aturannya

Jika penyerang mengakses akun email, mereka mungkin menambahkan aturan penerusan tersembunyi.

Aturan tersebut dapat menyalin pesan berikutnya ke alamat lain bahkan setelah kata sandi diubah.

Periksa akun email Anda untuk:

* Alamat penerusan
* Filter yang menyembunyikan pesan keamanan
* Akses kotak surat yang didelegasikan
* Aplikasi yang terhubung
* Kata sandi aplikasi
* Opsi pemulihan tidak diketahui

Hal ini sangat penting jika Anda yakin akun email Anda yang sebenarnya, bukan hanya akun di situs web lain, mungkin telah disusupi.

## Harapkan penipuan yang lebih meyakinkan

Setelah pelanggaran, penipuan mungkin terdengar spesifik.

Mereka mungkin menyebutkan perusahaan asli, akun lama, sebagian alamat, atau kata sandi sebelumnya.

Penipuan pasca-pelanggaran yang umum meliputi:

* Peringatan keamanan palsu
* Peringatan pengaturan ulang kata sandi palsu
* Sengketa faktur palsu
* Masalah pengiriman palsu
* Penutupan akun palsu
* Pesan pemerasan menggunakan kata sandi lama
* Panggilan berpura-pura menjadi departemen penipuan

Detail spesifik bukan merupakan bukti bahwa pengirim memiliki akses saat ini.

Perlakukan mereka sebagai petunjuk bahwa data lama sedang beredar.

## Pertimbangkan kunci sandi atau kunci keamanan untuk akun penting

Untuk akun bernilai tinggi, kata sandi dan kode SMS mungkin tidak cukup.

Kunci sandi dan kunci keamanan perangkat keras dapat mengurangi risiko phishing karena dirancang untuk bekerja dengan domain yang sah.

Gunakan autentikasi yang lebih kuat jika tersedia untuk:

* Email utama
* Pengelola kata sandi
* Akun keuangan
* Penyimpanan awan
* Akun kerja
* Platform pengembang

Tidak ada kontrol keamanan yang sempurna, namun autentikasi anti-phishing dapat sangat mengurangi kerusakan akibat paparan kata sandi.

## Putuskan apakah akan menghentikan alamat yang terbuka

Anda tidak selalu harus meninggalkan alamat email setelah terjadi pelanggaran.

Pensiun mungkin masuk akal ketika:

* Spam tidak dapat dikelola
* Alamat tersebut terkait dengan pelanggaran berulang
* Muncul di daftar publik
* Ini termasuk nama asli Anda dan Anda ingin lebih banyak pemisahan
* Anda dapat memigrasikan akun penting dengan aman

Mempertahankannya mungkin masuk akal ketika:

* Ini adalah identitas jangka panjang Anda
* Kontak penting menggunakannya
* Anda dapat mengamankannya dengan baik
* Penyaringan spam dapat dikelola
* Menggantinya akan menimbulkan risiko pemulihan

Jika Anda membuat alamat utama baru, migrasikan dengan hati-hati.

Jangan kehilangan akses ke akun selama masa transisi.

## Gunakan rutinitas pemantauan

Setelah pelanggaran, tetapkan rutinitas untuk beberapa bulan ke depan.

Ulasan:

* Peringatan keamanan
* Riwayat masuk pada akun penting
* Transaksi keuangan
* Laporan kesehatan pengelola kata sandi
* Aturan penerusan email
* Metode pemulihan
* Pola phishing baru

Anda tidak perlu terobsesi dengan setiap pesan spam.

Anda memang perlu memperhatikan tanda-tanda pengambilalihan akun atau penyalahgunaan keuangan.

## Buktikan pendaftaran Anda di masa depanRespons pelanggaran terbaik juga merupakan pencegahan terhadap pelanggaran berikutnya.

Ke depan:

* Gunakan kata sandi unik
* Aktifkan otentikasi multifaktor
* Gunakan alias untuk akun yang Anda simpan
* Gunakan email sementara untuk pendaftaran bernilai rendah
* Hindari memberikan nomor telepon yang tidak perlu
* Hindari menyimpan data sensitif di akun yang lemah
* Hapus akun yang tidak lagi Anda gunakan

Setiap situs web yang Anda gunakan kemungkinan merupakan sumber pelanggaran di masa depan.

Kompartmentalisasi membatasi seberapa banyak suatu pelanggaran dapat terungkap.

## Apa yang bisa dan tidak bisa dilakukan email sementara setelah pelanggaran

Email sementara dapat mengurangi paparan alamat utama Anda di masa mendatang.

Itu tidak dapat menghapus alamat Anda dari pelanggaran yang sudah terjadi.

Itu juga tidak dapat melindungi akun tempat Anda menggunakan kembali kata sandi, membagikan data pembayaran, atau memasukkan detail pribadi.

Gunakan ini sebagai bagian dari strategi berwawasan ke depan:

* Simpan akun penting di alamat yang tahan lama
* Gunakan layanan jangka panjang namun berisiko rendah
* Letakkan pendaftaran sekali pakai di kotak masuk sementara

Hal ini mengurangi kemungkinan pelanggaran situs web bernilai rendah berikutnya mengungkap identitas utama Anda.

## Jangan percaya begitu saja pada email pemberitahuan pelanggaran

Setelah pelanggaran publik, penipu dapat mengirimkan pemberitahuan pelanggaran palsu.

Pesan-pesan ini mungkin menyatakan bahwa Anda harus mengeklik tautan ke:

* Ubah kata sandi Anda
* Verifikasi akun Anda
* Klaim kompensasi
* Unduh laporan
* Mencegah penutupan akun
* Konfirmasikan identitas

Jangan gunakan tautan dari pesan yang tidak Anda percayai.

Kunjungi langsung situs web atau aplikasi resmi perusahaan.

Jika pelanggaran melibatkan layanan yang Anda gunakan, periksa halaman dukungan resmi, blog, atau area keamanan akun.

Pemberitahuan pelanggaran yang sebenarnya mungkin penting, namun pemberitahuan palsu adalah cara umum untuk mencuri kredensial dari pengguna yang khawatir.

## Buat daftar prioritas pasca pelanggaran

Jika banyak akun yang terkena dampak, tangani akun dengan risiko tertinggi terlebih dahulu.

Prioritas satu:

* Email utama
* Pengelola kata sandi
* Rekening perbankan dan pembayaran
* Akun kerja dan sekolah
* Penyimpanan awan

Prioritas kedua:

* Akun belanja dengan kartu tersimpan
* Media sosial
* Platform pengembang
* Portal layanan kesehatan
* Layanan pemerintah

Prioritas ketiga:

* Forum
* Buletin
* Akun percobaan lama
* Layanan bernilai rendah

Hal ini mencegah terbuangnya waktu pada akun kecil sementara jalur pemulihan penting tetap terbuka.

## Belajar dari pelanggaran tersebut

Pelanggaran juga merupakan peluang untuk meningkatkan sistem Anda.

Tanyakan apa yang akan mengurangi kerusakan di lain waktu:

* Lebih sedikit situs yang mengetahui alamat utama Anda
* Kata sandi unik di mana-mana
* Lebih banyak akun menggunakan otentikasi multifaktor
* Alias untuk layanan jangka panjang
* Email sementara untuk pendaftaran sekali pakai
* Menghapus akun yang tidak lagi Anda gunakan
* Menjaga informasi pemulihan terkini

Tujuannya bukan untuk menghilangkan semua risiko.

Tujuannya adalah untuk membuat pelanggaran berikutnya menjadi kurang berguna bagi penyerang.

## Intinya

Alamat email yang terekspos merupakan tanda peringatan, tidak selalu merupakan bencana.

Risiko terbesar berasal dari penggunaan ulang kata sandi, jalur pemulihan yang disusupi, dan phishing yang ditargetkan.

Amankan akun email Anda, ubah kata sandi yang digunakan kembali, aktifkan autentikasi multifaktor, dan pisahkan pendaftaran di masa mendatang dengan alias atau email sementara.

Catch Temp Mail dapat membantu menjauhkan pendaftaran bernilai rendah dari alamat permanen Anda sehingga pelanggaran di masa mendatang akan mengurangi pengungkapan identitas Anda sehari-hari.