Mengapa Autentikasi Dua Faktor Penting untuk Pencegahan Phishing

M. Ishaq Firdaus
November 02, 2024 18:51
Table of contents
Share this post

Subscribe ke Bitlion newsletter untuk membaca tentang cyber security dan compliance
Kami akan mengirimi Anda postingan terbaru tanpa spam.

Tertarik dengan Bitlion?
Hubungi kami dan berbicara dengan perwakilan kami tentang berbagai produk yang kami tawarkan
Book a Demo

Phishing merupakan hal yang sangat umum yang mungkin Anda temui setiap hari. Itulah sebabnya, ada sedikit kemungkinan Anda mungkin menjadi korban suatu hari nanti. Jadi, Anda perlu menggunakan autentikasi dua faktor untuk mencegah peretas mendapatkan akses ke akun Anda.


Apa itu Autentifikasi Dua Faktor?

Autentikasi dua faktor yang juga dikenal sebagai 2FA sebenarnya adalah metode yang dapat Anda gunakan untuk memperkuat keamanan akun Anda dengan menambahkan faktor kedua saat Anda masuk ke akun selain kata sandi Anda.

Faktor kedua sendiri merupakan informasi yang biasanya berupa kode sementara yang dikirimkan ke perangkat Anda melalui berbagai cara. Terkadang metode ini juga disebut sebagai autentikasi multi-faktor atau dikenal juga dengan MFA.

Banyak penyedia sudah memiliki opsi 2FA untuk mengamankan akun pengguna karena ini juga merupakan salah satu persyaratan yang disyaratkan oleh banyak undang-undang keamanan siber terutama ketika layanan tersebut ada hubungannya dengan informasi pribadi.

Mengapa Anda Harus Mengaktifkan 2FA?

Dengan mengaktifkan 2FA, Anda akan dapat mengurangi ancaman yang berasal dari akses ilegal. Meskipun belum 100%, tetapi masih dapat menambah lapisan keamanan lain ke akun Anda. Jadi, peretas akan lebih sulit mengakses akun Anda dan mencuri informasi pribadi Anda.

Lebih jauh lagi, jika terjadi pembobolan akun dalam skala besar yang terjadi pada situs web tempat informasi akun Anda termasuk kata sandi dijual secara daring, penggunaan 2FA dapat membantu melindungi akun Anda. Jadi, meskipun peretas sudah memiliki kata sandi Anda, mereka tidak akan dapat masuk ke akun Anda tanpa kode 2FA.

Satu hal yang perlu Anda waspadai adalah phishing, yaitu bentuk rekayasa sosial di mana para peretas akan mengirimi Anda email untuk mendapatkan kredensial akun Anda. Dalam email tersebut, mereka akan menyertakan tautan dan saat Anda mengeklik tautan tersebut, aplikasi malware dapat terinstal ke perangkat Anda atau mengarahkan Anda ke halaman login palsu.

Kemudian, saat Anda memasukkan kredensial login ke halaman tersebut, para peretas akan dapat menggunakan informasi tersebut untuk masuk ke akun Anda di situs web yang sah. Itulah sebabnya, Anda harus berhati-hati untuk tidak mengeklik tautan apa pun pada email yang Anda terima. Mengaktifkan 2FA juga dapat membantu Anda jika Anda secara tidak sengaja memasukkan kredensial login ke situs web palsu.

Berbagai Jenis Sistem Autentikasi yang Dapat Anda Gunakan

Ada beberapa sistem yang dapat Anda gunakan untuk mengaktifkan autentikasi dua faktor untuk akun Anda. Sebagian besar penyedia layanan mendukung sistem ini, tetapi beberapa sistem ini mungkin tidak tersedia. Jadi, Anda perlu memilih sistem mana yang dapat Anda gunakan dalam layanan tersebut. Berikut adalah beberapa opsi yang dapat Anda aktifkan:

Pesan singkat

Sistem ini merupakan jenis tertua yang dapat Anda gunakan untuk mengaktifkan autentikasi dua faktor. Itulah sebabnya, sebagian besar penyedia layanan juga mendukung sistem ini karena merupakan jenis yang paling mudah digunakan.

Untuk menggunakan sistem ini, Anda perlu memasukkan nomor telepon ke pengaturan 2FA di situs web penyedia layanan Anda. Kemudian, Anda akan menerima kode yang hanya dapat digunakan sekali setiap kali Anda masuk ke akun Anda.

Manfaat dari jenis ini adalah kebanyakan orang saat ini memiliki telepon yang mendukung SMS sehingga kebanyakan orang dapat menggunakannya. Namun, penting untuk dicatat bahwa terkadang biaya SMS mungkin berlaku bagi Anda jika Anda menerima SMS tersebut.

Hal lain yang perlu Anda ingat adalah Anda hanya dapat menggunakan sistem ini jika Anda terhubung ke jaringan telepon Anda. Jadi, jika Anda tidak berada di area layanan misalnya saat Anda berada di luar negeri maka Anda mungkin tidak menerima SMS tersebut.

Metode ini juga bukan yang paling aman karena peretas sebenarnya dapat meyakinkan penyedia layanan Anda untuk mengalihkan SMS yang Anda terima ke kartu SIM lain. Jadi, gunakan metode ini hanya jika Anda benar-benar tidak dapat menggunakan sistem lain.

Aplikasi otentikasi

Metode ini dilakukan dengan menggunakan aplikasi autentikasi yang dapat diunduh di ponsel Anda. Ada berbagai aplikasi yang dapat Anda gunakan seperti Duo Mobile, Authy, Google Authenticator, Microsoft authenticator, dan masih banyak lagi.

Untuk menggunakan sistem ini, Anda perlu menautkan aplikasi autentikasi dengan akun Anda di situs web penyedia layanan. Setelah keduanya terhubung, Anda akan diminta memasukkan kode dari aplikasi autentikasi saat ingin masuk ke akun.

Kode pada aplikasi autentikator berubah setiap menit dan dibuat secara acak sehingga lebih aman. Hal terbaiknya adalah Anda tidak perlu menggunakan jaringan telepon untuk metode ini sehingga Anda dapat mengakses aplikasi kapan saja Anda mau. Namun, peretas masih dapat mencuri kode dari Anda sehingga Anda tetap harus berhati-hati.

Kunci keamanan

Metode ini merupakan metode paling aman yang dapat Anda gunakan untuk mengaktifkan autentikasi dua faktor. Kunci keamanan itu sendiri adalah kunci fisik dalam bentuk USB yang dapat Anda colokkan ke perangkat Anda untuk masuk ke akun Anda.

Jadi, saat Anda masuk ke akun, Anda akan diminta untuk mengetuk kunci secara fisik untuk mengautentikasinya. Peramban yang Anda gunakan akan meminta akun Anda saat mengautentikasi domain situs web yang ingin Anda akses. Itulah sebabnya, metode ini tidak dapat diretas karena Anda akan tahu apakah Anda masuk ke situs web asli atau tidak saat menggunakan kunci keamanan. Selain itu, tidak ada kode untuk dimasukkan ke situs web saat Anda masuk sehingga metode ini tidak dapat ditransfer oleh peretas untuk masuk ke situs web yang sah.

Namun, belum semua penyedia layanan mendukung metode ini sehingga Anda mungkin tidak dapat menggunakannya untuk mengamankan seluruh akun Anda. Namun, sistem ini telah menjadi standar yang terus diadaptasi oleh penyedia layanan besar.

Hal lain yang tidak boleh dilakukan adalah Anda juga perlu membawa kunci fisik ke mana-mana jika ingin masuk ke akun Anda. Karena kuncinya fisik, Anda mungkin juga memiliki risiko kehilangan kunci tersebut. Jadi, ini adalah masalah lain yang perlu Anda pikirkan.

Menyiapkan Autentikasi Dua Faktor di Situs Web Populer

· Amazon.com

Pada pengaturan akun Anda ke "login & daftar", gulir ke bawah hingga Anda dapat melihat verifikasi 2 langkah. Kemudian klik edit yang akan meminta Anda memasukkan kata sandi. Kemudian Anda dapat melanjutkan dengan mengklik mulai.

Akan ada panduan yang akan memandu Anda melalui proses langkah demi langkah untuk menghubungkan akun Anda ke aplikasi autentikator. Anda juga dapat memasukkan nomor telepon sebagai metode 2FA kedua.


· Apple

Anda dapat mengaktifkan 2FA pada Apply ID menggunakan ponsel atau situs web Anda. Anda dapat masuk ke pengaturan lalu ke nama Anda dan kemudian masuk ke “kata sandi & keamanan” dari menu yang dapat Anda pilih untuk mengaktifkan 2FA dan cukup ikuti proses langkah demi langkah untuk mengaktifkannya. Nantinya Anda akan menerima kode verifikasi menggunakan sistem Apple itu sendiri sehingga Anda tidak perlu menggunakan aplikasi autentikasi apa pun.

Pada perangkat Apple yang lebih baru, Anda juga dapat menggunakan kunci keamanan, tetapi Anda akan diminta untuk menggunakan minimal 2 kunci untuk mengaktifkan fitur tersebut. Hal lain yang perlu Anda ingat adalah 2FA di Apple tidak dapat dinonaktifkan. Anda juga perlu memiliki nomor telepon untuk dapat mengaktifkan fitur tersebut.


· Dropbox

Buka profil Anda, lalu klik pengaturan untuk menemukan tab keamanan. Kemudian, Anda perlu membuka "verifikasi dua langkah" dengan tombol yang dapat Anda aktifkan untuk mengaktifkan fitur autentikasi dua faktor. Klik mulai dan ikuti proses langkah demi langkah untuk mengaktifkannya.


· Facebook

Buka “settings & privacy” lalu masuk ke setting lalu masuk ke “security and login” selanjutnya anda akan menemukan heading dimana anda dapat mengatur 2FA. Selanjutnya anda dapat mengklik setup dan ikuti saja proses step by step untuk mengaktifkannya


· Google

Google akan mengizinkan Anda mengaktifkan 2FA untuk digunakan di semua layanan mereka, jadi penting bagi Anda untuk mengaktifkannya. Buka halaman akun Anda, lalu klik keamanan, lalu buka verifikasi 2 langkah, lalu ikuti proses langkah demi langkah untuk mengaktifkannya.

Anda dapat menggunakan SMS, aplikasi autentikator, kunci keamanan, kode cadangan, dan juga sistem 2FA asli yang dimiliki Google. Sebaiknya gunakan juga metode kedua sebagai cadangan untuk mengamankannya.


· Instagram

Buka pengaturan, lalu pilih keamanan. Dari sana, buka autentikasi dua faktor. Anda dapat mengeklik mulai dan ikuti proses langkah demi langkah untuk mengaktifkannya.


· Microsoft

Buka akun Microsoft, lalu masuk ke menu keamanan, di sana Anda dapat melihat "verifikasi dua langkah" atau terkadang Anda perlu masuk ke keamanan tambahan untuk menemukannya. Selanjutnya, Anda dapat mengklik pengaturan dan ikuti proses langkah demi langkah untuk mengaktifkannya.

Kesimpulan

Seperti yang Anda lihat, mengaktifkan autentikasi dua faktor sangatlah penting karena dapat membantu mengamankan akun Anda. Hal ini juga akan melindungi Anda dari serangan phishing dengan menambahkan lapisan perlindungan lainnya. Itulah sebabnya, Anda perlu selalu menyiapkan 2FA untuk semua akun yang Anda miliki.



Share this post
Case Studies

M. Ishaq Firdaus
November 02, 2024 18:51
Yuk! Subscribe ke Bitlion newsletter
Kami akan mengirimi Anda postingan terbaru tanpa spam.
Bitlion - Blue Team Cyber Security dan Compliance
Related posts