Keamanan Kode OTP: Kenali Modus Pencurian dan Cara Mencegahnya
Diperbarui
Kode OTP hanya aman bila Anda sendiri yang memasukkannya ke aplikasi atau situs resmi yang sedang Anda pakai. Jangan pernah membagikan kode OTP kepada siapa pun, termasuk yang mengaku petugas, kurir, atau teman, karena kode itu membuka akses ke akun Anda. Layanan resmi tidak meminta kode OTP lewat telepon atau chat.
Kode OTP dirancang sebagai lapisan keamanan kedua setelah password. Celahnya hampir tidak pernah ada pada kode itu sendiri, melainkan pada cara orang dibujuk atau dijebak untuk menyerahkannya.
Apakah kode OTP aman dibagikan?
Tidak. Satu-satunya tempat kode OTP boleh dimasukkan adalah kolom verifikasi di aplikasi atau situs resmi yang sedang Anda buka sendiri. Begitu kode diucapkan, diketik di chat, atau dimasukkan ke halaman yang tidak Anda kenal, orang lain bisa memakainya sebelum masa berlakunya habis.
Modus yang paling sering dipakai untuk mencuri OTP
Bujukan lewat chat atau telepon
Pelaku mengaku layanan pelanggan, kurir, atau panitia undian, atau berpura-pura "salah kirim kode" ke nomor Anda. Tujuannya satu: membuat Anda menyebutkan angka yang baru masuk.
Situs login palsu
Tautan membawa Anda ke halaman yang mirip aslinya. Setelah username dan password, halaman itu meminta OTP, lalu pelaku memakainya di situs asli pada saat yang sama.
Aplikasi APK dari chat
File berkedok undangan, tagihan, atau resi paket meminta izin membaca SMS. Setelah terpasang, aplikasi itu meneruskan setiap kode OTP yang masuk ke pelaku tanpa Anda sadari.
Pengambilalihan nomor
Pelaku berusaha memindahkan nomor Anda ke kartu SIM baru. Tanda yang perlu diwaspadai: sinyal ponsel tiba-tiba hilang dan kartu tidak bisa dipakai menelepon. Hubungi operator Anda secepatnya bila itu terjadi.
Kebiasaan yang menutup celah
- Periksa alamat situs sebelum memasukkan password atau kode.
- Jangan pasang aplikasi dari file yang dikirim lewat chat; pasang hanya dari toko aplikasi resmi.
- Sembunyikan isi notifikasi di layar kunci agar kode tidak terbaca orang di sekitar Anda.
- Aktifkan PIN kartu SIM dan kunci layar ponsel.
- Untuk akun penting, gunakan aplikasi autentikator atau passkey bila layanan menyediakannya.
Perbandingan metode verifikasi
| Metode | Kelebihan | Risiko utama |
|---|---|---|
| SMS OTP | Bisa dipakai hampir semua ponsel | Dibujuk menyerahkan kode, nomor diambil alih |
| Email OTP | Tidak butuh sinyal seluler | Akun email ikut dibobol |
| Aplikasi autentikator | Kode dibuat di ponsel, tidak dikirim lewat jaringan | Ponsel hilang tanpa kode cadangan |
| Passkey | Tidak ada kode yang bisa diketik ke situs palsu | Butuh perangkat dan layanan yang mendukung |
Jika kode OTP terlanjur dibagikan
- Ganti password akun tersebut dari perangkat yang Anda percaya.
- Keluarkan semua sesi atau perangkat lain dari pengaturan akun.
- Aktifkan verifikasi dua langkah, dan simpan kode cadangannya.
- Untuk akun bank atau dompet digital, segera hubungi layanan resminya lewat kanal yang tercantum di aplikasi.
- Beri tahu kontak Anda bila akun chat sempat diambil alih, agar mereka tidak ikut tertipu.
Kode OTP di dashboard JasaOTP
Kode dari nomor JasaOTP hanya tampil di akun Anda setelah login, dan tetap tercatat di Riwayat Transaksi. Jadi jaga password akun JasaOTP sama ketatnya dengan akun lain. Bantuan JasaOTP diberikan lewat tiket Bantuan & Support di dashboard dan tidak membutuhkan password Anda. Dasar-dasar kode verifikasi ada di kode OTP, modus khusus WhatsApp di kode OTP WhatsApp, dan alasan kode cepat kedaluwarsa di berapa lama kode OTP berlaku.
Pertanyaan seputar Keamanan Kode OTP
Bolehkah kode OTP diberikan kepada customer service resmi?
Apa yang harus dilakukan jika menerima kode OTP tanpa meminta?
Apakah aplikasi autentikator lebih aman daripada SMS OTP?
Terima kode di akun yang hanya Anda buka
Kode dari nomor JasaOTP tampil di dashboard setelah login dan tersimpan di riwayat.
