Ambil kembali akses secepat mungkin
Jika masih bisa login, segera ganti password dengan password baru yang unik. Jika tidak bisa, gunakan fitur account recovery resmi. Hindari link pemulihan dari pesan mencurigakan; buka layanan melalui aplikasi atau situs resminya.
Keluar dari semua sesi lain
Banyak layanan menyediakan menu untuk melihat perangkat atau sesi aktif. Gunakan opsi sign out everywhere jika tersedia agar token login lama tidak terus memberi akses kepada pihak lain.
Periksa email, nomor, dan metode pemulihan
Penyerang sering mengubah email pemulihan, nomor telepon, atau menambahkan perangkat tepercaya. Pastikan semua metode recovery kembali milik Anda dan hapus yang tidak dikenal.
Aktifkan 2FA dan periksa akun lain
Setelah akun aman, aktifkan two-factor authentication. Jika password lama pernah dipakai di layanan lain, ubah juga di sana karena reuse password membuat satu kebocoran menyebar ke banyak akun.
Periksa jejak aktivitas
Lihat email terkirim, pesan, transaksi, posting, forwarding rule, aplikasi terhubung, dan perubahan profil. Beri tahu kontak jika akun sempat mengirim link atau permintaan uang agar mereka tidak ikut tertipu.