Ambil kembali akses secepat mungkin

Jika masih bisa login, segera ganti password dengan password baru yang unik. Jika tidak bisa, gunakan fitur account recovery resmi. Hindari link pemulihan dari pesan mencurigakan; buka layanan melalui aplikasi atau situs resminya.

Keluar dari semua sesi lain

Banyak layanan menyediakan menu untuk melihat perangkat atau sesi aktif. Gunakan opsi sign out everywhere jika tersedia agar token login lama tidak terus memberi akses kepada pihak lain.

Periksa email, nomor, dan metode pemulihan

Penyerang sering mengubah email pemulihan, nomor telepon, atau menambahkan perangkat tepercaya. Pastikan semua metode recovery kembali milik Anda dan hapus yang tidak dikenal.

Aktifkan 2FA dan periksa akun lain

Setelah akun aman, aktifkan two-factor authentication. Jika password lama pernah dipakai di layanan lain, ubah juga di sana karena reuse password membuat satu kebocoran menyebar ke banyak akun.

Periksa jejak aktivitas

Lihat email terkirim, pesan, transaksi, posting, forwarding rule, aplikasi terhubung, dan perubahan profil. Beri tahu kontak jika akun sempat mengirim link atau permintaan uang agar mereka tidak ikut tertipu.