Cara Menghindari Penipuan Pengambilalihan Akun (Account Takeover/ATO)

Pengelolaan Akun

Apa itu Pengambilalihan Akun?

Pengambilalihan Akun terjadi ketika pelaku penipuan mendapatkan akses yang tidak sah ke akun TikTok Shop by Tokopedia.
Akibat Pengambilalihan Akun, antara lain:
  • Akun TikTok Shop by Tokopedia Anda tidak bisa diakses. Artinya, Anda tidak bisa login untuk mengelola ShopTokopedia, pesanan, dan saldo akun.
  • Kemungkinan pencurian dana jika pelaku penipuan bisa mengakses saldo akunTikTok Shop by Tokopedia atau detail rekening bank Anda. Misalnya, mereka mentransfer dana yang ada di saldo akun TikTok Shop by Tokopedia Anda ke rekening bank lain.

Bagaimana Cara Pelaku Penipuan Mengambil Alih Akun?

Taktik andalan pelaku Pengambilalihan Akun adalah menghubungi penjual TikTok Shop by Tokopedia dengan berpura-pura menjadi orang yang dapat dipercaya. Seperti misalnya karyawan TikTok, manajer akun, karyawan perusahaan jasa pengiriman, atau penyedia layanan pihak ketiga. Mereka pun bisa mengaku sebagai pembeli yang hendak memborong dari toko Anda.
Pelaku ini menghubungi Anda melalui platform pengiriman pesan online, seperti WhatsApp, Telegram, Messenger, atau fitur Pesan Langsung Pembeli TikTok Shop by Tokopedia. Hal ini bertujuan untuk mencuri berbagai informasi sensitif, seperti kredensial atau detail login Anda.
🚩 Berikut adalah beberapa siasat yang para pelaku penipuan gunakan untuk mencuri informasi Anda:
Setelah berhasil mendapatkan detail informasi yang diperlukan, pelaku penipuan bisa mengakses dan mengambil alih akun TikTok Shop by Tokopedia Anda.
  • Meminta detail akun Anda sehingga mereka dapat membantu Anda terkait layanan akun, masalah, atau pelanggaran.
  • Meminta detail akun Anda dengan imbalan hadiah atau peluang mengikuti undian berhadiah.
  • Meminta detail bank atau kartu kredit/debit Anda untuk menyelesaikan masalah pengiriman paket.
  • Meminta Anda memberikan detail akun di formulir online untuk tujuan verifikasi akun.
  • Meminta Anda menginstal/mengunduh aplikasi atau file APK yang tidak ada di apps store resmi.
  • Meminta Anda mengklik tautan atau mengunduh lampiran yang dikirim melalui pesan obrolan.

Bagaimana cara Mencegah Pengambilalihan Akun?

Anda disarankan untuk melakukan beberapa langkah berikut untuk mengamankan akun dari pelaku Pengambilalihan Akun:
  • Selalu rahasiakan informasi login Anda
  • Gunakan kata sandi yang aman
  • Aktifkan Verifikasi 2 Langkah atau 2 Steps Verivication (2SV)
  • Abaikan tautan dan file yang mencurigakan
  • Hati-hati terhadap Pihak Ketiga yang Menawarkan Layanan Toko atau Hadiah
  • Kelola dan kontrol Izin Admin & Pengguna Toko Anda

Selalu Rahasiakan Informasi Login

Jangan bagikan detail sensitif tentang akun, misalnya nama pengguna, kata sandi, Kata Sandi Sekali Pakai atau Onte Time Passwords (OTP), PIN, atau kredensial kepada siapa pun.
Harap ketahui bahwa TikTok Shop by Tokopedia tidak akan pernah meminta informasi tersebut dari pengguna. Jangan beri tahukan detail login atau kredensial Anda meskipun orang yang menghubungi Anda mengaku sebagai karyawan TikTok Shop by Tokopedia.

Gunakan Kata Sandi yang Aman

Kata sandi adalah kunci ke akun toko Anda. Sebagai perlindungan pertama terhadap akses yang tidak sah, kata sandi harus unik dan hanya diketahui oleh Anda.
Berikut adalah beberapa langkah terbaik dalam membuat kata sandi yang kuat:
  1. Jangan gunakan nomor atau huruf yang berurutan pada kata sandi Anda. Misalnya, jangan gunakan abcd, 3456, qwerty, jhgf, dsb.
  2. Jangan gunakan tahun, bulan, atau tanggal lahir Anda pada kata sandi. Harap camkan diperhatikan bahwa penipu bisa dengan mudah menemukan informasi tersebut melalui akun sosial media yang dibuka untuk publik.
  3. Gunakan minimal delapan karakter yang terdiri dari kombinasi huruf, nomor, dan simbol. Makin panjang dan beragam karakter yang digunakan, kata sandi akan makin sulit ditebak. Misalnya, $U1<@hU7aN (suka hujan) menggunakan kombinasi unik huruf besar dan kecil, angka, dan simbol, tetapi masih mudah diingat.
  4. Jangan gunakan ulang kata sandi Anda. Tiap perangkat, aplikasi, situs web, dan perangkat lunak memerlukan kata sandi atau PIN yang unik dan kuat. Jika Anda menggunakan kata sandi yang sama, terdapat risiko tinggi akun-akun tersebut diretas sekaligus.
  5. Jangan pernah membagikan kata sandi. Baik kepada kolega, teman, maupun keluarga. Alternatifnya, penjual bisa memberikan sub-akun kepada pegawai sendiri. Gunanya adalah mengontrol jumlah akses untuk tiap orang ke Akun Toko utama.
  6. Hati-hati terhadap email, pesan teks, atau telepon phishing. Jangan menanggapi atau meladeni permintaan informasi pribadi, jika Anda tidak yakin dengan identitas orang yang melayangkan email, mengirimkan pesan teks, atau menelepon Anda. Phishing adalah praktik penipuan dengan cara meminta calon korban untuk memberitahukan informasi pribadi (kata sandi, nomor kartu kredit, dsb.) kepada pelaku.

Aktifkan Verifikasi 2 Langkah / 2 Steps Verivication (2SV)

Di TikTok Shop by Tokopedia, tersedia opsi untuk mengamankan akun dengan verifikasi dua langkah. Dengan mengaktifkannya, Anda akan diminta melakukan verifikasi tambahan tiap kali login.
Cara mengaktifkan verifikasi dua langkah:
  1. Login ke TikTok Shop by Tokopedia Seller Center.
  2. Buka Akun Saya > Profil Penjual > Informasi Akun > Keamanan Akun.
  3. Pilih metode verifikasi yang Anda inginkan di bagian "Verifikasi dua langkah".
image
Catatan: Aplikasi otentifikasi menghasilkan kode angka yang acak. Ketika 2SV dengan aplikasi otentifikasi diaktifkan, kode ini akan dijadikan langkah login kedua yang wajib selain nama pengguna dan kata sandi Anda. Artinya, penipu yang telah mengantongi nama pengguna dan kata sandi Anda sekalipun tidak bisa login ke akun Anda tanpa kode otentifikasi. Pastikan bahwa aplikasi otentifikasi diinstal di perangkat yang aman dan hanya bisa diakses oleh Anda.

Abaikan Tautan dan File yang Mencurigakan

Jangan mengklik tautan atau mengunduh file apa pun yang mencurigakan. Hal itu dapat membuka situs phishing yang mencoba mencuri detail login Anda, sedangkan file mencurigakan dapat menginstal perangkat lunak berbahaya di perangkat Anda.
Jika ada pertanyaan, silakan hubungi Customer Service kami untuk lebih jelasnya dan untuk memverifikasi keabsahan pengguna.
  1. Jangan pernah memberikan informasi akun TikTok Shop by Tokopedia Anda, seperti nama pengguna, kata sandi, OTP, atau PIN, di formulir online atau situs web.
  2. Jangan mengunduh file atau lampiran apa pun yang dikirimkan oleh sumber tidak dikenal, pihak luar, atau pengirim tidak terverifikasi.

Hati-hati terhadap Pihak Ketiga yang Menawarkan Layanan Toko atau Hadiah

Jangan tergiur tawaran hadiah atau layanan akun dari pihak ketiga yang meminta Anda memberikan detail akun TikTok Shop by Tokopedia Anda.
Ingat, detail login dan kredensial Anda tidak boleh dibagikan dan hanya boleh diketahui pemilik akun TikTok Shop by Tokopedia.

Kelola dan Kontrol Izin Admin & Pengguna Toko Anda

Anda perlu mengelola akses admin ke akun Anda untuk mengatur sepenuhnya berbagai izin di TikTok Shop by Tokopedia.
Anda bisa mengelola izin pengguna toko Anda dan memberikan peran ke akun terkait (mis. sub-akun). Akun utama dengan akses admin akan memiliki izin ke semua pengaturan penjual, sedangkan sub-akun memiliki izin yang terbatas.
Buka Akun Saya > Pengelolaan Pengguna > Tambah Pengguna untuk menambahkan pengguna baru atau sub-akun ke toko Anda.
Penjual juga bisa memberikan peran khusus kepada pengguna yang baru ditambahkan, seperti:
Catatan: Harap berhati-hati dalam memberikan akses admin ke TikTok Shop by Tokopedia Anda.
  • Administrator Utama: Bisa mengedit dan melihat semua modul, seperti produk, pesanan, keuangan, dan pemasaran, tetapi tidak dapat mengelola sub-akun dan informasi sensitif tentang toko.
  • Manajer Afiliasi: Bisa melihat dan membuat berbagai program afiliasi, menghubungi kreator, serta melihat data performa afiliasi.
  • Spesialis Keuangan: Bisa mengakses modul keuangan, melihat detail tagihan, dan mengekspor tagihan.
  • Manajer Periklanan: Bisa mengakses opsi periklanan di Seller Center dan platform TikTok for Business. Mereka juga bisa membuat program periklanan dan melihat data periklanan.
  • Spesialis Pemasaran: Bisa melihat dan mengedit semua halaman di modul pemasaran serta membuat, mengubah, dan mengakhiri kampanye promosi.
  • Agen Customer Service: Bisa melihat dan menggunakan layanan pengiriman pesan TikTok Shop by Tokopedia, membalas pertanyaan pelanggan, dan memberikan layanan purnajual.
  • Spesialis Pemenuhan Pesanan: Bisa mengakses halaman pengelolaan pesanan, mengatur pengiriman, memeriksa logistik, dan menangani pengembalian barang/dana.
  • Spesialis Pengelolaan Produk: Bisa mengakses halaman pengelolaan produk serta mengaktifkan, mengelola, dan menghapus produk dari daftar.
  • Undang hanya anggota dari perusahaan Anda.
  • Wajibkan tiap anggota untuk memiliki akun pengguna pribadi, dan jangan bagikan kata sandi Anda kepada orang lain.

Apa Solusinya Jika Akun Saya Diretas?

Jika Anda tidak bisa login ke akun TikTok Shop by Tokopedia Anda maupun mengakses email atau nomor ponsel yang terdaftar, silakan hubungi Customer Service kami untuk mendapatkan bantuan.
Sebagai langkah preventif, akun Anda akan dibekukan terlebih dahulu agar tidak terjadi penyalahgunaan akses lebih jauh. Anda kemudian akan diminta mengunggah dokumen guna memverifikasi kepemilikan akun. Setelah verifikasi dokumen dan pemeriksaan lebih lanjut, Anda akan mendapatkan pemberitahuan mengenai langkah selanjutnya untuk mendapatkan kembali akses ke akun Anda.
image