- Melindungi akun dan perangkat dengan kata sandi yang kuat, otentikasi dua faktor (2FA), pembaruan perangkat lunak, dan perangkat lunak antivirus secara drastis mengurangi risiko intrusi.
- Mengenali phishing, quishing, vishing, dan smishing adalah kunci untuk menghindari penyerahan kredensial atau data pribadi kepada penjahat siber.
- Menggunakan jaringan Wi-Fi yang aman, VPN, pencadangan data, dan menghindari perangkat lunak bajakan akan melindungi file akademik dan informasi pribadi Anda.
- Berhati-hati dengan apa yang Anda bagikan di media sosial dan membatasi paparan berlebihan akan mempersulit orang untuk mengidentifikasi Anda dan melancarkan serangan pribadi terhadap Anda atau universitas Anda.
Hidup dan belajar di era digital memiliki banyak daya tarik, tetapi itu juga berarti bahwa Anda Kelas, pekerjaan, ujian, dan kehidupan sosial semuanya berlangsung secara daring.Laptop yang kamu gunakan untuk mendaftar itu, mobil Akun yang Anda gunakan untuk mengakses kampus virtual atau jejaring sosial tempat Anda berbagi kehidupan sehari-hari akan menjadi sasaran empuk bagi penjahat siber jika Anda tidak melindunginya dengan benar.
Serangan yang menargetkan kaum muda dan lembaga pendidikan terus meningkat karena mereka memegang kendali. data pribadiakademis dan terkadang finansial Sangat menarik. Kabar baiknya adalah Anda tidak perlu menjadi peretas atau ahli komputer untuk melindungi diri sendiri: dengan serangkaian kebiasaan sederhana dan konsisten, Anda dapat sangat mengurangi risiko. Mari kita lihat, secara jelas dan tanpa jargon teknis, semua hal yang harus Anda ingat sebagai seorang pelajar untuk menjelajahi internet dengan aman.
Mengapa keamanan siber sangat penting bagi siswa?
Lingkungan pendidikan telah sepenuhnya menjadi digital: ruang kelas virtual, platform pengumpulan tugas, email institusional, beasiswa onlineGrup WhatsApp atau Discord, penyimpanan cloud… Masing-masing alat ini merupakan titik masuk potensial bagi penyerang jika tidak dilindungi dengan baik.
Dalam beberapa tahun terakhir, hal-hal berikut telah terdeteksi. Email palsu yang menyamar sebagai universitas, situs web beasiswa palsu, penipuan tawaran pekerjaan. Bagi mahasiswa, malware yang tersembunyi dalam catatan yang seharusnya dibagikan dan bahkan serangan yang memanfaatkan kode QR yang dipasang di sekitar kampus adalah ancaman umum. Ini bukan fiksi ilmiah: universitas di Amerika Latin, Amerika Serikat, dan Eropa telah mengalami pelanggaran data besar-besaran.
Selain itu, siswa sering menggunakan perangkat yang sama untuk segala hal: kehidupan pribadi, waktu luang, studi, prosedur perbankanJika seorang penjahat siber berhasil mengakses ponsel atau laptop tersebut, mereka tidak hanya membahayakan nilai atau akun kampus Anda, tetapi juga foto, media sosial, dan, dalam skenario terburuk, informasi pembayaran Anda.
Oleh karena itu, meningkatkan keamanan siber Anda bukan hanya tentang "menghindari virus," tetapi tentang lindungi identitas digital AndaReputasi Anda serta masa depan akademis dan profesional Anda dipertaruhkan. Dengan panduan di bawah ini, Anda dapat membangun pembelaan yang solid tanpa perlu menjadi seorang ahli.
Kata sandi dan manajemen akun yang aman.
Kata sandi Anda adalah milik Anda dinding penahan pertama untuk mencegah akses tanpa izinJika Anda menggunakan kata sandi yang sama di mana-mana atau menggabungkan beberapa kombinasi seperti "Juan2004" atau "password123", Anda mempermudah mereka untuk mengaksesnya.
Idealnya, setiap akun harus memiliki satu. kata sandi yang unik, panjang, dan sulit ditebakDisarankan untuk menggunakan minimal 12 karakter, menggabungkan huruf besar, huruf kecil, angka, dan simbol, atau lebih baik lagi, frasa panjang yang masuk akal bagi Anda tetapi tidak bagi orang lain. Misalnya, sesuatu seperti "Anjing Tetangga Saya Sering Menggonggong!" jauh lebih kuat daripada "Anjing123".
Selain itu, disarankan untuk menghindari informasi yang mudah disimpulkan, seperti: Nama Anda, nama pasangan Anda, universitas Anda, nomor identitas Anda, atau tanggal lahir Anda.Ini adalah upaya pertama yang akan dilakukan siapa pun yang mencoba membobol akun Anda, baik itu penyerang atau seseorang di lingkaran Anda dengan niat buruk.
Karena mustahil untuk menghafal lusinan tombol yang kompleks, hal paling praktis yang dapat dilakukan adalah menggunakan pengelola kata sandiAlat seperti LastPass, 1Password, atau Bitwarden menghasilkan kata sandi yang aman dan menyimpannya dalam bentuk terenkripsi: Anda hanya perlu mengingat satu kata sandi utama. Dengan cara ini, Anda menghindari penggunaan kembali kata sandi di banyak situs dan secara signifikan mengurangi dampak potensi pelanggaran data.
Terakhir, tinjau dan ubah kata sandi Anda dari waktu ke waktu, terutama jika Anda mencurigai bahwa ada kata sandi yang telah disalahgunakan. Mungkin data tersebut bocor, Anda mungkin telah menginstal perangkat lunak yang mencurigakan, atau Anda mungkin telah kehilangan perangkat.Banyak layanan memungkinkan Anda untuk memeriksa apakah akun Anda telah mengalami akses mencurigakan sehingga Anda dapat bereaksi tepat waktu.
Autentikasi dua faktor (2FA): kunci kedua
Meskipun menggunakan kata sandi yang kuat, tetap penting untuk menambahkan lapisan keamanan tambahan melalui otentikasi dua faktor (2FA). Sistem ini membutuhkan sesuatu yang lebih dari sekadar kata sandi: biasanya kode sementara.
Idenya sederhana: meskipun seseorang mendapatkan kata sandi Anda, Anda tidak akan dapat mengakses akun Anda tanpa faktor otentikasi kedua tersebut.Notifikasi ini biasanya muncul di ponsel Anda atau dihasilkan oleh aplikasi tertentu. Ini seperti memasang kunci tambahan di pintu depan Anda.
Untuk mengaktifkannya, buka bagian keamanan akun terpenting Anda (email institusional, Gmail, jejaring sosial, platform kampus) dan cari opsi untuk “verifikasi dua langkah” atau “2FA”Disarankan untuk menggunakan aplikasi otentikasi seperti Google Authenticator, Microsoft Authenticator, atau Authy, yang menghasilkan kode di perangkat Anda tanpa bergantung pada SMS.
Setelah dikonfigurasi, aplikasi akan menampilkan kepada Anda sebuah Kode QR yang harus Anda pindaiMulai saat itu, setiap kali Anda masuk dari perangkat baru, Anda juga perlu memasukkan kode aplikasi. Simpan kode pemulihan yang mereka berikan dengan aman, karena Anda akan membutuhkannya jika ponsel Anda hilang.
Jika memungkinkan, prioritaskan otentikasi dua faktor berbasis aplikasi daripada verifikasi SMS, karena Pesan dapat dicegat atau dipalsukan. dalam skenario tertentu. Namun, aplikasi ini menghasilkan kode langsung di ponsel Anda.
Berselancar dengan aman: berhati-hatilah dengan apa yang Anda klik.
Sebagian besar serangan terhadap siswa terjadi melalui peramban web: iklan berbahaya, situs web palsu yang menyamar sebagai universitas, tautan phishing dalam email dari yang mengaku sebagai profesor atau layanan akademik, dll. Itulah mengapa Anda harus sangat jeli.
Saat Anda mengakses halaman tempat Anda akan memasukkan data sensitif (nama pengguna, kata sandi, informasi pembayaran), pastikan bahwa URL tersebut diawali dengan https:// dan menampilkan ikon gembok. di bilah alamat. Ini menunjukkan bahwa koneksi dienkripsi. Jika ikon gembok tidak ada, atau browser menampilkan peringatan, sebaiknya jangan memasukkan informasi sensitif.
Waspadalah terutama terhadap email atau pesan yang meminta Anda untuk melakukan sesuatu secara mendesak: “Akun Anda akan ditangguhkan hari ini,” “Hari terakhir untuk mendaftar beasiswa,” “Anda memiliki tunggakan pembayaran uang kuliah”Banyak serangan memanfaatkan tanggal-tanggal penting dalam kalender akademik untuk melakukan penipuan.
Daripada mengklik tautan di email-email tersebut, bukalah email yang satu itu sendiri. Buka browser Anda dan kunjungi situs web resmi universitas, bank, atau layanan tersebut.Dari situ Anda dapat memeriksa apakah peringatan tersebut nyata tanpa harus melalui tautan mencurigai yang tertanam dalam pesan tersebut.
Untuk memperkuat privasi Anda dan memblokir iklan berbahaya, Anda dapat konfigurasikan peramban dan instal ekstensi tepercaya seperti uBlock Origin atau AdBlock PlusIni mengurangi paparan terhadap banner yang mencurigakan. Yang lain, seperti HTTPS Everywhere, memaksa penggunaan koneksi terenkripsi ketika situs mengizinkannya, dan Privacy Badger membantu membatasi pelacakan lintas situs web.
Wi-Fi publik dan jaringan kampus: cara terhubung dengan bijak.
Sebagai seorang mahasiswa, mudah untuk menghabiskan sebagian waktu Anda terhubung dengan jaringan orang lain: kafe, perpustakaan, transportasi umum, tempat tinggalJaringan publik, terbuka, atau yang perlindungannya lemah ini merupakan target klasik bagi penyerang yang ingin memata-matai lalu lintas pengguna.
Jika memungkinkan, gunakan jaringan yang dilindungi kata sandi dan dikelola dengan benar, seperti... Wi-Fi aman di asrama atau di kampus.Jika Anda harus menggunakan jaringan Wi-Fi terbuka, hindari perbankan online, belanja online, atau mengirim informasi rahasia.
Alat yang sangat direkomendasikan adalah VPN (jaringan pribadi virtual)Jenis layanan ini mengenkripsi semua lalu lintas yang keluar dari perangkat Anda, sehingga siapa pun yang terhubung ke jaringan yang sama tidak dapat melihat apa yang Anda lakukan. Penyedia seperti NordVPN, ExpressVPN, dan CyberGhost terkenal di bidang ini.
Selain itu, disarankan untuk menonaktifkan opsi tersebut. Koneksi otomatis ke jaringan Wi-Fi terbuka. di ponsel atau laptop Anda. Ini mencegah perangkat terhubung secara tidak sengaja ke jaringan yang berpotensi berbahaya. Menghapus jaringan lama yang tidak lagi Anda gunakan juga merupakan ide yang bagus.
Dan jangan lupakan router rumah Anda, yang seringkali tetap sama seperti saat keluar dari pabrik. Ubah kata sandi defaultGunakan enkripsi WPA2 atau WPA3 dan selalu perbarui firmware Anda untuk menghindari celah keamanan tepat di pintu masuk koneksi Anda.
Pembaruan, antivirus, dan perlindungan perangkat
Kebiasaan sederhana namun penting lainnya adalah menjaga Sistem operasi, peramban, dan perangkat lunak lainnya selalu diperbarui.Pembaruan tidak hanya menghadirkan fitur baru: pembaruan juga memperbaiki kerentanan yang dieksploitasi oleh penjahat siber.
Aktifkan pembaruan otomatis di komputer, ponsel, dan tablet Anda. Jika Anda lebih suka menginstalnya secara manual, pastikan untuk memeriksa versi baru secara berkala di Windows Update, macOS, Linux, Android, atau iOS, dan terapkan patch sesegera mungkin.
Selain pembaruan, disarankan untuk memiliki Perangkat lunak antivirus dan antimalware yang andalSolusi seperti Norton, McAfee, dan Bitdefender (dan lainnya) dapat mendeteksi ancaman yang datang melalui unduhan, email, atau situs web berbahaya. Selalu perbarui alat-alat ini agar dapat mengenali serangan terbaru.
Periksa juga bahwa Firewall sistem aktifKomponen ini bertindak sebagai semacam filter yang menentukan koneksi mana yang masuk atau keluar dari perangkat Anda, memblokir upaya akses jarak jauh yang mencurigakan.
Keamanan digital berjalan seiring dengan keamanan fisik: jangan tinggalkan Laptop, telepon seluler, atau tablet yang ditinggalkan tanpa pengawasan di perpustakaan, kafetaria, atau ruang kelas.Kunci layar dengan PIN, kata sandi, atau biometrik (sidik jari atau pengenalan wajah), dan atur penguncian otomatis setelah beberapa detik tidak aktif.
Phishing, quishing, vishing, dan smishing: seni penipuan
Salah satu risiko terbesar di lingkungan pendidikan adalah phishing, dan "kerabatnya" quishing, vishing, dan smishing. Semuanya didasarkan pada prinsip yang sama: menipu Anda agar menyerahkan data Anda sendiri, tanpa perlu merusak hal-hal teknis apa pun.
El phishing klasik Biasanya pesan tersebut datang melalui email. Pesan-pesan ini biasanya menyamar sebagai tim dukungan universitas, departemen administrasi, platform beasiswa, atau bank. Mereka memanfaatkan momen-momen seperti pendaftaran kursus, tanggal ujian, atau aplikasi beasiswa untuk meminta Anda "memverifikasi" nama pengguna dan kata sandi Anda melalui tautan yang mengarah ke situs web palsu.
El bertanya Fungsinya sama, tetapi menggunakan kode QR. Dalam konteks universitas, kode QR digunakan secara luas untuk mencatat kehadiran, mengakses materi, mengisi survei, atau melihat jadwal. Penyerang dapat menempatkan stiker dengan kode QR berbahaya di atas gambar asli atau mengirimkan kode melalui email atau media sosial yang, ketika dipindai, akan membawa Anda ke layar login palsu.
El mencari Metode ini mengandalkan panggilan suara, seringkali dari seseorang yang mengaku berasal dari dukungan teknis, bank, atau universitas itu sendiri. Mereka biasanya menggunakan nada mendesak untuk menakut-nakuti Anda agar menyerahkan data sensitif atau mengizinkan tindakan yang seharusnya tidak Anda lakukan. tersenyumSementara itu, caranya sama, hanya saja melalui SMS atau pesan teks singkat.
Untuk melindungi diri Anda, ingatlah beberapa aturan dasar: Jangan pernah memberikan kata sandi melalui email, SMS, panggilan telepon, atau WhatsApp.Waspadalah terhadap pesan apa pun yang meminta Anda untuk bertindak segera atau Anda akan kehilangan sesuatu; periksa apakah domain situs web tersebut benar-benar domain resmi (tanpa kesalahan yang aneh) dan, jika ragu, hubungi universitas atau layanan tersebut secara langsung melalui saluran resminya.
Dokumen yang dibagikan, aplikasi palsu, dan perangkat lunak bajakan.
Di dunia akademis, berbagi dokumen adalah hal yang biasa: catatan, kerja kelompok, templat, latihan yang sudah diselesaikanAliran file yang terus menerus ini merupakan lahan subur yang sempurna untuk penipuan jika tindakan pencegahan tidak dilakukan.
Salah satu taktik umum melibatkan pengiriman undangan ke dokumen yang konon dihosting di Google Drive atau OneDrive, yang, ketika dibuka, akan mengarahkan Anda ke halaman lain. layar login palsu untuk mencuri kredensial Anda. Untuk meminimalkan risiko ini, hindari masuk melalui tombol di dalam email dan buka Drive atau OneDrive secara manual, di mana Anda dapat melihat apakah mereka benar-benar telah membagikan sesuatu kepada Anda.
Selalu periksa URL sebenarnya sebelum memasukkan nama pengguna dan kata sandi AndaDan jika ada sesuatu yang tampak tidak benar (kesalahan ejaan, desain aneh, domain yang tidak biasa), tutup tab tersebut dan periksa dengan siapa pun yang diduga mengirim dokumen tersebut melalui saluran alternatif.
Bagian depan yang penting lainnya adalah Aplikasi, ekstensi browser, dan alat "ajaib" Untuk para pelajar. Baru-baru ini, malware yang menyamar sebagai penginstal untuk aplikasi produktivitas populer (seperti Notion atau Slack) telah terdeteksi, didistribusikan melalui iklan mesin pencari. Instal hanya dari situs web resmi, toko aplikasi terpercaya, atau tautan dari situs web penyedia aplikasi itu sendiri.
Di bidang teknis, kebutuhan akan program-program mahal (pengeditan video, desain, CAD, dll.) adalah hal yang umum, dan kita pun tergoda untuk menggunakannya. Perangkat lunak bajakan, crack, dan keygenFile-file ini sering menjadi tempat berkembang biaknya Trojan dan spyware yang dirancang untuk mencuri kredensial, memata-matai apa yang Anda ketik, atau mengambil kendali komputer Anda.
Jika Anda pernah menggunakan jenis perangkat lunak ini, ada baiknya untuk meninjaunya kembali. izin yang diberikan kepada aplikasi, sesi aktif pada layanan seperti Google atau WhatsAppdan aktifkan otentikasi dua faktor (2FA) pada akun-akun terpenting Anda. Idealnya, jika memungkinkan, gunakan lisensi akademis, alternatif gratis, atau perangkat lunak sumber terbuka daripada mempertaruhkan seluruh sistem hanya untuk menghemat biaya lisensi.
Data pribadi, jejaring sosial, dan jejak digital
Di luar aspek teknis semata, banyak masalah keamanan siber muncul dari Mengunggah terlalu banyak informasi pribadi di media sosialTerkadang, detail yang tampaknya tidak berbahaya (nama universitas, mata kuliah yang Anda ambil, jadwal, foto ruang kelas virtual) dapat membantu penyerang membangun tipuan yang sangat meyakinkan.
Semakin banyak informasi nyata yang mereka miliki tentang Anda, semakin mudah Anda tertipu oleh pesan palsu yang tampaknya berasal dari seorang profesor, kantor beasiswa, atau layanan karier universitas. Itulah mengapa disarankan untuk... Batasi apa yang Anda bagikan tentang kehidupan akademis Anda. dan tinjau dengan cermat siapa yang dapat melihat unggahan Anda.
Konfigurasikan pengaturan privasi akun Anda agar hanya kontak Anda yang dapat melihatnya. foto, cerita dan postinganDan pikirkan baik-baik sebelum menerima permintaan pertemanan dari orang asing, meskipun mereka tampaknya memiliki kenalan bersama di kampus. Jangan memposting email institusional, informasi identitas, atau dokumen yang berisi data sensitif.
Konten yang Anda unggah hari ini mungkin masih muncul dalam hasil pencarian. Bertahun-tahun dari sekarang, tepat ketika Anda melamar beasiswa, gelar master, atau pekerjaan pertama Anda.Komentar yang menyinggung, foto yang memalukan, atau lelucon yang jahat dapat menjadi bumerang jika Anda tidak mengontrol penyebarannya dengan benar.
Di sisi lain, berhati-hatilah juga dengan data orang lain: jangan membagikannya. detail pribadi, foto, atau informasi akademis tentang teman dan keluarga tanpa izin mereka. Keamanan siber adalah tanggung jawab bersama dalam komunitas pendidikan.
Kehilangan atau pencurian perangkat Anda: apa yang dapat terjadi dan bagaimana mempersiapkannya.
Kehilangan ponsel di perpustakaan atau laptop dicuri di kafe bisa lebih dari sekadar ketidaknyamanan logistik. Jika perangkat tersebut Jika tidak terkunci atau perlindungannya lemah, siapa pun yang menemukannya dapat mengakses email Anda, ruang kelas virtual, media sosial, salinan dokumen, dan aplikasi perbankan..
Untuk meminimalkan potensi kerusakan, konfigurasikan kunci layar yang kuat (PIN panjang, kata sandi, atau biometrik) dan waktu penguncian otomatis yang singkat. Dengan cara ini, meskipun Anda teralihkan perhatiannya selama beberapa menit, perangkat tidak akan dibiarkan "terbuka".
Aktifkan fungsi "Temukan perangkat saya" Ditawarkan oleh sebagian besar sistem operasi, fitur-fitur ini memungkinkan Anda untuk melacak, mengunci, atau bahkan menghapus isi ponsel atau komputer Anda dari jarak jauh. Melengkapi hal ini dengan solusi keamanan yang mengintegrasikan fungsi-fungsi ini akan menambah lapisan kontrol ekstra.
Buat backup reguler Cadangkan catatan, tugas, dan materi penting lainnya, baik di cloud atau di hard drive eksternal. Dengan begitu, jika Anda kehilangan perangkat tepat sebelum ujian atau tenggat waktu proyek, kerugiannya akan lebih ringan. Yang terpenting adalah cadangan ini dienkripsi dan berada di bawah kendali Anda.
Jika pada akhirnya Anda mengalami kehilangan atau pencurian, segera gantilah. kata sandi untuk akun Anda yang paling pentingTutup sesi yang aktif dan periksa akses yang mencurigakan. Semakin cepat Anda bertindak, semakin sedikit waktu yang dimiliki penyerang untuk memanipulasi data Anda.
Menerapkan kebiasaan keamanan siber yang baik sebagai seorang mahasiswa bukanlah sekadar keinginan teknis, melainkan cara untuk melindungi data pribadi Anda, prestasi akademik Anda, dan peluang masa depan Anda.Kata sandi yang kuat dan unik, otentikasi dua faktor, penelusuran yang hati-hati, jaringan Wi-Fi yang aman, perangkat yang selalu diperbarui, pencadangan data, kewaspadaan terhadap email, kode QR, dan panggilan yang mencurigakan, serta jejak digital yang terkontrol adalah serangkaian langkah yang, secara bersama-sama, membuat perbedaan besar. Dengan sedikit konsistensi dan akal sehat, Anda dapat memanfaatkan teknologi sepenuhnya dalam kehidupan akademis Anda sambil meminimalkan risiko dan menghindari kejutan yang tidak menyenangkan yang, dalam banyak kasus, sepenuhnya dapat dicegah.