Sebagai administrator, jika Anda mencurigai bahwa akun mungkin telah disusupi, Anda dapat menggunakan checklist ini untuk memastikan bahwa akun pengguna Anda aman (misalnya, akun yang disusupi atau dibajak). Bekerja samalah dengan pengguna yang terpengaruh untuk menyelesaikan checklist keamanan Gmail pengguna akhir.
Ikuti langkah keamanan berikut
Langkah 1. Tangguhkan akun pengguna yang diduga disusupi untuk sementara
- Tangguhkan pengguna untuk mencegah akses yang tidak sah.
Catatan: Menangguhkan pengguna akan mereset cookie login dan token OAuth pengguna.
- Selidiki aktivitas yang berpotensi tidak sah dan pulihkan akun. Anda juga dapat mempertimbangkan untuk mendaftarkan domain ke verifikasi 2 langkah (2SV).
- Minta pengguna yang terpengaruh untuk meninjau alamat pemulihan dan melengkapi checklist keamanan Gmail.
Langkah 2. Menyelidiki akun untuk menemukan aktivitas yang tidak sah
- Jika pengguna yang disusupi adalah administrator, tinjau log audit Admin untuk menemukan perubahan konfigurasi yang baru-baru ini dibuat oleh pengguna. Lewati langkah ini jika pengguna yang disusupi bukan administrator.
- Tinjau perangkat seluler yang terkait dengan akun terpengaruh dan hapus total perangkat apa pun yang mencurigakan.
- Menyelidiki potensi aktivitas tidak sah:
- Gunakan Peristiwa log audit di konsol Admin untuk melihat daftar lengkap upaya login berbasis web yang berhasil dan gagal di domain Anda selama maksimum 6 bulan. Upaya login yang mencurigakan ditandai dengan ikon peringatan. Anda juga dapat mengambil info login untuk akun domain melalui Reports API.
- Gunakan Penelusuran log email untuk meninjau log pengiriman untuk domain Anda dan mengevaluasi transit pesan ke dan dari akun yang mungkin disusupi. Jika akun dikelola oleh Vault, Anda dapat menggunakan penelusuran Log email untuk meninjau aktivitas email.
Catatan: Jika pengguna Anda melakukan upgrade ke edisi yang menyertakan Vault, mereka dapat memulihkan email atau dokumen yang dihapus secara permanen. - Gunakan Laporan keamanan untuk mengevaluasi eksposur domain terhadap risiko keamanan data. Anda harus meninjau laporan berikut:
- Peristiwa log OAuth
- Peristiwa log Grup
- Peristiwa log Drive
Edisi yang didukung untuk fitur ini: Frontline Starter, Frontline Standard, dan Frontline Plus; Business Starter, Business Standard, dan Business Plus; Enterprise Standard dan Enterprise Plus; Education Fundamentals, Education Standard, dan Education Plus; Essentials Starter, Essentials, Enterprise Essentials, dan Enterprise Essentials Plus; G Suite Business. Bandingkan edisi Anda
- Peristiwa log Kalender
- Verifikasi jika ada setelan berbahaya yang dibuat. Anda dapat mengambil setelan akun pengguna (seperti setelan penerusan) melalui Gmail API. Jika Anda menduga akun konsumen@gmail.com digunakan sebagai bagian dari penyusupan ini, laporkan akun.
Langkah 3. Cabut akses ke akun yang terpengaruh
- Ikuti langkah di Menyetel ulang sandi pengguna.
- Cabut token OAuth 2.0 bagi pengguna.
- Beberapa aplikasi yang menggunakan metode autentikasi OAuth 2.0 akan berhenti mengakses data setelah Anda mereset sandi pengguna. Pengguna harus login menggunakan nama akun dan sandi barunya untuk menerima token OAuth 2.0 yang baru.
- Menghapus Sandi aplikasi yang dibuat pengguna.
Langkah 4. Kembalikan akses ke pengguna lagi
- Batalkan penangguhan akun.
- Beri tahu pengguna terkait sandi sementara mereka yang baru dan minta mereka menetapkan sandi baru yang unik (bukan sandi yang digunakan di situs atau aplikasi lainnya).
- Aktifkan verifikasi 2 langkah untuk domain dan daftarkan pengguna dengan kunci keamanan (lebih direkomendasikan daripada kode 2SV).
- Sebaiknya Anda bekerja sama dengan pengguna untuk menyelesaikan checklist keamanan Gmail bagi pengguna akhir. Misalnya, pastikan semua filter pengguna akhir dan opsi penerusan Anda dikonfigurasi dengan tepat.
- Update opsi pemulihan akun Anda.
- Periksa akun Anda untuk menemukan aktivitas yang tidak biasa.
- Periksa untuk menemukan pesan yang tidak ada atau mencurigakan.
- Periksa kontak Anda untuk menemukan error.
- Periksa setelan Gmail Anda.
Lakukan langkah keamanan tambahan
Sebaiknya lakukan langkah-langkah tambahan ini untuk memastikan keamanan akun pengguna Anda.
Langkah 1. Mendaftar ke verifikasi 2 langkah dengan kunci keamanan
Mendaftar ke Verifikasi 2 Langkah akan menambahkan lapisan keamanan ekstra pada akun pengguna. Langkah ini mewajibkan pengguna untuk memasukkan kode verifikasi selain nama pengguna dan sandi ketika login ke akun. Lihat Menambahkan verifikasi 2 langkah untuk mengetahui detailnya. Sebaiknya gunakan kunci keamanan daripada kode keamanan Verifikasi 2 Langkah untuk mendapatkan perlindungan yang lebih baik terhadap phishing.
Langkah 2. Tambahkan, amankan, atau update opsi pemulihan
Lihat Menambahkan opsi pemulihan ke akun administrator untuk mendapatkan petunjuk terkait penambahan alamat email sekunder dan nomor telepon. Sebaiknya amankan alamat email sekunder dengan mengubah sandi atau mengupdate email sekunder ke alamat baru.
Langkah 3. Aktifkan pemberitahuan aktivitas akun
Sebagai administrator, Anda dapat memilih untuk menerima pemberitahuan aktivitas akun saat terjadi peristiwa penting, misalnya upaya login yang berpotensi mencurigakan atau perubahan setelan layanan oleh administrator lain.
Lihat Pusat Keamanan Google untuk mengetahui rekomendasi umum tentang cara menjaga akun agar tetap aman.