Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Jutaan Akun Tokopedia Bocor, Hati-hati Phishing dan Brute Force

Reporter

Editor

Erwin Prima

Tokopedia Hadirkan Fitur Berbagi Rekomendasi Produk Favorit, Tokopedia ByMe, Pertama di Indonesia.
Tokopedia Hadirkan Fitur Berbagi Rekomendasi Produk Favorit, Tokopedia ByMe, Pertama di Indonesia.
Iklan

TEMPO.CO, Jakarta - Jutaan akun pengguna e-commerce Tokopedia telah bocor. Bahkan, pemilik akun twitter @underthebreach menyebut aktor peretas telah menjual database Tokopedia sejumlah 91 juta akun seharga US$ 5.000 (rp 74,5 juta) di Darknet.

Pakar keamanan siber dari Vaksin.com Alfons Tanujaya mengatakan informasi yang bobol adalah username, alamat email, tanggal lahir, dan nomor telepon. “Hampir 100 persen akun pengguna Tokopedia berhasil dijebol,” ujarnya kepada Tempo, 3 Mei 2020.

Alfons mengingatkan dua ancaman yang mungkin terjadi pada pemilik akun, yaitu phishing dan brute force. “Eksploitasi data email, nomor HP dan data sensitif lain seperti tanggal lahir itu sangat rentan untuk digunakan bagi kegiatan phishing, scam dan telemarketing,” ujarnya.

Dalam komputer, phishing atau pengelabuan adalah suatu bentuk penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi peka, seperti kata sandi dan kartu kredit, dengan menyamar sebagai orang atau bisnis yang tepercaya dalam sebuah komunikasi elektronik resmi, seperti surat elektronik atau pesan instan.

Sementara brute force murni memanfaatkan tenaga komputer membobol password.

Menurut Alfons, brute force mudah dicegah. “Tinggal kasih waktu saja, salah password satu kali pending 10 menit, salah dua kali pending 20 menit, salah tiga kali pending 40 menit, dan seterusnya, sehingga jadi tidak ampuh dan tidak bisa berjalan,” ujarnya.

Sementara jika terjadi phishing, kerugian yang terjadi tergantung korbannya. “Kalau berhasil dikelabui dan kurang updated, yah bisa saja tanpa sadar memasukkan kredensialnya ke situs palsu,” ujarnya.

Iklan
Scroll Untuk Melanjutkan

Alfons mengatakan semua layanan online jadi sasaran peretas. Menurutnya, apa yang terjadi di Tokopedia masih relatif tidak terlalu berbahaya. “Masih bagus ada hash (terenkripsi) dan sudah menerapkan TFA (Two Factor Authentication), jadi akun pengguna aman,” ujarnya.

Berdasarkan pengetesan Vaksin.com, kata Alfons, jika ada yang mengetahui username dan password setelah berhasil dijebol, akan ada dua factor authentication.

"Jadi peretas akan meminta verifikasi ke WhatsApp atau SMS. Jika pengguna mengklik WhatsApp maka dikirim verifikasi ke WhatsApp dengan catatan user login dari perangkat baru."

"Jika Anda tidak pernah login dari perangkat baru, mendadak muncul verifikasi Tokopedia, artinya kredensial Anda bocor dan Anda harus menggantinya. Dan jangan pernah berikan kode verifikasi yang anda terima kepada siapapun, sekalipun dia mengaku dari Tokopedia," ujar Alfons.

Sementara itu, VP Corporate Communication Tokopedia Nuraini Razak membenarkan adanya upaya pencurian data terhadap pengguna platformnya. Namun, perseroan memastikan informasi penting pengguna, seperti password, tetap berhasil terlindungi.

"Meskipun password dan informasi krusial pengguna tetap terlindungi di balik enkripsi, kami menganjurkan pengguna Tokopedia untuk tetap mengganti password akunnya secara berkala demi keamanan dan kenyamanan," ujar Nuraini.

Iklan




Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.




Video Pilihan


Polisi Tangkap 5 Sindikat Perdagangan Obat Ilegal di Jakarta, Ini Daftar 9 Lokasi Gudangnya

1 hari lalu

Direktur Reserse Kriminal Khusus Kepolisian Daerah Metro Jaya Komisaris Besar Auliansyah Lubis (kiri) menunjukan alat bukti penangkapan obat-obatan ilegal yang diedarkan sebelas tersangka, di Polda Metro Jaya pada Jumat, 27 Januari 2023. TEMPO/Ihsan Reliubun
Polisi Tangkap 5 Sindikat Perdagangan Obat Ilegal di Jakarta, Ini Daftar 9 Lokasi Gudangnya

Polisi menangkap 5 pelaku sindikat peredaran obat ilegal di toko online dan off line di kawasan Jakarta.


Awas Phishing Terbaru Pakai File PDF Palsu, Beredar Lewat WA

7 hari lalu

Ilustrasi WhatsApp. shutterstock.com
Awas Phishing Terbaru Pakai File PDF Palsu, Beredar Lewat WA

Ini adalah modus terbaru dari phishing yang berusaha menyebarkan program aplikasi jahat, yang bila dijalankan bisa berujung pencurian data pribadi.


Tokopedia Luncurkan Tiga Fitur Baru untuk Mempermudah Belanja Online, Apa Saja?

7 hari lalu

Ilustrasi Tokopedia/Tokopedia
Tokopedia Luncurkan Tiga Fitur Baru untuk Mempermudah Belanja Online, Apa Saja?

Tokopedia meluncurkan tiga fitur terbaru dalam rang mempermudah belanja online, apa saja?


Tokopedia Sebut Animo Belanja Online di Pasca Pandemi Makin Tinggi: Naik Hampir Dua Kali Lipat di Kuartal I 2023

8 hari lalu

tokopedia/Tokopedia
Tokopedia Sebut Animo Belanja Online di Pasca Pandemi Makin Tinggi: Naik Hampir Dua Kali Lipat di Kuartal I 2023

Tokopedia sebut animo belanja online kategori produk kecantikan dan perawatan diri semakin tinggi, naik hampir dua kali lipat sepanjang kuartal I 2023.


DKI Jakarta Buka Bazar Balai Kota, Gandeng Tokopedia dan OJK

8 hari lalu

Pelaksana Tugas (Plt) Kepala Dinas Perindustrian, Perdagangan, Koperasi, Usaha Kecil dan Menengah (PPKUKM) DKI Jakarta, Elisabeth Ratu Rante Allo saat ditemui di Balai Kota, Jakarta Pusat, Selasa, 18 Februari 2020. TEMPO/Lani Diana
DKI Jakarta Buka Bazar Balai Kota, Gandeng Tokopedia dan OJK

Dinas PPKUKM kembali menyelenggarakan Bazar Balai Kota selama empat hari pada 22-25 Mei 2023, di Blok G Lantai Dasar, Balai Kota DKI Jakarta.


Bazar Buku Internasional Big Bad Wolf 2023 Digelar 26 Mei-5 Juni di ICE BSD

12 hari lalu

Pengunjung memilih buku yang dijual dalam bazar buku Big Bad Wolf 2022 di ICE BSD, Tangerang, Banten, Ahad, 27 November 2022. Pameran yang berlangsung hingga 5 Desember 2022 tersebut menghadirkan 50.000 judul buku baru dengan tujuan meningkatkan literasi serta budaya gemar membaca masyarakat. ANTARA/Fauzan
Bazar Buku Internasional Big Bad Wolf 2023 Digelar 26 Mei-5 Juni di ICE BSD

Bazar Buku Internasional Big Bad Wolf (BBW) akan digelar 26 Mei-5 Juni 2023 di Hall 3-3A ICE BSD City Tangerang Selatan.


Tokopedia Terima 5.100 Laporan Pelanggaran HKI Sepanjang Tahun 2022

15 hari lalu

Tokopedia Helps Women-Owned MSMEs to Obtain NIB
Tokopedia Terima 5.100 Laporan Pelanggaran HKI Sepanjang Tahun 2022

Sepanjang tahun 2022, Tokopedia menerima lebih dari 5.100 laporan pelanggaran Hak Kekayaan Intelektual atau HKI.


Kenali 5 Modus Kejahatan Mobile Banking dan Cara Menghindarinya

15 hari lalu

Ilustrasi mobile banking. Shuttestock
Kenali 5 Modus Kejahatan Mobile Banking dan Cara Menghindarinya

Kejahatan dalam internet banking atau mobile banking telah merugikan banyak pengguna dan terus meningkat. Kenali modus-modusnya.


Peneliti Sebut Ada "Flu Horse" di Smartphone Android

20 hari lalu

Ilustrasi - Kupindroid (Kunci Pintar Aplikasi Android). SUMBER FOTO : SHUTTERSTOCK (KOMUNIKA ONLINE)
Peneliti Sebut Ada "Flu Horse" di Smartphone Android

Flu Horse didistribusikan melalui email phishing (pengelabuan) kepada target yang berpotensi tinggi untuk mengunduh aplikasi dan menyelesaikan masalah


Kisah UMKM Peralatan Ibadah Ini yang Raup Omset Ratusan Juta Rupiah Saat Ramadan

21 hari lalu

Bisnis UMKM peralatan ibadah Universa Sajadah raup omset ratusan juta rupiah di Tokopedia pada Libur Lebaran 2023/Tokopedia
Kisah UMKM Peralatan Ibadah Ini yang Raup Omset Ratusan Juta Rupiah Saat Ramadan

Bisnis UMKM peralatan ibadah Universa Sajadah raup omset ratusan juta rupiah saat periode belanja Ramadan 2023 di aplikasi belanja daring Tokopedia.