Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke [email protected].

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

Editor

Erwin Prima

image-gnews
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Iklan

TEMPO.CO, Jakarta - Jutaan akun menjadi korban serangan pengisian kredensial setiap tahunnya. Metode ini telah tersebar luas sehingga pada tahun 2022, di mana Bleeping Computer melaporkan rata-rata satu upaya pengisian kredensial untuk setiap dua login akun yang sah. 

Pengisian kredensial, menurut perusahaan keamanan Kaspersky, adalah salah satu cara paling efektif untuk menyusupi akun pengguna. Penyerang memanfaatkan basis data besar nama pengguna dan kata sandi yang telah diperoleh sebelumnya untuk akun yang terdaftar di berbagai platform. Mereka kemudian mencoba kredensial ini secara massal di layanan online lainnya, dengan harapan beberapa akan berhasil.

Serangan ini memanfaatkan kebiasaan buruk banyak orang yang menggunakan kata sandi yang sama untuk beberapa layanan – bahkan terkadang mengandalkan satu kata sandi untuk semuanya. Akibatnya, penyerang pasti berhasil membajak akun dengan kata sandi yang digunakan korban di platform lain.

Dari mana basis data ini berasal? 

Menurut Kaspersky, ada tiga sumber utama, yaitu kata sandi dicuri melalui kampanye phishing massal dan situs phishing; kata sandi disadap oleh malware yang dirancang khusus untuk mencuri kredensial – yang dikenal sebagai stealers; dan kata sandi bocor melalui pelanggaran layanan online.

Pelanggaran data telah memberikan penjahat siber jumlah kata sandi yang paling banyak. Pemegang rekornya adalah pelanggaran data yang dihadapi oleh Yahoo! yang mengungkap 3 miliar catatan. “Penting untuk dicatat bahwa layanan biasanya tidak menyimpan kata sandi dalam teks biasa tetapi menggunakan apa yang disebut hash. Setelah serangan berhasil, penyerang perlu memecahkan hash ini,” ujar Kaspersky dalam keterangannya, 10 Mei 2024. 

Iklan
Scroll Untuk Melanjutkan

Semakin sederhana kata sandinya, semakin sedikit waktu dan sumber daya yang diperlukan untuk memecahkannya. Oleh karena itu, pengguna dengan kata sandi yang lemah adalah yang paling berisiko setelah terjadi pelanggaran data.

Namun, jika penjahat siber benar-benar membutuhkannya, bahkan kata sandi terkuat di dunia pun kemungkinan besar akan terbongkar apabila hash-nya telah bocor secara publik. Oleh karena itu, sekuat apa pun kata sandi Anda, hindari menggunakannya di beberapa layanan.

Tidak mengherankan jika basis data kata sandi yang dicuri terus bertambah dan menghasilkan data baru. Hal ini akhirnya telah mengumpulkan arsip kolosal berisikan entri yang jauh melebihi populasi bumi. “Pada bulan Januari 2024, basis data kata sandi terbesar yang diketahui hingga saat ini menunjukkan 26 miliar catatan yang mengejutkan,” ujar Kaspersky.

Pilihan Editor: Begini Cara Menonaktifkan Sementara Akun Facebook

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Jenis Rahasia dan Privasi yang Tak Boleh Dibagikan Sembarangan

3 hari lalu

Ilustrasi wanita pekerja menyimpan rahasia. shutterstock.com
Jenis Rahasia dan Privasi yang Tak Boleh Dibagikan Sembarangan

Berbagi memang menyenangkan. Namun bukan berarti semua hal boleh dibagikan. Selalu jaga rahasia dan privasi berikut.


Cara Melihat Kata Sandi Email di HP Android dan iPhone

8 hari lalu

Ilustrasi Password. Kredit: the Register
Cara Melihat Kata Sandi Email di HP Android dan iPhone

Memiliki banyak data digital sering kali membuat Anda lupa password satu sama lain. Lantas, bagaimana cara melihat kata sandi email? Ini informasinya.


Cara Melihat Password yang Tersimpan di Google Chrome

16 hari lalu

Google Chrome
Cara Melihat Password yang Tersimpan di Google Chrome

Beberapa orang kerap lupa dengan password dalam akun di media sosial, termasuk Google Chrome. Namun, password di Google Chrome dapat dilihat karena sudah tersimpan.


Kaspersky Catat Lonjakan Kasus Phising, Lakukan Cara Ini untuk Menghindarinya

23 hari lalu

Phising adalah tindakan kejahatan penipuan dengan tujuan mendapatkan informasi data pribadi hingga rekening secara online. Ketahui ciri-cirinya. Foto: Canva
Kaspersky Catat Lonjakan Kasus Phising, Lakukan Cara Ini untuk Menghindarinya

Pada awal 2024, praktik phising tercatat meningkat 40 persen bila dibandingkan dengan paruh pertama 2023.


Kaspersky Ungkap Modus Penipuan Berkedok Donasi untuk Kasus Hukum CEO Telegram

31 hari lalu

Seorang peserta aksi unjuk rasa tunggal memperagakan plakat untuk menarik perhatian terhadap penangkapan Pavel Durov, pendiri dan CEO aplikasi perpesanan Telegram, di dekat kedutaan Prancis di Moskow, Rusia, 25 Agustus 2024. Slogan pada plakat tersebut berbunyi:
Kaspersky Ungkap Modus Penipuan Berkedok Donasi untuk Kasus Hukum CEO Telegram

Penipu mendistribusikan pesan manipulasi via email dan memancing donasi untuk kebutuhan pembelaan hukum Pavel Durov.


Kaspersky Berbagi Kiat Aman Berbagi Foto di Media Sosial

32 hari lalu

Kaspersky for Android 2023 (Kaspersky)
Kaspersky Berbagi Kiat Aman Berbagi Foto di Media Sosial

Perusahaan keamanan siber global Kaspersky berbagi tips aman saat hendak berbagi foto di media sosial.


Kaspersky Identifikasi Upaya Penipuan Jenis Baru Pencurian Aset Kripto dan Data Pribadi

38 hari lalu

Kaspersky for Android 2023 (Kaspersky)
Kaspersky Identifikasi Upaya Penipuan Jenis Baru Pencurian Aset Kripto dan Data Pribadi

Kaspersky mendeteksi adanya upaya penipuan daring jenis baru yang berisiko mencuri aset finansial dan data pribadi korbannya.


4 Cara Membuka HP Xiaomi yang Lupa Kata Sandi Tanpa Reset

47 hari lalu

Cara membuka HP Xiaomi yang lupa kata sandi. Foto: Canva
4 Cara Membuka HP Xiaomi yang Lupa Kata Sandi Tanpa Reset

Berikut ini cara membuat HP Xiaomi yang lupa kata sandi tanpa reset. Anda bisa menggunakan akun Google hingga Mi Cloud.


Cara Membuka Dokumen Microsoft Word yang Terkunci

47 hari lalu

Ilustrasi Word. Microsoft
Cara Membuka Dokumen Microsoft Word yang Terkunci

Berikut beberapa langkah yang dapat dilakukan untuk membuka dokumen Microsoft Word yang terkunci.


Survei Ungkap 2 Praktik Salah Kaprah Perlindungan Diri dari Kejahatan Siber

53 hari lalu

Ilustrasi kejahatan siber (Pixabay)
Survei Ungkap 2 Praktik Salah Kaprah Perlindungan Diri dari Kejahatan Siber

Survei dilakukan terhadap 10 ribu responden itu, 500 di antaranya berasal dari Indonesia.