• About Us
  • Editorial Team
  • Cyber ​​Media Guidelines
  • Karir
  • Kontak
Friday, June 5, 2026
AsiaToday.id
  • HOME
  • NEWS
  • BUSINESS
  • GREEN ENERGY
  • TRAVEL
  • EVENT
  • SCIENCE & ENVIRONMENT
  • CORPORATION
  • FORUM
No Result
View All Result
  • HOME
  • NEWS
  • BUSINESS
  • GREEN ENERGY
  • TRAVEL
  • EVENT
  • SCIENCE & ENVIRONMENT
  • CORPORATION
  • FORUM
No Result
View All Result
AsiaToday.id
No Result
View All Result
Home News

Tokopedia Dibobol Hecker, Jutaan Akun Pelanggan Diperjualbelikan

by Redaksi Asiatoday
May 3, 2020
in News
Reading Time: 3 mins read
A A
0
Fantastis, Nilai Transaksi Tokopedia Capai Rp18 Triliun per Bulan

Tokopedia. ist

ASIATODAY.ID, JAKARTA – Salah satu startup terbesar di Indonesia, Tokopedia dilaporkan telah dibobol oleh Hecker sebagaimana cuitan akun twitter @underthebreach.

Bahkan jumlahnya diperkirakan 91 juta akun dan 7 juta akun merchant, tidak lagi 15 juta seperti diinfokan sebelumnya.

Padahal di tahun 2019, Tokopedia menginfokan bahwa ada sekitar 91 juta akun aktif di platformnya. Artinya hampir semua akun di Tokopedia berhasil diambil datanya oleh peretas.

RelatedPosts

Indonesia: UN Experts Condemn Military Trial in Acid Attack Case Targeting Human Rights Defender Andrie Yunus

Indonesia’s Rupiah Hits Record Low as OECD Warns Economy Is Falling Behind Vietnam

Indonesia’s Massive Free Meals Program Set to Reach 85 Million Beneficiaries

Pelaku menjual data di darkweb berupa user ID, email, nama lengkap, tanggal lahir, jenis kelamin, nomor handphone dan password yang masih ter-hash atau tersandi. Semua dijual dengan harga USD5.000 atau sekitar Rp 74 juta. Bahkan ada 14.999.896 akun Tokopedia yang datanya saat ini bisa didownload.

Menurut Pakar keamanan siber Pratama Persadha, kejadian seperti ini harus cepat direspon oleh pihak Tokopedia dan juga para penggunanya. Karena ancaman penipuan dan pengambilalihan akun bisa terjadi kapan saja.

Pratama menjelaskan, peretas Whysodank pertama kali mempublikasikan hasil peretasan di raid forum pada Sabtu (2/5). Kemudian peretas ShinyHunters memposting thread penjualan 91 juta akun Tokopedia di forum darkweb bernama EmpireMarket. Dari sinilah akun @underthebreach mempublikasikan peretasan Tokopedia ke publik Twitter.

“Memang data untuk password masih dienkripsi, namun tinggal menunggu waktu sampai ada pihak yang bisa membuka. Itulah kenapa pelaku mau melakukan share gratis beberapa juta akun untuk membuat semacam sandiwara siapa yang berhasil membuka kode acak pada password,” jelas chairman Lembaga Riset SIber Indonesia CISSReC (Communication & Information System Security Research Center) ini.

Pratama menjelaskan, meski password masih dalam bentuk acak, namun data lain sudah plain alias terbuka. Artinya semua peretas bisa memanfaatkan data tersebut untuk melakukan penipuan dan pengambilalihan akun-akun di internet.

Misalnya mengirimkan link phising maupun upaya social engineering lainnya, karena itu seharusnya Tokopedia melakukan update dan informasi kepada seluruh penggunanya segera.

“Bila nantinya password sudah berhasil dibuka oleh pelaku, pastinya salah satu yang akan dilakukan adalah takeover akun. Lalu pelaku secara random akan mencoba melakukan take over akun medsos dan marketplace lainnya, karena ada kebiasaan penggunaan password yang sama untuk semua platform,” terang Pratama, Minggu (3/5/2020).

Pratama mengatakan yang bisa dilakukan pengguna Tokopedia adalah mengganti password dan mengaktifkan OTP (one time password) lewat SMS. Lalu mengganti semua password dari akun medsos dan platform marketplace selain tokopedia.

“Akibat peretasan Tokopedia ini bisa menjalar ke akun media sosial dan platform lainnya bila menggunakan email dan password yang sama. Terutama bagi admin akun medsos pemerintah dan lembaga harus cepat melakukan pengamanan akun sebagai langkah antisipasi,” jelasnya.

Ditambahkan Pratama, saat mendapatkan sampel data dari forum, belum ada data kartu kredit maupun debet yang disebar pelaku. Harapannya data kartu tidak ikut menjadi salah satu yang berhasil diretas.

“Pihak Tokopedia harus bertanggungjawab atas kejadian ini karena data penggunanya diambil dan diperjualbelikan. Pihak Tokopedia wajib secara berulang-ulang, dengan menggunakan segala sarana media yang ada, mensosialisasikan apa saja yang harus dilakukan oleh para penggunanya, seperti ganti password akun dan mengaktifkan OTP, sampai semua penggunanya menyadari kebocoran ini dan mau mengganti passwordnya” terang Pratama.

Kejadian ini bukan yang pertama kali di tanah air. Sebelumnya Bukalapak juga mengalami hal serupa. Seharusnya ini menjadi peringatan keras pada setiap penyedia layanan di internet yang memakai banyak data masyarakat dalam kegiatannya.

Penetration test harus sesering mungkin dilakukan untuk mengetahui dimana saja letak celah keamanan. Situs marketplace akan selalu menjadi sasaran para peretas karena banyak menghimpun data masyarakat, terutama kartu kredit, kartu debit dan dompet digital.

“Perkuat pengamanan sistemnya, investasi lebih banyak untuk cyber security. Penggunaan enkripsi harus merata terhadap semua data yang berhubungan dengan user, jangan hanya password seperti saat ini,” tandas Pratama. (ATN)

Tags: BukalapakCyber CrimeCyber DefenceCybersecurityKejahatan Cyber PerbankanTokopedia
No Result
View All Result

Terbaru

  • Indonesia: UN Experts Condemn Military Trial in Acid Attack Case Targeting Human Rights Defender Andrie Yunus
  • Indonesia’s Rupiah Hits Record Low as OECD Warns Economy Is Falling Behind Vietnam
  • Indonesia’s Massive Free Meals Program Set to Reach 85 Million Beneficiaries
  • Corruption Scandal Hits Indonesia’s Free Meals Program as Former Nutrition Chiefs Are Jailed
  • Indonesian Nickel Downstreaming: IPIP Pomalaa Urged to Avoid IMIP and IWIP Pitfalls
  • About Us
  • Editorial Team
  • Cyber ​​Media Guidelines
  • Karir
  • Kontak

© 2022 Asiatoday.id - Asiatoday Network.

Welcome Back!

OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • HOME
  • NEWS
  • BUSINESS
  • GREEN ENERGY
  • TRAVEL
  • EVENT
  • SCIENCE & ENVIRONMENT
  • CORPORATION
  • FORUM

© 2022 Asiatoday.id - Asiatoday Network.