Keamanan Siber: Cara Melindungi Data Pribadi dan Akun Anda dari Peretasan
Hampir semua aspek kehidupan kita kini tersimpan dalam bentuk digital. Rekening bank, percakapan pribadi, foto keluarga, dokumen pekerjaan, hingga riwayat kesehatan bisa diakses lewat ponsel. Kemudahan ini datang bersama risiko yang tidak kecil. Satu tautan yang salah diklik bisa membuat akun WhatsApp diambil alih atau saldo rekening terkuras. Karena itu, keamanan siber bukan lagi urusan perusahaan besar atau ahli teknologi saja.
Panduan ini ditulis untuk pengguna sehari-hari yang ingin melindungi diri dan keluarga di dunia digital. Anda akan mengenal ancaman yang paling sering terjadi di Indonesia, seperti phishing, penipuan kode OTP, dan file APK palsu. Kami juga menyajikan langkah-langkah praktis untuk mengamankan akun, perangkat, dan data pribadi. Di bagian akhir, ada panduan tentang apa yang harus dilakukan jika Anda menjadi korban. Semua langkah dijelaskan dengan bahasa sederhana sehingga bisa diterapkan tanpa latar belakang teknis.
Apa Itu Keamanan Siber?
Keamanan siber atau cyber security adalah upaya melindungi sistem, jaringan, perangkat, dan data dari serangan, kerusakan, atau akses yang tidak sah. Upaya ini mencakup teknologi, proses, dan perilaku manusia. Di tingkat perusahaan, keamanan siber melibatkan tim khusus, perangkat keamanan, dan kebijakan yang ketat. Di tingkat individu, keamanan siber lebih banyak berkaitan dengan kebiasaan sehari-hari. Kebiasaan seperti memilih kata sandi, memeriksa tautan, dan memperbarui aplikasi sangat menentukan keamanan Anda.
Dalam dunia keamanan informasi, dikenal tiga prinsip dasar yang sering disebut segitiga CIA. Prinsip pertama adalah kerahasiaan (confidentiality), yaitu memastikan data hanya bisa diakses oleh orang yang berhak. Prinsip kedua adalah integritas (integrity), yaitu memastikan data tidak diubah tanpa izin. Prinsip ketiga adalah ketersediaan (availability), yaitu memastikan data dan layanan bisa diakses saat dibutuhkan. Hampir semua serangan siber menyasar salah satu atau beberapa prinsip ini.
Sebagai contoh, pencurian kata sandi menyerang kerahasiaan akun Anda. Peretas yang mengubah nomor rekening tujuan di sebuah tagihan menyerang integritas data. Serangan ransomware yang mengunci file Anda menyerang ketersediaan data. Memahami ketiga prinsip ini membantu Anda melihat ancaman dari sudut pandang yang lebih jelas. Perlindungan yang baik harus menjaga ketiganya sekaligus.
Satu hal yang penting disadari adalah bahwa manusia sering menjadi titik terlemah dalam keamanan siber. Banyak serangan tidak membobol sistem secara teknis, melainkan menipu manusia agar menyerahkan akses. Penjahat memanfaatkan rasa takut, panik, penasaran, atau keinginan mendapat keuntungan. Karena itu, kewaspadaan dan pengetahuan pengguna sama pentingnya dengan teknologi keamanan. Pengguna yang paham cara kerja penipuan jauh lebih sulit dijadikan korban.
Mengapa Data Pribadi Anda Berharga bagi Penjahat?
Banyak orang merasa tidak perlu khawatir karena mereka bukan orang penting atau kaya. Anggapan ini keliru. Penjahat siber jarang memilih korban satu per satu berdasarkan status. Mereka menyebarkan serangan secara massal dan menunggu siapa saja yang terjebak. Data pribadi setiap orang memiliki nilai, baik untuk dijual maupun untuk dimanfaatkan langsung.
Untuk mencuri uang secara langsung. Akses ke mobile banking, dompet digital, atau akun belanja daring bisa langsung dimanfaatkan untuk menguras saldo. Penjahat juga bisa menggunakan kartu kredit yang tersimpan untuk berbelanja. Kerugian seperti ini sering terjadi dalam hitungan menit setelah akses diperoleh. Uang yang sudah dipindahkan ke banyak rekening penampung sangat sulit dilacak. Karena itu, pencegahan jauh lebih efektif daripada pemulihan.
Untuk menipu orang lain atas nama Anda. Akun WhatsApp atau media sosial yang diambil alih sering digunakan untuk meminjam uang kepada teman dan keluarga korban. Pesan dikirim dengan gaya yang meyakinkan, misalnya mengaku sedang dalam keadaan darurat. Kenalan korban yang percaya bisa ikut menjadi korban. Reputasi Anda pun ikut tercemar. Kerugian sosial seperti ini sering lebih menyakitkan daripada kerugian finansial.
Untuk pemalsuan identitas. Data seperti nama lengkap, nomor KTP, tanggal lahir, alamat, dan foto wajah bisa digunakan untuk mendaftar layanan atas nama Anda. Contohnya adalah pengajuan pinjaman daring, pembukaan rekening, atau registrasi kartu SIM. Korban sering baru mengetahuinya ketika ditagih utang yang tidak pernah mereka ajukan. Proses membersihkan nama dari tagihan seperti ini bisa memakan waktu dan tenaga. Itulah sebabnya foto KTP dan swafoto dengan KTP harus dijaga dengan sangat hati-hati.
Untuk dijual kembali. Kumpulan data pribadi dari banyak orang diperjualbelikan di pasar gelap internet. Data tersebut digunakan oleh penjahat lain untuk penipuan, spam, atau serangan lanjutan. Kombinasi email dan kata sandi dari satu kebocoran sering dicoba di layanan lain. Jika Anda menggunakan kata sandi yang sama di banyak tempat, satu kebocoran bisa membuka banyak akun. Teknik ini dikenal sebagai credential stuffing.
Untuk pemerasan. Foto pribadi, percakapan sensitif, atau dokumen rahasia bisa dijadikan alat untuk memeras korban. Pelaku mengancam akan menyebarkan konten tersebut jika korban tidak membayar. Ancaman seperti ini sangat menekan secara psikologis. Membayar tuntutan tidak menjamin pelaku berhenti, bahkan sering mendorong permintaan berikutnya. Korban sebaiknya mencari bantuan dari orang tepercaya dan melaporkan kepada pihak berwenang.
Jenis Ancaman Siber yang Paling Sering Terjadi
Ancaman siber terus berkembang mengikuti kebiasaan pengguna dan teknologi yang populer. Namun, sebagian besar serangan yang menimpa pengguna sehari-hari menggunakan pola yang sama berulang kali. Mengenali pola ini adalah langkah pertama untuk melindungi diri. Berikut jenis ancaman yang paling sering terjadi, terutama di Indonesia. Pelajari ciri-cirinya agar Anda bisa mengenalinya sejak awal.
1. Phishing
Phishing adalah upaya menipu korban agar menyerahkan informasi sensitif dengan menyamar sebagai pihak tepercaya. Pelaku biasanya mengaku sebagai bank, toko daring, perusahaan logistik, instansi pemerintah, atau penyedia layanan. Korban diarahkan ke situs palsu yang tampilannya sangat mirip dengan situs asli. Di situs tersebut, korban diminta memasukkan nama pengguna, kata sandi, PIN, atau nomor kartu. Data yang dimasukkan langsung dikirim kepada pelaku.
Phishing tidak hanya datang melalui email. Variasi yang dikirim melalui SMS dikenal sebagai smishing. Variasi melalui telepon dikenal sebagai vishing. Di Indonesia, phishing juga sangat sering dikirim melalui WhatsApp dan media sosial. Ada pula phishing melalui kode QR palsu yang ditempel di tempat umum atau dikirim lewat pesan.
2. Rekayasa Sosial dan Penipuan Kode OTP
Rekayasa sosial adalah teknik memanipulasi psikologi korban agar melakukan sesuatu yang menguntungkan pelaku. Salah satu bentuk yang paling umum adalah penipuan kode OTP. Pelaku menghubungi korban dengan berbagai alasan, misalnya mengaku sebagai petugas bank, kurir, atau teman. Mereka kemudian meminta korban menyebutkan kode yang baru saja masuk melalui SMS atau WhatsApp. Kode tersebut sebenarnya adalah kunci untuk mengambil alih akun atau menyetujui transaksi.
Pelaku sering menciptakan rasa mendesak atau panik. Contohnya, mereka mengatakan akun korban akan diblokir atau ada transaksi mencurigakan yang harus segera dibatalkan. Ada juga yang berpura-pura salah mengirim kode dan meminta korban mengirimkannya kembali. Dalam situasi panik, korban sering tidak sempat berpikir jernih. Ingat selalu: kode OTP bersifat rahasia dan tidak boleh diberikan kepada siapa pun, termasuk orang yang mengaku petugas resmi.
3. Malware dan File APK Palsu
Malware adalah perangkat lunak berbahaya yang dirancang untuk merusak, mencuri data, atau mengendalikan perangkat korban. Di Indonesia, salah satu modus yang marak adalah pengiriman file APK palsu melalui WhatsApp. File tersebut disamarkan sebagai undangan pernikahan, resi pengiriman paket, tagihan, surat tilang, atau dokumen penting lainnya. Ketika korban memasang file tersebut, aplikasi berbahaya meminta izin untuk membaca SMS dan notifikasi. Dengan izin itu, pelaku dapat mencuri kode OTP dan mengambil alih akun perbankan.
Perlu diingat bahwa undangan, resi, atau dokumen yang asli hampir tidak pernah dikirim dalam bentuk file berakhiran .apk. File APK adalah file pemasangan aplikasi Android. Jika Anda menerima file seperti ini dari nomor yang tidak dikenal, jangan dibuka. Bahkan jika dikirim dari nomor yang dikenal, konfirmasikan terlebih dahulu melalui telepon, karena akun pengirim mungkin sudah diretas. Hapus pesan tersebut dan laporkan sebagai spam.
4. Ransomware
Ransomware adalah jenis malware yang mengunci atau mengenkripsi file korban. Pelaku kemudian meminta tebusan agar file dapat dibuka kembali. Serangan ini lebih sering menyasar perusahaan dan instansi, tetapi pengguna perorangan juga bisa terkena. Ransomware biasanya masuk melalui lampiran email, perangkat lunak bajakan, atau celah keamanan yang belum ditambal. Membayar tebusan tidak menjamin file kembali dan justru mendanai kejahatan berikutnya.
Perlindungan terbaik terhadap ransomware adalah cadangan data yang rutin dan tersimpan terpisah. Jika memiliki cadangan yang aman, Anda bisa memulihkan file tanpa bergantung pada pelaku. Selalu perbarui sistem operasi dan aplikasi agar celah keamanan tertutup. Hindari mengunduh perangkat lunak bajakan dari sumber tidak jelas. Berhati-hatilah dengan lampiran email yang tidak diharapkan.
5. Pengambilalihan Akun
Pengambilalihan akun terjadi ketika pelaku berhasil masuk ke akun korban dan mengunci pemilik aslinya. Akun yang paling sering menjadi sasaran adalah WhatsApp, Instagram, Facebook, email, dan akun belanja daring. Pelaku bisa memperoleh akses melalui phishing, pencurian kode OTP, atau kata sandi yang bocor. Setelah menguasai akun, pelaku biasanya mengganti kata sandi dan nomor pemulihan. Akun tersebut kemudian digunakan untuk menipu kontak korban atau dijual.
6. Kebocoran Data dari Pihak Ketiga
Tidak semua kebocoran data disebabkan oleh kesalahan pengguna. Data Anda bisa bocor karena sistem perusahaan atau layanan yang Anda gunakan diretas. Dalam beberapa tahun terakhir, berbagai kasus kebocoran data dari layanan daring telah dilaporkan di banyak negara, termasuk Indonesia. Anda tidak bisa sepenuhnya mencegah kejadian seperti ini. Namun, Anda bisa membatasi dampaknya dengan menggunakan kata sandi unik dan autentikasi dua faktor.
7. Wi-Fi Publik yang Tidak Aman
Wi-Fi gratis di kafe, bandara, atau pusat perbelanjaan memang memudahkan. Namun, jaringan publik tidak selalu aman. Pelaku bisa membuat titik Wi-Fi palsu dengan nama yang mirip jaringan resmi. Pengguna yang terhubung ke jaringan palsu tersebut berisiko mengalami penyadapan atau dialihkan ke situs palsu. Sebagian besar situs modern sudah menggunakan HTTPS yang mengenkripsi lalu lintas data, tetapi risiko tetap ada, terutama jika pengguna mengabaikan peringatan keamanan di browser.
8. Penipuan dengan Suara dan Video Palsu
Kemajuan kecerdasan buatan memungkinkan pembuatan suara dan video palsu yang sangat meyakinkan. Teknologi ini dikenal sebagai deepfake. Pelaku bisa meniru suara anggota keluarga atau atasan untuk meminta transfer uang. Hanya dengan potongan rekaman suara dari media sosial, suara seseorang dapat ditiru. Penjelasan lebih lanjut tentang teknologi ini dapat dibaca di artikel kecerdasan buatan. Kesepakatan kata sandi rahasia keluarga bisa menjadi cara sederhana untuk memverifikasi identitas dalam situasi darurat.
9. Pengambilalihan Nomor Telepon
Nomor ponsel sering digunakan sebagai kunci pemulihan akun dan penerima kode OTP. Karena itu, nomor ponsel menjadi sasaran berharga. Dalam modus yang dikenal sebagai SIM swap, pelaku berusaha memindahkan nomor korban ke kartu SIM baru yang mereka kuasai. Setelah berhasil, semua kode OTP akan masuk ke ponsel pelaku. Tanda-tandanya antara lain sinyal ponsel tiba-tiba hilang tanpa sebab yang jelas. Jika mengalami hal ini, segera hubungi operator seluler dan bank Anda.
Cara Mengenali Pesan Penipuan
Penipuan siber terus berganti kemasan, tetapi ciri-cirinya relatif konsisten. Dengan melatih diri mengenali ciri-ciri ini, Anda bisa menghindari sebagian besar jebakan. Biasakan berhenti sejenak sebelum mengklik tautan atau membalas pesan yang mencurigakan. Beberapa detik untuk berpikir bisa mencegah kerugian besar. Berikut tanda-tanda pesan penipuan yang perlu diwaspadai.
Menciptakan rasa mendesak. Pesan penipuan sering mendorong Anda untuk segera bertindak. Contohnya adalah ancaman akun diblokir dalam satu jam atau hadiah yang hangus jika tidak segera diklaim. Tujuannya agar Anda tidak sempat berpikir atau memeriksa kebenarannya. Lembaga resmi jarang memberikan tenggat waktu yang sangat singkat melalui pesan pribadi. Semakin mendesak sebuah pesan, semakin perlu Anda curigai.
Meminta data rahasia. Bank, dompet digital, dan penyedia layanan resmi tidak akan meminta PIN, kata sandi, atau kode OTP melalui telepon, pesan, atau email. Jika ada pihak yang meminta data tersebut, hampir pasti itu penipuan. Hal yang sama berlaku untuk permintaan foto kartu identitas dan kartu kredit tanpa alasan yang jelas. Jangan pernah memberikan data rahasia kepada siapa pun. Jika ragu, hubungi lembaga terkait melalui nomor resmi yang tertera di situs atau aplikasi mereka.
Alamat situs dan pengirim yang janggal. Periksa alamat email pengirim dan alamat situs dengan teliti. Penipu sering menggunakan nama domain yang mirip dengan aslinya, misalnya dengan menambah huruf, mengganti huruf, atau memakai ekstensi domain yang berbeda. Tautan juga bisa disamarkan dengan layanan pemendek URL. Sebelum memasukkan data, pastikan alamat situs benar-benar milik lembaga resmi. Cara paling aman adalah membuka aplikasi resmi atau mengetik alamat situs secara manual.
Tawaran yang terlalu bagus untuk menjadi kenyataan. Hadiah undian yang tidak pernah Anda ikuti, lowongan kerja dengan gaji sangat tinggi untuk pekerjaan ringan, atau investasi dengan keuntungan pasti adalah umpan klasik. Ada juga modus pekerjaan paruh waktu yang meminta korban menyukai video atau memberi ulasan, lalu meminta deposit. Penipu memanfaatkan keinginan orang untuk mendapatkan keuntungan cepat. Jika sebuah tawaran terdengar terlalu bagus, kemungkinan besar memang tidak nyata. Abaikan dan jangan menanggapi.
Bahasa dan format yang tidak wajar. Beberapa pesan penipuan memiliki kesalahan ejaan, tata bahasa yang aneh, atau format yang tidak konsisten. Namun, dengan bantuan alat penulisan berbasis AI, pesan penipuan kini bisa ditulis dengan sangat rapi. Karena itu, jangan hanya mengandalkan kesalahan bahasa sebagai penanda. Fokuslah pada isi permintaannya. Permintaan data rahasia, transfer uang, atau pemasangan aplikasi tetap menjadi tanda bahaya utama.
20 Cara Melindungi Data Pribadi dan Akun Anda
Setelah mengenal berbagai ancaman, berikut langkah-langkah konkret untuk melindungi diri. Langkah-langkah ini dikelompokkan berdasarkan area yang dilindungi, yaitu akun, perangkat, jaringan, dan kebiasaan berbagi data. Anda tidak harus menerapkan semuanya dalam satu hari. Mulailah dari langkah yang paling berdampak, seperti mengaktifkan autentikasi dua faktor. Sedikit demi sedikit, keamanan digital Anda akan meningkat secara signifikan.
Melindungi Akun
1. Gunakan kata sandi yang kuat dan unik. Kata sandi yang kuat sulit ditebak dan cukup panjang. Salah satu cara membuatnya adalah dengan menggunakan frasa sandi, yaitu gabungan beberapa kata acak yang mudah diingat. Contohnya adalah gabungan empat atau lima kata yang tidak berhubungan satu sama lain. Hindari menggunakan nama, tanggal lahir, nomor telepon, atau kata yang mudah ditebak. Yang paling penting, gunakan kata sandi yang berbeda untuk setiap akun.
2. Gunakan pengelola kata sandi. Mengingat puluhan kata sandi unik hampir mustahil dilakukan. Pengelola kata sandi menyimpan semua kata sandi Anda dalam brankas terenkripsi. Anda cukup mengingat satu kata sandi utama yang kuat. Pengelola kata sandi juga bisa membuat kata sandi acak dan mengisinya secara otomatis. Fitur pengisian otomatis ini bahkan membantu mencegah phishing, karena kata sandi hanya diisi di situs dengan alamat yang benar.
3. Aktifkan autentikasi dua faktor. Autentikasi dua faktor menambahkan lapisan keamanan kedua selain kata sandi. Meskipun kata sandi bocor, pelaku tetap tidak bisa masuk tanpa faktor kedua. Faktor kedua bisa berupa kode dari aplikasi autentikator, kunci keamanan fisik, atau kode melalui SMS. Aplikasi autentikator dan kunci keamanan lebih aman daripada SMS karena tidak rentan terhadap pengambilalihan nomor. Aktifkan fitur ini terutama untuk email, perbankan, dompet digital, dan media sosial.
4. Gunakan passkey jika tersedia. Passkey adalah metode masuk yang lebih baru dan lebih aman daripada kata sandi. Passkey menggunakan kriptografi dan terikat pada perangkat Anda, biasanya dibuka dengan sidik jari, wajah, atau PIN perangkat. Karena tidak ada kata sandi yang diketik, passkey sangat tahan terhadap phishing. Semakin banyak layanan besar yang mendukung passkey. Jika layanan yang Anda gunakan menawarkannya, pertimbangkan untuk mengaktifkannya.
5. Amankan akun email utama. Akun email adalah kunci dari hampir semua akun lain. Jika email diretas, pelaku bisa mengatur ulang kata sandi akun-akun lain yang terhubung. Gunakan kata sandi paling kuat dan autentikasi dua faktor untuk email utama. Periksa juga pengaturan pemulihan akun, seperti nomor telepon dan email cadangan. Pastikan semuanya masih aktif dan dikuasai oleh Anda sendiri.
6. Aktifkan verifikasi dua langkah di WhatsApp. WhatsApp menyediakan fitur verifikasi dua langkah berupa PIN enam digit. Dengan fitur ini, pelaku yang berhasil mendapatkan kode registrasi tetap membutuhkan PIN untuk mendaftarkan akun Anda di perangkat lain. Aktifkan fitur ini melalui menu pengaturan akun. Tambahkan juga email pemulihan agar PIN bisa diatur ulang jika lupa. Langkah sederhana ini sangat efektif mencegah pengambilalihan akun WhatsApp.
7. Jangan pernah membagikan kode OTP dan PIN. Kode OTP berfungsi sebagai tanda tangan digital untuk transaksi dan proses masuk. Siapa pun yang memiliki kode tersebut bisa bertindak atas nama Anda. Baca isi pesan OTP dengan teliti, karena biasanya tertulis peringatan untuk tidak membagikannya. Petugas bank atau layanan resmi tidak akan pernah memintanya. Jadikan aturan ini sebagai prinsip yang tidak bisa ditawar.
8. Periksa dan keluarkan sesi yang tidak dikenal. Banyak layanan menampilkan daftar perangkat yang sedang masuk ke akun Anda. Periksa daftar ini secara berkala di pengaturan keamanan email, media sosial, dan WhatsApp. Jika ada perangkat yang tidak dikenal, segera keluarkan dan ganti kata sandi. Untuk WhatsApp, periksa menu Perangkat Tertaut. Pelaku kadang menautkan WhatsApp Web secara diam-diam untuk membaca percakapan.
Melindungi Perangkat
9. Perbarui sistem operasi dan aplikasi. Pembaruan perangkat lunak sering berisi perbaikan untuk celah keamanan yang sudah diketahui. Menunda pembaruan berarti membiarkan pintu terbuka bagi penyerang. Aktifkan pembaruan otomatis di ponsel, laptop, dan browser. Perhatikan juga apakah perangkat Anda masih mendapat pembaruan keamanan dari produsennya. Perangkat yang sudah tidak didukung sebaiknya tidak digunakan untuk transaksi keuangan.
10. Pasang aplikasi hanya dari toko resmi. Unduh aplikasi hanya dari Google Play Store atau App Store. Aplikasi dari sumber lain tidak melalui pemeriksaan keamanan dan berisiko berisi malware. Di Android, pastikan pengaturan untuk memasang aplikasi dari sumber tidak dikenal dalam keadaan nonaktif. Bahkan di toko resmi, periksa nama pengembang, jumlah unduhan, dan ulasan sebelum memasang. Penipu kadang membuat aplikasi tiruan dengan nama dan logo yang mirip.
11. Tinjau izin aplikasi. Setiap aplikasi meminta izin untuk mengakses fitur tertentu di ponsel. Aplikasi senter tidak membutuhkan akses ke kontak dan SMS. Periksa izin setiap aplikasi melalui pengaturan ponsel. Cabut izin yang tidak masuk akal atau tidak diperlukan. Waspadai terutama aplikasi yang meminta izin aksesibilitas, membaca SMS, atau membaca notifikasi, karena izin ini sering disalahgunakan malware.
12. Kunci layar dan aktifkan fitur pelacakan. Gunakan kunci layar berupa PIN, pola yang rumit, sidik jari, atau pengenalan wajah. Ponsel tanpa kunci layar yang hilang atau dicuri memberi akses penuh kepada siapa pun yang menemukannya. Aktifkan fitur pencarian perangkat seperti Find My Device di Android atau Find My di iPhone. Fitur ini memungkinkan Anda melacak, mengunci, atau menghapus data ponsel dari jarak jauh. Pastikan juga enkripsi perangkat dalam keadaan aktif, yang pada ponsel modern biasanya sudah aktif secara bawaan.
13. Gunakan perlindungan bawaan dan perangkat lunak keamanan. Sistem operasi modern sudah memiliki fitur keamanan bawaan yang cukup baik. Windows memiliki Microsoft Defender, sedangkan Android memiliki Google Play Protect. Pastikan fitur-fitur ini aktif dan diperbarui. Perangkat lunak keamanan tambahan bisa dipertimbangkan, tetapi pilih yang berasal dari produsen tepercaya. Ingat bahwa perangkat lunak keamanan bukan pengganti kebiasaan aman.
Melindungi Jaringan dan Data
14. Berhati-hati menggunakan Wi-Fi publik. Hindari melakukan transaksi keuangan atau masuk ke akun penting saat terhubung ke Wi-Fi publik. Jika terpaksa, gunakan data seluler yang umumnya lebih aman. Pastikan juga situs yang Anda kunjungi menggunakan HTTPS dan jangan abaikan peringatan keamanan dari browser. Matikan fitur penyambungan otomatis ke jaringan Wi-Fi terbuka. Jika sering bepergian, pertimbangkan menggunakan layanan VPN dari penyedia yang tepercaya.
15. Amankan router Wi-Fi di rumah. Router rumah adalah gerbang semua perangkat keluarga ke internet. Ganti nama pengguna dan kata sandi bawaan router yang biasanya tertera di stiker. Gunakan enkripsi WPA2 atau WPA3 dengan kata sandi Wi-Fi yang kuat. Perbarui firmware router secara berkala jika tersedia. Matikan fitur yang tidak digunakan, seperti akses administrasi dari jarak jauh.
16. Buat cadangan data secara rutin. Cadangan data melindungi Anda dari kehilangan file akibat ransomware, kerusakan perangkat, atau kehilangan ponsel. Prinsip yang sering dianjurkan adalah aturan 3-2-1. Simpan tiga salinan data, di dua jenis media penyimpanan yang berbeda, dengan satu salinan di lokasi terpisah. Contohnya adalah file asli di laptop, salinan di hard disk eksternal, dan salinan di layanan cloud. Uji pemulihan cadangan sesekali untuk memastikan cadangan benar-benar bisa digunakan.
Melindungi Data yang Anda Bagikan
17. Batasi informasi pribadi di media sosial. Informasi yang Anda bagikan di media sosial bisa dikumpulkan untuk menyusun profil lengkap tentang Anda. Hindari mengunggah foto KTP, kartu keluarga, paspor, tiket pesawat dengan kode batang, atau dokumen pribadi lainnya. Pertimbangkan untuk tidak menampilkan tanggal lahir lengkap, alamat rumah, dan nomor telepon secara publik. Informasi seperti nama ibu kandung atau nama hewan peliharaan pertama juga sering dipakai sebagai pertanyaan keamanan. Atur privasi akun agar hanya orang yang Anda kenal yang bisa melihat unggahan pribadi.
18. Beri tanda pada salinan dokumen identitas. Saat harus menyerahkan foto atau fotokopi KTP, tambahkan keterangan tujuan penggunaannya. Contohnya adalah tulisan "Hanya untuk pendaftaran di layanan X, tanggal sekian" di atas gambar KTP. Tanda ini mempersulit penyalahgunaan dokumen untuk keperluan lain. Pastikan tulisan tidak menutupi informasi yang memang dibutuhkan oleh penerima. Kirim dokumen hanya kepada pihak resmi melalui saluran yang terpercaya.
19. Periksa apakah data Anda pernah bocor. Layanan seperti Have I Been Pwned memungkinkan Anda memeriksa apakah alamat email Anda pernah muncul dalam kebocoran data yang diketahui. Beberapa browser dan pengelola kata sandi juga memiliki fitur pemeriksaan serupa. Jika email Anda ditemukan dalam kebocoran, segera ganti kata sandi akun terkait. Ganti juga kata sandi di akun lain jika Anda menggunakan kata sandi yang sama. Aktifkan autentikasi dua faktor untuk akun-akun tersebut.
20. Aktifkan notifikasi transaksi dan atur batas transaksi. Aktifkan notifikasi untuk setiap transaksi di rekening bank, kartu kredit, dan dompet digital. Dengan notifikasi, Anda bisa segera mengetahui jika ada transaksi yang tidak Anda lakukan. Atur juga batas transaksi harian sesuai kebutuhan, sehingga kerugian bisa dibatasi jika akun disalahgunakan. Beberapa bank menyediakan fitur untuk menonaktifkan kartu sementara melalui aplikasi. Manfaatkan fitur-fitur ini sebagai jaring pengaman tambahan.
Keamanan Siber untuk Keluarga
Keamanan digital bukan hanya urusan pribadi, tetapi juga urusan seluruh anggota keluarga. Anak-anak dan orang tua sering menjadi sasaran yang lebih rentan. Anak-anak mungkin belum memahami risiko berbagi informasi di internet. Orang tua mungkin kurang terbiasa dengan modus penipuan digital yang terus berubah. Membangun kebiasaan aman bersama keluarga akan melindungi semua orang di rumah.
Melindungi Anak di Dunia Digital
Ajarkan anak untuk tidak membagikan informasi pribadi seperti alamat rumah, nama sekolah, dan nomor telepon kepada orang yang tidak dikenal. Jelaskan bahwa tidak semua orang di internet adalah orang yang mereka kira. Gunakan fitur kontrol orang tua yang tersedia di ponsel, konsol permainan, dan aplikasi video. Atur akun anak dengan pengaturan privasi yang ketat. Yang paling penting, bangun komunikasi yang terbuka agar anak berani bercerita jika mengalami hal yang tidak nyaman.
Perhatikan juga permainan dan aplikasi yang digunakan anak. Beberapa permainan memiliki fitur obrolan dengan orang asing dan pembelian di dalam aplikasi. Penipu kadang menawarkan barang virtual gratis kepada anak sebagai umpan untuk mencuri akun. Ajarkan anak untuk selalu bertanya sebelum mengklik tautan atau memasukkan kata sandi. Simpan metode pembayaran dengan perlindungan kata sandi agar anak tidak melakukan pembelian tanpa sepengetahuan Anda.
Melindungi Orang Tua dan Lansia
Orang tua dan kerabat lansia sering menjadi sasaran penipuan melalui telepon dan pesan. Modus yang umum antara lain mengaku sebagai anak atau cucu yang sedang dalam kesulitan, mengaku sebagai petugas bank, atau menawarkan hadiah undian. Luangkan waktu untuk menjelaskan modus-modus ini dengan contoh nyata. Tekankan bahwa mereka tidak perlu malu untuk menelepon Anda jika menerima pesan yang mencurigakan. Pastikan nomor telepon keluarga tersimpan dengan nama yang jelas di ponsel mereka.
Bantu juga orang tua mengatur keamanan ponsel dan akun mereka. Aktifkan verifikasi dua langkah di WhatsApp dan autentikasi dua faktor di akun penting. Nonaktifkan pemasangan aplikasi dari sumber tidak dikenal. Atur batas transaksi harian di aplikasi perbankan. Langkah-langkah ini mengurangi kerugian bahkan jika mereka sempat tertipu.
Membuat Kesepakatan Keluarga
Buat kesepakatan sederhana yang dipahami semua anggota keluarga. Contohnya adalah aturan untuk tidak pernah mentransfer uang hanya berdasarkan pesan teks atau pesan suara. Setiap permintaan uang mendesak harus dikonfirmasi melalui panggilan telepon langsung ke nomor yang sudah dikenal. Sepakati juga kata sandi rahasia keluarga yang hanya diketahui anggota keluarga. Kata sandi ini bisa ditanyakan jika ada panggilan mencurigakan yang mengaku sebagai anggota keluarga.
Keamanan Siber untuk Pekerja dan UMKM
Di lingkungan kerja, keamanan siber melindungi tidak hanya data pribadi, tetapi juga data perusahaan dan pelanggan. Satu kesalahan karyawan bisa membuka akses penyerang ke seluruh sistem perusahaan. UMKM juga sering menjadi sasaran karena dianggap memiliki pertahanan yang lebih lemah. Kerugian akibat serangan siber bisa mengganggu operasional dan merusak kepercayaan pelanggan. Berikut beberapa praktik dasar yang bisa diterapkan.
Pisahkan akun pribadi dan akun kerja. Gunakan akun email dan penyimpanan yang berbeda untuk keperluan pribadi dan pekerjaan. Pemisahan ini membatasi dampak jika salah satu akun bermasalah. Hindari meneruskan dokumen kantor ke email pribadi. Jika perusahaan menyediakan perangkat kerja, gunakan perangkat tersebut sesuai kebijakan. Jangan memasang aplikasi pribadi yang tidak perlu di perangkat kerja.
Waspadai phishing yang menyasar bisnis. Penipu sering menyamar sebagai atasan, pemasok, atau klien untuk meminta transfer dana. Modus yang dikenal sebagai business email compromise ini bisa sangat meyakinkan. Contohnya adalah email yang meminta perubahan nomor rekening pembayaran pemasok. Selalu verifikasi permintaan perubahan rekening atau transfer besar melalui telepon ke nomor yang sudah dikenal. Jangan menggunakan nomor kontak yang tercantum di email yang mencurigakan tersebut.
Jangan berbagi akun. Banyak UMKM menggunakan satu akun bersama untuk email, media sosial, atau aplikasi kasir. Praktik ini menyulitkan pelacakan jika terjadi masalah. Jika karyawan keluar, kata sandi harus diganti dan semua orang perlu diberi tahu. Gunakan fitur akun tim atau peran pengguna yang disediakan oleh sebagian besar layanan. Berikan setiap orang hanya akses yang mereka butuhkan untuk pekerjaannya.
Cadangkan data bisnis. Data pelanggan, pesanan, dan keuangan adalah aset penting bisnis. Pastikan data tersebut dicadangkan secara rutin dan tersimpan di lokasi yang terpisah. Uji proses pemulihan agar Anda yakin cadangan bisa digunakan saat dibutuhkan. Jika menggunakan layanan cloud, pahami pembagian tanggung jawab keamanan antara Anda dan penyedia. Penjelasan tentang hal ini tersedia di artikel cloud computing.
Lindungi data pelanggan. Jika bisnis Anda mengumpulkan data pribadi pelanggan, Anda memiliki kewajiban untuk menjaganya. Kumpulkan hanya data yang benar-benar diperlukan. Simpan data di sistem yang aman dan batasi siapa saja yang bisa mengaksesnya. Hapus data yang sudah tidak dibutuhkan sesuai kebijakan yang jelas. Kepatuhan terhadap Undang-Undang Pelindungan Data Pribadi juga melindungi bisnis dari risiko hukum.
Lakukan pelatihan kesadaran keamanan. Ajak seluruh karyawan memahami ancaman siber yang umum. Pelatihan tidak harus mahal atau rumit. Diskusi singkat tentang contoh pesan phishing terbaru sudah sangat membantu. Dorong karyawan untuk melaporkan pesan mencurigakan tanpa takut disalahkan. Budaya keamanan yang baik tumbuh dari keterbukaan, bukan dari rasa takut.
Langkah Darurat Jika Menjadi Korban
Meskipun sudah berhati-hati, siapa pun bisa menjadi korban kejahatan siber. Yang terpenting adalah bertindak cepat untuk membatasi kerugian. Jangan panik dan jangan menyalahkan diri sendiri secara berlebihan. Penjahat siber memang ahli dalam menipu, dan banyak korban adalah orang yang cerdas. Berikut langkah-langkah yang perlu segera dilakukan.
1. Hubungi bank atau penyedia layanan keuangan. Jika kejadian berkaitan dengan rekening atau dompet digital, segera hubungi layanan pelanggan resmi melalui nomor yang tertera di kartu atau aplikasi. Minta pemblokiran kartu, akun, atau transaksi yang mencurigakan. Semakin cepat Anda melapor, semakin besar peluang dana dapat diselamatkan. Catat nomor laporan dan nama petugas yang menangani. Ikuti instruksi lanjutan dari bank.
2. Amankan akun yang terdampak. Ganti kata sandi akun yang diretas jika Anda masih bisa mengaksesnya. Keluarkan semua sesi dan perangkat yang tidak dikenal. Aktifkan autentikasi dua faktor jika belum aktif. Ganti juga kata sandi di akun lain yang menggunakan kata sandi yang sama. Jika akun email utama diretas, prioritaskan pemulihannya karena email menjadi kunci akun-akun lain.
3. Pulihkan akun melalui jalur resmi. Jika Anda sudah terkunci dari akun, gunakan fitur pemulihan akun resmi dari penyedia layanan. Untuk WhatsApp, masuk kembali dengan nomor Anda dan masukkan kode verifikasi yang diterima melalui SMS. Proses ini akan mengeluarkan pelaku dari akun, kecuali pelaku telah mengaktifkan verifikasi dua langkah. Jika demikian, Anda mungkin perlu menunggu beberapa waktu sesuai ketentuan WhatsApp. Untuk media sosial, ikuti panduan pemulihan akun yang diretas di pusat bantuan masing-masing platform.
4. Beri tahu kontak Anda. Jika akun media sosial atau WhatsApp diambil alih, segera beri tahu teman dan keluarga melalui saluran lain. Minta mereka mengabaikan pesan dari akun Anda, terutama permintaan uang. Unggah pengumuman di akun lain yang masih Anda kuasai jika perlu. Langkah ini mencegah orang-orang terdekat ikut menjadi korban. Semakin cepat diumumkan, semakin kecil peluang pelaku berhasil.
5. Bersihkan perangkat dari malware. Jika Anda sempat memasang aplikasi atau file mencurigakan, segera hapus aplikasi tersebut. Putuskan koneksi internet perangkat untuk sementara jika diperlukan. Jalankan pemindaian dengan perangkat lunak keamanan. Jika ragu perangkat masih terinfeksi, cadangkan data penting lalu kembalikan perangkat ke pengaturan pabrik. Setelah itu, ganti semua kata sandi dari perangkat yang bersih.
6. Kumpulkan bukti dan laporkan. Simpan tangkapan layar percakapan, nomor pelaku, tautan, bukti transfer, dan informasi lain yang relevan. Bukti ini dibutuhkan untuk proses pelaporan. Laporkan kejadian ke kepolisian, termasuk melalui kanal pelaporan kejahatan siber yang disediakan kepolisian. Jika berkaitan dengan layanan jasa keuangan, Anda juga dapat melapor ke Otoritas Jasa Keuangan. Laporkan juga akun atau nomor pelaku ke platform terkait agar dapat ditindaklanjuti.
7. Pantau aktivitas setelah kejadian. Setelah kejadian, pantau rekening, akun, dan riwayat kredit Anda secara lebih ketat selama beberapa waktu. Pelaku kadang mencoba kembali menggunakan data yang sudah mereka peroleh. Waspadai pesan yang menawarkan bantuan memulihkan dana, karena ini sering merupakan penipuan lanjutan. Jika data identitas Anda ikut bocor, waspadai penyalahgunaan untuk pinjaman atau registrasi layanan. Segera tindak lanjuti jika ada aktivitas yang tidak Anda kenali.
Hak Anda atas Data Pribadi
Indonesia telah memiliki Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi. Undang-undang ini memberikan sejumlah hak kepada pemilik data, yang disebut subjek data pribadi. Undang-undang ini juga menetapkan kewajiban bagi pihak yang mengumpulkan dan memproses data pribadi. Memahami hak-hak ini membantu Anda lebih percaya diri dalam menjaga data. Anda juga lebih tahu apa yang bisa dituntut dari penyedia layanan.
Beberapa hak subjek data pribadi antara lain hak untuk mendapatkan informasi tentang tujuan pemrosesan data. Anda berhak mengakses dan memperoleh salinan data pribadi tentang diri Anda. Anda juga berhak memperbarui atau memperbaiki data yang tidak akurat. Dalam kondisi tertentu, Anda berhak meminta penghapusan data dan menarik kembali persetujuan yang telah diberikan. Pelaksanaan hak-hak tersebut tentu mengikuti ketentuan dan pengecualian yang diatur dalam undang-undang.
Undang-undang tersebut juga mewajibkan pengendali data pribadi untuk menjaga keamanan data yang diprosesnya. Jika terjadi kegagalan pelindungan data pribadi, pengendali wajib menyampaikan pemberitahuan tertulis kepada subjek data dan lembaga yang berwenang. Pemberitahuan tersebut wajib disampaikan paling lambat tiga kali dua puluh empat jam. Isinya antara lain data apa saja yang terungkap, kapan dan bagaimana kejadiannya, serta upaya penanganan yang dilakukan. Jika menerima pemberitahuan seperti ini, segera ikuti langkah pengamanan yang disarankan.
Aman Berbelanja dan Bertransaksi Daring
Belanja daring dan pembayaran digital sudah menjadi kebiasaan banyak orang. Kemudahan ini juga dimanfaatkan oleh penipu dengan berbagai cara. Ada toko palsu, penjual fiktif, hingga tautan pembayaran yang dimanipulasi. Beberapa kebiasaan sederhana dapat mengurangi risiko secara signifikan. Terapkan kebiasaan berikut setiap kali bertransaksi secara daring.
Bertransaksi di dalam platform resmi. Gunakan fitur pembayaran yang disediakan oleh marketplace, bukan transfer langsung ke rekening penjual. Penjual yang meminta Anda keluar dari platform dan melanjutkan transaksi melalui pesan pribadi patut dicurigai. Di dalam platform, dana biasanya ditahan sampai barang diterima. Perlindungan ini hilang jika Anda bertransaksi di luar platform. Simpan semua bukti percakapan dan pembayaran.
Periksa reputasi penjual dan toko. Lihat riwayat penjualan, ulasan, dan usia akun penjual. Harga yang jauh di bawah harga pasar perlu diwaspadai. Untuk toko daring mandiri, periksa keberadaan alamat, kontak, dan jejak toko tersebut di internet. Toko palsu sering hanya bertahan beberapa minggu sebelum menghilang. Jika ragu, pilih penjual lain yang lebih jelas reputasinya.
Waspadai tautan pembayaran dan kode QR. Penipu kadang mengirimkan tautan pembayaran palsu yang tampilannya mirip halaman pembayaran resmi. Periksa alamat situs sebelum memasukkan data kartu atau PIN. Untuk kode QR, perhatikan nama penerima yang muncul sebelum mengonfirmasi pembayaran. Di tempat umum, pastikan kode QR tidak ditempel di atas kode QR asli. Batalkan pembayaran jika nama penerima tidak sesuai.
Gunakan metode pembayaran yang memberi perlindungan. Beberapa metode pembayaran menyediakan mekanisme sanggahan jika terjadi penipuan. Kartu kredit dan kartu debit tertentu memungkinkan pengajuan sanggahan transaksi. Pertimbangkan menggunakan kartu virtual atau kartu dengan limit terpisah untuk belanja daring. Jangan menyimpan data kartu di situs yang jarang Anda gunakan. Hapus kartu yang tersimpan jika tidak lagi diperlukan.
Menjaga Privasi Saat Menggunakan Aplikasi AI
Asisten AI kini banyak digunakan untuk menulis, belajar, dan bekerja. Pengguna sering memasukkan berbagai informasi ke dalam percakapan untuk mendapatkan jawaban yang relevan. Tanpa disadari, informasi tersebut bisa mencakup data pribadi atau rahasia pekerjaan. Setiap layanan AI memiliki kebijakan berbeda tentang penyimpanan dan penggunaan percakapan. Karena itu, penggunaan AI juga perlu memperhatikan aspek keamanan.
Hindari memasukkan nomor identitas, data keuangan, kata sandi, atau data kesehatan yang sensitif ke layanan AI. Untuk dokumen pekerjaan, ikuti kebijakan perusahaan tentang penggunaan AI. Jika perlu meminta bantuan untuk dokumen yang memuat data pribadi, samarkan terlebih dahulu nama dan informasi identitasnya. Pelajari pengaturan privasi layanan AI yang Anda gunakan, termasuk opsi untuk tidak menggunakan percakapan sebagai data pelatihan. Kebiasaan ini melindungi Anda dan orang lain yang datanya mungkin ikut Anda masukkan.
Membuang atau Menjual Perangkat Lama dengan Aman
Ponsel dan laptop lama sering dijual, diberikan, atau dibuang tanpa dibersihkan dengan benar. Padahal, perangkat tersebut masih bisa menyimpan foto, percakapan, dan akun yang tersambung. Menghapus file secara manual tidak cukup untuk memastikan data hilang. Sebelum perangkat berpindah tangan, lakukan langkah pembersihan yang benar. Langkah ini hanya membutuhkan waktu singkat tetapi sangat penting.
Pertama, cadangkan data yang masih Anda butuhkan. Kedua, keluar dari semua akun, terutama akun Google, Apple ID, dan akun perbankan. Ketiga, nonaktifkan fitur pelacakan perangkat agar pemilik baru bisa menggunakannya. Keempat, pastikan enkripsi perangkat aktif, lalu kembalikan perangkat ke pengaturan pabrik. Terakhir, lepaskan kartu SIM dan kartu memori sebelum menyerahkan perangkat.
Mitos Seputar Keamanan Siber
Banyak anggapan keliru tentang keamanan siber yang membuat orang lengah. Anggapan ini sering terdengar masuk akal, padahal justru membuka celah. Meluruskan mitos-mitos ini akan membantu Anda bersikap lebih realistis. Keamanan bukan soal rasa takut, melainkan soal kebiasaan yang tepat. Berikut beberapa mitos yang paling sering ditemui.
Mitos: Saya bukan target karena tidak punya apa-apa yang berharga. Seperti dijelaskan sebelumnya, penjahat siber menyerang secara massal tanpa memilih korban berdasarkan kekayaan. Akun media sosial biasa bisa digunakan untuk menipu teman-teman Anda. Data identitas bisa digunakan untuk pinjaman atas nama Anda. Bahkan perangkat Anda bisa dimanfaatkan sebagai bagian dari jaringan serangan. Setiap orang memiliki sesuatu yang berharga di mata pelaku.
Mitos: Antivirus sudah cukup untuk melindungi saya. Perangkat lunak keamanan memang membantu mendeteksi dan menghapus malware yang dikenal. Namun, perangkat lunak tersebut tidak bisa mencegah Anda menyerahkan kode OTP kepada penipu. Perangkat lunak keamanan juga tidak bisa melindungi akun yang menggunakan kata sandi lemah dan berulang. Banyak serangan modern menargetkan manusia, bukan perangkat. Perangkat lunak keamanan adalah salah satu lapisan, bukan satu-satunya perlindungan.
Mitos: Situs dengan ikon gembok pasti aman. Ikon gembok atau HTTPS menunjukkan bahwa koneksi antara browser dan situs terenkripsi. Artinya, data yang dikirim tidak mudah disadap di tengah jalan. Namun, HTTPS tidak menjamin bahwa pemilik situs tersebut jujur. Situs phishing pun kini bisa dengan mudah menggunakan HTTPS. Selalu periksa alamat situs, bukan hanya ikon gemboknya.
Mitos: Mode penyamaran membuat saya anonim. Mode penyamaran di browser hanya mencegah riwayat dan cookie tersimpan di perangkat Anda setelah jendela ditutup. Situs yang Anda kunjungi, penyedia internet, dan administrator jaringan tetap bisa melihat aktivitas Anda. Mode ini berguna saat meminjam komputer orang lain. Namun, mode ini tidak melindungi Anda dari pelacakan atau malware. Pahami batasan fitur ini agar tidak merasa aman secara keliru.
Mitos: Perangkat tertentu tidak bisa terkena malware. Setiap sistem operasi memiliki celah dan bisa menjadi sasaran serangan. Beberapa sistem memang memiliki desain keamanan yang lebih ketat. Namun, tidak ada sistem yang kebal sepenuhnya. Lebih dari itu, phishing dan rekayasa sosial tidak bergantung pada jenis perangkat. Perlakukan semua perangkat dengan kewaspadaan yang sama.
Mitos: Kata sandi yang rumit tetapi pendek sudah aman. Kata sandi pendek dengan simbol aneh memang terlihat rumit. Namun, panjang kata sandi lebih berpengaruh terhadap kekuatannya. Frasa sandi yang panjang sering kali lebih kuat dan lebih mudah diingat. Yang lebih penting lagi adalah keunikan kata sandi untuk setiap akun. Kata sandi sekuat apa pun menjadi tidak berguna jika bocor dan dipakai di banyak tempat.
Checklist Keamanan Digital Pribadi
Gunakan daftar periksa berikut untuk menilai keamanan digital Anda. Luangkan waktu satu atau dua jam untuk menyelesaikan semua poin. Setelah itu, tinjau kembali daftar ini setiap beberapa bulan. Bagikan juga daftar ini kepada keluarga dan rekan kerja. Semakin banyak orang di sekitar Anda yang aman, semakin kecil peluang penipu berhasil.
- Semua akun penting menggunakan kata sandi yang kuat dan berbeda.
- Pengelola kata sandi sudah digunakan untuk menyimpan kata sandi.
- Autentikasi dua faktor sudah aktif di email, perbankan, dompet digital, dan media sosial.
- Verifikasi dua langkah WhatsApp sudah aktif dengan email pemulihan.
- Email dan nomor pemulihan akun sudah diperiksa dan masih aktif.
- Sistem operasi, browser, dan aplikasi sudah diperbarui.
- Pemasangan aplikasi dari sumber tidak dikenal sudah dinonaktifkan.
- Izin aplikasi yang tidak wajar sudah dicabut.
- Kunci layar dan fitur pelacakan perangkat sudah aktif.
- Kata sandi bawaan router sudah diganti.
- Cadangan data penting sudah dibuat dan diuji.
- Notifikasi transaksi dan batas transaksi harian sudah diatur.
- Informasi pribadi sensitif tidak ditampilkan secara publik di media sosial.
- Keluarga sudah memiliki kesepakatan verifikasi untuk permintaan uang mendesak.
FAQ Keamanan Siber
Apa yang dimaksud dengan keamanan siber?
Keamanan siber adalah upaya melindungi perangkat, jaringan, akun, dan data dari serangan atau akses tanpa izin. Bagi pengguna sehari-hari, keamanan siber banyak berkaitan dengan kebiasaan seperti mengelola kata sandi, memeriksa tautan, dan memperbarui perangkat. Tujuannya menjaga kerahasiaan, keutuhan, dan ketersediaan data.
Bagaimana cara mengetahui akun saya diretas?
Tanda-tandanya antara lain ada notifikasi masuk dari perangkat tidak dikenal, kata sandi tiba-tiba tidak bisa digunakan, atau teman menerima pesan aneh dari akun Anda. Periksa daftar perangkat yang masuk di pengaturan keamanan akun. Jika ada yang mencurigakan, segera ganti kata sandi dan keluarkan semua sesi.
Apakah aman menyimpan kata sandi di browser?
Pengelola kata sandi bawaan browser modern umumnya cukup aman jika akun browser Anda dilindungi dengan kata sandi kuat dan autentikasi dua faktor. Menyimpan kata sandi di pengelola jauh lebih aman daripada menggunakan kata sandi yang sama untuk semua akun. Pastikan perangkat Anda juga dilindungi kunci layar.
Apa yang harus dilakukan jika tidak sengaja membuka file APK dari WhatsApp?
Segera hapus aplikasi yang terpasang dan putuskan koneksi internet ponsel. Hubungi bank untuk memblokir akses perbankan sementara, lalu ganti kata sandi dan PIN dari perangkat lain yang aman. Jika ragu ponsel masih terinfeksi, cadangkan data penting dan kembalikan ponsel ke pengaturan pabrik.
Apakah autentikasi dua faktor lewat SMS masih aman?
Autentikasi dua faktor lewat SMS jauh lebih baik daripada tidak menggunakan sama sekali. Namun, SMS rentan terhadap pengambilalihan nomor dan penipuan OTP. Jika tersedia, gunakan aplikasi autentikator, kunci keamanan, atau passkey yang lebih aman.
Apakah perlu menggunakan VPN setiap saat?
Tidak selalu. VPN berguna saat menggunakan Wi-Fi publik atau jaringan yang tidak Anda percayai. Untuk penggunaan sehari-hari di jaringan rumah yang aman, VPN tidak wajib. Jika menggunakan VPN, pilih penyedia yang tepercaya dan hindari layanan VPN gratis yang tidak jelas asal-usulnya.
Bagaimana cara membuat kata sandi yang kuat tetapi mudah diingat?
Gunakan frasa sandi yang terdiri dari beberapa kata acak yang tidak saling berhubungan. Frasa yang panjang lebih sulit ditebak daripada kata sandi pendek yang rumit. Simpan frasa tersebut di pengelola kata sandi agar Anda tidak perlu menghafal semuanya.
Apakah aman mengisi data pribadi di formulir daring?
Isi formulir daring hanya di situs resmi yang alamatnya sudah Anda periksa. Perhatikan apakah data yang diminta wajar untuk keperluan tersebut. Jika sebuah formulir meminta PIN, kata sandi, atau kode OTP, hentikan pengisian karena itu tanda penipuan.
Siapa yang bisa dihubungi untuk melaporkan kejahatan siber?
Untuk kerugian finansial, hubungi bank atau penyedia layanan keuangan terlebih dahulu. Laporkan juga ke kepolisian, termasuk melalui kanal pelaporan kejahatan siber milik kepolisian. Untuk akun atau konten penipuan di platform digital, gunakan fitur pelaporan yang disediakan platform tersebut.
Kesimpulan
Keamanan siber adalah tanggung jawab setiap pengguna internet, bukan hanya ahli teknologi. Ancaman yang paling sering terjadi, seperti phishing, penipuan kode OTP, dan file APK palsu, sebagian besar menargetkan kelengahan manusia. Karena itu, kewaspadaan dan kebiasaan yang baik adalah pertahanan utama. Gunakan kata sandi unik, aktifkan autentikasi dua faktor, perbarui perangkat, dan jangan pernah membagikan kode OTP. Batasi juga informasi pribadi yang Anda bagikan dan buat cadangan data secara rutin.
Jika menjadi korban, bertindaklah cepat dengan menghubungi bank, mengamankan akun, memberi tahu kontak, dan melapor kepada pihak berwenang. Pahami pula hak-hak Anda berdasarkan Undang-Undang Pelindungan Data Pribadi. Ajak keluarga dan rekan kerja untuk menerapkan kebiasaan yang sama. Jika Anda menyimpan data di layanan daring, pelajari pembagian tanggung jawab keamanannya dalam artikel cloud computing. Untuk mengenali risiko keamanan dari perangkat pintar di rumah, lanjutkan membaca artikel Internet of Things.