Deretan Ancaman Bahaya Ketika Data Pribadi Bocor di Internet

Reporter : Arie Dwi Budiawati
Jumat, 21 Mei 2021 15:33
Deretan Ancaman Bahaya Ketika Data Pribadi Bocor di Internet
Mulai dari penjahat bisa bikin KTP palsu hingga bobol rekening orang.

Dream – Kasus bocornya data pribadi ratusan juta penduduk Indonesia, salah satunya Nomor Induk Kependudukan (NIK) memicu kekhawatiran masyarakat. Data-data ini disebut-sebut diduga berasal dari BPJS Kesehatan yang saat ini masih melakukan penyelidikan terkait kejadian tersebut.

“ Benar tidaknya, kita menunggu keterangan resmi sembari mungkin dilakukan digital forensic,” kata pimpinan lembaga riset siber, Communication and Information System Security Research Center (CISSRec), Pratama Persadha, di Jakarta, dikutip dari keterangan tertulis, Jumat 21 Mei 2021.

Sekadar informasi, data-data tersebut dijual oleh pengguna Raidforum yang bernama Kotz. Selain NIK, data sample yang disediakan oleh pengguna itu berisi nomor ponsel, alamat, jenis kelamin, hingga alamat e-mail. Bahkan, penyebar mengklaim masih memiliki 20 juta data yang berisi foto.

Dalam file yang diunduh, terdapat nomor kartu BPJS Kesehatan. Menurut klaim, penyebar punya data file 272,79 juta penduduk. Pratama merasa aneh melihat akun Kotz punya 270 juta lebih data serupa. Padahal, anggota BPJS Kesehatan pada akhir 2020 adalah 222 juta.

“ Dari nomor BPJS Kesehatan yang ada di file bila dicek online ternyata datanya benar sama dengan nama yang ada di file. Jadi memang kemungkinan besar data tersebut berasal dari BPJS Kesehatan,” kata dia.

Data pribadi, lanjut Pratama, diincar banyak orang. Kalau benar bocor dari BPJS Kesehatan, ini bisa sangat berbahaya karena bisa dijadikan “ bahan baku” kejahatan digital, terutama kejahatan perbankan.

“ Dari data ini, pelaku kejahatan bisa membuat KTP palsu dan menjebol rekening korban,” kata dia.

1 dari 1 halaman

Penjahat Siber Bisa Lakukan Ini dengan Data yang Bocor

Pratama mengatakan kebocoran data ini bisa berbahaya. Penjahat bisa melakukan phising yang ditargetkan atau rekayasa sosial.

“ Walaupun di dalam file tidak ditemukan data yang sangat sensitif seperti detail kartu kredit, ada beberapa data pribadi. Bagi penjahat dunia maya, (itu) sudah cukup untuk menyebabkan kerusakan dan ancaman nyata,” kata dia.

Penjahat siber bisa menggabungkan informasi yang ditemukan di file CSV yang bocor dengan pelanggaran data lain untuk memperoleh profil terperinci. Misalnya, dari data-data yang bocor yang platform e-commerce seperti Tokopedia dan Bukalapak.

“ Dengan informasi seperti itu, penjahat dapat melakukan serangan phising dan social engineering yang jauh lebih menyakinkan bagi para korbannya,” kata Pratama.

Beri Komentar