91 Juta Akun Tokopedia Diduga Diperjualbelikan

Reporter

Eko Wahyudi

Minggu, 3 Mei 2020 17:21 WIB

tokopedia

TEMPO.CO, Jakarta - Chairman Lembaga Riset Siber Indonesia CISSReC (Communication & Information System Security Research Center) Pratama Persadha memperkirakan 91 juta akun di Tokopedia diretas beserta 7 juta akun merchant.

"Memang data untuk password masih dienkripsi, namun tinggal menunggu waktu sampai ada pihak yang bisa membuka. Itulah kenapa pelaku mau melakukan share gratis beberapa juta akun untuk membuat semacam sandiwara siapa yang berhasil membuka kode acak pada password,” kata Pratama melalui pernyataan tertulis, Ahad 3 Mei 2020.

Menurut dia, pada 2019, Tokopedia menginfokan ada sekitar 91 juta akun aktif pada platformnya. Artinya hampir semua akun di layanan jual beli daring tersebut berhasil diambil datanya oleh peretas.

Pratama mengatakan peretas menjual data tersebut di darkweb berupa user ID, email, nama lengkap, tanggal lahir, jenis kelamin, nomor handphone dan password yang masih ter-hash atau tersandi. Semua dijual dengan harga US$ 5.000 atau sekitar Rp 74 juta. Bahkan ada 14,9 juta akun Tokopedia yang diretas tersebut datanya saat ini bisa didownload.

Menurut Pratama, sebuah akun peretas pertama kali mempublikasikan hasil peretasan di raid forum pada Sabtu 2 Mei 2020. Kemudian peretas lainnya memposting thread penjualan 91 juta akun Tokopedia di forum darkweb bernama EmpireMarket. Dari sinilah akun yang berbeda mempublikasikan peretasan Tokopedia ke publik Twitter.

Pratama mengatakan kejadian seperti ini harus secara cepat direspons Tokopedia dan juga para penggunanya. Karena ancaman penipuan dan pengambilalihan akun bisa terjadi kapan saja.

Walaupun beberapa akun password masih dalam bentuk acak, kata Pratama, data lain sudah plain alias terbuka. Artinya oknum peretas bisa memanfaatkan data tersebut untuk melakukan penipuan dan pengambilalihan akun-akun di internet. Seperti mengirimkan link phising maupun upaya social engineering lainnya. Oleh karena itu, Pratama mengusulkan kepada Tokopedia melakukan pembaharuan informasi kepada seluruh penggunanya segera.

“Bila nantinya password sudah berhasil dibuka oleh pelaku, pastinya salah satu yang akan dilakukan adalah takeover akun. Lalu pelaku secara random akan mencoba melakukan take over akun medsos dan marketplace lainnya, karena ada kebiasaan penggunaan password yang sama untuk semua platform,” ungkap dia.

Pratama menganjurkan kepada pengguna Tokopedia untuk mengganti password dan mengaktifkan OTP (one time password) lewat SMS. Lalu mengganti semua password dari akun media sosial serta platform dagang daring lainnya.

“Akibat peretasan Tokopedia ini bisa menjalar ke akun media sosial dan platform lainnya bila menggunakan email dan password yang sama. Terutama bagi admin akun medsos pemerintah dan lembaga harus cepat melakukan pengamanan akun sebagai langkah antisipasi,” tuturnya.

Selanjutnya Pratama mengungkapkan, saat mendapatkan sampel data dari forum, belum ada data kartu kredit maupun debit yang disebar pelaku. Harapannya data kartu tidak ikut menjadi salah satu yang berhasil diretas.

Pratama mengatakan, kejadian seperti ini bukan insiden pertama kali di tanah air. Seharusnya ini menjadi peringatan keras pada setiap penyedia layanan di internet yang memakai banyak data masyarakat dalam kegiatannya.

Penetration test harus sesering mungkin dilakukan untuk mengetahui dimana saja letak celah keamanan. Situs marketplace akan selalu menjadi sasaran para peretas karena banyak menghimpun data masyarakat, terutama kartu kredit, kartu debit dan dompet digital.

“Perkuat pengamanan sistemnya, investasi lebih banyak untuk cyber security. Penggunaan enkripsi harus merata terhadap semua data yang berhubungan dengan user, jangan hanya password seperti saat ini,” tutur Pratama.

Menanggapi dugaan kebocoran data tersebut yang disebut Pratama, Tokopedia hingga saat ini masih bersikukuh identitas pelanggan dan kata sandi atau password pengguna platformnya masih terlindungi, meskipun ada upaya peretasan oleh orang tak bertanggung jawab.

"Tokopedia memastikan tidak ada kebocoran data dan pembayaran," kata Vice President of Corporate Communications Tokopedia Nuraini Razak dalam keterangan tertulis yang diterima Tempo, Ahad, 3 Mei 2020.

Dia menjelaskan untuk seluruh transaksi pembayaran di Tokopedia pun hingga kini masih terjaga dengan aman. "Termasuk informasi kartu debit, kartu kredit dan OVO," ucapnya.

EKO WAHYUDI





Berita terkait

Kasus Terbaru Peretasan Game Pokemon, Jual Monster 4 Bulan Raup Jutaan Yen

1 hari lalu

Kasus Terbaru Peretasan Game Pokemon, Jual Monster 4 Bulan Raup Jutaan Yen

Faktanya, ini bukan kasus pertama karena peretasan data dalam game-game Pokemon merajalela di antara pemain curang.

Baca Selengkapnya

Biaya Layanan Tokopedia, Shopee dan Lazada Naik sampai 6,5 Persen, UMKM Diminta Tak Naikkan Harga?

5 hari lalu

Biaya Layanan Tokopedia, Shopee dan Lazada Naik sampai 6,5 Persen, UMKM Diminta Tak Naikkan Harga?

Tokopedia, Shopee dan Lazada menaikkan biaya layanan hingga 6.5 persen untuk mitra penjual, pelaku UMKM diminta tidak naikkan harga.

Baca Selengkapnya

Alasan Tokopedia Naikkan Biaya Layanan Merchant: Lebih Banyak Campaign untuk Jangkau Konsumen

6 hari lalu

Alasan Tokopedia Naikkan Biaya Layanan Merchant: Lebih Banyak Campaign untuk Jangkau Konsumen

Platform e-commerce Tokopedia membeberkan alasan menaikkan biaya layanan merchant pada 1 Mei 2024 mendatang

Baca Selengkapnya

Ramadan-Lebaran 2024, Tokopedia: Produk Kebutuhan Harian hingga Fesyen Paling Laris

6 hari lalu

Ramadan-Lebaran 2024, Tokopedia: Produk Kebutuhan Harian hingga Fesyen Paling Laris

E-Commerce Communications Director Shop Tokopedia, Nuraini Razak mengungkap tren belanja sepanjang Ramdan dan Lebaran 2024.

Baca Selengkapnya

Hari Kartini, Jumlah Pelaku Usaha Perempuan di Sejumlah Wilayah Naik 2,5 Kali Lipat

11 hari lalu

Hari Kartini, Jumlah Pelaku Usaha Perempuan di Sejumlah Wilayah Naik 2,5 Kali Lipat

Hari Kartini diperingati masyarakat dalam berbagai cara. Semakin tingginya jumlah pelaku usaha perempuan, bisa jadi cara apresiasi perjuangan Kartini.

Baca Selengkapnya

Modus Penggembosan Demo 11 April 2022 Mulai Ancaman, Peretasan hingga Buat BEM Tandingan

20 hari lalu

Modus Penggembosan Demo 11 April 2022 Mulai Ancaman, Peretasan hingga Buat BEM Tandingan

Apa saja upaya penggembosan yang dilancarkan menjelang demo 11 April 2022? Salah satu tuntutan mahasiswa saat itu tolak Jokowi 3 periode.

Baca Selengkapnya

4 Cara Isi Saldo E-Toll Menggunakan HP

23 hari lalu

4 Cara Isi Saldo E-Toll Menggunakan HP

Mengisi saldo e-toll tidak lagi memerlukan penggunaan uang tunai. Berikut caranya.

Baca Selengkapnya

Tren Belanja Online Jelang Lebaran 2024, Penjualan Baju Muslim Meningkat 12 Kali Lipat

23 hari lalu

Tren Belanja Online Jelang Lebaran 2024, Penjualan Baju Muslim Meningkat 12 Kali Lipat

Peningkatan belanja online berkaitan erat dengan perayaan Lebaran.

Baca Selengkapnya

Soal Dugaan Monopoli Data Lokal di Balik Kongsi TikTok dan GOTO, Ini Respons Bos Tokopedia

28 hari lalu

Soal Dugaan Monopoli Data Lokal di Balik Kongsi TikTok dan GOTO, Ini Respons Bos Tokopedia

Setelah menonaktifkan personalisasi data, laman belanja di TikTok itu akan menampilkan produk-produk sesuai algoritma umum.

Baca Selengkapnya

Bos Tokopedia Dukung Usulan Teten Soal Pengaturan Harga Produk di E-commerce

28 hari lalu

Bos Tokopedia Dukung Usulan Teten Soal Pengaturan Harga Produk di E-commerce

Tokopedia menyatakan bersedia bekerja sama dan membantu penerapan aturan.

Baca Selengkapnya