Waspadai Kesalahan yang Memicu Kebocoran Data
- 10 Sep 2026 14:52 WIB
- Jember
RRI.CO.ID, Jember - Kebocoran data pribadi semakin menjadi perhatian di tengah tingginya aktivitas masyarakat menggunakan layanan digital. Informasi seperti alamat email, nomor telepon, kata sandi, hingga data akun dapat menjadi sasaran apabila pengguna kurang memperhatikan keamanan saat beraktivitas di internet. Serangan siber juga tidak selalu terjadi karena sistem teknologi yang lemah, tetapi dapat bermula dari kebiasaan sederhana pengguna.
Pakar keamanan siber Microsoft, Igor Sakhnov, 2025, mengatakan serangan terhadap identitas digital terus berkembang seiring meningkatnya penggunaan layanan daring. Menurutnya, rekayasa sosial masih menjadi salah satu cara yang digunakan pelaku untuk membuat pengguna memberikan informasi penting secara tidak sadar.
Ada sejumlah kesalahan yang terlihat sederhana, tetapi dapat meningkatkan risiko keamanan data.
- Menggunakan kata sandi yang sama di banyak akun
Menggunakan satu kata sandi untuk berbagai akun memang terasa praktis, tetapi kebiasaan tersebut dapat menimbulkan masalah besar ketika salah satu layanan mengalami kebocoran data. Pelaku dapat mencoba menggunakan kombinasi email dan kata sandi yang diperoleh dari satu layanan untuk masuk ke akun lainnya.
Verizon dalam laporan keamanan 2025 menyoroti penggunaan kembali kata sandi sebagai salah satu kelemahan yang masih sering dimanfaatkan dalam serangan terhadap akun. Karena itu, setiap akun penting sebaiknya memiliki kata sandi yang berbeda dan sulit ditebak.
- Sembarangan membuka tautan
Pesan yang berisi tautan hadiah, pemberitahuan transaksi, undangan, hingga permintaan verifikasi akun perlu diperiksa sebelum dibuka. Pelaku dapat membuat halaman palsu yang tampilannya menyerupai situs resmi untuk mendapatkan nama pengguna, kata sandi, atau informasi lainnya.
Igor Sakhnov, 2025, menjelaskan bahwa rekayasa sosial masih menjadi bagian penting dalam serangan phishing karena pelaku berusaha meyakinkan korban agar memberikan informasi secara langsung. Karena itu, pengguna perlu memeriksa alamat situs dan tidak terburu-buru mengikuti instruksi dalam pesan yang mencurigakan.
- Mengabaikan autentikasi berlapis
Sebagian pengguna masih menganggap autentikasi dua faktor atau multi-factor authentication sebagai langkah tambahan yang merepotkan. Padahal, lapisan keamanan tersebut dapat memberikan perlindungan tambahan ketika kata sandi seseorang diketahui pihak lain.
CISA menegaskan bahwa autentikasi multifaktor membuat pelaku lebih sulit mengambil alih akun meskipun salah satu kredensial pengguna telah berhasil dicuri. Pengguna juga dapat mempertimbangkan metode autentikasi yang lebih tahan terhadap phishing, termasuk passkey apabila tersedia.
- Terlalu percaya pada pesan yang terlihat resmi
Logo perusahaan, bahasa formal, dan tampilan pesan yang meyakinkan belum tentu menunjukkan bahwa informasi tersebut benar-benar berasal dari lembaga resmi. Pelaku dapat meniru identitas perusahaan, bank, layanan digital, bahkan petugas layanan pelanggan untuk membangun kepercayaan korban.
Karena itu, pengguna sebaiknya tidak memberikan kode OTP, kata sandi, atau informasi pribadi hanya karena mendapat permintaan melalui pesan. Jika terdapat pemberitahuan mengenai akun, langkah yang lebih aman adalah membuka aplikasi atau situs resmi secara langsung.
- Membiarkan akun lama dan akses aplikasi tidak terpakai
Akun digital yang sudah jarang digunakan tetap dapat menjadi celah apabila masih aktif dan menggunakan kata sandi lama. Begitu pula dengan aplikasi pihak ketiga yang pernah diberikan izin untuk mengakses akun tetapi tidak lagi digunakan.
Pengguna sebaiknya secara berkala memeriksa perangkat yang terhubung, sesi login, aplikasi pihak ketiga, serta akses akun yang sudah tidak diperlukan. Kebiasaan sederhana tersebut dapat membantu mengurangi jumlah pintu masuk yang berpotensi dimanfaatkan pihak tidak bertanggung jawab.
Keamanan data pada akhirnya bukan hanya persoalan teknologi, tetapi juga kebiasaan pengguna dalam menjaga informasi pribadi. Semakin banyak aktivitas dilakukan secara digital, semakin penting pula kemampuan mengenali pesan mencurigakan, menjaga kredensial, dan menggunakan fitur keamanan yang tersedia.
Dengan membangun kebiasaan digital yang lebih hati-hati, risiko pencurian akun dan penyalahgunaan data dapat ditekan. Pengguna tidak harus menjadi ahli teknologi untuk menjaga keamanan informasi, tetapi perlu membiasakan diri berhenti sejenak sebelum mengklik, memberikan data, atau menyetujui permintaan akses.
Rekomendasi Berita
Memuat berita terbaru.....