Waduh! Segini Harga Identitas Digital di Dark Web

Dythia Novianty
Waduh! Segini Harga Identitas Digital di Dark Web
Ilustrasi pencurian data pribadi. [Shutterstock]

Kaspersky Lab menunjukkan bahwa identitas digital merupakan aset penting bagi para pelaku kejahatan siber yang dapat digunakan dengan cara lain.

Suara.com - Tahukah Anda berapa harga data atau identitas pribadi yang dijual di dunia maya? Sebuah studi baru dari Kaspersky Lab menunjukkan bahwa walaupun identitas digital kita mungkin tidak bernilai banyak jika diuangkan, namun merupakan aset penting bagi para pelaku kejahatan siber yang dapat digunakan dengan cara lain.

Penelitian ini juga menemukan selera para pelaku kejahatan siber yang melakukan pencurian data dari layanan populer termasuk melalui akun media sosial dan akses jarak jauh ke situs web game. Para pengguna yang kebingungan atas seberapa besar nilai data pribadinya, menyebabkan mereka melakukan pendekatan yang asal-asalan terhadap keamanan, sehingga para pencuri dapat dengan mudah mencuri data dan melakukan kejahatan lainnya.

Data yang dicuri karena lemahnya kesadaran pengguna akan keamanan mungkin bernilai jual tidak seberapa, namun dapat dimanfaatkan dengan banyak cara.

Kaspersky Lab menyelidiki pasar Dark Web untuk mencari tahu berapa besar nilai data pribadi, dan bagaimana data tersebut digunakan oleh para pelaku kejahatan siber. Peneliti menemukan bahwa pelaku dapat menjual kehidupan digital seseorang yang lengkap dengan harga kurang dari 50 dolar AS.

Identitas digital yang dijual termasuk data dari akun media social yang dicuri, rincian perbankan, akses jarak jauh ke server atau desktop, dan bahkan data dari layanan populer seperti Uber, Netflix, dan Spotify, serta situs web game, aplikasi kencan, dan situs web porno yang mungkin menyimpan informasi kartu kredit.
Sementara itu, para peneliti menemukan bahwa harga satu akun yang diretas bernilai lebih rendah, dengan sebagian besar harga penjualan berkisar di 1 dolar AS per akun. Bahkan pelaku juga menawarkan diskon untuk pembelian dengan jumlah banyak.

Cara yang paling umum mencuri data semacam ini adalah melalui kampanye phising spear atau dengan mengeksploitasi kerentanan keamanan dalam perangkat lunak aplikasi.

Setelah serangan berlangsung sukses, pelaku akan mendapatkan kumpulan data berisi kombinasi email dan kata sandi untuk layanan yang diretas. Dengan banyaknya orang memasang kata sandi yang sama untuk beberapa akun, pelaku juga sangat mungkin untuk menggunakan informasi tersebut dalam upaya mengakses akun di platform lainnya.

Menariknya adalah, bahkan beberapa pelaku penjual data memberikan garansi seumur hidup kepada pembelinya. Jika satu akun berhenti berfungsi, pembeli akan menerima akun baru secara gratis.

David Jacoby, Peneliti Keamanan Senior di Kaspersky Lab, mengatakan, “Sangat jelas bahwa peretasan data adalah ancaman besar bagi kita semua. Ini berlaku baik untuk individu dan masyarakat, karena data yang dicuri ini dapat mendanai banyak kejahatan sosial."

Dia mengungkapkan bahwa masih ada langkah-langkah yang dapat diambil untuk mencegahnya, termasuk dengan menggunakan perangkat lunak keamanan siber, apalagi mengingat banyaknya data yang dibagikan secara gratis khususnya pada profil media sosial yang tersedia secara publik atau untuk organisasi.

Suara.Com

Suara.com adalah portal berita yang
menyajikan informasi terhangat, baik peristiwa politik, bisnis, hukum, entertainment...

QUOTES OF THE DAY

INFOGRAFIS