Bagaimana Penyerang Sebenarnya "Meretas Akun" Online dan Cara Melindungi Diri Anda

Jul 12, 2025
Privasi dan Keamanan

Orang-orang berbicara tentang akun online mereka yang "diretas", tetapi bagaimana tepatnya peretasan ini terjadi? Kenyataannya adalah bahwa akun diretas dengan cara yang cukup sederhana - penyerang tidak menggunakan ilmu hitam.

Pengetahuan adalah kekuatan. Memahami bagaimana akun sebenarnya disusupi dapat membantu Anda mengamankan akun Anda dan mencegah kata sandi Anda "diretas".

Menggunakan Kembali Kata Sandi, Terutama Yang Bocor

Banyak orang - bahkan mungkin kebanyakan orang - menggunakan kembali sandi untuk akun yang berbeda. Beberapa orang bahkan mungkin menggunakan kata sandi yang sama untuk setiap akun yang mereka gunakan. Ini sangat tidak aman. Banyak situs web - bahkan yang besar dan terkenal seperti LinkedIn dan eHarmony - memiliki basis data kata sandi yang bocor selama beberapa tahun terakhir. Basis data sandi bocor bersama dengan nama pengguna dan alamat email sudah dapat diakses secara online. Penyerang dapat mencoba kombinasi alamat email, nama pengguna, dan sandi ini di situs web lain dan mendapatkan akses ke banyak akun.

Menggunakan kembali kata sandi untuk akun email Anda membuat Anda lebih berisiko, karena akun email Anda dapat digunakan untuk mengatur ulang semua kata sandi Anda yang lain jika penyerang memperoleh akses ke sana.

Betapapun hebatnya Anda dalam mengamankan sandi, Anda tidak dapat mengontrol seberapa baik layanan yang Anda gunakan mengamankan sandi Anda. Jika Anda menggunakan kembali kata sandi dan satu perusahaan salah, semua akun Anda akan berisiko. Anda harus menggunakan kata sandi yang berbeda di mana saja - pengelola kata sandi dapat membantu dengan ini .

Keylogger

Keylogger adalah perangkat lunak berbahaya yang dapat berjalan di latar belakang, mencatat setiap penekanan tombol yang Anda buat. Mereka sering digunakan untuk mengambil data sensitif seperti nomor kartu kredit, sandi perbankan online, dan kredensial akun lainnya. Mereka kemudian mengirim data ini ke penyerang melalui Internet.

Malware semacam itu dapat datang melalui eksploitasi - misalnya, jika Anda menggunakan Java versi lama , seperti kebanyakan komputer di Internet, Anda dapat disusupi melalui applet Java di halaman web. Namun, mereka juga dapat tiba dengan menyamar di perangkat lunak lain. Misalnya, Anda dapat mengunduh alat pihak ketiga untuk game online. Alat tersebut mungkin berbahaya, menangkap kata sandi permainan Anda dan mengirimkannya ke penyerang melalui Internet.

Gunakan program antivirus yang layak , selalu perbarui perangkat lunak Anda, dan hindari mengunduh perangkat lunak yang tidak dapat dipercaya.

Rekayasa Sosial

Penyerang juga biasanya menggunakan trik manipulasi psikologis untuk mengakses akun Anda. Pengelabuan adalah bentuk manipulasi psikologis yang umum - pada dasarnya, penyerang meniru identitas seseorang dan meminta sandi Anda. Beberapa pengguna dengan mudah menyerahkan kata sandi mereka. Berikut beberapa contoh manipulasi psikologis:

  • Anda menerima email yang mengaku dari bank Anda, mengarahkan Anda ke situs web bank palsu dan meminta Anda untuk mengisi kata sandi Anda.
  • Anda menerima pesan di Facebook atau situs sosial lainnya dari pengguna yang mengaku sebagai akun Facebook resmi, meminta Anda untuk mengirimkan kata sandi untuk mengotentikasi diri Anda.
  • Anda mengunjungi situs web yang menjanjikan untuk memberi Anda sesuatu yang berharga, seperti permainan gratis di Steam atau emas gratis di World of Warcraft. Untuk mendapatkan hadiah palsu ini, situs web memerlukan nama pengguna dan kata sandi Anda untuk layanan tersebut.

Hati-hati dengan siapa Anda memberikan kata sandi Anda - jangan klik tautan di email dan buka situs web bank Anda, jangan berikan kata sandi Anda kepada siapa pun yang menghubungi Anda dan memintanya, dan jangan memberikan kredensial akun Anda kepada orang yang tidak dapat dipercaya. situs web, terutama yang tampak terlalu bagus untuk menjadi kenyataan.

Menjawab Pertanyaan Keamanan

Kata sandi seringkali dapat diatur ulang dengan menjawab pertanyaan keamanan. Pertanyaan keamanan umumnya sangat lemah - sering kali hal-hal seperti "Di mana Anda lahir?", "Anda sekolah di SMA mana?", Dan "Siapa nama gadis ibu Anda?". Seringkali sangat mudah untuk menemukan informasi ini di situs jejaring sosial yang dapat diakses publik, dan kebanyakan orang normal akan memberi tahu Anda sekolah menengah mana yang mereka tuju jika ditanya. Dengan informasi yang mudah didapat ini, penyerang sering kali dapat mengatur ulang kata sandi dan mendapatkan akses ke akun.

Idealnya, Anda harus menggunakan pertanyaan keamanan dengan jawaban yang tidak mudah ditemukan atau ditebak. Situs web juga harus mencegah orang-orang mendapatkan akses ke akun hanya karena mereka mengetahui jawaban atas beberapa pertanyaan keamanan, dan beberapa melakukannya - tetapi beberapa masih tidak.

Akun Email dan Penyetelan Ulang Kata Sandi

Jika penyerang menggunakan salah satu metode di atas untuk dapatkan akses ke akun email Anda , Anda dalam masalah yang lebih besar. Akun email Anda biasanya berfungsi sebagai akun online utama Anda. Semua akun lain yang Anda gunakan ditautkan ke akun tersebut, dan siapa pun yang memiliki akses ke akun email tersebut dapat menggunakannya untuk menyetel ulang sandi Anda di sejumlah situs yang Anda daftarkan dengan alamat email tersebut.

Untuk alasan ini, Anda harus mengamankan akun email Anda sebanyak mungkin. Sangat penting untuk menggunakan sandi yang unik dan menjaganya dengan hati-hati.

Kata Sandi yang Bukan "Peretasan"

Kebanyakan orang mungkin membayangkan penyerang mencoba setiap kata sandi yang mungkin untuk masuk ke akun online mereka. Ini tidak terjadi. Jika Anda mencoba masuk ke akun online seseorang dan terus menebak sandi, Anda akan diperlambat dan dicegah untuk mencoba lebih dari segelintir sandi.

Jika penyerang dapat masuk ke akun online hanya dengan menebak sandi, kemungkinan sandi adalah sesuatu yang jelas dan dapat ditebak pada beberapa percobaan pertama, seperti "sandi" atau nama hewan peliharaan orang tersebut.

Penyerang hanya dapat menggunakan metode brute force jika mereka memiliki akses lokal ke data Anda - misalnya, katakanlah Anda menyimpan file terenkripsi di akun Dropbox Anda dan penyerang memperoleh akses ke sana dan mengunduh file terenkripsi tersebut. Mereka kemudian bisa mencoba enkripsi paksa , pada dasarnya mencoba setiap kombinasi kata sandi hingga salah satu berfungsi.


Orang yang mengatakan akun mereka telah "diretas" kemungkinan besar bersalah karena menggunakan kembali sandi, memasang pencatat kunci, atau memberikan kredensial mereka kepada penyerang setelah melakukan trik manipulasi psikologis. Mereka mungkin juga telah disusupi sebagai akibat dari pertanyaan keamanan yang mudah ditebak.

Jika Anda melakukan tindakan pengamanan yang tepat, tidak akan mudah untuk "meretas" akun Anda. Menggunakan otentikasi dua faktor dapat membantu juga - penyerang akan membutuhkan lebih dari sekedar kata sandi Anda untuk masuk.

Kredit Gambar: Robbert van der Steeg di Flickr , asenat di Flickr

Growtopia How To Hack Accounts

How To Hack Accounts On Roblox

Growtopia - I'm A MOD | How To Protect And Secure GROW ID From Gabb | Hack Accounts Is OVER!

This Kid Shows Us How To Hack Roblox Accounts.....

How To Hack Password

Growtopia How To Hack Accounts | Save.dat Stealer | Nusumu Cracked

How Hackers Hack Accounts | How To Prevent Hacking | Hacking Se Kaise Bacche

How To Hack Accounts Connected With Same Wifi | WIRESHARK PACKET SNIFFING | Ethical Hacking Bangla


Privasi dan Keamanan - Artikel Terpopuler

Cara Memblokir Pelacak di Firefox (Tanpa Memasang Add-on)

Privasi dan Keamanan Feb 19, 2025

Situs web melacak Anda secara online untuk menampilkan iklan bertarget, dan Firefox 65 hanyalah browser terbaru untuk membantu Anda menyisih. Anda sekarang dapat memblokir konten pe..


Apa itu Doxxing, dan Mengapa Itu Buruk?

Privasi dan Keamanan Feb 13, 2025

KONTEN TIDAK CACHED Teguh Jati Prasetyo/Shutterstock.com. Doxxing adalah pengumpulan dan penerbitan informasi pribadi seseorang secara online, ..


Apa Perbedaan Antara Aksesibilitas dan Izin Aplikasi Akses Disk Penuh di Mojave?

Privasi dan Keamanan Dec 14, 2024

KONTEN TIDAK CACHED MacOS baru-baru ini mulai menggunakan sistem perizinan mirip Android, di mana aplikasi harus meminta untuk mengakses sumber daya tertentu seperti lokasi atau k..


Cara Mengisi Otomatis Nomor Kartu Kredit Anda (Dengan Aman)

Privasi dan Keamanan Nov 14, 2024

Belanja online memang menyenangkan, tetapi mengetik nomor kartu kredit Anda di setiap situs web baru bisa sangat mengganggu. Berikut cara melewati pengetikan dan memeriksa lebih cep..


Cara Menghapus Facebook dari Hidup Anda (Dan Mengapa Itu Hampir Tidak Mungkin)

Privasi dan Keamanan Apr 14, 2025

KONTEN TIDAK CACHED Kampanye #DeleteFacebook adalah ajakan bertindak yang cukup jelas, tetapi kebanyakan orang yang mengatakan ingin menghapus akun tidak pernah melakukannya. Meng..


Cara Menampilkan Dialog Cetak dan Simpan yang Diperluas di OS X secara Default

Privasi dan Keamanan Mar 8, 2025

KONTEN TIDAK CACHED Secara default, OS X menampilkan dialog kecil dan sederhana Cetak dan Simpan. Anda dapat mengklik panah di sebelah kanan untuk memperluasnya untuk opsi lainnya..


Apa Perbedaan Antara BitLocker dan EFS (Encrypting File System) di Windows?

Privasi dan Keamanan Dec 22, 2024

KONTEN TIDAK CACHED Windows 10, 8.1, 8, dan 7 semuanya menyertakan enkripsi drive BitLocker, tetapi itu bukan satu-satunya solusi enkripsi yang mereka tawarkan. Windows juga menye..


Tur Tangkapan Layar: Microsoft Security Essentials 2.0 Beta

Privasi dan Keamanan Sep 18, 2025

KONTEN TIDAK CACHED Versi beta baru dari Microsoft Security Essentials diluncurkan kemarin untuk sejumlah pengguna terbatas. Di sini kita akan melihat apa yang Anda harapkan dari versi baru..


Kategori