Bocoran Data 91 Juta Pengguna Tokopedia Beredar lewat Link di Facebook
- Kasus kebocoran pengguna e-commerce Tokopedia sempat membuat heboh pada Mei lalu. Seorang anggota forum peretas Raidforums.com mengaku memiliki data 91 juta pengguna e-commerce tersebut dan menjualnya.
Belakangan, pada akhir pekan ini, Lembaga Riset Siber Indonesia CISSRec (Communication and Information System Security Research Center) menemukan bahwa ada orang yang membeli data tersebut dan mengedarkan tautan unduhannya melalui Facebook.
Baca juga: Data 91 Juta Pengguna Tokopedia dan 7 Juta Merchant Dilaporkan Dijual di Dark Web
Chairman CISSReC Pratama Persadha mengatakan link tersebut di-posting pada Sabtu (4/7/2020) kemarin, oleh salah satu anggota grup terkait keamanan siber di Facebook yang memiliki hampir 15.000 anggota.
Tautan tersebut bersumber dari anggota situs Raidforums bernama @Cellibis yang sudah lebih dulu menyebarkan link di situs tersebut pada Jumat (3/7/2020), atau sehari sebelum tautan diunggah ke Facebook.
"Akun tersebut membagikan secara hampir cuma-cuma di Raidforums yang sebelumnya dia dapatkan dari cara membeli data tersebut di darkweb sebesar 5.000 US Dollar (Rp 72,6 juta)," ujar Pratama dalam keterangan tertulis yang dilayangkan ke KompasTekno.
Data 91 juta pengguna, dari nama lengkap, e-mail, hingga nomor ponsel
Pratama mengungkapkan bahwa seseorang yang ingin mengunduh file bocoran data pengguna Tokopedia tersebut harus menggunakan VPN lantaran file itu disimpan oleh server yang berbasis di Amerika Serikat (AS).
Baca juga: Data Pengguna Tokopedia Bocor, Cek Apakah Akun Anda Terdampak
Raidforums juga menerapkan sistem pembayaran berbasis credits untuk link download. Member bisa melakukan deposit uang via Paypal, minimal sebesar 8 euro (Rp 130.000), untuk mendapatkan 30 credits. Link bocoran data pengguna Tokopedia dibanderol 8 credits.
Apabila pembayaran sudah dilakukan, maka link hosting dari pihak ketiga akan muncul dan siap diunduh. hasil unduhan berbentuk format zip dengan ukuran data sebesar 9,5 GB. Setelah itu, unduhan tersebut harus diekstrak dengan hasil file akhir berbentuk .txt sebesar 28,5 GB.
Namun, file teks berukuran besar itu tidak bisa langsung dibuka, melainkan harus dengan aplikasi khusus seperti Ultraedit.
"Setelah itu kita bisa melihat data sebanyak 91.174.216 (pengguna) yang berisikan nama lengkap, nama akun, e-mail, toko online, tanggal lahir, nomor ponsel, tanggal mendaftar, serta beberapa data yang terenkripsi berbentuk hash," ujar Pratama.
Baca juga: Cara Ganti Password, Aktifkan 2FA, dan Hapus Akun Pembayaran di Tokopedia yang Diduga Bocor Datanya
Pemilik file kemudian bisa dengan mudah mencari informasi pengguna Tokopedia, entah nomor ponsel, e-mail, atau lainnya, dengan fitur search.
Hingga hari Minggu (5/7/2020) pukul 10.00 WIB, tautan untuk mengunduh data 91 juta akun Tokopedia masih bisa diakses dan sudah diunduh oleh setidaknya 58 orang. Pada tautan tersebut tertulis link akan kadaluarsa sampai 5 hari kedepan.
Namun, ketika dikonfirmasi oleh KompasTekno, Pratama mengatakan bahwa link terkait sudah dihapus pada Minggu sore tadi, baik di situs Raidforums maupun grup Facebook tempat tautan disebarkan.
"Link yang dijanjikan akan dihapus 5 hari lagi, ternyata sudah tidak aktif, alias menghilang," kata Pratama lewat pesan singkat.
Tanggapan Tokopedia
Terkini Lainnya
- Instagram Hapus Fitur "Ikuti Hashtag", Ini Alasannya
- Robot Manusia Ikut Lari "Half Marathon", Finish dengan Sekali Isi Baterai
- Tanda iPhone 16 Dijual Resmi di Indonesia Menguat, Ini Janji Apple
- HP Gaming Asus ROG Phone 9 dan ROG Phone 9 Pro Dirilis, Ini Harganya
- Ponsel ZTE Blade V70 Meluncur, Bawa Kamera 108 MP dan "Dynamic Island" ala iPhone
- Kata POV Sering Keliru di Medsos, Begini Arti yang Benar
- Nvidia Rilis GPU H200 NVL, Gabungan Empat Chip AI H200 dalam Satu Modul
- Oppo Reno 13 Series Meluncur Sebentar Lagi, Ini Tanggal Rilisnya
- China Pamer Roket yang Bisa Dipakai Ulang, Saingi Roket Elon Musk
- Muncul Tulisan Activate Windows Go To Setting, Apa yang Harus Dilakukan?
- Cara Pakai Rumus TRIM di Microsoft Excel dan Contoh Menggunakannya
- Daftar Aplikasi Android Terbaik 2024, ShopeePay Nomor 1 di Indonesia
- 5 Tips Menatap Layar HP yang Aman buat Mata, Penting Diperhatikan
- Aplikasi ChatGPT Kini Hadir untuk Semua Pengguna Windows, Tak Perlu Bayar
- Apa Itu Spam di WhatsApp? Ini Penjelasan dan Ciri-cirinya
- Tanda iPhone 16 Dijual Resmi di Indonesia Menguat, Ini Janji Apple
- Jelang Peluncuran, Lenovo Rilis "Teaser" Ponsel Gaming Legion
- Twitter Mau Keluarkan Tombol Edit, Syaratnya "Berat" untuk Amerika Serikat
- Telkomsel Ingatkan Pengguna Pakai Masker dengan Ubah "Sinyal"
- Vivo Pastikan Smartphone X50 Series Masuk Indonesia
- Call of Duty Warzone Season 4 Dibuka, Ada Fitur dan Mode Pertempuran Baru