大型社交平台再爆个资危机。暗网BreachForums上一名卖家Solonik挂出了一份包含1750万Instagram用户信息的数据包,涵盖电话号码、电子邮件 bahkan sampai ke koordinat alamat rumah. Tim keamanan siber Malwarebytes telah mengonfirmasi keaslian data tersebut—meskipun paketnya tidak dilengkapi password, informasi ini cukup bagi penjahat untuk membangun sebuah "daftar pemburuan terarah".
Apa yang akan terjadi selanjutnya? Jika kamu belakangan ini sering menerima notifikasi "Reset password Instagram", jangan buru-buru menyalahkan sistem. Kemungkinan besar ini adalah percobaan dari hacker. Mereka biasanya akan menggunakan email kamu untuk memicu proses lupa password resmi, sekaligus memastikan akun memang ada, dan di saat yang sama menanamkan kecemasan di pikiranmu. Ketika kamu merasa bingung karena terus-menerus dibombardir, sebuah email yang tampak seperti dari layanan pelanggan resmi pun datang—berisi tautan yang menggoda, begitu diklik langsung terjebak.
Polanya sudah ada yang tertipu di lingkaran sosial. Email phishing biasanya akan meminta kamu untuk memverifikasi identitas ulang, memperbarui informasi pembayaran, atau "mengonfirmasi keamanan akun", padahal sebenarnya mereka sedang mengumpulkan data pribadi lebih banyak atau langsung mencuri kredensial login. Terutama bagi mereka yang mengaitkan email ini di bursa, dompet, atau platform lain, risikonya akan semakin besar. Hacker mungkin akan memanfaatkan kesempatan ini untuk membobol akun aset kripto kamu.
Beberapa poin perlindungan diri: Saat menerima notifikasi reset password, tenang dulu, login langsung ke aplikasi resmi daripada mengklik tautan di email; gunakan email dan nomor telepon secara terpisah, jangan sampai satu kebocoran mempengaruhi semua akun; aktifkan autentikasi dua faktor di bursa dan dompet; rutin periksa catatan login dan daftar perangkat yang terhubung. Kejadian kebocoran data besar seperti ini sering terjadi, jadi lebih waspada tidak ada salahnya.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
5
Posting ulang
Bagikan
Komentar
0/400
TopBuyerBottomSeller
· 19jam yang lalu
Kembali lagi? IG sudah jatuh, alamat dan koordinat saya juga terpasang di dark web
Sudah diperkirakan akan seperti ini, kali ini 17.5 juta pengguna... agak tidak mampu menahan
Metode email phishing itu benar-benar ampuh, teman saya minggu lalu juga tertipu, hampir masuk
Harus mengaktifkan otentikasi dua faktor, kalau tidak, koin di bursa bisa hilang dalam sekejap
Email saya sudah digunakan secara sembarangan, setidaknya dengan begitu tidak akan seluruhnya kalah perang
Lihat AsliBalas0
RektButAlive
· 01-11 11:51
17.5 juta akun bocor, kali ini Instagram benar-benar tidak bisa diselamatkan
Password reset bombing sudah membuat saya curiga, ternyata lagi-lagi trik phishing yang sama
Saya sudah memisahkan semua email sejak lama, tapi kejadian seperti ini sulit untuk dicegah sepenuhnya...
Orang-orang yang mengklik link kali ini benar-benar akan rugi, terutama yang terhubung dengan exchange
Autentikasi dua faktor harus diaktifkan, jangan hemat di bagian ini
Data bocor setiap hari, pengingat setiap hari, platform besar hanya punya kemampuan segini
Harus ganti password lagi, sangat merepotkan
Peretas ini benar-benar punya skill, email phishing yang dipalsukan sangat mirip
Untung saya tidak menghubungkan banyak akun ke email yang sama, kalau tidak langsung hancur
Saran untuk secara berkala memeriksa daftar perangkat cukup bagus, harus menjadi kebiasaan
Ternyata social media benar-benar tidak bisa dipercaya, kita harus menyelamatkan diri sendiri
Lihat AsliBalas0
TheShibaWhisperer
· 01-11 11:51
Sial, datang lagi... 17.5 juta akun IG spam, aku sudah bilang kenapa pemberitahuan reset begitu sering akhir-akhir ini.
Aku sudah mengaktifkan dua faktor otentikasi, tapi para peretas ini benar-benar hebat, email phishing mereka sangat mirip.
Email dari bursa sudah dipisahkan penggunaannya, setidaknya pelajaran ini tidak sia-sia.
Lihat AsliBalas0
governance_ghost
· 01-11 11:25
Datang lagi...17.5 juta data berjalan telanjang di darknet, ini sungguh gila
Tunggu, apakah email saya terikat dengan exchange? Tiba-tiba jadi panik
Segera ubah password, tunggu, jangan klik link di email dulu, ini nested scam
Zaman sekarang tidak berani pakai email yang sama, terlalu berbahaya
Autentikasi dua faktor seharusnya sudah wajib sejak dulu, Meta kan terus gembar-gembor tentang keamanan
Siapa sih yang belum terkena trik ini...klik link baru tahu sudah terkena phishing, sekarang lihat semua seperti email phishing
Alamat rumah 17.5 juta orang...ini sungguh kelewatan, langsung datang curi apa bagaimana sih
大型社交平台再爆个资危机。暗网BreachForums上一名卖家Solonik挂出了一份包含1750万Instagram用户信息的数据包,涵盖电话号码、电子邮件 bahkan sampai ke koordinat alamat rumah. Tim keamanan siber Malwarebytes telah mengonfirmasi keaslian data tersebut—meskipun paketnya tidak dilengkapi password, informasi ini cukup bagi penjahat untuk membangun sebuah "daftar pemburuan terarah".
Apa yang akan terjadi selanjutnya? Jika kamu belakangan ini sering menerima notifikasi "Reset password Instagram", jangan buru-buru menyalahkan sistem. Kemungkinan besar ini adalah percobaan dari hacker. Mereka biasanya akan menggunakan email kamu untuk memicu proses lupa password resmi, sekaligus memastikan akun memang ada, dan di saat yang sama menanamkan kecemasan di pikiranmu. Ketika kamu merasa bingung karena terus-menerus dibombardir, sebuah email yang tampak seperti dari layanan pelanggan resmi pun datang—berisi tautan yang menggoda, begitu diklik langsung terjebak.
Polanya sudah ada yang tertipu di lingkaran sosial. Email phishing biasanya akan meminta kamu untuk memverifikasi identitas ulang, memperbarui informasi pembayaran, atau "mengonfirmasi keamanan akun", padahal sebenarnya mereka sedang mengumpulkan data pribadi lebih banyak atau langsung mencuri kredensial login. Terutama bagi mereka yang mengaitkan email ini di bursa, dompet, atau platform lain, risikonya akan semakin besar. Hacker mungkin akan memanfaatkan kesempatan ini untuk membobol akun aset kripto kamu.
Beberapa poin perlindungan diri: Saat menerima notifikasi reset password, tenang dulu, login langsung ke aplikasi resmi daripada mengklik tautan di email; gunakan email dan nomor telepon secara terpisah, jangan sampai satu kebocoran mempengaruhi semua akun; aktifkan autentikasi dua faktor di bursa dan dompet; rutin periksa catatan login dan daftar perangkat yang terhubung. Kejadian kebocoran data besar seperti ini sering terjadi, jadi lebih waspada tidak ada salahnya.