Kenapa Akun Facebook Saya Kena Hack ??
Sebelum saya membahas lebih jauh, pertama-tama saya ingin menyebutkan satu kata yang dapat menjelaskan secara keseluruhan isi postingan saya ini, yaitu 'kelalaian'. Berikut ini saya rangkum sebab-sebab akun Facebook kena hack dalam poin-poin:
1. Email minta dibikinin orang
Jangan, sekali lagi, jangan pernah minta bikinin email sama orang lain bahkan pada keluarga sendiri. Email merupakan sesuatu yang sangat sensitif, sangat pribadi. Selalu jadikan email kita sebagai 'buku harian' kita yang tidak boleh dibaca oleh siapapun kecuali oleh kita sendiri.
Seorang yang ingin membobol akun Facebook seseorang harus mengetahui alamat email yang digunakan untuk login ke Facebook. Saya sering dimintai tolong oleh teman saya yang akun Facebook-nya kena hack yang penyebabnya adalah akun email mereka, entah itu Yahoo! atau Gmail, dibikinin sama pacarnya sendiri, temannya sendiri, teman dari temannya, adiknya, dan macam-macam orang lagi.
Jadi, ingat satu hal ini, kalau akun Facebook anda kena hack, orang pertama yang harus anda curigai adalah orang terdekat anda, atau dalam hal ini adalah orang yang membuatkan anda akun email! Dan dalam kondisi apapun, sesuatu di internet yang menggunakan password, harus selalu anda kerjakan sendiri, jangan pernah minta tolong pada orang lain.
2. Akun Facebook minta dibikinin orang
Tidak jauh beda dari yang pertama, ini juga menjadi penyebab kenapa akun Facebook seseorang kena bobol. Kenapa ada orang yang minta dibikinin akun Facebook? Kalau orang yang sudah tua, mungkin bisa kita maklumi karena bukan zaman mereka. Tapi kalau yang minta dibuatkan akun Facebook dan akun email adalah anak muda seperti kita-kita ini maka alasannya hanya ada 2, malas atau tidak mengerti bahasa Inggris.
Jika anda malas membuat sendiri akun Facebook, maka jangan pernah main Facebook. Jika anda tidak mengerti bahasa Inggris, saya yang heran. Haaarreee geeennneee ga bisa bahasa Inggris? Bukan saya mengolok-olok, tapi hampir seluruh aspek kehidupan kita berhubungan dengan bahasa Inggris, khususnya internet. Minimal kita bisa mengerti kalimat bahasa Inggris yang kita baca itu walaupun menggunakan bantuan Google Translate atau kamus buku. Lagipula kalau tidak mengerti bahasa Inggris, 'kan ada pilihan bahasa Indonesia saat melakukan registrasi Facebook, apa susahnya untuk mengklik link yang ada dibawah itu?
Jadi kalau akun Facebook anda kena hack maka ingat sekali lagi pesan saya yang satu ini, ORANG PERTAMA YANG HARUS ANDA CURIGAI ADALAH ORANG YANG MEMBUATKAN ANDA AKUN FACEBOOK! Mau bebas dari kekhawatiran ada orang yang mau membobol akun Facebook anda? Silahkan buat sendiri email dan akun Facebook anda.
3. Password terlalu gampang
Padahal situs manapun di dunia ini selalu menyarankan penggunanya untuk menggunakan password yang gampang diingat si pengguna tapi susah ditebak orang lain. Kedengarannya mudah, tapi begitu kita coba mencari-cari password yang gampang diingat tapi susah ditebak, rasanya memang sulit juga. Pada akhirnya orang membuat password yang terlalu gampang seperti nama kota kelahiran, tanggal lahir, nama peliharaan, nama panggilan sayang dari pacar, nama pacar, nama bapak, ibu, dan lain sebagainya yang masuk kategori mudah ditebak.
Sebenarnya kategori yang mudah ditebak itu apa sih? Kategori password yang mudah ditebak itu adalah sesuatu yang berhubungan dengan si pengguna itu sendiri yang dapat terlihat dengan jelas oleh orang lain ataupun tersirat. Lalu mana contoh password yang benar itu? Ini saya beri 3 contoh password yang baik dan benar:
8JC3dLhMM9umHND3XzHX
T4Sw1rFxNMS.v.dgX&OO
_ñºz{4Ć;7vrĆĆNHq)
Darimana saya bisa dapat password seperti ini? Saya menggunakan software Password Generator, contoh software yang dapat menyimpan akun dan password login dengan aman, ditambah dengan fitur Password Generator ini adalah KeePass. Software ini gratis 100% dan sangat mudah digunakan.
4. Pertanyaan keamanan gampang ditebak
Ini adalah hal yang paling konyol yang pernah saya temui, dan penyebabnya adalah poin nomor 1 itu. Andai kata seseorang sudah berhasil mendapat alamat email yang digunakan untuk login Facebook pengguna, maka si pembobol tinggal mengklik 'Lupa Password' yang ada dibawah kotak login Facebook, memasukkan alamat email pengguna, dan kemudian Facebook akan mengirimkan link reset password ke email pengguna.
Lalu, berikutnya si pembobol tinggal mengklik 'Lupa Password' yang ada dibawah kotak login Yahoo! atau Gmail atau provider email lainnya. Sudah pasti, kalau lupa password yang pertama kali ditanya adalah pertanyaan keamanan. Pertanyaan keamanan ini bervariasi seperti siapa nama peliharaan, nama ibu, nama jalan, dan sebagainya. Apabila si pembobol adalah orang yang kenal betul dengan si pengguna maka pertanyaan keamanan dapat ditebak dengan mudah, atau jika si pembobol adalah orang yang ahli dalam Social Engineering maka bukan tidak mungkin dia bisa mengetahui jawaban pertanyaan keamanan ini dengan mudah.
Lucunya lagi, kadangkala hacker kacangan ini lupa mengganti pertanyaan keamanan pengguna yang sudah dibobolnya. Jadi pada suatu hari pernah seorang teman meminta tolong pada saya untuk mengembalikan akun Facebook-nya yang sudah kena bobol, begitu saya tanya apa jawaban pertanyaan keamanannya dia malah menjawab lupa! Saya bertanya seperti itu karena hacker kacangan kadang-kadang lupa mengganti pertanyaan keamanan ini, dan mungkin saja masih bisa digunakan untuk mengganti password email pengguna.
Saran saya untuk yang satu ini adalah jangan beri jawaban yang sudah jelas ditebak untuk pertanyaan keamanan ini. Misalnya, jika pertanyaannya, "Siapa nama hewan peliharaanmu?" maka jawab saja, "Doraemon" atau "HemoHemo". Jika Pertanyaannya, "Siapa nama bos anda?" maka jawab saja, "Donald Trump" atau "Adolf Hitler". Pokoknya pilih pertanyaan mana saja tapi jawabannya diisi yang ngawur tapi kita ingat apa jawabannya, cara ini akan membuat si pembobol sulit menebak apa jawaban dari pertanyaan keamanan email.
5. Bagi-bagi alamat email di tempat umum
Lagi asyik-asyiknya main di Kaskus, atau di Yahoo! Answers, atau di bawah komentar sebuah artikel berita, kita dengan gampangnya menulis, "Add FB gue yaach... makanjigong@yahoo.com", inilah pintu masuk seseorang untuk bisa membobol akun Facebook anda. Jangan pernah menuliskan alamat email anda di tempat-tempat umum seperti di forum atau di box-box komentar sebuah artikel. Hanya berikan alamat email anda pada orang yang benar-benar anda kenal dan sangat penting.
6. Email visible di Facebook
Jangan pernah menampilkan alamat email anda di profil Facebook. Ini sama saja seperti menggantung kunci di pohon depan rumah dan membiarkan orang lain mengambilnya dan masuk ke rumah anda tanpa permisi. Atur agar informasi pribadi seperti alamat, nomor telepon, dan email ini menjadi hanya terlihat oleh anda. Cara mengaturnya? Buka Privacy Settings atau Pengaturan Privasi dan silahkan atur sendiri menjadi Only Me atau Hanya Saya di informasi yang sensitif.
7. Ini Facebook, bukan Friendster
Masih ingat dengan Friendster? Dulunya ini adalah situs kencan paling laris se-ASEAN, tapi karena bangkrut situs ini dibeli Malaysia dan dijadikan situs social gaming. Dengan berani saya sebutkan, penyakit lama orang Indonesia adalah ingin selalu eksis. Apakah ini salah? Tidak, tidak masalah, tapi bagi kebanyakan orang menjadi eksis dan terkenal salah satu caranya adalah dengan memiliki banyak teman di situs jejaring sosial. Jika teman mereka lebih dari 500 atau lebih dari 1.000 maka akan timbul rasa bangga dalam diri, merasa menjadi orang terkenal meskipun orang yang jadi teman tidak dikenal sama sekali.
Saya ingin bertanya pada anda yang punya ribuan teman di Facebook. Apakah anda kenal satu per satu teman-teman anda itu? Saya yakin dari 1.000 orang teman anda yang anda kenal palingan cuma 200 orang. Lalu sisanya? Adalah orang yang masuk dalam daftar friend request anda dan langsung anda approve jika orang itu cantik atau ganteng atau anda lagi iseng. Atau bahkan anda yang menyerahkan diri anda untuk meng-add seseorang dan menunggu orang itu meng-approve anda.
"Halah, mas. Suka-suka gue dong, yang punya Facebook siapa koq malah lo yang pusing! Kan banyak temen berarti banyak koneksi!"
Ada yang mau berkomentar seperti diatas? Memang bagus kalau kita punya banyak koneksi, tapi koneksi yang mana dulu? Koneksi seperti bisnis atau teman-teman semasa sekolah dulu mungkin adalah koneksi yang berkualitas. Apakah orang yang anda approve itu yakin anda kenal? Mungkin benar mutual friends-nya ada sekitar beberapa orang, tapi secara pribadi apakah anda kenal? Kalau tidak kenal kenapa di approve? Kalau mau punya banyak teman, silahkan tulis blog seperti saya ini atau buat Fan Page sendiri di Facebook.
Demi keamanan, mulai sekarang silahkan anda Unfriend daftar teman yang tidak anda kenal di Facebook. Mengapa? Karena dari 1.000 orang teman ada kemungkinan sekitar 10 orang yang berusaha menjebak anda dengan teknik Social Engineering untuk membobol akun Facebook anda. Ingat, Facebook bukan tempat untuk mencari teman baru, tapi menjadi tempat untuk SALING TERHUBUNG, sesuai visinya si Mark Zuckerberg.
8. Menginstall aplikasi Facebook sembarangan
Jangan pernah tergiur dengan halaman Facebook yang judulnya, "Ubah Halaman Profil Facebook-mu Dalam Semenit!" atau "Lacak Siapa Yang Membuka Profilmu!" atau "Add Teman di Facebook Otomatis, 1 Menit 500 Orang!". Dan jangan sembarangan mengizinkan aplikasi yang tidak jelas dengan judul serupa atau aplikasi yang menyampah seperti game yang aneh, aplikasi berbau porno dan sebagainya.
Ini saya beri sedikit fakta tentang "Ubah Halaman Profil..." itu. Facebook tidak pernah memiliki fitur untuk mengubah-ubah tampilan profil menjadi keren kecuali tampilan Timeline itu dan belum ada kabar dari Mark Zuckerberg sendiri akan menambahkan fitur seperti editing CSS.
Aplikasi atau halaman "Ubah Halaman Profilmu..." itu cara kerjanya seperti ini. Si pemilik halaman menyuruh pengguna mengundang minimal 10 atau 20 orang teman untuk menggunakan aplikasi ini. Jika sudah terpenuhi maka pengguna akan diberikan link untuk mengikuti instruksi bagaimana cara mengubah tampilan halaman profil Facebook. Link itu menyuruh pengguna untuk memasukkan javascript khusus atau sebuah file yang harus diinstall, inilah letak permainannya. Setelah dikerjakan maka pengguna bisa mengubah halaman profil Facebook mereka TAPI tampilan Facebook yang keren itu hanya bisa dilihat oleh mereka yang juga menggunakan aplikasi serupa. Lalu untuk apa script dan file yang diinstall itu? Hehehehe... itulah script untuk mengirimkan data login Facebook pengguna ke si pembobol.
Hal serupa juga bisa kita temui di Facebook Apps. Jika kita ingin memainkan sebuah game atau menggunakan sebuah aplikasi lihat dulu ratingnya dan lihat informasi apa saja yang akan diambil oleh aplikasi tersebut. Jika aplikasi tersebut ratingnya rendah, maka sebaiknya pikir dua kali dulu sebelum menggunakannya. Jika aplikasi tersebut menuntut banyak data yang ingin diambilnya, maka sebaiknya pikir dua kali juga kalau anda ingin mengorbankan data pribadi anda untuk sebuah aplikasi yang paling hanya anda gunakan selama beberapa menit tanpa tahu efek positifnya apa.
9. Sembarangan mengklik link di Facebook
Hati-hati membuka situs blog orang lain yang mencurigakan. Hati-hati juga kalau anda ingin mengklik link yang ada di wall Facebook teman anda. Bisa jadi link itu mengarah ke website berbahaya yang dapat mencuri data pribadi anda termasuk data login Facebook.
Cara menghindarinya gampang saja. Perhatikan deskripsi link yang PASTI ada di bagian bawah link itu. Kalau mencurigakan, biasanya sih berbau porno atau software gratis, maka jangan diklik. Biasanya link-link aneh ini muncul karena Facebook teman anda itu sudah kena hack duluan dan si pembobol melakukan spamming alias mengirimkan pesan-pesan sampah. Tulisannya biasanya seperti ini:
"Hahahaha... lucu banget deh... sumpah...!!! Liat ada deh di link ini..."
"Aduh... tragis banget... gue jadi ga tega nih...."
"Wuiiih... mak nyos... tetek, pentil, memek, toket, semuanya dah...!!!"
Kalimat-kalimat diatas cuma contoh, tapi intinya seperti itulah kalimatnya, saya juga lupa kalimat aslinya. Biasanya link-link yang berbahaya itu memiliki 3 unsur dalam kalimatnya, bikin penasaran, barang gratisan, dan bokep. Hati-hati jangan sampai terjebak dengan kalimat-kalimat yang bikin penasaran ini, sekali anda mengkliknya dijamin data Facebook anda akan langsung terekam dan tinggal menunggu waktu saja akun anda kena hack.
Kadang ketika sedang asyik-asyiknya main Facebook tiba-tiba teman yang tidak disangka-sangka mengirim chat yang isinya, "Hi, check this out, LOL..." disertai link menggunakan Bit.Ly. Ini juga termasuk jebakan untuk membobol akun Facebook, jangan diklik kalau anda mau selamat. Ini adalah virus yang berasal dari cookies browser teman anda yang secara otomatis mengaktifkan javascript untuk melancarkan aksi mereka lewat chat. Virus ini berasal dari sifat teman anda yang suka sembarangan mengklik link di internet. Mau aman saat browsing? Gunakan fitur Private Browsing yang ada di setiap browser manapun.
10. Buka Facebook di Warnet dan di komputer umum
Saya selalu mewanti-wanti pacar saya, "Sayang, jangan pernah main Facebook di tempat umum," peringatan ini saya tujukan untuk komputer di Warnet dan komputer di tempat umum seperti di perpustakaan, di kafe dan di restoran fast food. Ini berlaku juga untuk orang yang suka asal connect ke sembarang sinyal wifi yang tidak terjamin keamanannya.
Untuk yang di warnet saya hanya mengkhawatirkan dua hal. Yang pertama saya khawatir warnet itu dipasangin Keylogger di colokan keyboardnya. Apa itu Keylogger? Baca aja disini nih, saya bisa menerbitkan satu buah buku untuk membahas yang satu ini. Yang kedua saya khawatir itu warnet JARANG di maintain sama OP-nya atau sama yang punya. Biasanya orang seperti ini yakin kalau Deep Freeze saja sudah cukup untuk menjaga keamanan komputer mereka. Tapi mereka lupa pada saat mereka menginstall aplikasi-aplikasi ke komputer warnet yang baru mereka install ulang, flash disk mereka sudah mengandung virus duluan sehingga Deep Freeze menjadi mubazir karena virus sudah masuk duluan. Virus juga ada lho yang bisa mencuri data-data pribadi.
Jangan pernah membuka Facebook di komputer umum. Di kota saya ini ada outlet TEXAS CHICKEN yang lumayan laris dikalangan pelajar karena ada WiFi gratis + dua unit komputer yang boleh digunakan kapan saja. Mereka kerap menggunakannya untuk login ke Facebook. Begitu mereka pulang, orang lain bisa saja langsung duduk di komputer itu dan dengan mudah bisa mendapatkan kembali akses Facebook mereka, termasuk email dan password mereka lewat bantuan cookies. Apakah itu sulit? Tidak sulit sama sekali karena mereka lupa bahwa meskipun komputer di Texas Chicken ini sudah dipasangi Deep Freeze, mereka tidak me-restart komputernya sehingga data-data mereka masih bisa dibuka
Sering juga saya menemui orang yang asal nemu sinyal WiFi mereka langsung connect dan mereka akan lebih bahagia lagi kalau koneksinya tidak di beri password alias public. Hati-hati, justru ini adalah ladang segar bagi para pembobol untuk mendapatkan akun Facebook pengguna. Sekarang sudah ada aplikasi yang bisa melihat komputer orang lain dalam satu jaringan, menembus Firewall sistem operasi. Sial, saya juga lupa nama aplikasinya, tapi pokoknya aplikasi ini benar-benar ada, bisa melihat apa ketikan pengguna lain dalam satu jaringan WiFi publik dan bisa memindahkan data-data tersebut dengan mudah ke komputer si pembobol.
11. Antivirus yang kurang mumpuni
Jangan pernah lupakan antivirus. Saran saya jangan gunakan lagi antivirus gratisan seperti Avast dan AVG. Gunakanlah Internet Security atau Security Suite, contohnya seperti Kaspersky Internet Security 2012, Norton Internet Security 2012, Kaspersky PURE, Norton 360, BitDefender Internet Security 2012, dan BitDefender Security Suite 2012.
Nama-nama software yang sebutkan diatas memang bayar, rata-rata Rp200.000 setahun tapi fiturnya sangat mumpuni. Silahkan anda pilih salah satu yang mana yang anda sukai. Antivirus modern sekarang punya fitur yang terintegrasi dengan Facebook yang dapat meng-scan link yang ada di wall Facebook apakah mengandung hal-hal yang berbahaya atau tidak. Juga dapat melindungi pengguna dari berbagai serangan yang masuk pada saat browsing. Percaya deh, lebih baik kehilangan Rp200.000 setahun untuk keamanan ketimbang uang habis Rp100.000 tiap 2 bulan sekali untuk install ulang komputer.
Oke, inilah alasan-alasan mengapa akun Facebook seseorang bisa kena bobol. Kritik dan saran diterima, dan kalau ada yang mau menambahkan juga boleh. Monggo... Ha? Sumbernya? Pengalaman pribadi... hehehehehe... (*)
Komentar
Posting Komentar