91 Juta Akun Tokped Diobral Lewat Darkweb, Awas! Bisa Menjalar ke Akun Medsos

Data pengguna Tokopedia yang terekspos

Data pengguna Tokopedia yang terekspos

JAKARTA, AYOJAKARTA.COM -- Tokopedia dikabarkan dibobol, seperti dalam cuitan akun twitter @underthebreach. Bahkan jumlahnya diperkirakan 91 juta akun dan 7 juta akun merchant, tidak lagi 15 juta seperti diinfokan sebelumnya.

Padahal di tahun 2019, Tokopedia menginfokan bahwa ada sekitar 91 juta akun aktif di platformnya. Artinya hampir semua akun di Tokopedia berhasil diambil datanya oleh peretas.

Pelaku menjual data di darkweb berupa user ID, email, nama lengkap, tanggal lahir, jenis kelamin, nomor handphone dan password yang masih ter-hash atau tersandi. 

Semua dijual dengan harga 5.000 dolar AS  atau sekitar Rp 74 juta. Bahkan ada 14.999.896 akun Tokopedia yang datanya
\nsaat ini bisa didownload.

Dalam keterangannya Minggu (3/5/2020), pakar keamanan siber Pratama Persadha menjelaskan bahwa kejadian seperti ini harus cepat direspon oleh pihak Tokopedia dan juga para penggunanya. Karena ancaman penipuan dan pengambilalihan akun bisa terjadi kapan saja.

Menurut Pratama, peretas Whysodank pertama kali mempublikasikan hasil peretasan di raid forum pada Sabtu (2/5/2020). Kemudian peretas ShinyHunters mem-posting thread penjualan 91 juta akun Tokopedia di forum darkweb bernama EmpireMarket. Dari sinilah akun @underthebreach mempublikasikan peretasan Tokopedia ke publik Twitter.

“Memang data untuk password masih dienkripsi, namun tinggal menunggu waktu sampai ada pihak yang bisa membuka. Itulah kenapa pelaku mau melakukan share gratis beberapa juta akun untuk membuat semacam sandiwara siapa yang berhasil membuka kode acak pada password,” tengarai chairman Lembaga Riset SIber Indonesia CISSReC (Communication & Information System Security Research Center) ini.

Pratama menambahkan, meski password masih dalam bentuk acak, data lain sudah plain alias terbuka. Artinya semua peretas bisa memanfaatkan data tersebut untuk melakukan penipuan dan pengambilalihan akun-akun di internet. Misalnya mengirimkan link phising maupun upaya social engineering lainnya, karena itu seharusnya Tokopedia segera melakukan update dan informasi kepada seluruh penggunanya.

AYO BACA : Cara Mengubah Password Akun Tokopedia yang Diduga Bocor

“Bila nantinya password sudah berhasil dibuka oleh pelaku, pastinya salah satu yang akan dilakukan adalah takeover akun. Lalu pelaku secara random akan mencoba melakukan take over akun medsos dan marketplace lainnya, karena ada kebiasaan penggunaan password yang sama untuk semua platform,” terang pria asal Cepu Jawa Tengah ini.

Pratama menggarisbawahi yang bisa dilakukan pengguna Tokopedia adalah mengganti password dan mengaktifkan OTP (one time password) lewat SMS. Lalu mengganti semua password dari akun medsos dan platform marketplace, selain Tokopedia.

“Akibat peretasan Tokopedia ini bisa menjalar ke akun media sosial dan platform lainnya bila menggunakan email dan password yang sama. Terutama bagi admin akun medsos pemerintah dan lembaga harus cepat melakukan pengamanan akun sebagai langkah antisipasi,” tuturnya. 

Lebih lanjut Pratama menyebutkan, saat mendapatkan sampel data dari forum, belum ada data kartu kredit maupun debet yang disebar pelaku. Harapannya data kartu tidak ikut menjadi salah satu yang berhasil diretas.

“Pihak Tokopedia harus bertanggung jawab atas kejadian ini karena data penggunanya diambil dan diperjualbelikan. Pihak Tokopedia wajib secara berulang-ulang, dengan menggunakan segala sarana media yang ada, menyosialisasikan apa saja yang harus dilakukan oleh para penggunanya, seperti ganti password akun dan mengaktifkan OTP, sampai semua penggunanya menyadari kebocoran ini dan mau mengganti passwordnya,” terang Pratama.

Ia mengingatkan, kejadian ini bukan yang pertama kali di tanah air. Sebelumnya Bukalapak juga mengalami hal serupa. Seharusnya ini menjadi peringatan keras pada setiap penyedia layanan di internet yang memakai banyak data masyarakat dalam kegiatannya. 

Penetration test harus sesering mungkin dilakukan untuk mengetahui di mana saja letak celah keamanan. Pratama menekankan, situs marketplace akan selalu menjadi sasaran para peretas karena banyak menghimpun data masyarakat, terutama kartu kredit, kartu debit dan dompet digital.

“Perkuat pengamanan sistemnya, investasi lebih banyak untuk cyber security. Penggunaan enkripsi harus merata terhadap semua data yang berhubungan dengan user, jangan hanya password seperti saat ini,” pungkas Pratama.

AYO BACA : Data Pelanggan Dilego Rp 74,81 Juta, Apa Kata Tokopedia?

Ikuti AyoJakarta.com di Google Jadikan kami sumber pilihan untuk mendapatkan berita terkini lebih cepat
Ikuti

News Update

Metropolitan 04 Jun 2026, 07:47 WIB

679 Jiwa Terdampak Kebakaran Kemayoran, Dinsos DKI Berikan Bantuan Logistik: Makanan hingga Layanan Dukungan Psikososial

Dinas Sosial DKI Jakarta diketahui memberikan bantuan logistik berupa makanan siap saji, kebutuhan dasar, perlengkapan keluarga dan sekolah, termasuk Layanan Dukungan Psikososial serta dukungan hunian

Metropolitan 04 Jun 2026, 07:11 WIB

Prediksi Cuaca DKI Jakarta Kamis 4 Juni 2026: 4 Wilayah Serentak Hujan Sore hingga Malam Hari

Informasi seputar prediksi cuaca DKI Jakarta dari Badan Meteorologi, Klimatologi, dan Geofisika (BMKG) pada hari Kamis, 4 Juni 2026.

Nasional 03 Jun 2026, 22:20 WIB

Aturan Baru Cukai Rokok dan Kemasan Polos, Sanggupkah 6 Juta Pekerja Tembakau Bertahan?

Layer baru cukai 2026 & aturan kemasan polos ancam industri rokok legal. Kebijakan ini dinilai memicu PHK masif bagi 6 juta pekerja & petani. Ahli desak penguatan hukum nyata, bukan regulasi baru.

Pendidikan 03 Jun 2026, 21:51 WIB

UIC Creative Showcase 2026 bertema “The Great Britain Festival in Indonesia” Saatnya Unjuk Gigi di Negeri Inggris Raya

UIC College, dibawah naungan USG Education Group menggelar UIC Creative Showcase 2026 bertema "The Great Britain Festival in Indonesia".

Nasional 03 Jun 2026, 20:58 WIB

Dilema Cukai Rokok 2026, Mengapa Produsen Legal Merasa Dikorbankan oleh Layer Baru Menkeu?

Rencana layer baru cukai 2026 untuk akomodasi rokok ilegal dinilai tidak adil bagi pabrikan patuh. Kebijakan ini memicu moral hazard, ancam pangkas Rp150 T kas negara, dan rontokkan industri legal.

Bisnis 03 Jun 2026, 20:40 WIB

BTN Perluas Program Bayar Angsuranmu dengan Sampahmu ke 8 Provinsi

BTN berkolaborasi dengan Bank Sampah Muria Berseri Kudus untuk mendorong pengurangan emisi dan pengelolaan sampah bernilai ekonomi.

Nasional 03 Jun 2026, 19:24 WIB

Dampak Kenaikan Harga Bioetanol Terhadap Program Mandatori B50 2026

Target mandatori B50 RI pada 2026 untuk stop impor solar terancam kenaikan harga bioetanol (Rp8.062/liter). Lonjakan akibat pelemahan kurs rupiah ini berisiko membengkakkan beban subsidi energi negara

News 03 Jun 2026, 17:51 WIB

Kasus Jual Beli SPPG? Mantan Petinggi BGN: Dadan Hindayana, Sony Sonjaya dan Lodewyk Pusung Resmi Ditahan Kejagung!

Setelah dicopot, mantan Kepala BGN Dadan Hindayana akhirnya ditahan oleh Kejaksaan Agung (Kejagung) dan dibawa ke mobil pada Rabu, 3 Juni 2026.

Nasional 03 Jun 2026, 17:24 WIB

Ironi Transisi Energi, Saat Kurs Rupiah Rp17.000 Ikut Mengerek Harga Biodiesel dan Bioetanol

Transisi energi Indonesia terganjal kurs rupiah di atas Rp17.000/USD. Meski bahan baku lokal, biaya konversi bioetanol & biodiesel Juni 2026 pakai denominasi dolar AS, bikin harga BBN rapuh & mahal.

Pendidikan 03 Jun 2026, 17:18 WIB

SPMB SMP DKI Jakarta 2026 Resmi Dibuka, Simak Persyaratan dan Batas Waktu Verifikasi Akun

Tahapan prapendaftaran SPMB Jakarta 2026 ini dijadwalkan akan terus berlangsung hingga 10 Juni 2026.

Otomotif 03 Jun 2026, 17:05 WIB

Awas Ketinggalan! Program Pemutihan Pajak dari Bapenda DKI Hanya 3 Bulan Saja Loh, Catat Tanggalnya Ya...

Pemprov DKI Jakarta melalui Badan Pendapatan Daerah (Bapenda) DKI memberikan keringanan untuk penghapusan sanksi PKB dan BBNKB mulai 1 Juni 2026.

Nasional 03 Jun 2026, 16:27 WIB

Siapa Saja Sosok Pimpinan Baru di Badan Gizi Nasional? Intip Profilnya

Presiden Prabowo rombak total pimpinan Badan Gizi Nasional akibat program Makan Bergizi Gratis rapor merah (20rb kasus keracunan & 98% dapur ilegal). Nanik S. Deyang ditunjuk jadi Kepala BGN baru.

Nasional 03 Jun 2026, 15:42 WIB

Badan Gizi Nasional Diguncang Geledah Kejagung dan Perombakan Total, Ada Apa?

Presiden Prabowo copot Kepala BGN Dadan Hindayana akibat rapor merah program Makan Bergizi Gratis (20 ribu kasus keracunan). Kantor BGN pun digeledah Kejagung terkait dugaan korupsi dan unit ilegal.

Bisnis 03 Jun 2026, 15:18 WIB

Gandeng Pertamina Patra Niaga JBB, Kelompok Kampung Sirih Mandiri Finansial Berkat Bisnis Ecoprint

Pertamina Patra Niaga Regional JBB gelar Pelatihan Ecoprint di Kampung Sirih Serpong demi bangun ekonomi sirkular dan SDGs.

Teknologi 03 Jun 2026, 15:17 WIB

Fitbit Air Resmi Meluncur, Gelang Pintar Google Tanpa Layar dan Bebas Biaya Langganan

Google merilis Fitbit Air, gelang kesehatan tanpa layar seberat 12 gram seharga Rp2,6 juta. Berfitur lengkap, tahan air 50m, baterai 7 hari, dan tanpa biaya langganan bulanan untuk fitur intinya.

Gadget 03 Jun 2026, 14:43 WIB

In This Economy, Infinix HOT 70 Hadir dengan Harga Murah Meriah tapi Spesifikasi Mengejutkan

Infinix HOT 70 hadir dengan bodi tipis 7,49mm, baterai 6000mAh, Helio G100, dan kamera 50MP yang bagus. Meski layar masih HD, David GadgetIn merekomendasikan varian 4/128GB (Rp2,2 juta).

Viral 03 Jun 2026, 14:04 WIB

KPID DKI Jakarta Respons Kasus Viral Tayangan JakTV yang Jadi Sorotan Publik

Sebagai bentuk respons laporan dari warganet mengenai siaran JakTV pada Senin (1/6) sekitar pukul 09.12 WIB yang menuai sorotan publik.

Metropolitan 03 Jun 2026, 13:43 WIB

Daerah Luar DKI Bisa Daftar! Pemprov Jakarta Gelar Operasi Gratis Bibir Sumbing dan Langit-langit di 2 Rumah Sakit Ini

Sudah berlangsung sejak tahun 2025, Pemprov DKI Jakarta kembali gelar Operasi Gratis Bibir Sumbing dan Langit-langit, kini bertajuk Bakti Kesehatan Lima Abad Jakarta.

Jakarta Selatan 03 Jun 2026, 13:35 WIB

Paling Banyak Bulan April, Sudinhub Jakarta Selatan Tindak 1.337 Kendaraan yang Lakukan Pelanggaran Lalu Lintas!

Sebanyak 1.337 kendaraan yang melanggar peraturan lalu lintas berhasil diamankan oleh Suku Dinas Pehubungan (Sudinhub) Jakarta Selatan dalam kurun waktu 5 bulan hingga Mei 2026.