Waspada! Modus-modus Pembajakan Akun Media Sosial

Ilustrasi

Satuju.com - Untuk menghubungkan miliaran orang di dunia, Media sosial, yang menjadi tempat virtual yang rentan diakses secara ilegal.

Merujuk pada analisis terbaru firma konsultan digital, Kepios, per April 2024 tercatat ada setidaknya 5,07 miliar pengguna media sosial di seluruh dunia atau sekitar 62,6 persen dari total populasi manusia di bumi.

Pertumbuhan pengguna media sosial pun terbilang besar, di mana dalam 12 terakhir, analisis tim tersebut menemukan setidaknya ada 259 pengguna baru bergabung atau membuat akun media sosial. Bila direratakan ada setidaknya 8,2 pengguna baru setiap detiknya.

Sementara itu, berdasarkan Laporan Digital 2023 yang dirilis We Are Social, peningkatan signifikan dari jumlah total pengguna internet global dari 4,95 miliar pada tahun 2022 menjadi 5,16 miliar pada 2023 lalu.

Laporan itu pun memaparkan setidaknya 64,4 persen dari total 8 juta populasi manusia di dunia adalah pengguna internet.

Perangkat seluler tetap perangkat menjadi yang paling sering digunakan untuk mengakses media sosial. Sebanyak 99,9% atau 4,7 miliar pengguna media sosial mengakses media sosial melalui perangkat seluler.

Di balik kemegahan angka pengguna media sosial itu, patut pula diwaspadai tingginya upaya pembobolan akun dengan menggunakan berbagai modus.

Saat ini, beragam modus yang digunakan para penyerang siber agar bisa membajak akun pengguna. Oleh karena itu, Anda perlu mewaspadai agar tidak terhindar dari upaya pembobolan akun media sosial.

Berikut adalah berbagai modus pembobolan media sosial yang dirangkum dari perusahaan keamanan siber Appknox:

Modus Phising

Phishing adalah teknik penipuan internet yang dilakukan dengan cara menyamarkan sebagai bisnis terpercaya. Tujuannya, mengelabui orang agar memberikan informasi pribadi seperti nomor rekening dan kata sandi serta membocorkan rincian kartu kredit.

Biasanya pesan berisi seperti "Selamat! Anda telah memenangkan hadiah $1000 dalam undian berhadiah kami, Silakan klik untuk mengklaim hadiah".

Atau, "Kami menemukan transaksi tidak sah di akun Anda, silakan klik tautan di bawah untuk mengonfirmasi identitas Anda", dan "Harap verifikasi akun Anda sebagai proses peningkatan versi, Klik tautan dan berikan detail Anda"

Kalimat-kalimat itu merupakan contoh-contoh modus rayuan dalam phising yang digunakan agar korban mengeluarkan informasi detail seperti nomor kartu kredit ataupun kata sandi akun yang bisa digunakan untuk membobol data pribadi.

KlikJacking

Clickjacking, juga dikenal sebagai "serangan ganti rugi UI", adalah saat penyerang menggunakan beberapa lapisan laman untuk mengelabui pengguna agar mengklik tombol atau tautan di laman lain.

Oleh karena itu, penyerang membajak pengguna dengan mengarahkan akun mereka ke halaman lain, yang kemungkinan besar dimiliki oleh aplikasi, domain, atau keduanya.

Dengan menggunakan teknik kombinasi stylesheet, iframe, dan kotak teks yang dirancang dengan cermat, pengguna dirayu untuk mengetikkan kata sandi untuk email atau rekening bank mereka ke dalam bingkai yang mengendalikan penyerang.

Pembajakan Tautan

Sama seperti Clickjacking, Link-Jacking juga menggunakan modus yang sama untuk mengalihkan tautan dari satu situs web ke situs web lain yang digunakan penyerang untuk mengalihkan pengguna dari situs web terpercaya ke situs web yang terinfeksi malware.

Suka pembajakan

Ini merupakan modus yang sering terjadi di media sosial Facebook. Penyerang siber mengirimkan tombol "suka" (Suka) pada halaman Facebook palsu ke halaman web.

Pengguna yang mengklik tombol "suka" pada halaman tersebut malah akan mendownload malware secara otomatis.

Spam sosial

Social Spam merupakan konten spam atau pesan terus-menerus yang tidak diinginkan yang muncul di medsos atau situs web apa pun dengan konten buatan pengguna (komentar, obrolan, dan lainnya).

Jenis spam ini dapat muncul dalam berbagai bentuk seperti pesan massal, kebencian yang mendorong kebencian, kata-kata kotor, penghinaan, ulasan palsu, tautan mengandung virus atau malware, teman palsu, dan informasi identitas pribadi.

Contohnya, Anda menerima terlalu banyak komentar kasar di medsos. Anda bisa membatasi komentar dengan menggunakan fitur yang ada di akun medsos itu.