Komputer mungkin bisa diretas, tetapi tahukah bahwa ponsel juga bisa diretas?

Ponsel biasanya digunakan untuk mengirim pesan kepada teman dan keluarga, membuat janji temu medis, berbelanja secara daring, dan mengelola akun bank, menjadikannya target ideal bagi peretas untuk mengakses data pribadi dengan sangat cepat.

Jika ponsel diretas, ada kerentanan terhadap penipuan identitas dan, kemungkinan, kerugian finansial yang serius. Artikel ini akan membantu memahami bagaimana ponsel dapat diretas dan apa yang dapat dilakukan untuk mencegahnya.

Bagaimana cara seseorang meretas ponsel?

Ada beberapa jalur yang dapat diambil peretas untuk menargetkan dan membobol perangkat seluler.

WiFi Publik

Menghubungkan ke jaringan WiFi publik menghadirkan banyak risiko. Peretas dapat membuat hotspot publik dengan nama yang terlihat sah untuk menipu agar terhubung ke jaringan tersebut. Saat terhubung ke hotspot palsu, pengguna mungkin akan diarahkan ke halaman pendaratan dan diminta membuat akun agar dapat terhubung ke internet. Setelah terhubung, peretas akan dapat melihat semua aktivitas dan mengumpulkan data yang mungkin mencakup alamat email serta kata sandi untuk mengakses akun daring. Jika terhubung ke WiFi publik yang tidak dilindungi kata sandi, peretas juga dapat menggunakan serangan man-in-the-middle untuk menyisipkan diri di antara perangkat dan situs web atau aplikasi yang sedang digunakan, menyadap, atau bahkan mengubah data.

Cara melindungi diri dari serangan WiFi publik:

  • Gunakan VPN aman(jendela baru) untuk menyembunyikan aktivitas daring
  • Berhati-hatilah saat terhubung ke jaringan WiFi publik (dan pertimbangkan untuk tidak melakukannya)

Aplikasi berbahaya

Peretas dapat menyembunyikan malware dalam aplikasi yang diunggah ke toko aplikasi palsu atau dikirim melalui email phishing. Jika tidak sengaja mengunduh aplikasi berbahaya, peretas dapat memperoleh akses ke ponsel dan akun daring. Mereka juga dapat menemukan data sensitif dan berpotensi menggunakannya untuk melakukan penipuan identitas.

Cara melindungi diri dari aplikasi ponsel berbahaya:

  • Never click a link or download an app sent to you by someone you don’t know via email or text
  • Hanya unduh aplikasi dari toko aplikasi resmi. Namun, tetaplah berhati-hati: toko aplikasi resmi pun dapat mengandung malware. Sebagai contoh, malware Android masih dapat ditemukan di Google Play Store. Pastikan untuk membaca ulasan dan menilai aplikasi sebelum mengunduhnya, meskipun dari toko aplikasi resmi.

Penipuan phishing dan malware

Phishing adalah taktik yang digunakan peretas untuk menipu pengguna agar mengungkap data pribadi atau mengunduh aplikasi berbahaya (juga dikenal sebagai malware(jendela baru)). Peretas dapat memperoleh akses ke ponsel dengan berpura-pura sebagai agen layanan pelanggan atau figur otoritas dan meyakinkan pengguna untuk menyerahkan kredensial masuk akun mereka. Jika mengunduh malware dari toko aplikasi palsu atau email yang dikirim oleh peretas, aplikasi tersebut dapat digunakan untuk mendapatkan akses ke aplikasi lain di ponsel.

Cara melindungi diri dari penipuan phishing dan malware:

  • Gunakan alias email untuk menyembunyikan alamat email pribadi saat membuat akun baru secara daring
  • Matikan alias email dan buat yang baru jika mulai menerima email spam
  • Never give out your personal information via email, phone call, or text unless you’ve verified that you’re speaking to a legitimate governmental or business representative. They’ll never ask you for your password, so never give that out.

SIM-swapping

Serangan SIM-swap adalah jenis pencurian identitas yang dapat digunakan peretas untuk meyakinkan operator seluler agar memindahkan layanan telepon ke kartu SIM baru yang mereka kuasai. Mereka kemudian dapat melakukan pengambilalihan akun, mendapatkan akses ke nomor telepon dan semua aplikasi yang digunakan di ponsel.

Cara melindungi diri dari serangan SIM-swapping:

Pengawasan

Dalam kasus yang lebih ekstrem, perangkat lunak seperti spyware Pegasus(jendela baru) dapat dijual kepada pemerintah untuk tujuan pengawasan. Jenis spyware ini dapat diterapkan tanpa pemilik perangkat melakukan tindakan apa pun, memberikan akses penuh ke semua aplikasi dan data yang tersimpan di perangkat serta kamera dan mikrofon. Menurut investigasi yang dilakukan oleh konsorsium Forbidden Stories dan Amnesty International, spyware Pegasus telah digunakan terhadap “setidaknya 180 jurnalis […] di negara-negara seperti India, Meksiko, Hungaria, Maroko, dan Prancis, di antara negara lainnya.” Jenis peretasan ini lebih cenderung memengaruhi pekerja profil tinggi atau yang sensitif secara politik, sehingga tidak umum terjadi.

Cara melindungi diri dari pengawasan pemerintah:

Cara memeriksa apakah ponsel telah diretas

Periksa masa pakai baterai ponsel

Jika tingkat baterai di ponsel tiba-tiba berkurang jauh lebih cepat dari biasanya, ini adalah tanda yang sangat umum bahwa ponsel telah diretas. Hal ini disebabkan oleh malware yang berjalan di ponsel sehingga peretas dapat mengumpulkan data, dan bahkan berpotensi mengaktifkan mikrofon atau kamera ponsel dari jarak jauh.

Periksa sinyal

Jika ponsel tiba-tiba tidak dapat terhubung ke operator seluler, melakukan panggilan telepon, atau mengirim SMS tanpa alasan, ponsel mungkin telah terpengaruh oleh serangan SIM-swapping. Jika tidak bertindak cepat, peretas akan dapat mengakses semua yang ada di ponsel dan pengguna mungkin terkunci dari akun atau melihat transaksi penipuan dilakukan dari akun bank. Hubungi penyedia layanan untuk memastikan tidak ada masalah dengan jaringan, dan jika tidak ada, konfirmasikan kepada penyedia layanan bahwa serangan SIM-swap telah terjadi.

Periksa ponsel untuk mendeteksi perilaku tidak biasa

Unusual behavior may look like your phone crashing or restarting unexpectedly. You may see random pop-ups or ads that you haven’t seen before, as well as strange activity such as your phone taking a long time to load or the battery suddenly overheating. You may receive security alerts you haven’t seen before that hackers have generated, or you might start receiving a high volume of spam or phishing emails. If your phone starts acting suspiciously, you may have been hacked.

Periksa pengaturan dan penggunaan data

Jika pengaturan di ponsel tiba-tiba berubah tanpa peringatan, misalnya akses kamera dan mikrofon untuk aplikasi atau autentikasi dua faktor dinonaktifkan untuk akun, ponsel mungkin telah diretas. Jika tidak yakin dengan pengaturan yang harus digunakan untuk aplikasi, cari panduan aplikasi yang berguna secara daring tentang apa saja yang dapat dilakukan oleh aplikasi di ponsel dan apa saja yang dapat mereka akses.

Pemeriksaan juga harus dilakukan terhadap lonjakan penggunaan data yang tidak biasa di ponsel. Ini bisa menjadi tanda bahwa perangkat telah mengunduh aplikasi baru atau malware tanpa izin, atau telah mengunduh data dalam jumlah besar.

Periksa ponsel untuk mencari aplikasi yang tidak dikenal

Go through your phone’s library to make sure that there aren’t any apps you didn’t download. If you spot an app you aren’t sure about, check online to see if it could have come preinstalled on your phone. Make sure that you know the purpose of every app on your phone, and if you can’t be sure, you can perform a hard reset to restore your phone to factory settings.

Apa yang harus dilakukan jika ponsel diretas

Berikut adalah panduan langkah demi langkah tentang apa yang harus dilakukan jika ponsel diketahui telah diretas.

  1. Cadangkan foto, file, dan kontak. Jika ada sesuatu di perangkat yang ingin disimpan, pastikan untuk mencadangkannya ke penyimpanan cloud yang aman.
  2. Atur ulang ponsel ke pengaturan pabrik. Tindakan ini akan menghapus semua malware dan aplikasi berbahaya.
  3. Perbarui SO ke versi terbaru setelah mengatur ulang ponsel. Memperbarui ponsel akan melindungi dari kerentanan yang ada pada SO perangkat yang dapat dieksploitasi oleh peretas.
  4. Unduh aplikasi secara manual dari toko aplikasi resmi. Jangan gunakan cadangan otomatis untuk memulihkan aplikasi: ada kemungkinan aplikasi malware terunduh kembali. Sebaliknya, buka toko aplikasi resmi perangkat dan jangan kunjungi toko aplikasi pihak ketiga mana pun.
  5. Ubah kata sandi, dengan fokus pada aplikasi sensitif seperti perbankan daring, email, dan aplikasi penyimpanan cloud.

Cara mencegah ponsel diretas

Ponsel memerlukan pendekatan keamanan yang berbeda dari laptop atau PC: perlindungan antivirus mungkin tidak terlalu dibutuhkan, tetapi kehati-hatian tetap diperlukan saat mengunduh aplikasi dan saat membagikan data sensitif. Untungnya, dengan mengambil langkah-langkah berikut, ponsel dapat dilindungi.

Perbarui sistem operasi dan aplikasi secara berkala: Salah satu cara terpenting yang dimiliki hanyalah memperbarui ponsel dan semua yang ada di dalamnya secara berkala. Peretas mengeksploitasi kelemahan pada sistem operasi perangkat dan aplikasi versi lama, sehingga pembaruan rutin membantu memastikan perlindungan dari kerentanan yang diketahui.

Hanya unduh aplikasi resmi: Saat mencari aplikasi, pastikan untuk mengunjungi toko aplikasi resmi untuk perangkat seperti App Store dari Apple atau Google Play Store. Toko aplikasi pihak ketiga yang tidak diatur mungkin mengizinkan peretas mengunggah malware, jadi tidak ada gunanya menggunakannya.

Gunakan VPN: VPN akan menyembunyikan aktivitas daring, menjadikannya jauh lebih sulit bagi peretas untuk mencegat ponsel. Kerentanan untuk dimatai-matai berkurang saat terhubung ke VPN yang aman(jendela baru), bahkan jika terhubung ke Wi-Fi publik. Proton VPN melindungi privasi Anda dan tidak menyimpan log aktivitas daring, yang berarti aktivitas daring di ponsel tersembunyi dari peretas, pengiklan, dan pemerintah.

Don’t ever give out your login credentials: No customer service agent or representative for a company or governmental agency will ever ask you for your login credentials. If you’re asked to give your email address or password on the phone, or via email or text, it’s highly likely that you’re being targeted by a scammer. If you need to share your passwords securely with a family member or a friend, it’s possible to do this safely with a password manager, but you should never give your login credentials to anyone you don’t know.

Gunakan pengelola kata sandi: Seperti yang disebutkan di atas, pengelola kata sandi akan membantu membagikan kata sandi dengan aman jika diperlukan. Mengamankan akun sangat mudah dengan alat yang tepat: Proton Pass melindungi kata sandi, menyimpannya di satu lokasi aman untuk diakses saat dibutuhkan, alih-alih menyebarkannya di tempat yang tidak aman seperti catatan tertulis atau dokumen. Semua kata sandi untuk aplikasi perbankan, layanan pemerintah, akun belanja daring, dan lainnya dapat dengan mudah disimpan, diisi otomatis, dan bahkan dibagikan secara aman kepada keluarga dan teman jika diperlukan.

Gunakan autentikasi dua faktor: Autentikasi dua faktor (2FA) menciptakan cara ekstra untuk memverifikasi identitas saat masuk ke salah satu akun daring. Selain kata sandi, dapat digunakan masuk biometrik, kode sekali pakai yang dibuat oleh aplikasi autentikator yang aman, atau kunci keamanan. Ada banyak cara untuk mempersulit peretas mengakses akun, dan sangat disarankan untuk mengaktifkan 2FA untuk sebanyak mungkin akun.

Pastikan ponsel tetap aman di masa mendatang

Memilih alat yang tepat adalah setengah dari perjuangan dalam hal menjaga perangkat tetap aman. Dengan begitu banyak aplikasi berbahaya dan penipuan phishing daring, bagaimana cara agar tetap aman? Dengan VPN(jendela baru) dan pengelola kata sandi yang aman, data sensitif, perangkat, dan kehidupan daring dapat dilindungi, apa pun tingkat keahlian teknologi Anda. Proton mengutamakan privasi Anda dan memberi kekuatan untuk melindungi diri dari pelaku kejahatan daring.