Mungkin pernah mendengar tentang dark web. Ini adalah versi internet yang lebih pribadi yang kita semua gunakan setiap hari, yang dapat berdampak positif maupun negatif. Dalam hal kejahatan siber, dark web dapat menjadi tempat bagi penjahat siber untuk memperdagangkan data pribadi dan menggunakannya untuk meluncurkan serangan siber. Dalam artikel ini, akan dijelaskan bagaimana email Anda dapat terpengaruh oleh pembobolan data, apa yang perlu diwaspadai, dan apa yang harus dilakukan jika email Anda ada di dark web.

Apakah email saya ada di dark web?

Cara paling umum alamat email Anda muncul di dark web adalah melalui pembobolan data. Peretas menyerang database daring bisnis untuk mengumpulkan informasi pribadi. Mereka dapat menjual informasi ini di dark web untuk mendapatkan keuntungan dan menggunakannya untuk membuat penipuan phishing, menargetkan Anda dengan ransomware, atau melakukan penipuan identitas.

Jika khawatir telah terpengaruh oleh pembobolan data, berikut beberapa tanda yang dapat diwaspadai untuk melihat apakah alamat email Anda telah bocor di dark web:

  • Menerima notifikasi atau email yang tidak biasa menunjukkan bahwa alamat email Anda mungkin telah digunakan untuk membuat akun, mendaftar ke layanan, atau melakukan pembelian.
  • Melihat pembayaran yang tidak Anda lakukan muncul di laporan mutasi bank.
  • Menerima email yang menyatakan bahwa kata sandi untuk akun daring Anda telah diubah.
  • Melihat email dikirim dari alamat email Anda yang tidak Anda kenali.

Apa itu dark web?

Jika tidak terbiasa dengan struktur internet, pada dasarnya ada tiga lapisan:

  • Surface web: Anggap ini sebagai web ‘normal’. Ini adalah internet yang Anda gunakan setiap hari, yang terdiri dari halaman web publik yang tersedia untuk semua orang dan dapat ditemukan menggunakan mesin pencari.
  • Deep web: Deep web terdiri dari halaman web yang tidak diindeks oleh mesin pencari. Itu berarti Anda tidak dapat mengakses halaman web ini kecuali memiliki otoritas untuk melakukannya, misalnya jika mengetahui URL atau kata sandi miliknya. Deep web digunakan untuk melindungi data sensitif, jadi di sinilah perbankan daring, penyimpanan cloud, dan portal pemerintah Anda disimpan.
  • Dark web: Dark web mirip dengan deep web karena mesin pencari tidak mengindeksnya, dan tidak dapat diakses tanpa persyaratan khusus, seperti kata sandi atau perangkat lunak khusus. Meskipun ada banyak penggunaan sah(jendela baru) untuk dark web, ruang ini juga sering digunakan untuk memfasilitasi aktivitas kriminal. Pengguna di dark web tidak dapat dilacak menggunakan geolokasi atau alamat IP(jendela baru), yang menyebabkan penjahat siber menggunakannya untuk menjual barang dan jasa ilegal.

Sekarang, mari kita pelajari lebih lanjut bagaimana dan mengapa alamat email Anda bisa muncul di sana.

Bagaimana alamat email berakhir di dark web?

Penjahat siber mencuri data pelanggan untuk mencari keuntungan, dan keuntungan dari mencuri data ini meningkat secara dramatis. Dalam beberapa tahun terakhir, pembobolan data profil tinggi telah menyebabkan jutaan catatan bocor: di Inggris, Marks & Spencer(jendela baru) and Co-op(jendela baru) baru-baru ini terkena dampak pembobolan besar. North Face dan Cartier(jendela baru) juga telah mengumumkan pembobolan mereka sendiri. TechCrunch memperkirakan bahwa pada tahun 2024, lebih dari 1 miliar catatan telah bocor(jendela baru).

Dalam pembobolan data, banyak jenis informasi pribadi yang dapat bocor. Yang paling umum meliputi:

Di antara semua informasi ini, Anda mungkin bertanya-tanya mengapa alamat email Anda sama berharganya dengan informasi keuangan: Alamat email Anda sebenarnya adalah paspor daring(jendela baru) Anda.

Apa yang dapat dilakukan peretas dengan alamat email saya?

Alamat email Anda terikat dengan hampir semua aktivitas yang Anda lakukan secara daring. Hal ini membantu penjahat siber melihat situs web mana yang digunakan, apa yang dibeli secara daring, dengan siapa Anda berkomunikasi, dan banyak lagi. Ini adalah informasi yang sangat berharga bagi peretas karena ada begitu banyak cara potensial bagi mereka untuk mengeksploitasinya. Penyerang dapat menggunakan alamat email Anda untuk menemukan akun, membuat penipuan phishing yang menargetkan keluarga dan teman, memeras, dan mencuri uang Anda.

Jika menerima notifikasi yang memberi tahu bahwa alamat email Anda telah bocor dalam pembobolan data, masih ada waktu untuk memperkecil kerusakan yang dapat ditimbulkan oleh peretas.

Apa yang harus dilakukan jika email Anda ada di dark web

Dampak pembobolan data bisa sulit ditangani, tetapi kontrol atas situasi tersebut masih dapat diambil alih. Berikut tiga rekomendasi utama jika email Anda ditemukan di dark web.

Beri tahu pihak berwenang yang relevan

Kerusakan akibat pembobolan data dapat dimitigasi dengan memberi tahu penyedia layanan atau otoritas setempat. Untuk memberi tahu polisi setempat, di AS Anda dapat menghubungi Internet Crime Complaint Center (IC3)(jendela baru) dan di Inggris Anda dapat menghubungi Action Fraud(jendela baru). Hubungi bank Anda jika melihat transaksi tidak sah yang dilakukan dari akun bank Anda. Meskipun tidak melihat adanya pembayaran yang tidak sah, kartu Anda dapat dibekukan demi keamanan. Jika telah menjadi korban penipuan identitas, hal ini juga dapat dilaporkan secara daring. Di Inggris, Stop! Think Fraud(jendela baru) memiliki daftar tindakan yang berguna untuk dilakukan jika telah menjadi korban penipuan identitas. IdentifyTheft.gov(jendela baru) memiliki sumber daya serupa untuk mereka yang berada di AS.

Ubah kata sandi Anda

Ubah kata sandi untuk semua akun daring Anda, termasuk alamat email Anda. Hal ini sangat penting karena jika peretas berhasil melakukan brute force atau menebak salah satu kata sandi dengan benar menggunakan serangan credential stuffing, mereka akan menggunakan kata sandi tersebut untuk mencoba mengakses akun daring Anda yang lain.

Sebaiknya buat kata sandi yang aman dan unik, yang berbeda untuk setiap akun daring. Ini mungkin memerlukan pekerjaan manual karena semua kata sandi harus diubah satu per satu. Mempermudah proses ini dapat dilakukan dengan membuat dan menyimpan setiap kata sandi baru secara langsung menggunakan pengelola kata sandi aman. Dengan begitu, kesehatan kata sandi dapat dipantau melalui Proton Pass secara otomatis. Selain itu, isi otomatis kata sandi dapat digunakan saat mengunjungi situs web berikutnya dan tidak perlu repot mengingat semuanya.

Mulai gunakan autentikasi dua faktor

Autentikasi dua faktor (2FA) menambahkan lapisan keamanan ekstra ke semua akun daring Anda. Bergantung pada jenis 2FA yang didukung oleh setiap situs web, Anda dapat menggunakan:

  • Kata sandi sekali pakai (OTP) yang dibuat oleh Proton Pass atau aplikasi autentikator seperti Proton Authenticator. Disarankan untuk tidak memilih menerima OTP melalui SMS, karena ini adalah cara yang tidak aman untuk menerima informasi sensitif.
  • Kunci keamanan seperti YubiKey.
  • Kunci sandi. Hanya perangkat yang lebih baru yang akan dapat mendukung kunci sandi, dan tidak semua situs web saat ini mendukungnya.
  • Frasa sandi. Disarankan untuk menyimpan frasa sandi di pengelola kata sandi dengan cara yang sama seperti menyimpan kata sandi.

2FA adalah cara terbaik untuk mempersulit siapa pun selain Anda mengakses akun. Bahkan jika kata sandi bocor secara daring, peretas tidak akan dapat memperoleh akses tanpa metode masuk sekunder.

Cara mencegah email muncul di dark web

Cara terbaik untuk melindungi alamat email tersedia di dalam Proton Pass, pengelola kata sandi yang terenkripsi secara end-to-end. Hemat waktu dan tenaga berharga untuk menggunakan internet dengan aman, sekaligus memastikan perlindungan diri dari pembobolan data menggunakan alat yang andal dan tepercaya.

Gunakan alias hide-my-email

Kunci untuk mencegah alamat email muncul secara daring adalah dengan tidak membagikannya. Sembunyikan dan jaga kerahasiaannya dengan cara yang sama seperti nomor Jaminan Sosial atau nomor paspor. Alias hide-my-email dapat membantu melakukannya.

Alias email adalah alamat email yang dibuat secara acak untuk melindungi alamat email pribadi. Lakukan hal ini dengan mudah dan otomatis menggunakan Proton Pass, pengelola kata sandi yang aman dan mudah digunakan yang memungkinkan pembuatan dan penggunaan alias email.

Tidak perlu mengingat semua alias email; biarkan Proton Pass mengingatnya, selagi membuat alias email individual untuk masuk ke semua situs web yang digunakan setiap hari. Dengan begitu, perusahaan dan peretas tidak mengetahui alamat email asli dan tidak dapat menghubungkannya ke alias email jika terjadi pembobolan. Cukup nonaktifkan alias tersebut dan buat yang baru.

Gunakan layanan monitoring dark web

Memindai dark web secara manual untuk mencari alamat email adalah hal yang mustahil, sehingga layanan khusus seperti Monitoring Dark Web milik Proton dapat melakukannya. Layanan ini memindai dark web untuk mencari semua alamat email yang disimpan di Proton Pass dan memberikan peringatan jika ada yang muncul. Ambil tindakan dengan cepat untuk mengubah kata sandi alamat email tersebut atau menghapus alias email, guna sangat mengurangi risiko peretasan akun.

Kendalikan semua data pribadi

Alih-alih hanya berfokus untuk menjaga agar alamat email tidak muncul di dark web, simpan semua yang dibutuhkan di Proton Pass agar terlindungi. Enkripsi end-to-end yang terintegrasi di Proton Pass mencegah siapa pun kecuali Anda — bahkan Proton — mengakses informasi tersebut. Bagaimanapun cara menggunakan internet, di platform atau perangkat apa pun yang disukai, sesuaikan Proton Pass untuk memenuhi kebutuhan.