تسجيل الدخول إلى MIU

Bukan Diretas, Kita yang Membagikannya: Ketika Jejak Media Sosial Berbicara Terlalu Banyak

Oleh: Johan Ericka Wahyu Prakasa, M.Kom

 

Selama akun media sosial belum diretas, kita mungkin merasa aman. Password masih bisa digunakan. Tidak ada notifikasi login dari perangkat asing. Tidak ada pesan aneh dari kota yang bahkan belum pernah kita datangi. Aman.

Begitu kira-kira.

Padahal belum tentu. Setiap hari kita justru membagikan banyak hal tentang diri sendiri. Sering kali tanpa merasa bahwa kita sedang membagikan sesuatu yang penting. Foto secangkir kopi, hanya foto kopi! Foto anak berangkat sekolah juga biasa. Foto bunga di depan rumah, hanya bunga!

Masalahnya bukan pada satu foto. Masalah muncul ketika puluhan, bahkan ratusan, potongan kecil itu dikumpulkan. Seperti puzzle. Satu keping tidak menggambarkan apa-apa. Tetapi setelah keping-keping itu disusun, gambarnya mulai terlihat. Yang perlu diperhatikan bukan hanya apa yang tampak dalam sebuah unggahan. Yang lebih penting adalah apa yang bisa disimpulkan dari unggahan tersebut.

Foto bunga di depan rumah mungkin ikut memperlihatkan kendaraan. Kendaraan memperlihatkan nomor polisi. Seragam anak menunjukkan identitas sekolah. Tagar Check-in menunjukkan tempat yang sering dikunjungi. Kita merasa hanya mengunggah foto. Orang lain mungkin sedang membaca informasi.

Bayangkan kemudian suatu hari seseorang menelepon Anda. Ia tahu nama lengkap Anda. Tahu tempat Anda bekerja. Tahu nama atasan atau teman kerja Anda. Bahkan tahu bahwa kemarin Anda baru pulang dari Jakarta dan melakukan aktivitas apa di Jakarta. Telepon seperti itu tentu terasa berbeda dibanding telepon acak yang hanya berkata “Selamat, Anda mendapat hadiah.”

Anda mungkin berpikir: kok dia tahu?

Kemudian anda akan mulai berpikir bahwa mungkin ini teman lama. Mungkin kolega yang mengganti nomor telepon. Mungkin memang orang yang pernah bertemu dengan kita, hanya dengan nomor kontak telepon yang baru. Maka perlahan kepercayaan akan mulai muncul. Di situlah social engineering bekerja. Yang diserang bukan komputer terlebih dahulu. Yang diserang adalah manusia.

Dalam dunia keamanan sistem informasi, manusia adalah titik terlemah dari sebuah keamanan sistem. Password bisa panjang. Biometrik boleh aktif. Two-factor authentication juga mungkin sudah terpasang. Tetapi ketika seseorang berhasil membuat kita percaya, enam digit OTP bisa berpindah tangan hanya dalam beberapa detik. Informasi yang menurut kita mungkin tidak penting, belum tentu tidak bernilai bagi orang lain.

Tanggal lahir. Alamat email. Nomor telepon. Nama anggota keluarga. Sekolah. Komunitas. Tempat kerja. Ketika informasi ini berdiri sendiri, mungkin akan terlihat biasa. Tetapi ketika dikumpulkan, informasi itu bisa menjadi bahan profiling. Dari sana seseorang dapat membangun gambaran tentang siapa kita, dengan siapa kita berhubungan, bahkan bagaimana sebaiknya berbicara kepada kita agar terdengar meyakinkan.

Jejak digital juga punya kebiasaan lain. Ia suka bercerita tentang pola. Sekali mengunggah foto lari pagi mungkin tidak berarti apa-apa. Tetapi jika setiap Selasa dan Kamis pukul enam pagi kita selalu mengunggah aktivitas yang sama, orang lain mulai mengetahui rutinitas kita.

Begitu pula dengan lokasi kerja. Jadwal perjalanan. Tempat tinggal. Tempat makan favorit. Bahkan kebiasaan keluarga. Lalu apa solusinya? Haruskah kita berhenti menggunakan media sosial?

Tentu tidak.

Masalahnya bukan pada media sosialnya. Yang perlu berubah adalah cara kita memandang informasi yang kita bagikan di dalamnya. Sebelum menekan tombol post, sebaiknya ada satu pertanyaan sederhana “Apa yang bisa diketahui orang lain dari unggahan ini jika digabungkan dengan informasi lain tentang saya?”

Pertanyaannya mungkin terlihat sederhana. Jawabannya bisa jadi tidak sesederhana itu. Privasi juga tidak berarti kita harus menyembunyikan semuanya. Kita tetap bisa berbagi cerita. Berbagi pencapaian. Perjalanan. Kebahagiaan. Bahkan secangkir kopi tadi. Privasi lebih tentang kemampuan memilih. Informasi mana yang ingin kita bagikan. Kepada siapa informasi itu diberikan. Dan informasi mana yang sebaiknya cukup menjadi milik kita sendiri. Sebab ancaman digital tidak selalu datang dari seseorang yang sedang sibuk mencoba masuk ke akun kita.

Kadang ia tidak perlu masuk. Ia cukup duduk di luar. Membuka Instagram. Membaca LinkedIn. Melihat Facebook. Mencari nama kita di Google. Lalu menyusun satu per satu potongan informasi yang kita tinggalkan sendiri. Kita mungkin sudah memasang password yang panjang. Mengaktifkan biometrik. Mengaktifkan two-factor authentication. Artinya, pintu digital kita sudah dikunci. Dan itu bagus. Hanya saja, jangan sampai sambil mengunci pintu, kita justru berdiri di jendela dan menceritakan isi rumah kita kepada siapa saja yang lewat.

أخبار ذات صلة

Artikel Terkait