Sebuah akun Twitter @underthebreach yang mengaku sebagai layanan pengawasan dan pencegahan kebocoran data mengabarkan bahwa data pengguna Tokopedia telah bocor. Ada sebanyak 15 juta data pengguna yang bocor dan diperjualbelikan di dark web.
Data yang bocor ini berupa email, nama, jenis kelamin, tanggal lahir, nomor telepon, dan hash password. Data password yang disimpan di database biasanya bukan berupa teks, namun sudah di enkripsi. Selain itu Tokopedia juga menerapkan keamanan 2 lapis (2 factor authentication).
Jadi meskipun sudah mendapatkan hash password, hacker tetap tidak bisa masuk ke akun pengguna. Kecuali jika hacker berhasil memecahkan enkripsi tersebut dan mendapatkan kode OTP (One Time Password) yang dikirim ke nomor telepon pengguna.
Menurut cuitan akun @underthebreach peretasan dilakukan pada bulan Maret 2020 dan berpengaruh pada 15 juta data pengguna. Cuitan ini langsung ramai ditanggapi oleh pengguna Tokopedia dari Indonesia.
Data pengguna ini dijual di dark web dengan harga $5000 AS atau sekitar Rp 74 juta. Hal ini tentunya akan merugikan pengguna karena data tersebut dapat digunakan untuk tindak kejahatan seperti penipuan dll.
Untuk mengetahui apakah akun Tokopedia kalian terpengaruh, kalian bisa mengeceknya melalui website Avast atau Have i been pwned. Website ini berisi informasi kebocoran data dari berbagai sumber. Salah satunya dari Tokopedia.
Untuk mengamankan akun kalian, sebaiknya ganti password secara berkala. Selain itu jangan menggunakan password yang sama pada website yang berbeda.