Ototekno

7 Situs Jual Beli Data Pribadi Hasil Pencurian, Sering digunakan Hacker!

Terjadi lagi, kasus peretasan dan pencurian data pengguna Indonesia kembali dicuri oleh penjahat dunia maya. Kali ini, data yang dicuri ada sebanyak 337 juta data yang berasal dari Kependudukan dan Pencatatan Sipil (Dukcapil).

Dugaan kebocoran data ini diungkap oleh pendiri Ethical Hacker Indonesia, Teguh Aprianto. Dia menyebut bahwa ada ribuan data Dukcapil yang diduga bocor dengan informasi yang cukup lengkap, mulai dari nama, NIK, nomor KK, tanggal lahir, alamat, nama orang tua, nomor akta, dan lain-lainnya.

Data Dukcapil Yang Dijual Di Dark Web - inilah.com
Photo: Twitter @DailyDarkWeb

Sederet Situs Jual Beli Data yang Sering dipakai Hacker

Sama seperti tempat jual-beli barang pada umumnya. Para hacker juga memiliki banyak platform jual beli data yang diandalkan untuk memasarkan hasil pencuriannya.

Berikut adalah 7 situs jual beli data yang sering digunakan para hacker dunia untuk menjual data curiannya.

1. RaidForums

Situs Jual Beli Data Raidforums - inilah.com
Photo: Webz.io

RaidForums atau RF adalah situs jual beli data atau twitch raider yang aktif sejak tahun 2015. Rata-rata data yang diperjualbelikan di situs ini berasal dari Indonesia.

Salah satu kasus penjualan data yang pernah dipasarkan di situs ini adalah data-data nasabah Bank Jatim yang dijual dengan harga US$250 ribu oleh akun bl4ct0r di tahun 2021.

Selain Bank Jatim, data nasabah dari Komisi Perlindungan Anak Indonesia (KPAI), matahari.com, Wahana Express, sampai Universitas Prasetya Mulya juga sempat diperjualbelikan di situs ini.

Selain menjual database dari RI, situs ini juga menjajakan sejumlah database tingkat tinggi milik sejumlah perusahaan dari AS. Data yang diperjualbelikan biasanya berisi informasi kartu kredit, nomor rekening bank, nama pengguna, sampai kata sandi.

Pada 12 April 2022, Europol melalui Operasi TOURNIQUET menutup RaidForums dan menyita infrastrukturnya. Europol juga menangkap admin dan dua kaki tangannya.

Satu bulan setelah tidak aktif, Federal Bureau of Investigation beserta United States Secret Service, dan berbagai penegak hukum nasional dan internasional lainnya menghentikan domain dan menyita seluruh isi kontennya.

Sosok pembuat situs jual beli data RaidForums adalah Diego Santos Coelho (21), warga negara Portugal. Diego sendiri sudah ditangkap di Inggris pada 31 Januari 2022.

2. Xss.is

Xss.is
Photo: Xss.is

Xss.is adalah singkatan dari Cross-Site Scripting (sejenis kerentanan keamanan). Awalnya, forum ini didirikan sebagai DaMaGeLab di tahun 2013.

Xss.is adalah forum peretasan yang berbasis di Rusia, dijalankan oleh admin Rusia, dan menggunakan bahasa utama Rusia.

Sama seperti forum peretas lainnya, situs ini juga menyelenggarakan diskusi tentang peristiwa dunia, kejahatan dunia maya, serangan dunia maya, dan masih banyak lainnya. Namun forum ini cenderung fokus terhadap peristiwa yang terjadi di Rusia.

Dengan kata lain, forum ini menjadi rumah diskusi peretasan, pemrograman, dan teknologi. Adapun aktivitas jual beli yang terjadi di situs ini kebanyakan adalah produk digital berupa data nasabah, eksploitasi malware, carding (kejahatan kartu kredit), dan masih banyak lainnya.

3. Dread

Dread, Situs Jual Beli Data - inilah.com
Photo: HackThe Box

Dread adalah dark web forum yang hanya bisa diakses melalui Tor atau I2P. Forum ini pertama kali diluncurkan pada awal 2018 yang dibangun serupa dengan forum web terbuka Reddit.

Forum ini diketahui memiliki lebih dari 200.000 anggota dan menjadi salah satu situs paling berharga untuk konten-konten terlarang di web gelap.

Adapun jenis konten yang sering dipasarkan disini adalah paduan peretasan, diskusi peretasan, perdagangan narkoba, PII curian, dan berita dark web.

Dread sangat terkenal sebagai situs dark web yang memberi privasi bagi penggunanya. Itulah sebabnya, website ini sangat populer dan sangat diandalkan untuk menemukan berbagai informasi gelap.

4. Hackforums.net

Hackforums.net, Situs Jual Beli Data - inilah.com
Photo: BBC

Situs jual beli data selanjutnya adalah hackforums.net atau biasa disingkat menjadi HF. Situs ini mendapat peringkat sebagai situs nomor satu dalam kategori ‘hacking‘ atau peretasan oleh Alexa Internet.

Sebab, situs ini memfasilitasi aktivitas kriminal online yang marak terjadi di berbagai belahan dunia. Salah satu peretas yang menjual data di situs ini adalah Zachary Shames yang menjual perangkat lunak Keylogging di Forum Hack pada tahun 2013.

Berdasarkan siaran pers dari U.S Department of Justice, perangkat lunak Key Logger yang dikembangkan oleh Zachary Shames di jual seharga US$35 di Hack Forums.

Aplikasi ini memungkinkan pengguna mencuri informasi sensitif, seperti kata sandi dan kredensial perbankan dari komputer korban.

5. Exploit.in

Exploit.in - inilah.com
Photo: Null Byte

Exploit.in adalah forum peretas Rusia yang sudah berdiri sejak 2005. Situs ini adalah rumah diskusi para hacker dunia yang membahas tentang eksploitasi dan kerentanan pada sistem komputer dengan tujuan untuk meretas perangkat komputer.

Selain sebagai platform diskusi, exploit.in juga digunakan sebagai pasar tempat pengguna untuk membeli dan menjual produk-produk digital seperti malware.

6. Evilzone.org

Evilzone.org - inilah.com
Photo: SOCRadar

Dilansir dari website resminya, Evilzone dulu adalah situs forum, hosting file, dan server IRC. Namun sekarang situs ini fokus pada penyampaian layanan.

Adapun jenis-jenis layanan yang mereka tawarkan adalah hosting file dan gambar, tantangan terkait peretasan dan keamanan, alat kriptografi online, pustaka alat, dan Pastebin dengan berbagai fitur privasi dan keamanan.

Namun komunitas hacker dan cracker menggunakan situs ini untuk berbagi kode peretasan. Bahkan, banyak hacker profesional yang bergabung di forum ini untuk berbagi pengalaman dan membantu pengguna lainnya.

Untuk mengurangi pengguna amatir, situs ini mewajibkan calon pengguna untuk menyelesaikan tantangan untuk mendapatkan kunci registrasi yang terhubung dengan server IRC.

7. Nulled

Nulled - inilah.com
Photo: ReliaQuest

Nulled adalah forum yang digunakan oleh penjahat dunia maya atau hacker untuk memperdagangkan dan membeli informasi yang bocor, kredensial yang dicuri, perangkat lunak, alat peretasan, dan crack.

Berdasarkan RiskBased Security, forum ini memiliki setidaknya 473.000 pengguna terdaftar.

Sebagai situs komunitas peretas tidak membuat Nulled bebas dari serangan hacker profesional lainnya. Pada 16 Mei 2016, Nulled pernah diretas dan basis data sebesar 9,65 GB yang berisi informasi pribadi pengguna bocor.

Database yang dicuri ini mencakup 4.053 akun pengguna, alamat email PayPal, kata sandi, 800.593 pesan pribadi pengguna, 5.582 catatan pembelian, dan 12.600 faktur.

Sampai saat ini masih belum diketahui siapa sosok yang meretas situs ini, namun banyak spekulasi bahwa peretas tersebut disponsori oleh negara yang terlibat. Namun beberapa pendapat berspekulasi bahwa kelompok Rumania yang bertanggung jawab atas pelanggaran data.

Baca berita dan artikel menarik lain Inilah.com di Google News.

Back to top button