Bagaimana cara mengetahui password email atau Facebook orang lain? Ada cara yang mudah dan legal-halal. Telepon saja kawanmu itu lalu tanyakan: “Hei, teman, apa password account FB-mu?”
Tidak jauh berbeda dengan teknik atau cara mematikan televisi dengan memakai handphone jenis apa saja, merek
Nokia atau Abal-Abal pun bisa, bahkan dapat dilakukan via sms. Mau tahu caranya? Kirimkan sms pada saudaramu di rumah, atau telepon dia, dan katakan: “Tolong matikan televisi, ya, tadi aku lupa.” Begitulah cara mematikan televisi dari jarak jauh. :)
TIPS: Bila anda memakai komputer berlayar kecil seperti netbook dan huruf yang tampil di situs Internet tampak terlalu mini di mata, perbesarlah ukuran teks halaman situs dengan menekan tombol Ctrl (sambil ditahan) diikuti tanda plus +. Untuk memperkecil, Ctrl dan tanda minus -.
Cara mencuri/membobol password email atau Facebook
Banyak teknik hacking (membobol) yang dipakai oleh cracker — kurang tepat jika disebut hacker, karena hacker memasuki sistem komputer atau jaringan Internet orang lain tanpa mencuri data dan tidak merusak — untuk mencuri password. Yang paling umum di antaranya:
- Memakai keylogger. Software ini bersifat siluman, tidak terlihat pada All Programs atau Task Manager di komputer Windows. Fungsinya merekam setiap username dan password yang diketikkan, bahkan mampu mendata halaman situs mana saja yang dilihat oleh si pemakai komputer. Semua data itu bisa terkirim secara otomatis via email kepada si pemasang keylogger.
- Dengan password cracker. Program komputer yang mencoba ribuan bahkan jutaan kombinasi password secara acak lewat cara yang dikenal sebagai serangan brute force.
- Mengirim email spam. Alamat pengirim surat terlihat seperti benar-benar asli, misalnya “yahooemailcenter@yahoo.com” atau “gmailaccountverify@gmail.com”. Email itu biasanya berbahasa Inggris. Pesannya: “Karena kami sedang mengerjakan perbaikan/peningkatan pelayanan pada server email gratis ini, maka perlu dilakukan verifikasi pada setiap pengguna. Silakan isi username dan password email anda pada formulir di bawah. Jika tidak anda lakukan sampai 7 hari ke depan, dengan terpaksa kami akan menutup akun email anda.” Logika sederhana: pihak Yahoo Mail atau GMail tidak perlu bertanya apa username dan password penggunanya, karena semua data itu tersimpan di server mereka ketika sebuah email yang baru dibuat oleh si pemakai.
- Membuat situs palsu atau phishing. Misalnya situs Mandiri Banking atau BRI Online. Tampilan dan alamatnya hampir sama dengan situs asli. Jika pengguna tidak jeli lalu terlanjur mengisikan kode-kode akun seperti nomor PIN, nomor kartu kredit, dll, maka si pemilik situs palsu akan segera memakai kode itu untuk menguras uang dari rekening korban.
- Meminta pengunjung situs untuk mendaftar dengan cara menampilkan kotak pop-up untuk diisikan username dan password sebelum bisa menggunakan berbagai menu di situs tersebut. Pemilik situs berharap ada orang yang memasukkan password yang juga sama untuk akunnya di Facebook, email, dll.
- Menyediakan software, lagu MP3, dan file-file bajakan untuk didownload secara gratis. Di dalam file tersebut telah lebih dulu dipasang aplikasi pencuri password, sehingga ketika orang lain mengunduh dan menginstallnya, aplikasi itu akan terpasang di komputernya tanpa disadari.
Tips cara menjaga password email, Facebook, dll saat online maupun offline agar tidak dicuri hacker
Supaya akun FB atau emailmu di GMail, Yahoo, dll lebih aman, anda bisa melakukan beberapa hal berikut.
» Bikin password yang rumit dan kuat. Minimal 10 karakter, kalau bisa sampai 20 karakter. Jangan buat password dengan kata-kata yang umum (seperti: cinta2000, bulanpurnama, thetransformers) atau tanggal lahirmu (seperti: 17081983). Selalu masukkan minimal dua simbol (seperti: tanda # atau *) dan minimal dua angka dalam passwordmu.
Contoh password yang kuat: 9r0*!b#y+z/q\?#?s$^%
Atau yang lebih mudah diingat tapi tetap kuat: ###gu3c!nt410*((
Versi kedua itu berasal dari kata “gue cinta lo”, tapi divariasikan dengan angka, lalu dibuka memakai tanda pagar ### dan ditutup dengan simbol *((.
» Jangan catat password. Apalagi dimasukkan dalam dompet atau dicatat di handphone. Kalau anda memiliki laptop sendiri di rumah atau kantor, untuk mengingat puluhan username dan password pasanglah software KeePass.
Anda hanya perlu mengingat satu saja password utama, yaitu supaya bisa menggunakan aplikasi tersebut. Semua data username dan password yang anda buat dan simpan dalam program ini akan terjamin aman karena data-data itu diacak lagi dengan metode enkripsi.
Aplikasi ini bersifat freeware alias gratis, dan bebas dari virus atau kode-kode jahat, asalkan anda mendownloadnya dari situs aslinya di
KeePass.
Kalau anda mengunduhnya dari situs lain, saya tidak bisa menjamin.
» Jangan memakai password yang sama. Ada orang yang membuat password serupa untuk semua akun emailnya di Yahoo, GMail, Facebook, bahkan sama dengan password untuk login ke Windows di komputernya. Untuk mempermudah mengingat, boleh saja memakai satu format password yang sama, tapi harus ada penambahan karakter.
Contoh password yang saya sebutkan di atas tadi: ###gu3c!nt410*((
Maka untuk email Yahoo, ubahlah menjadi: ###gu3c!nt410*((yahu1 atau ###gu3c!nt410*((yahu2
Untuk GMail: ###gu3c!nt410*((jimel3
Untuk Facebook: ###gu3c!nt410*((pesbuk4
Password panjang, mudah diingat, tapi sulit ditebak
Pilih dua kata — contohnya “gelas pecah” — lalu bentuk menjadi KALIMAT ANEH. Hasilnya seperti:
- gelaspecahmencuriuangbapak
- gelaspecahbajukesukaanmbakyuni
Tidak akan ada orang yang bisa menebak password sepanjang dan seaneh itu. Selengkapnya
baca di sini.
Buat jawaban aneh untuk 2 pertanyaan rahasia Yahoo Mail atau Gmail
Salah satu cara yang dipakai orang jahat untuk membobol akun email Yahoo atau Gmail adalah dengan mengeklik “saya tidak dapat mengakses akun saya” atau “saya lupa password saya.” Lalu pihak Yahoo Mail menawarkan dua pertanyaan rahasia untuk dijawab. Bila dia berhasil menebak jawabannya, maka dia pun akan bisa me-reset password yang baru, dan akun email anda jatuh ke tangannya.
Kalau anda dulunya mengisi jawaban yang jujur dan apa adanya untuk kedua pertanyaan rahasia itu, maka sekarang juga anda masuk ke akun email Yahoo atau Gmail untuk mengubah jawabannya dari menu Setting atau Setelan.
Contoh, jika anda memilih pertanyaan 1 “Di mana ayah anda lahir?” maka tulislah jawabannya DENGAN ANEH, seperti: “Kue Basah Top 100″ atau “Komputer Bekas Banget Deh.”
Untuk pertanyaan 2 “Siapa tokoh kartun favorit anda?” tulislah jawaban semacam: “Menteri Kesehatan Afrika Kuno” atau “Budi Mencangkul di WC.” Lalu jangan lupa klik Save atau Simpan.
Jika anda menulis jawaban yang benar atau jujur untuk kedua “pertanyaan rahasia memulihkan password” itu, maka orang jahat akan mudah menebaknya.
Apabila anda kurang tahu bagaimana cara mengubah jawaban untuk dua pertanyaan rahasia pada email Yahoo atau Gmail anda, silakan tanyakan pada saya lewat akun Google Plus.
» Pakai trik bila memakai komputer orang lain. Misalnya saat anda menggunakan komputer di warnet atau kantor, di mana anda sendiri tidak yakin apakah komputer itu bersih dari program perekam password. Caranya: mengetikkan password dengan cara yang tidak biasa.
Misalkan password email Yahoo anda: oke1
- Pada kotak password di Yahoo Mail, ketikkan digit pertama “o” (tanpa kutip).
- Lalu gerakkan mouse ke sisi luar dari kotak password dan klik pada bidang lain di halaman Yahoo itu (klik di luar kotak password). Kemudian ketikkan sembarang karakter, terserah anda, misalnya: u8@.
- Sekarang bawa kembali kursor menuju kotak password, klik di sana, dan masukkan digit kedua password anda, yaitu “k” (tanpa kutip).
- Sesudahnya ulangi langkah nomor 2, ketik lagi sembarang karakter, misalnya: ha2b$.
- Kemudian ulangi langkah nomor 3 untuk memasukkan digit selanjutnya, yaitu “e” (tanpa kutip).
- Teruskan diulang sampai langkah terakhir mengetikkan digit “1″ (tanpa kutip). Barulah kemudian anda menekan tombol Enter untuk masuk.
Teknik ini pernah saya coba pada laptop yang sengaja saya pasangi keylogger, dan hasilnya program keylogger tidak mampu merekam password “oke1″, tapi justru merekam semua karakter sembarang yang diketik di luar kotak password Yahoo tadi.
Selain itu, boleh juga dengan memakai fitur virtual keyboard atau On-Screen Keyboard yang sudah terpasang pada
komputer Windows. Anda memasukkan username dan password tidak dengan menekan tombol keyboard tapi dengan mengeklik pakai mouse. Namun teknik ini pun masih bisa terekam oleh program keylogger yang memiliki kemampuan menangkap “apa yang muncul di layar”.
Tips browsing Internet dengan aman
Beberapa tips saat anda perlu online, misalnya chatting atau menjelajah situs-situs Internet dengan (lebih) aman.
- Jangan pernah memakai browser Internet Explorer! Ada “kata bijak”: Orang hanya perlu satu kali memakai IE, yaitu saat membeli laptop Windows yang baru, kemudian memakai IE untuk mendownload aplikasi browser yang lebih cepat dan aman seperti Mozilla Firefox atau Google Chrome. Silakan unduh dari situs resminya secara gratis lalu install ke komputermu. Klik dua tautan di bawah ini.
Download Firefox atau download Chrome.
» Bila anda hanya perlu sekadar membaca situs-situs Internet, cek email, atau main Facebook, pakailah Google Chrome, karena lebih ringan dan cepat.
» Bila anda browsing untuk “bekerja”, gunakanlah Firefox, karena bisa dipasangi banyak fitur tambahan (add-ons) yang mempermudah aktivitas selama browsing.
- Bila chatting dengan Yahoo Messenger, periksa dulu settingannya via Options apakah masih default (bawaan). Karena YM akan otomatis menyimpan semua teks yang dikirim dan diterima selama chat. Ini bisa diubah dari Options. Jika teman chat anda adalah orang yang belum anda percayai, hati-hatilah untuk mengeklik atau membuka file yang dia kirim.
- Sebisa mungkin hindari situs-situs yang meminta anda mendaftar dengan memasukkan username dan password. Jika pun harus, buatlah email baru (“email palsu anda”) untuk anda pakai jika situs itu meminta alamat email untuk konfirmasi.
- Berhati-hatilah jika di sebuah situs tanpa anda klik tiba-tiba muncul kotak pop-up yang berisi promosi gratis atau peringatan bahwa komputer anda sedang bermasalah/kena virus sehingga mereka menawarkan untuk menscan atau memberikan antivirus/tool gratis. Jangan klik tombol X (warna merah) untuk menutup kotak pop-up itu. Juga jangan klik tombol lain seperti Close/Tutup/No, karena bisa jadi ketika anda mengekliknya maka saat itulah virus atau software jahat masuk/terinstall ke komputer anda. Untuk menutup kotak itu, tekanlah tombol Ctrl dan huruf W secara bersamaan pada keyboard komputer anda.
- Jangan/berhati-hatilah mengunduh software gratis, lagu MP3 bajakan, dll. Banyak dari file itu yang berisi virus, trojan, atau kode-kode yang berbahaya bagi komputer anda. Dulu saya termasuk sering mengambil file bajakan itu.
- Ketika anda nyasar ke situs blog yang menawarkan “bisnis online, hanya 3 jam perhari bekerja di Internet dapat Rp1 juta, rahasia mesin uang” dsb, segera tinggalkan situs itu. Pakailah akal sehat. Jangan taruh otak di dengkul! Blogger-blogger penipu itu hanya menjual ebook yang sebenarnya dijiplak dan dimodifikasi dari ebook gratis berbahasa Inggris, atau software mesin uang yang sesungguhnya dicomot dari script-script yang banyak bertebaran di Internet dan bisa diunduh secara gratis. Jadi jangan tergiur dengan tawaran mereka: “Semua ebook, software, plugin, dan rahasia blogging seharga Rp5 juta ini kami berikan dengan diskon besar, anda hanya perlu membayar Rp100 ribu.” Jangan pula terpengaruh melihat “bukti-bukti” yang ditawarkan, seperti gambar print rekening banknya, atau testimoni puluhan orang pembeli ebooknya yang mengaku telah berhasil. Semua itu dengan mudah bisa dipalsukan dan direkayasa. Anda pun bisa memajang testimoni palsu dari 100 orang, tinggal mencari foto orang-orang di Google Image, atau kongkalikong dengan beberapa teman anda supaya membuat pengakuan “sukses berbisnis online”.
- Jangan sembarangan mengeklik file lampiran yang dikirim via email oleh orang yang tidak anda kenal. Setiap mengunduh file dari Internet, sebelum membuka atau menjalankannya, selalu lebih dulu lakukan scan memakai antivirus yang terupdate.
- Untuk pengguna Facebook dan situs pertemanan lainnya, jangan dengan mudah memberikan alamat rumah, nomor handphone, dan data-data diri kepada teman baru anda. Bahkan jangan tuliskan di FB bahwa anda “lagi stress, mau bunuh diri nih, sudah 10 lamaran pekerjaan ditolak,” karena dengan status itulah orang jahat akan lebih mudah mendekati untuk menipu atau merugikan anda. Tips bonus: Kalau tidak terlalu penting, sebaiknya jangan tampilkan akun-akun FB saudara/anggota keluarga anda dalam daftar Family, biarkan saja mereka tetap dalam daftar Friends.
- Bila hendak melakukan transaksi uang seperti perbankan dan belanja online, selalu perhatikan alamat URL situs yang muncul di kotak address bar pada browser anda. Kalau satu huruf atau satu karakter saja berbeda, bisa dipastikan bahwa situs itu bukanlah situs yang seharusnya anda tuju. Misalnya alamat Bank Mandiri yang asli ialah http://www.bankmandiri.co.id/ — jika satu karakter saja berbeda, misalnya menjadi http://www.bank-mandiri.co.id/ atau http://www.bankmandiri.com/ maka itu adalah situs yang lain. Sedangkan untuk transaksi uang secara online di Bank Mandiri, anda akan dibawa ke alamat https://ib.bankmandiri.co.id/ — perhatikan: alamat utamanya (domain) tetap sama, yakni bankmandiri.co.id, kemudian ada sub-domain “ib”, lalu ada perubahan dari http menjadi https. HTTPS ini adalah teknologi web yang aman (secure), karena semua lalu-lintas data di situs ini dienkripsi. HTTPS juga digunakan oleh situs-situs email gratis seperti GMail dan Yahoo Mail. Tips bonus: Alamat situs-situs transaksi online sebaiknya anda simpan/bookmark pada browser, atau diketikkan langsung pada kotak address bar, jangan sesekali mengekliknya via halaman pencarian Google atau dari dalam email yang anda terima, karena kemungkinan tautan tersebut adalah phishing.
Tips bagi pemilik komputer PC/laptop Windows
Pakailah Windows asli. Dengan begitu setiap bulan komputer atau laptop anda bisa mengunduh file-file updates dari server Windows, yang akan signifikan menutupi celah keamanan sistem komputer.
Jangan bekerja dengan Administrator Account. Buatlah user baru di Windows anda dengan level Standard User atau Guest User, dan inilah yang anda pakai sehari-hari untuk bekerja. Sedangkan akun sebagai Administrator anda pakai hanya jika hendak menginstall software atau mengutak-atik sistem.
Anti-virus adalah wajib, dan harus diupdate minimal setiap minggu. Daripada memakai antivirus berbayar yang dibajak, lebih baik menginstall antivirus versi gratis atau freeware. Banyak antivirus gratis yang mendapat pengakuan dari media-media komputer dunia. Blog Jarar Siahaan merekomendasikan antivirus gratis seperti
Avira AntiVir Personal, atau
AVG, atau
Avast. Jika anda mengekliknya, tautan itu akan membawa anda ke situs resmi mereka. Jangan sesekali mengunduhnya dari situs lain. Antivirus luar tersebut harus dipakai salah satu saja, jangan dua sekaligus, dan harus selalu diupdate. Untuk antivirus lokal Indonesia, ada satu-dua yang bagus dan bisa dipasangkan bersamaan dengan antivirus luar tadi, seperti
Smadav. Catatan: tidak benar kalau dikatakan bahwa Smadav sudah cukup untuk melindungi komputer dari virus. Juga jangan lupa untuk selalu menscan flashdisk yang anda colokkan ke komputer sebelum dibuka.
Ditambah anti-spyware dan firewall akan lebih aman. Karena anti-virus tidak mampu mendeteksi banyak program jahat seperti keylogger dan worms. Anti-spyware gratis (benar-benar gratis, bukan bajakan) yang saya rekomendasikan ialah
SpyBot dan
Spyware Terminator. Sementara firewall dipakai untuk menolak akses dari komputer lain saat anda online di Internet atau jaringan LAN di kantor. Firewall bawaan Windows tidaklah cukup bagus. Firewall gratis yang saya rekomendasikan antara lain
Comodo Firewall dan
ZoneAlarm.
Saya tidak merekomendasikan anda untuk memakai DeepFreeze. Meskipun program ini mampu “mengunci” drive sistem komputer sehingga tidak dapat digerogoti virus, tapi untuk jangka panjang justru akan banyak muncul masalah dan error.
“Hancurkan” sebelum komputer anda dijual. Mungkin selama ini anda pernah menyimpan berkas-berkas pribadi yang bersifat rahasia di laptop, seperti video, foto, atau tulisan. Anda telah menghapusnya, termasuk dari Recycle Bin. Tapi sesungguhnya sebagian besar dari file itu masih bisa dibuka/dilihat kembali dengan aplikasi khusus. Maka sebelum komputer itu dijual, pastikan dulu bahwa semua data telah hancur. Lakukanlah format pada sistem Windows, dan akan lebih baik bila setiap menghapus file, anda memakai software penghancur-total. Ada banyak aplikasi penghancur berkas yang bersifat freeware atau gratis. Satu yang direkomendasikan
Adhy ialah
File Shredder.
Selesai sudah. Mungkin inilah artikelku yang paling panjang selama menulis di blog sejak Maret 2007.
Kalau anda punya teman atau saudara yang selama ini tidak terlalu peduli atau lugu soal keamanan memakai komputer, baik saat online di Internet maupun offline, silakan sampaikan artikel ini padanya. Boleh lewat akun Facebook atau Twittermu (lihat tombol di bawah). Atau jika ingin menyampaikan artikel ini via email atau memasukkannya ke forum yang anda ikuti, copykan saja alamat artikel ini dari kotak address bar pada browser yang sedang anda pakai.