
Kebanyakan orang memberikan lebih banyak informasi tentang diri mereka secara daring daripada yang mereka sadari, sering kali tanpa berpikir dua kali. Setiap potongan tampak tidak berbahaya sendirian: kiriman ulang tahun, foto dengan papan nama jalan di latar belakang, kuis tentang hewan peliharaan pertama yang Anda jawab karena teman menandai Anda.
Jika dilihat bersama-sama, informasi itu membentuk profil yang cukup lengkap sehingga seseorang bisa menyamar sebagai Anda, menemukan keberadaan Anda, atau menjawab pertanyaan pemulihan pada akun Anda. Artikel ini membahas apa yang bisa dilakukan dengan profil tersebut, rincian mana yang paling berisiko, dan cara mengurangi apa yang sudah terpapar.
Yang perlu Anda ketahui:
- Rincian yang tampak tidak berbahaya satu per satu bisa bergabung menjadi profil yang digunakan untuk menyamar atau menemukan lokasi Anda.
- Penyerang seringkali tidak perlu membobol akun bila informasinya sudah tersedia secara publik.
- Jawaban pertanyaan keamanan berfungsi sebagai kredensial, walau kuis membuatnya terasa seperti trivia.
- Foto dan klip suara singkat dapat mengungkap lokasi, rutinitas, dan cukup bahan untuk kloning suara atau identitas.
- Teks yang diketik ke dalam AI chatbot mungkin disimpan atau ditinjau, tergantung layanan.
- Membersihkan paparan terlambat tetap mengurangi dampak, jadi pembersihan yang tertunda tetap layak dilakukan.
Bagaimana berbagi berlebihan secara daring menciptakan risiko data pribadi?
Berbagi data secara berlebihan menciptakan risiko karena rincian yang tampak tidak berbahaya sendiri dapat bergabung, lintas akun, menjadi profil yang cukup lengkap untuk menyamar, menemukan, atau memanipulasi Anda. Scraper dan perantara data mengumpulkan potongan-potongan itu tanpa sepengetahuan Anda.

Seringkali, bukan satu kiriman tunggal yang menciptakan risiko terbesar. Kombinasi yang merusak itulah yang berbahaya: nama sekolah di bio Anda, kota asal dalam komentar dari 2019, nama pasangan di keterangan foto bulan lalu. Scraper dapat mengumpulkan informasi publik secara otomatis, perantara data dapat menggabungkan dan menjual data pribadi dari berbagai sumber, dan mesin pencari membuat informasi yang tersedia publik lebih mudah ditemukan.
Dalam teknik yang dikenal sebagai rekayasa sosial, penipu menggunakan rincian ini untuk membuat pesan palsu tampak meyakinkan. Email yang menyebut perjalanan terbaru dan nama sekolah anak Anda terasa sah karena rincian itu benar. Tapi semua itu hanya membuktikan bahwa pengirim membaca tentang Anda.
Inilah juga alasan mengapa keamanan akun saja tidak cukup. Kata sandi kuat melindungi akun Anda tetapi tidak mengubah apa yang sudah Anda buat publik, seperti tanggal lahir atau nama hewan peliharaan yang Anda masukkan di kuis media sosial.
Berbagi informasi pribadi secara daring: rincian mana yang paling berisiko?
Anda bisa membagikan hampir semua rincian secara aman dalam konteks yang tepat, tetapi risiko meningkat tergantung audiens, berapa lama kiriman tetap ada, dan apa lagi yang sudah publik tentang Anda.

Rincian identitas: nama lengkap, tanggal lahir, dan nama keluarga
Nama lengkap dan tanggal lahir Anda berada di urutan teratas formulir verifikasi, itulah sebabnya dua bidang ini adalah yang pertama dikonfirmasi penipu saat mencoba pencurian identitas. Kiriman ulang tahun yang bersifat publik memberikan tanggal Anda sampai hari, dan komentar "selamat ulang tahun ke-60, Bu" mengungkapkan tahunnya.
Nama keluarga penting untuk alasan lain. Penipu yang mengetahui nama Anda dan saudara Anda dapat mengirimi saudara itu pesan dari nomor baru, mengaku sebagai Anda, dan meminta uang sebelum ia sempat memeriksa. Mereka mendapat nama saudara dari foto yang Anda tandai, dan upaya itu mendarat di ponsel saudara Anda, jadi Anda hanya tahu bila ia memberi tahu.
Kiriman ulang tahun dan hari jadi bisa tetap dapat dicari atau terlihat bertahun-tahun, menciptakan catatan yang bertahan yang mungkin tampak sepele saat pertama kali diposting. Kiriman yang Anda buat bertahun lalu masih membantu siapa saja yang menelusuri.
Sembunyikan tanggal lahir Anda di setiap profil yang menawarkan opsi itu, lalu lihat profil Anda sendiri saat keluar login untuk melihat apa yang masih dapat dibaca orang asing.
Kontak: nomor telepon dan alamat email
Nomor telepon Anda bisa menjadi metode pemulihan dan otentikasi penting untuk banyak akun daring. Pengaturan ulang kata sandi, kode satu kali, dan pemeriksaan identitas mungkin bergantung padanya. Itulah sebabnya SIM penukaran nomor menargetkan nomor, bukan perangkat. Penyerang yang menguasai nomor Anda bisa bekerja melalui akun Anda satu per satu.
Jika Anda memposting nomor secara publik, nomor itu akan discrape ke daftar spam, digunakan untuk panggilan dan SMS phishing, dan dimasukkan ke situs pencarian orang untuk melihat apa lagi yang terhubung. Alamat email berperilaku serupa. Alamat email yang terekspos dapat membantu penipu mengidentifikasi akun dan layanan lain yang terkait dengan Anda, terutama jika dikombinasikan dengan informasi dari kebocoran data dan sumber publik lainnya.
Gunakan alamat email terpisah untuk daftar publik, iklan pasar, dan pendaftaran yang Anda rasa tidak dapat dipercaya. Gunakan alamat utama untuk akun penting, dan periksa apakah alamat itu muncul dalam kebocoran yang diketahui.
Lokasi: alamat rumah, geotagging, dan check-in waktu nyata
Tempat Anda berada memungkinkan orang asing membangun profil kebiasaan Anda. Membagikan lokasi secara waktu nyata dapat menciptakan risiko fisik dan privasi, dari kunjungan yang tidak diinginkan hingga doxing. Geotagging adalah sumber yang jelas, dan di sebagian besar platform itu berupa satu pengaturan. Sisanya lebih sulit dikendalikan karena metadata foto dapat membawa koordinat kecuali platform menghapusnya saat unggah, dan bangunan yang mudah dikenali di belakang Anda, logo sekolah pada seragam, atau gym yang ditandai tiga kali seminggu dapat mempersempit radius pencarian dengan cepat.
Foto dari ruang tunggu bandara memberi tahu siapa pun yang melihatnya bahwa rumah Anda kosong, dan kira-kira berapa lama. Matikan penandaan lokasi secara default, dan unggah foto perjalanan ketika Anda sudah kembali.
Dokumen dan identitas
Foto dokumen termasuk di antara hal paling berbahaya yang bisa terunggah secara tidak sengaja. Paspor, SIM, kartu ID, boarding pass, dan tiket acara dapat mengungkap pengenal sensitif, nomor dokumen, referensi pemesanan, atau barcode yang berguna bagi pelaku kejahatan.
Boarding pass adalah contoh umum, dan barcode itulah yang menimbulkan masalah. Ia menyandi referensi pemesanan, dan referensi itu bisa cukup untuk memanggil reservasi Anda, melihat catatan penumpang, mengubah kursi, atau membatalkan penerbangan. Bergantung maskapai dan sistem pemesanan, referensi pemesanan yang dipadukan dengan rincian penumpang lain mungkin memungkinkan seseorang mengakses atau memodifikasi bagian reservasi. Rincian ID yang terekspos juga dapat memberi informasi berguna untuk penipuan identitas, penyamaran, atau upaya melewati pemeriksaan identitas.
Mengaburkan atau menutupi sebagian rincian sensitif mungkin tidak melindunginya secara andal. Bergantung pada cara gambar diedit, informasi bisa tetap terlihat atau dipulihkan, sementara rincian identifikasi lain masih terekspos.
Jika Anda perlu membagikan gambar, potong bagian berisi informasi sensitif daripada hanya mengaburkannya. Jika memungkinkan, jangan unggah dokumen identitas sama sekali. Kirimkan hanya melalui saluran yang penerima telah konfirmasi, dan jika Anda menerima permintaan dokumen yang tidak diharapkan, akhiri percakapan dan hubungi organisasi tersebut menggunakan nomor yang Anda cari sendiri.
Foto, video, dan rekaman suara
Setiap foto membawa lebih dari subjeknya. Latar belakang bisa menunjukkan jalan Anda, mobil, tata letak rumah, dan merek laptop di meja. Jika Anda mengunggah cukup banyak, polanya menunjukkan rutinitas Anda, yang bisa digunakan penipu melawan Anda.
Suara dan video menambah masalah berbeda. Klip singkat bisa menyediakan cukup bahan untuk meniru cara Anda berbicara, dan kloning suara telah muncul dalam panggilan mendesak kepada kerabat yang meminta uang. Beberapa detik video ulang tahun adalah sampel kecil, tetapi bisa saja cukup.
Sharenting, kebiasaan rutin memposting tentang anak Anda, melampaui masalah keamanan. Kebiasaan itu membangun catatan publik tentang anak yang bukan pilihannya, dan seragam, nama kelas, serta titik penjemputan sering muncul di bingkai yang sama dengan anak. Orang tua dan kerabat lain dalam foto Anda juga memiliki kepentingan atas catatan itu, dan kebanyakan tidak pernah dimintai persetujuan.
Batasi siapa yang bisa melihat foto rumah tangga Anda, dan aktifkan kontrol penandaan yang memungkinkan Anda meninjau foto sebelum muncul di profil.
Rincian keuangan dan pembelian
Tangkapan layar transfer mengungkap lebih dari jumlahnya. Ia juga menunjukkan digit terakhir rekening, saldo, nama merchant, dan aplikasi yang Anda gunakan untuk bank. Rincian terakhir itulah yang paling penting, karena memberi tahu penipu merek mana yang harus ditiru ketika mereka menelepon Anda. Tanda-tanda kekayaan yang terlihat juga dapat membuat seseorang menjadi target lebih menarik untuk jenis penipuan tertentu. Memposting mobil baru atau properti kedua, misalnya, bisa mengungkap situasi keuangan Anda lebih dari yang Anda maksudkan.
Rincian keuangan lain bocor tanpa Anda memposting apa pun. Bergantung layanan dan pengaturan privasinya, daftar keinginan, profil pembayaran, dan halaman penggalangan dana bisa mengekspos informasi pengenal atau kontak. Handle pembayaran dapat mengubah nama tampilan menjadi nama hukum Anda, dan halaman penggalangan dana mencetak nama hukum itu tepat di sebelah alasan Anda membutuhkan uang. Antara keduanya, penipu memiliki cara menghubungi Anda dan cerita yang sudah Anda ingin percayai.
Jaga aktivitas keuangan tetap di luar kiriman publik dan tinjau pengaturan privasi di aplikasi pembayaran yang Anda gunakan. Periksa siapa yang bisa melihat profil dan aktivitas transaksi Anda, karena opsi privasi dan pengaturan default berbeda antar layanan.
Jawaban pertanyaan keamanan
Jawaban pertanyaan keamanan adalah kredensial yang terasa seperti trivia, itulah mengapa tidak ada yang menjaga nama hewan peliharaan pertama seperti mereka menjaga kata sandi.
Kuis dan permainan tag cocok sekali dengan pertanyaan pemulihan standar: mobil pertama, sekolah pertama, jalan tempat Anda besar, nama gadis ibu. Kiriman nostalgia tentang konser pertama Anda tampak tidak berbahaya sendiri, tetapi jika dipadukan dengan ulang tahun publik dan kota asal di bio Anda, ia menjadi bagian dari kunci jawaban.
Jika memungkinkan, pilih metode pemulihan dan otentikasi yang lebih kuat daripada pertanyaan keamanan. Jika suatu layanan mewajibkan pertanyaan keamanan, gunakan jawaban yang tidak bisa ditemukan dari informasi publik dan simpan dengan aman di pengelola kata sandi. Selain itu, aktifkan otentikasi multi-faktor di mana pun layanan menyediakannya, karena ini mengurangi bobot pertanyaan tersebut saat Anda terkunci dari akun.
Informasi yang dibagikan ke AI chatbot dan asisten
AI terasa pribadi karena formatnya seperti percakapan satu lawan satu, tanpa audiens dan tanpa tombol posting, tetapi teks yang Anda ketik tidak selalu tetap hanya antara Anda dan layar. Bergantung pada layanan dan pengaturannya, percakapan Anda mungkin disimpan, dibaca oleh peninjau kualitas, atau digunakan untuk melatih versi model berikutnya. Kontrol berbeda antar produk, dan default tidak selalu bersifat pribadi.
Apa yang Anda bagikan ke alat ini seringkali sensitif: gejala kesehatan dan tanggal, dokumen keuangan yang dilampirkan untuk diringkas, kontrak kerja, atau pesan dari orang lain yang tidak setuju untuk dibagikan.
Bagaimana layanan AI menangani informasi Anda dapat berbeda menurut produk, tipe akun, dan pengaturan. Beberapa layanan untuk tempat kerja atau bisnis mungkin menawarkan kontrol retensi, privasi, atau pelatihan berbeda dari versi konsumen, jadi periksa syarat dan pengaturan sebelum membagikan informasi sensitif.
Tinjau kontrol retensi dan pelatihan di setiap alat yang Anda gunakan, dan hapus nama, nomor akun, alamat, serta rincian pengenal lainnya sebelum membagikan informasi sensitif.
Bagaimana cara mengetahui apakah Anda berbagi berlebihan di media sosial?
Memposting berlebihan di media sosial biasanya bukan sesuatu yang disengaja, itulah mengapa audit bekerja lebih baik daripada mencoba mengingat. Butuh sekitar sepuluh menit per akun dan tidak memerlukan alat khusus.

- Cari nama Anda sendiri. Gunakan jendela penelusuran pribadi dan cari nama Anda, lalu nama Anda ditambah kota, lalu nama Anda ditambah tempat kerja.
- Periksa pengaturan audiens, platform demi platform. Di Facebook, tinjau kiriman lama serta pengaturan privasi saat ini, dan gunakan kontrol yang tersedia untuk membatasi audiens untuk konten lama bila perlu.
- Tinjau konten yang ditandai dan diarsipkan. Kiriman orang lain tentang Anda mengikuti pengaturan privasi mereka, bukan milik Anda, jadi foto yang ditandai bisa bersifat publik sementara profil Anda tidak.
- Audit aplikasi yang terhubung. Layanan yang Anda beri otorisasi bertahun lalu mungkin masih membaca profil, daftar teman, dan dalam beberapa kasus kiriman Anda.
- Uji kiriman sebelum dipublikasikan. Tanyakan siapa yang bisa melihatnya, berapa lama akan tetap terlihat, dan apa yang diberikannya dibandingkan dengan apa yang sudah publik tentang Anda.
Adalah hal biasa menemukan informasi tentang diri Anda pada tahap ini. Banyak yang mungkin sudah lama dan masih bisa dihapus atau dibatasi.
Bagaimana cara menghentikan berbagi berlebihan informasi pribadi secara daring?
Anda menghentikan berbagi berlebihan dengan mengunci setiap akun terlebih dahulu, lalu memperluasnya hanya saat diperlukan. Membersihkan kemudian masih mungkin, tetapi efektivitasnya lebih rendah daripada tidak pernah memposting hal itu sejak awal.
- Mulai dari pribadi secara default. Akun baru, kiriman baru, dan album baru dimulai dalam kondisi terbatas, dan Anda memperluas audiens ketika ada alasan.
- Pisahkan identitas publik dan pribadi Anda. Jaga satu profil untuk pekerjaan dan orang asing, satu lagi untuk orang yang Anda kenal, dan tulis profil publik untuk audiens yang memang Anda miliki.
- Matikan lokasi dan metadata dari sumbernya. Nonaktifkan geotagging di aplikasi kamera dan di aplikasi sosial, daripada mengandalkan diri sendiri untuk menghapusnya kiriman demi kiriman.
- Kurangi izin aplikasi. Cabut otorisasi yang tidak lagi Anda gunakan, dan tolak akses daftar kontak kecuali fitur memang bergantung padanya.
- Bangun kebiasaan jeda. Sebelum memposting sesuatu yang melibatkan lokasi, dokumen, atau orang lain, tunggu cukup lama untuk bertanya apakah itu perlu dibuat publik sama sekali.
- Beri tahu orang lain apa yang Anda ingin mereka tidak unggah. Minta keluarga untuk tidak menandai rumah Anda, tidak membagikan foto anak Anda, atau tidak mengumumkan tanggal perjalanan Anda saat Anda pergi.
Anda tidak perlu menghilang dari internet. Yang Anda butuhkan adalah agar rincian yang membuka akun, membuktikan identitas Anda, atau menempatkan Anda di sebuah alamat tetap tersembunyi dari publik.
Diuji secara independen dan dianugerahi oleh laboratorium terkemuka industri.
Apa yang harus Anda lakukan jika Anda sudah membagikan terlalu banyak?
Jika Anda sudah membagikan terlalu banyak, hapus atau batasi kiriman yang paling mengidentifikasi terlebih dahulu, mulai dari yang paling baru. Lalu ubah kata sandi dan jawaban keamanan yang dapat membantu seseorang menebak, dan laporkan setiap penyalahgunaan yang sudah terjadi.
Bekerja berdasarkan urutan paparan
Hapus atau batasi kiriman terbaru dulu, karena itu membawa informasi terkini, lalu kerjakan mundur melalui kiriman ulang tahun, album perjalanan, dan apa pun yang menampilkan dokumen. Penghapusan hanya mengurangi apa yang tersedia, karena kiriman dapat bertahan di cache, tangkapan layar, dan unggahan ulang lama setelah dihapus dari platform.
Hapus konten di situs lain
Mesin pencari menyediakan formulir permintaan penghapusan untuk halaman yang mengekspos kontak atau identitas, dan di banyak yurisdiksi perantara data harus memenuhi permintaan opt-out, meski prosesnya lambat dan daftar sering muncul lagi. Panduan kami tentang informasi yang dapat diidentifikasi secara pribadi (PII) menjabarkan langkah-langkah penghapusan secara lebih rinci.
Amankan akun penting
Ganti kata sandi di mana pun Anda menggunakan ulang satu kata sandi, dan periksa nomor telepon serta alamat email yang tercantum sebagai opsi pemulihan. Ganti jawaban pertanyaan keamanan yang bisa ditebak pembaca kiriman lama Anda.
Laporkan penyalahgunaan segera setelah Anda menemukannya
Simpan catatan setiap laporan yang Anda buat, bersama pesan, transaksi, dan bukti lain yang relevan, karena bank, biro kredit, atau otoritas mungkin meminta dokumentasi. Di dalam " src="https://content.kaspersky-labs.com/fm/press-releases/bb/bb22047458c4d09c14fcca1afbad1378/processed/se-labs-q35.png" style="height:32px;width:auto;display:block"/>, laporkan pencurian identitas di IdentityTheft.gov dan kejahatan internet ke FBI's IC3.
Di luar US, laporkan dugaan penipuan atau kejahatan identitas ke polisi, otoritas siber, unit pencurian identitas, atau otoritas perlindungan konsumen yang sesuai di negara Anda. Pantau akun dan laporan kredit Anda juga, karena penyalahgunaan biasanya terlihat di sana sebelum Anda mengetahuinya di tempat lain.
Artikel terkait
- Bagaimana menghentikan perantara data menjual informasi pribadi Anda secara efektif?
- Pelajari lebih lanjut tentang Apa yang harus dilakukan jika identitas Anda dicuri: panduan langkah demi langkah
- Bagaimana kita bisa memastikan keselamatan anak dan foto mereka saat berbagi online?
- Apa kekhawatiran utama tentang privasi media sosial saat ini?
Produk yang direkomendasikan:
FAQs
Apakah aman membagikan informasi pribadi dengan orang asing secara daring?
Biasanya tidak. Orang asing daring tidak dapat diverifikasi, dan rincian yang tampak tidak berbahaya dapat digabungkan dengan apa yang sudah publik tentang Anda. Bagikan hanya apa yang Anda nyaman jika melekat pada nama Anda secara permanen, dan anggap pertanyaan yang tidak diminta tentang kehidupan pribadi Anda sebagai mencurigakan.
Informasi pribadi apa yang sebaiknya tidak pernah Anda bagikan secara daring?
Dokumen identitas, rincian akun keuangan, dan jawaban pertanyaan keamanan adalah kasus paling jelas, karena masing-masing dapat digunakan langsung tanpa perlu digabungkan dengan yang lain. Alamat rumah dan lokasi waktu nyata hampir sejajar, karena membawa risiko fisik selain risiko penipuan.
Bagaimana berbagi berlebihan di media sosial dapat menyebabkan pencurian identitas?
Pencurian identitas biasanya membutuhkan beberapa rincian yang terverifikasi daripada hanya satu. Nama, tanggal lahir, dan alamat yang diambil dari kiriman publik bisa cukup untuk membuka kredit atau melewati pemeriksaan pemulihan, terutama bila jawaban keamanan muncul di balasan kuis lama.
Apakah berisiko membagikan informasi pribadi dengan AI chatbot?
Bisa berisiko. Menghapus percakapan dari riwayat Anda tidak selalu menghapusnya dari sistem penyedia, dan mematikan pelatihan mungkin tidak menghentikan penyimpanan obrolan. Periksa apa yang dicakup setiap pengaturan daripada berasumsi keduanya sama.
Bagaimana Anda bisa mengetahui informasi pribadi apa yang sudah ada tentang Anda secara daring?
Cari nama Anda sendiri di jendela penelusuran pribadi, bersama nama Anda ditambah kota dan tempat kerja. Periksa layanan pencarian orang dan perantara data untuk daftar, tinjau apa yang ditampilkan setiap profil sosial saat keluar login, dan cari email Anda di pemeriksa kebocoran.
