Techfin Insight — Kebanyakan orang berpikir keamanan digital itu sederhana: pakai password yang kuat, lalu selesai. Sebagai penetration tester, yang pekerjaannya memang menguji sistem secara legal untuk menemukan celah sebelum penjahat siber menemukannya, saya bisa bilang: password kuat memang penting, tetapi itu bukan celah yang paling sering dimanfaatkan penyerang.
Berikut beberapa hal nyata yang saya lihat berulang kali di lapangan dan apa yang benar-benar bisa dilakukan untuk melindungi diri. Dalam banyak kasus yang saya tangani, celah terbesar bukan ada di sistem canggih perusahaan, melainkan di kebiasaan sehari-hari penggunanya—hal-hal kecil yang terasa sepele sampai akhirnya dimanfaatkan.
Pakai Satu Password di Banyak Akun
Ini adalah kebiasaan paling umum dan paling berbahaya. Ketika satu situs kecil yang jarang diperhatikan keamanannya mengalami kebocoran data, email dan password yang bocor tidak berhenti di situ saja.
Penyerang akan mencoba kombinasi yang sama pada akun email, akun bank digital, bahkan akun media sosial, karena mereka tahu banyak orang memakai password yang sama di mana-mana. Teknik ini disebut credential stuffing, dan teknik ini berhasil justru karena kebiasaan kita, bukan karena kelemahan teknis yang rumit. Solusinya sederhana meski sering diabaikan: gunakan password manager, aplikasi yang menyimpan dan membuatkan password berbeda untuk setiap akun, sehingga satu kebocoran tidak membuka pintu ke semua akun lainnya.
Phishing yang Semakin Sulit Dibedakan dari Pesan Asli
Pesan WhatsApp dari kurir yang meminta konfirmasi alamat, SMS yang mengatasnamakan bank dan meminta kita mengklik tautan untuk memverifikasi akun, atau email dari dinas pajak yang terlihat resmi—pola ini terus berulang karena memang efektif. Yang membuatnya berbahaya bukan karena orang tidak cerdas, tetapi karena pesan-pesan ini dirancang untuk memicu rasa urgensi: akun akan diblokir, paket akan dikembalikan, atau ada tagihan yang harus segera dibayar.
Kebiasaan paling efektif yang saya sarankan adalah jangan pernah mengklik tautan langsung dari pesan yang tidak diminta, apa pun alasannya. Buka aplikasi resminya sendiri atau ketik alamat situsnya secara manual di peramban. Dua langkah ekstra ini jauh lebih murah daripada memulihkan akun yang sudah diambil alih.
Wi-Fi Publik dan Aplikasi yang Minta Izin Berlebihan
Menyambung ke Wi-Fi gratis di kafe atau pusat perbelanjaan terasa aman karena semua orang melakukannya, padahal jaringan publik memiliki risiko yang lebih tinggi. Pengguna lain di jaringan yang sama dapat mencoba menyadap lalu lintas data, terutama jika situs atau aplikasinya tidak menggunakan enkripsi yang memadai.
Untuk transaksi penting, gunakan data seluler atau VPN tepercaya. Hal lain yang jarang disadari adalah aplikasi di ponsel yang meminta izin jauh lebih banyak daripada yang sebenarnya dibutuhkan—aplikasi senter yang meminta akses ke kontak, misalnya.
Setiap izin yang diberikan membuka akses ke data tertentu, dan semakin banyak izin yang terbuka, semakin besar area yang harus diamankan. Luangkan waktu sesekali untuk mengecek izin aplikasi di pengaturan ponsel dan cabut izin yang tidak masuk akal untuk fungsi aplikasi tersebut.

Update yang Selalu Ditunda
Notifikasi update sering dianggap sebagai gangguan dan terus ditunda. Padahal, banyak update justru berisi perbaikan untuk celah keamanan yang sudah diketahui publik—termasuk oleh penyerang.
Semakin lama sebuah perangkat atau aplikasi tidak diperbarui, semakin lama pula celah keamanan yang sudah diketahui tetap terbuka.
Tiga Langkah yang Benar-benar Berdampak
Dari pengalaman saya melakukan pengujian keamanan, tiga kebiasaan ini memberikan dampak paling besar dengan usaha yang relatif kecil: aktifkan autentikasi dua faktor (2FA) di akun email dan akun finansial, karena ini menambah satu lapisan pertahanan meskipun password sudah bocor; gunakan password manager agar tidak perlu mengingat banyak password sekaligus dan tidak perlu menggunakan password yang sama berulang kali; dan biasakan mengecek alamat situs dengan teliti sebelum memasukkan data apa pun, terutama setelah mengklik tautan dari pesan atau email.
Keamanan digital bukan soal membeli satu aplikasi antivirus lalu merasa aman selamanya. Ini soal kebiasaan kecil yang dilakukan terus-menerus.
Penyerang tidak mencari sistem yang sempurna untuk dibobol—mereka mencari kebiasaan yang lengah untuk dimanfaatkan. Kebiasaan-kebiasaan di atas tidak membutuhkan biaya besar atau pengetahuan teknis mendalam—yang dibutuhkan hanya konsistensi. Itulah bedanya antara akun yang aman dan akun yang menjadi korban berikutnya.
Penulis: Canio Campaniello
Editor: Setiawan Chogah
Kredit Visual: Ilustrasi dan foto pada artikel ini menggunakan sumber berlisensi bebas, aset AI, atau siaran pers resmi yang relevan dengan topik.





