Akun Shopee Saya yang Tiba-tiba Di-hack

Tanggal 19 Juli 2022, email saya di-hack oleh orang yang tidak bertanggungjawab. Saya langsung buru-buru ubah password saya. Beberapa saat kemudian, akun Shopee saya juga tiba-tiba logout sendiri, dan ketika saya mau login lagi, password sudah terganti.

Padahal saya sama sekali tidak pernah ditelepon oleh oknum yang mengaku dari pihak Shopee, tidak pernah mengeklik link yang macam-macam, tidak pernah memberikan kode OTP atau data diri saya kepada siapa pun.

Saya klik lupa password dan berhasil masuk lagi ke akun Shopee saya. Saya ganti PIN dan mengecek apakah ada transaksi mencurigakan atau enggak. Alhamdulillahnya enggak ada, atau tepatnya gak kelihatan sama saya.

Beberapa saat kemudian, saya buka aplikasi Shopee saya lagi, dan tiba-tiba logout sendiri lagi, dengan password yang sudah terganti lagi. Saya klik lupa password, masukin OTP, dan masih berhasil login. Kejadian itu berulang kali terjadi dalam beberapa jam terakhir. Aplikasi Shopee logout sendiri, saya akalin login, logout lagi. Seperti itu terus sampai sekitar 8 kali saya ganti password.

Kemudian tiba-tiba saya menemukan alamat dan nomor telepon asing yang bukan milik saya terdaftar di Shopee. Segera saya screenshot dan hapus. Saya sudah menghubungi CS Shopee via aplikasi untuk membuat laporan akun di-hack dan meminta untuk dibekukan sementara.

Alamat dan nomor telepon baru (yang bukan milik saya) yang tiba-tiba muncul di akun Shopee saya.

Pas malam hari tanggal 20 Juli 2022, saya mengecek email saya, dan di situ tertera email dari CS Shopee tentang peralihan email yang terhubung ke akun saya dengan email baru pada tanggal 19 Juli 2022. Saya kaget dong. Peretas akun Shopee saya mengganti email saya yang terhubung sebelumnya dengan email baru yang dia buat.

Email dari CS Shopee tentang perubahan email yang terhubung ke akun Shopee saya

Kok bisa disetujui pihak Shopee? Sedangkan perubahan email harus verifikasi data diri seperti KTP dan foto diri. Dari mana peretas itu mendapatkan foto KTP dan foto saya? Apakah keamanan data di Shopee mudah dibobol?

Tanggal 20 saya menelepon CS Shopee, memberitahu bahwa akun saya di-hack. CS Shopee memberitahu bahwa akun saya sudah berhasil dibekukan atas permintaan saya sendiri dengan alasan keamanan akun. Dan transaksi yang saya lakukan sebelum akun saya dibekukan masih bisa diproses.
Waktu itu saya tanya, kira-kira ada transaksi mencurigakan lainnya atau tidak, karena kalau ada itu bukan saya yang membuat transaksi. CS Shopee bilang tidak ada transaksi. Saya cukup tenang.

Malam harinya saya cek email, ternyata ada email dari CS Shopee untuk permintaan pemulihan akun, padahal saya tidak memintanya. Sudah pasti peretas akun saya yang meminta. Di sana disebutkan permintaan data-data yang diperlukan untuk pemulihan akun. Saya pun tidak membalas email, dan tidak memberikan data apa pun.

Tanggal 21 Juli 2022 siang, saya kembali menelepon CS Shopee menanyakan email siapa yang sekarang masih terhubung dengan akun Shopee saya. Lalu CS-nya bilang email yang terhubung adalah email peretas akun saya. Saya masih meminta untuk dinonaktifkan akun saya, sampai saya sendiri yang nanti telepon CS Shopee lagi untuk mengaktifkan akun kembali.

Saya meminta untuk memutus semua akses email yang sekarang terhubung ke akun Shopee saya, diganti dengan email baru saya. CS Shopee menyetujui hal itu dan membuat laporan baru ke pihak IT Shopee. Saya menanyakan apakah ada transaksi ilegal, CS-nya bilang bahwa ada transaksi ilegal pembelian lemari plastik dan stiker lantai, tapi transaksinya gagal. Yang saya bingung, kenapa masih ada transaksi ilegal pada saat akun saya sedang dibekukan sementara?

Sore harinya saya menerima email lagi dari CS Shopee di email saya yang baru, yang meminta data-data saya untuk pemulihan akun. Saya langsung menelepon CS Shopee lagi dan menanyakan apakah jika saya memberi data untuk pemulihan akun, akun saya bisa segera jatuh ke tangan peretas atau tidak?

CS bilang jika saya akan dibantu tim IT Shopee untuk mengubah email yang terhubung di Shopee yang sebelumnya terhubung dengan email peretas akan diubah ke email baru saya. CS meyakinkan saya bahwa akun saya tidak akan jatuh ke tangan peretas. Saya pun segera menutup telepon, kemudian membalas email terbaru Shopee dan memberikan data-data yang diperlukan untuk pemulihan akun.

Sampai saat ini belum ada kabar terbaru. Semoga masalah saya cepat selesai dan yang pasti saya selalu menantikan kabar terbaik dari Shopee. Semoga akun saya bisa kembali seperti semula, dan bisa jauh lebih aman. Saya sangat takut peretas menggunakan limit SPayLater saya atau SPinjam saya, dan tagihannya akan diberatkan ke saya. Saya harus minta keringanan dari mana jika terjadi hal-hal yang tidak saya inginkan? Sedangkan transaksi ilegal itu bukan saya yang melakukan.

Untuk pihak Shopee, mohon lebih diamankan lagi data-data pengguna, jangan sampai kejadian seperti ini banyak terulang. Mohon bantuannya untuk menerbitkan artikel saya. Saya ingin sharing dan mencari jalan keluarnya. Terima kasih banyak Media Konsumen.

Astri Lestari
Bogor, Jawa Barat

Artikel ini adalah buatan pengguna dan menjadi tanggung jawab penulisnya.

Surat pembaca ini belum mendapatkan tanggapan dari pelaku usaha terkait. Jika Anda adalah pelaku usaha yang terkait dengan pertanyaan/permohonan/keluhan di atas, silakan berikan tanggapan resmi melalui tautan di bawah ini:

Kirimkan Tanggapan

 Apa Komentar Anda mengenai Sistem Keamanan Shopee?

Belum ada komentar.. Jadilah yang pertama!

Akun Shopee Saya yang Tiba-tiba Di-hack

oleh Astri Lestari dibaca dalam: 3 menit
36