Data Pengguna myBCA Diduga Bocor, Apa Saja Risikonya?

Lavinda
Oleh Lavinda
31 Juli 2023, 16:25
BCA
bca.co.id
Ilustrasi, buku tabungan dan mobile banking BCA.

Sebanyak 6,4 juga data nasabah PT Bank Central Asia Tbk atau BCA pengguna aplikasi myBCA diduga bocor dan diperjualbelikan dalam forum peretas Breachforums. Apa saja risikonya?

myBCA merupakan platform digital di mana nasabah hanya memerlukan single user ID untuk dapat mengakses seluruh informasi rekening yang dimilikinya di BCA dengan menggunakan BCA ID. myBCA bisa diakses melalui aplikasi di ponsel ataupun melalui website di desktop.

Ahli Keamanan Siber Vaksincom Alfons Tanujaya menyimpulkan data-data rekening nasabah BCA yang bocor merupakan data yang valid. Dia menjelaskan data yang bocor merupakan kredensial myBCA.

"Dari sampel kebocoran data pengguna myBCA di Breachforums, dapat saya simpulkan bahwa data yang diberikan valid," ujar Alfons kepada Katadata.co.id, dikutip Senin (31/7).

Dia memperkirakan peretas sudah memiliki daftar basis data semua kredensial myBCA. Pasalnya, peretas hanya membutuhkan nomor rekening dan nama lengkap pengguna rekening untuk mengakses data myBCA.

Terkait risiko, menurut Alfons, kredensial yang bocor bisa digunakan untuk mengakses semua akun myBCA dari peramban atau browser.

Dalam hal ini, peretas bisa mengakses dan memperoleh informasi nomor rekening nasabah, baik mutasi, daftar transfer maupun seluruh data yang ada di dalam akun aplikasi myBCA.

Kendati demikian, kredensial yang bocor tidak bisa digunakan untuk akses myBCA dari aplikasi. Pasalnya, selain membutuhkan kredensial, pengguna juga membutuhkan verifikasi tambahan.

Halaman:
Berita Katadata.co.id di WhatsApp Anda

Dapatkan akses cepat ke berita terkini dan data berharga dari WhatsApp Channel Katadata.co.id

Ikuti kami

Artikel Terkait

Video Pilihan
Loading...